āļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ Server āđāļĨāļ° āļāļļāļāļāļĢāļāđ Network āđāļāđāļāđāļĢāļ·āđāļāļāļŠāļģāļāļąāļāļāļĒāđāļēāļāļĒāļīāđāļ āđāļāļĢāļēāļ°āļāđāļ§āļĒāļāļīāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļŪāļāđāļāļāļĢāđāđāļāđāđāļāļĄāļāļĩ āļāđāļāļāļāļąāļāļāđāļāļĄāļđāļĨāļĢāļąāđāļ§āđāļŦāļĨ āļĢāļ°āļāļāļĨāđāļĄ āđāļĨāļ°āļĨāļāđāļāļāļēāļŠāļāļĩāđāļāļļāļĢāļāļīāļāļāļ°āļŦāļĒāļļāļāļāļ°āļāļąāļāļŦāļĢāļ·āļāđāļŠāļĩāļĒāļāļ·āđāļāđāļŠāļĩāļĒāļāđāļāļĢāļ°āļĒāļ°āļĒāļēāļ§
1. āļāļģāđāļĄ âāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ Server āđāļĨāļ°āļāļļāļāļāļĢāļāđ Networkâ āļāļķāļāļŠāļģāļāļąāļāļāļ§āđāļēāļāļĩāđāļāļīāļ
āđāļāļĒāļļāļāļāļĩāđāļāļļāļĢāļāļīāļāļāļķāđāļāļāļē Server, āļĢāļ°āļāļ Cloud āđāļĨāļ° āļāļļāļāļāļĢāļāđ Network āđāļāļāļāļļāļāļāļąāđāļāļāļāļ āļāļąāđāļāđāļāđāļĢāļ°āļāļāļāļąāļāļāļĩ āļāļēāļāļāļēāļĒ āđāļāļāļāļāļķāļāļāļēāļāļāđāļāļĄāļđāļĨāļĨāļđāļāļāđāļē âāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒâ āļāļķāļāđāļĄāđāđāļāđāđāļāđāđāļĢāļ·āđāļāļāđāļāļāļāļīāļāļāļāļāļāđāļēāļĒāđāļāļāļĩ āđāļāđāđāļāđāļāđāļĢāļ·āđāļāļ âāļāļ§āļēāļĄāļāļĒāļđāđāļĢāļāļāļāļāļāļāļļāļĢāļāļīāļâ
āđāļāļĩāļĒāļ āđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ Server āļŦāļĢāļ·āļ āļāļąāļāđāļāļ Firmware āļāļļāļāļāļĢāļāđ Network āļāļĩāđāļāļđāļāļĨāļ°āđāļĨāļĒāļŦāļāļķāđāļāļāļąāļ§ āļāđāļāļēāļāļāļĨāļēāļĒāđāļāđāļāļāļĢāļ°āļāļđāđāļŦāđāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩāđāļāļĢāļāļāļąāļ§āđāļāđāļēāļĄāļēāđāļāļĢāļ°āļāļ āļāđāļĄāļĒāļāđāļāļĄāļđāļĨ āļĨāļāļāđāļāļĄāļđāļĨ āļŦāļĢāļ·āļāđāļāđāļēāļĢāļŦāļąāļŠāđāļĢāļĩāļĒāļāļāđāļēāđāļāđ (Ransomware) āđāļāđ
āļŦāļĨāļēāļĒāļāļāļāđāļāļĢāļāļīāļāļ§āđāļē âāļĢāļ°āļāļāļĒāļąāļāđāļāđāļāļēāļāđāļāđāļāļāļāļīāļāļĩ āđāļĄāđāļāđāļāļāļāļąāļāđāļāļāļāđāđāļāđâ āđāļāđāļāļ§āļēāļĄāļāļĢāļīāļāļāļ·āļ āđāļŪāļāđāļāļāļĢāđāļĄāļąāļāđāļāđ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĒāļąāļāđāļĄāđāļāļđāļāđāļāļāļāđ āļāļķāđāļāļāļđāļāđāļāļĒāđāļāļĢāđāļāđāļāļŠāļēāļāļēāļĢāļāļ°āđāļĨāđāļ§āđāļāļāļēāļĢāđāļāļēāļ°āđāļāđāļēāđāļāđāļāļĢāļ°āļāļāļāļāļāđāļŦāļĒāļ·āđāļ āļĒāļīāđāļāļāļļāļāļāļąāļāđāļāļāļāđāļēāđāļāđāļēāđāļĢ āļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļĒāļīāđāļāđāļāļīāđāļĄāļāļķāđāļāđāļāđāļēāļāļąāđāļ
2. āļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāđāļāļāļĢāđāļ§āļąāļāļāļĩāđ: āđāļŪāļāđāļāļāļĢāđāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĒāļąāļāđāļĄāđāđāļāļāļāđāļāļĒāđāļēāļāđāļĢ
āļāļļāļāļāļĢāļąāđāļāļāļĩāđāļāļđāđāļāļĨāļīāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāļŦāļĢāļ·āļāļāļļāļāļāļĢāļāđ Network āđāļāđāļ Firewall, Switch, Router āļāļĨāđāļāļĒ Security Patch āļŦāļĢāļ·āļ Firmware āđāļŦāļĄāđ āļāļąāđāļāļŦāļĄāļēāļĒāļāļ§āļēāļĄāļ§āđāļē āļāļ§āļāđāļāļēāļāļ âāļāđāļāļāđāļŦāļ§āđâ āļāļĩāđāļāļēāļāļāļđāļāđāļāđāđāļāļĄāļāļĩāđāļāđāđāļĨāđāļ§
āđāļŪāļāđāļāļāļĢāđāļāļ°:
- āļĻāļķāļāļĐāļēāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļāļāļāđāļāļāđāļŦāļ§āđāļāļēāļāđāļāļāļŠāļēāļĢāļāļĩāđāļāļđāđāļāļĨāļīāļāđāļāļīāļāđāļāļĒ
- āđāļāļĩāļĒāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāļĄāļāļĩāļāļąāļāđāļāļĄāļąāļāļī (Exploit Tool / Script)
- āļŠāđāļāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāđāļāļ·āđāļāļāđāļāļŦāļē Server āļŦāļĢāļ·āļāļāļļāļāļāļĢāļāđ Network āļāļĩāđāļĒāļąāļāđāļĄāđāđāļāđāļāļąāļāđāļāļāđāļāļāļāđ
- āđāļāļēāļ°āđāļāđāļēāđāļāļĒāļąāļāļĢāļ°āļāļāļāļĩāđāļĒāļąāļāđāļĄāđāđāļāđāļāļąāļāđāļāļ āđāļāļ·āđāļāļāļąāļāļĄāļąāļĨāđāļ§āļĢāđāļŦāļĢāļ·āļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ
āļāļāļāđāļāļĢāļāļĩāđāđāļĄāđāļĄāļĩāđāļāļ Patch Management āļāļĩāđāļāļĩ āļāļķāļāļāļĨāļēāļĒāđāļāđāļāđāļāđāļēāļŦāļĄāļēāļĒāļāļĩāđāļāļđāļāđāļĨāļ·āļāļāđāļāļĒāđāļĄāđāļāļģāđāļāđāļāļāđāļāļ âāđāļāļāļāļāļāļĢāđāļēāļĒāđāļāđāļāļāļēāļĢāđāļāļāļēāļ°â āļĢāļ°āļāļāļāļāļāļāļļāļāđāļāđ âāđāļāđāļēâ āļŦāļĢāļ·āļ âāđāļĄāđāđāļāđāļāļąāļāđāļāļâ āļāđāļāļēāļāđāļāļāļŠāļļāđāļĄāļŠāđāļāļāđāļĨāđāļ§āļāļđāļāđāļāļēāļ°āđāļāđāļāļąāļāļāļĩ
