ข้ามไปเนื้อหาหลัก

ความปลอดภัยเริ่มจากการควบคุมที่ตรวจสอบได้

ดูแนวทางจัดการบริษัท สิทธิ์ การเข้าสู่ระบบ การตรวจสอบ และข้อมูลรับรองของ CuteERP พร้อมสิ่งที่ต้องยืนยันตามสภาพแวดล้อมจริง

หมายเหตุสำคัญรายละเอียดการรับรอง uptime และการกู้คืนต้องยืนยันกับระบบและสัญญาของแต่ละบริษัทก่อนเริ่มใช้งานจริง

แยกบริษัทและข้อมูล

คำขอถูกผูกกับบัญชี บริษัท และพื้นที่ทำงานปัจจุบัน เพื่อไม่ให้ข้อมูลข้ามขอบเขตกัน

ปกป้องการเข้าสู่ระบบ

ระบบจัดการการเข้าสู่ระบบและคำขอสำคัญตามแนวทางเดียวกัน โดยไม่ส่งข้อมูลลับไปที่ browser

กำหนดบทบาทและสิทธิ์

แต่ละทีมเห็นเมนูและข้อมูลตามหน้าที่ พร้อมตรวจสิทธิ์จริงก่อนทำรายการ

ติดตามและตรวจสอบ

มี Audit Log และ health checks สำหรับติดตามการใช้งานและตรวจปัญหาเบื้องต้น

สำรองและกู้คืน

มีแนวทาง backup/restore โดยรายละเอียด RPO, RTO และผลทดสอบต้องยืนยันตามระบบที่นำเสนอ

เก็บความลับการเชื่อมต่อ

ข้อมูลรับรองของระบบภายนอกควรเก็บฝั่ง server จำกัดสิทธิ์ และหมุนเวียนตามนโยบาย

สิ่งที่ควรตรวจสอบก่อนใช้งานจริง

  • แผนผังระบบและเส้นทางข้อมูลของสภาพแวดล้อมจริง
  • เจ้าของข้อมูลรับรองและนโยบายหมุนเวียน
  • การแยกบริษัทและการทดสอบสิทธิ์ทั้งอนุญาต/ปฏิเสธ
  • การสำรองและกู้คืน พร้อม RPO/RTO ที่ตกลง
  • แนวทางรับมือเหตุขัดข้องและช่องโหว่
  • รายการผู้ประมวลผลช่วงและระยะเวลาเก็บข้อมูล

สิ่งที่ต้องยืนยันเป็นรายโครงการ

  • มาตรฐานหรือใบรับรองที่เกี่ยวข้อง
  • ตัวเลข uptime เวลาตอบรับ และ service credit
  • ขอบเขตการใช้งานจริงและแผนกู้คืนระบบ
  • รายละเอียดผู้ประมวลผลช่วงและการเก็บข้อมูล

อยากตรวจความปลอดภัยให้ตรงกับระบบของคุณ?

คุยกับทีมโดยอ้างอิงบริษัท ข้อมูล การเชื่อมต่อ และรูปแบบการใช้งานจริง