Information Security Assessment Agreement — สัญญาจ้างประเมินความมั่นคงปลอดภัยสารสนเทศ ภาษาอังกฤษ
Information Security Assessment Agreement — สัญญาจ้างประเมินความมั่นคงปลอดภัยสารสนเทศ ภาษาอังกฤษ คือแบบฟอร์มสัญญาสำเร็จรูปที่ทนายความยกร่างไว้ให้กรอกเองออนไลน์ สัญญาจ้างประเมินความมั่นคงปลอดภัยสารสนเทศภาษาอังกฤษ (Information Security Assessment Agreement) ตามกฎหมายไทย สำหรับบริษัทที่ต้องการให้ผู้เชี่ยวชาญอิสระตรวจมาตรการความปลอดภัยเทียบกรอบมาตรฐาน เช่น ISO/IEC 27001 NIST CSF หรือมาตรการขั้นต่ำตาม PDPA — กำหนดขอบเขต วิธีตรวจแบบไม่รุกล้ำ รายการหลักฐานและกำหนดส่ง ระดับความเชื่อมั่นของผลประเมิน (ประเมินช่องว่างหรือความเชื่อมั่นแบบจำกัด) พร้อมระบุชัดว่าไม่ใช่ใบรับรอง ISO 27001 ร่างรายงานให้ผู้ว่าจ้างตอบกลับ การให้บุคคลภายนอกพึ่งพารายงาน ความเป็นอิสระของผู้ประเมิน และการจัดการข้อมูลส่วนบุคคลในตัวอย่างที่ตรวจ
- ทนายความยกร่าง อ้างอิง ป.พ.พ. ฉบับปัจจุบัน
- คำนวณอากรแสตมป์และตัวเลขเป็นตัวหนังสือให้
- PDF พร้อมพิมพ์ + ฉบับเว็บคัดลอกไป Word
- ข้อมูลลบอัตโนมัติ ไม่ต้องสมัครสมาชิก
สัญญาภาษาอังกฤษตามกฎหมายไทยสำหรับจ้างผู้ประเมินอิสระตรวจมาตรการความปลอดภัยสารสนเทศเทียบกรอบมาตรฐาน แล้วออกรายงานช่องว่างพร้อมข้อเสนอแนะ โดยบอกชัดว่าผลประเมินเชื่อถือได้ระดับไหน
- เตรียมตัวก่อนขอใบรับรอง ISO/IEC 27001 โดยให้ผู้เชี่ยวชาญหาช่องว่างก่อนหน่วยรับรองมาตรวจจริง
- ตรวจว่ามาตรการรักษาความมั่นคงปลอดภัยข้อมูลส่วนบุคคลครบตามมาตรฐานขั้นต่ำที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศ
- ลูกค้ารายใหญ่ ผู้รับประกันภัย หรือคู่ค้าต่างชาติขอผลประเมินความปลอดภัยจากผู้ประเมินอิสระ
- บริษัทที่ปรึกษาด้านความปลอดภัยของไทยรับงานประเมินจากลูกค้าต่างชาติ และต้องการกำหนดขอบเขตความรับผิดของรายงานให้ชัด
- รายงานตามสัญญานี้ไม่ใช่ใบรับรอง ISO/IEC 27001 ใบรับรองออกได้เฉพาะหน่วยรับรองที่ได้รับการรับรองระบบงาน ห้ามนำรายงานไปอ้างเป็นใบรับรอง (Clause 6.2–6.3)
- เลือกระดับความเชื่อมั่นให้ตรงกับการใช้งาน การประเมินช่องว่างไม่มีข้อสรุปภาพรวม ถ้าคู่ค้าต้องการข้อสรุป เลือกแบบความเชื่อมั่นจำกัด ซึ่งใช้เวลาและค่าใช้จ่ายมากกว่า
- ผลประเมินดีได้เท่าหลักฐานที่ส่ง ส่งช้าหรือไม่ครบ ข้อนั้นจะถูกรายงานว่าไม่มีหลักฐาน และอาจเสียค่าวันทำงานเพิ่ม (Clause 5.3)
- ถ้าผู้ประเมินต้องเห็นข้อมูลลูกค้าหรือพนักงานในตัวอย่างที่ตรวจ ให้เปิดข้อผู้ประมวลผลข้อมูล มิฉะนั้นต้องปิดบังข้อมูลส่วนบุคคลก่อนส่งทุกครั้ง
- บุคคลภายนอกจะพึ่งพารายงานเพื่อฟ้องผู้ประเมินไม่ได้ ถ้าคู่ค้าต้องการพึ่งพา ต้องให้ผู้ประเมินทำหนังสือยินยอมให้พึ่งพาแยกต่างหาก (Clause 11.2)
- ต้องการให้ทดลองเจาะระบบจริงเพื่อหาช่องโหว่ทางเทคนิค ให้ใช้ Penetration Testing Agreement — สัญญาจ้างทดสอบเจาะระบบ ภาษาอังกฤษ
- ต้องการจ้างเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลภายนอกดูแลงาน PDPA ต่อเนื่อง ให้ใช้ Outsourced Data Protection Officer Agreement — สัญญาจ้างเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ภายนอก ภาษาอังกฤษ
- ต้องการบริการเฝ้าระวังภัยไซเบอร์รายเดือน ให้ใช้ Managed Security Services Agreement — สัญญาจ้างเฝ้าระวังความปลอดภัยไซเบอร์ (MSSP/SOC) ภาษาอังกฤษ
- ต้องการจ้างผู้สอบบัญชีตรวจงบการเงิน ให้ใช้ สัญญาจ้างผู้สอบบัญชี (ฉบับภาษาไทย)
คำถามที่พบบ่อย
Information Security Assessment Agreement — สัญญาจ้างประเมินความมั่นคงปลอดภัยสารสนเทศ ภาษาอังกฤษ ราคาเท่าไร
790 บาท จ่ายครั้งเดียวด้วย PromptPay ไม่มีค่าสมาชิกรายเดือน และเห็นตัวอย่างเต็มฉบับก่อนตัดสินใจจ่าย
ใช้เวลาทำนานไหม
ใช้เวลากรอกแบบฟอร์มประมาณ 7 นาที (6 ขั้น) ระบบสร้างไฟล์ PDF ให้ทันทีหลังชำระเงิน พร้อมฉบับเว็บที่คัดลอกไปแก้ใน Word ได้
Information Security Assessment Agreement — สัญญาจ้างประเมินความมั่นคงปลอดภัยสารสนเทศ ภาษาอังกฤษ นี้ใครเป็นคนร่าง
ภูวรา ครอบตะคุ (ทนายความ (ใบอนุญาต 477/2558) · เนติบัณฑิตไทย · น.ม. กฎหมายทรัพย์สินทางปัญญาและสารสนเทศ) เป็นผู้ยกร่างและตรวจทาน อ้างอิงประมวลกฎหมายแพ่งและพาณิชย์และกฎหมายเฉพาะที่เกี่ยวข้องฉบับปัจจุบัน
ต้องติดอากรแสตมป์ไหม
ระบบคำนวณค่าอากรแสตมป์ตามบัญชีอัตราอากรแสตมป์ให้อัตโนมัติเมื่อสัญญาประเภทนั้นต้องติด และระบุไว้ในคำอธิบายท้ายสัญญา