3. āđāļĄāđāļāļąāļāđāļāļāđāļāļāļāđāđāļĨāđāļ§āļāļ°āđāļāļīāļāļāļ°āđāļĢāļāļķāđāļāļāļąāļ Server āđāļĨāļ°āļāļļāļāļāļĢāļāđ Network
āļāļēāļĢāļāļĨāđāļāļĒāđāļŦāđ āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ Server āđāļĨāļ°āļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒ āļāļĒāļđāđāļāļąāļāđāļ§āļāļĢāđāļāļąāļāđāļāļīāļĄāđāļāđāļāđāļ§āļĨāļēāļāļēāļ āļĄāļĩāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļŦāļĨāļēāļĒāļāđāļēāļāļāļĩāđāļĄāļąāļāđāļāļīāļāļāļķāđāļāļāļĢāļīāļāđāļāļāļāļāđāļāļĢ āđāļāđāļ
āļāđāļāļĄāļđāļĨāļĢāļąāđāļ§āđāļŦāļĨ (Data Breach)
- āļāļēāļāļāđāļāļĄāļđāļĨāļĨāļđāļāļāđāļē āļāđāļāļĄāļđāļĨāļāļąāļāļĢāđāļāļĢāļāļīāļ āļāđāļāļĄāļđāļĨāļ āļēāļĒāđāļāļāļĢāļīāļĐāļąāļ āļŠāļēāļĄāļēāļĢāļāļāļđāļāļāđāļĄāļĒāļŦāļĢāļ·āļāļāļđāļāļāļģāđāļāļāļēāļĒāļāđāļāđāļāļāļĨāļēāļāļĄāļ·āļ
- āļāļģāđāļāļŠāļđāđāļāļēāļĢāđāļŠāļĩāļĒāļāļ§āļēāļĄāđāļāļ·āđāļāļĄāļąāđāļāļāļēāļāļĨāļđāļāļāđāļēāđāļĨāļ°āļāļđāđāļāđāļē
Ransomware āđāļĨāļ°āļāļēāļĢāđāļĢāļĩāļĒāļāļāđāļēāđāļāđ
- āđāļŪāļāđāļāļāļĢāđāđāļāđāļēāļĢāļŦāļąāļŠāļāđāļāļĄāļđāļĨāđāļ Server āļāļģāđāļŦāđāļāļļāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāļĢāļ°āļāļāļāļēāļāļŠāļģāļāļąāļāđāļāđ
- āļāđāļāļāđāļŠāļĩāļĒāļāļąāđāļāļāđāļēāđāļāđāđāļĨāļ°āļāđāļēāđāļāđāļāđāļēāļĒāđāļāļāļēāļĢāļāļđāđāļĢāļ°āļāļāļāļĨāļąāļāļĄāļē
āļĢāļ°āļāļāļĨāđāļĄāļŦāļĢāļ·āļāļāļĢāļīāļāļēāļĢāļŦāļĒāļļāļāļāļ°āļāļąāļ (Downtime)
- āļāļēāļĢāļāļđāļāđāļāļĄāļāļĩāļāđāļēāļāļāđāļāļāđāļŦāļ§āđāļāļāļ āļāļļāļāļāļĢāļāđ Network āļāļēāļāļāļģāđāļŦāđāđāļāļĢāļ·āļāļāđāļēāļĒāļāļąāđāļāļāļāļāđāļāļĢāļĨāđāļĄ
- āļŠāđāļāļāļĨāļāđāļ Call Center, āļĢāļ°āļāļāļāļēāļĒāļŦāļāđāļēāļĢāđāļēāļ, āļĢāļ°āļāļāļāļāļāđāļĨāļāđ āđāļĨāļ°āļāļēāļĢāļāļģāļāļēāļāļāļĢāļ°āļāļģāļ§āļąāļ
āļāļđāļāđāļāđāđāļāđāļāļāļēāļāđāļāļĄāļāļĩ (Botnet / Zombie)
- Server āļāļĩāđāđāļĄāđāđāļāđāļāļąāļāđāļāļāđāļāļāļāđāļāļēāļāļāļđāļāļāļ§āļāļāļļāļĄāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ āđāļāļ·āđāļāļāļģāđāļāđāļāļĄāļāļĩāđāļ§āđāļāļāļ·āđāļāļŦāļĢāļ·āļāļāļĨāđāļāļĒāļŠāđāļāļĄ
- āļŠāđāļāļāļĨāļāđāļ Reputation āļāļāļ IP āđāļĨāļ°āđāļāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢāļāļīāļāđāļāļāļĢāđāđāļāđāļāļŦāļĢāļ·āļāļāļĢāļīāļāļēāļĢ Cloud āļāļģāļāļąāļāļāļēāļĢāđāļāđāļāļēāļ
āļāđāļāļāļļāļāļāļēāļĢāđāļāđāđāļāļŠāļđāļāļāļ§āđāļēāļāļēāļĢāļāđāļāļāļāļąāļāļŦāļĨāļēāļĒāđāļāđāļē
- āļāđāļēāļāļđāđāļāđāļāļĄāļđāļĨ āļāđāļē Incident Response āļāđāļēāļāļļāļāļāļĢāļāđāđāļŦāļĄāđ āļāđāļēāļāļĢāļąāļāļāļēāļāļŦāļāđāļ§āļĒāļāļēāļāļāļģāļāļąāļāļāļđāđāļĨ āļĄāļąāļāļŠāļđāļāļāļ§āđāļēāļāđāļēāđāļāđāļāđāļēāļĒāđāļāļāļēāļĢāļ§āļēāļāđāļāļ āļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āđāļŦāđāļāļđāļāļāđāļāļāļāļąāđāļāđāļāđāđāļĢāļāļāļĒāđāļēāļāļĄāļŦāļēāļĻāļēāļĨ
4. āļāļąāļāđāļāļāđāļāļāļāđāļāđāļ§āļĒāļāļāļāđāļāļĢāđāļāđāļāļĒāđāļēāļāđāļĢ (āļĄāļļāļĄāļĄāļāļāļāđāļēāļāļāļļāļĢāļāļīāļāđāļĨāļ° Compliance)
āļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ Server āđāļĨāļ°āļāļļāļāļāļĢāļāđ Network āđāļĄāđāđāļāđāđāļāđāļāļēāļĢāļāļģāļāļēāļĄāļāļģāđāļāļ°āļāļģāļāļāļāļāļđāđāļāļĨāļīāļ āđāļāđāđāļāļ·āđāļāļĄāđāļĒāļāļāļąāļāļĄāļļāļĄāļĄāļāļāļāļļāļĢāļāļīāļāđāļāļĒāļāļĢāļ
āļāļĢāļ°āđāļĒāļāļāđāļāļĩāđāļāļąāļāđāļāļ āđāļāđāđāļāđ
āļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ Data Breach
āļāļīāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĄāļĩāļāļēāļĢāđāļāļīāļāđāļāļĒāđāļĨāđāļ§ āļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāđāļāļĄāļāļĩāđāļāđāļĒāļēāļāļāļķāđāļāļāļĒāđāļēāļāļĄāļĩāļāļąāļĒāļŠāļģāļāļąāļāļĨāļ Downtime āđāļĨāļ°āļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļāļēāļāļĢāļ°āļāļāļĨāđāļĄ
āđāļĄāļ·āđāļāļĢāļ°āļāļāļāļĨāļāļāļ āļąāļĒāļāļ§āđāļē āđāļāļāļēāļŠāļāļĩāđāļāļĢāļīāļāļēāļĢāļāļ°āļŦāļĒāļļāļāļāļ°āļāļąāļāļāļēāļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļĨāļāļĨāļ āļāđāļ§āļĒāđāļŦāđāļāļĩāļĄāđāļāļāļĩāļĄāļĩāđāļ§āļĨāļēāļāļģāļāļēāļāđāļāļīāļāļāļĨāļĒāļļāļāļāđāļĄāļēāļāļāļķāđāļ āđāļāļāļāļēāļĢāļ§āļīāđāļāđāļĨāđāđāļāđāļāļąāļāļŦāļēāļŠāļāļąāļāļŠāļāļļāļāļāļēāļĢāļāļģāļāļēāļĄāļĄāļēāļāļĢāļāļēāļ/āļāļāļŦāļĄāļēāļĒ
āļŦāļĨāļēāļĒāļĄāļēāļāļĢāļāļēāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āđāļāđāļ ISO 27001, PCI-DSS, PDPA āļŦāļĢāļ·āļāļāđāļāļāļģāļŦāļāļāļāļāļāļāļđāđāļāđāļēāļāļēāļāļĢāļēāļĒ āļĄāļąāļāļāļģāļŦāļāļāđāļŦāđāļāđāļāļāļĄāļĩāļāđāļĒāļāļēāļĒ Patch Management āļāļĩāđāļāļąāļāđāļāļāđāļĨāļ°āļĄāļĩāļāļēāļĢāļāļąāļāļāļķāļāļāļēāļĢāļāļąāļāđāļāļāļāļĒāđāļēāļāđāļāđāļāļĢāļ°āļāļāđāļŠāļĢāļīāļĄāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļāļāļāļāļāļāļāđāļāļĢ
āļĨāļđāļāļāđāļēāđāļĨāļ°āļāļđāđāļāđāļēāļāļ°āļĄāļąāđāļāđāļāļĄāļēāļāļāļķāđāļāđāļĄāļ·āđāļāļĢāļđāđāļ§āđāļēāļāļāļāđāļāļĢāđāļŦāđāļāļ§āļēāļĄāļŠāļģāļāļąāļāļāļąāļ āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļĨāļ°āļāđāļāļĄāļđāļĨ
5. āļāļ§āļēāļĄāļāđāļēāļāļēāļĒāļāļāļāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāđāļāđāļĨāļāļāļĢāļīāļ
āđāļĄāđāļāļļāļāļāļāļĢāļđāđāļ§āđāļēāļāļ§āļĢāļāļąāļāđāļāļāđāļāļāļāđ āđāļāđāđāļāļāļ§āļēāļĄāđāļāđāļāļāļĢāļīāļ āļŦāļĨāļēāļĒāļāļāļāđāļāļĢāļĒāļąāļāļāļģāđāļāđāđāļĄāđāļāļĩāļāļ āđāļāļĢāļēāļ°āļāļīāļāļāļąāļāļŦāļēāđāļŦāļĨāđāļēāļāļĩāđ
āļāļĨāļąāļ§āļĢāļ°āļāļāļĨāđāļĄāļŦāļĨāļąāļāļāļąāļāđāļāļ
āļāļēāļāļĢāļ°āļāļāđāļāđāļ Legacy āļŦāļĢāļ·āļāļĄāļĩāļāļēāļĢāļāļąāļāļāļēāļāļķāđāļāļĄāļēāļāļēāļāđāļĨāđāļ§ āļāļģāđāļŦāđāđāļĄāđāļĄāļąāđāļāđāļāļ§āđāļēāđāļāļāļāđāđāļŦāļĄāđāļāļ°āđāļāđāļēāļāļąāļāđāļāđāļŦāļĢāļ·āļāđāļĄāđāļĄāļĩ Server āđāļĨāļ°āļāļļāļāļāļĢāļāđ Network āļāļģāļāļ§āļāļĄāļēāļ
āļĒāļīāđāļāļāļāļāđāļāļĢāđāļŦāļāđ āļĒāļīāđāļāļĄāļĩ Server, VM, Firewall, Switch, Access Point āđāļĨāļ°āļāļļāļāļāļĢāļāđ IoT āļĄāļēāļāļāļķāđāļāđāļĢāļ·āđāļāļĒāđ āļāļģāđāļŦāđāļāļ§āļāļāļļāļĄāļĒāļēāļāļāļēāļāļāļāļāļđāđāļĨāđāļĨāļ°āđāļ§āļĨāļēāļāļĩāđāļāļąāļāđāļāļ
āļāļĩāļĄāđāļāļāļĩāļāđāļāļāļĢāļąāļāļāļīāļāļāļāļāļŦāļĨāļēāļĒāļāļĒāđāļēāļ āļāļēāļĢāļ§āļēāļ Schedule āļŠāļģāļŦāļĢāļąāļ Patch Management āļāļķāļāļĄāļąāļāļāļđāļāđāļĨāļ·āđāļāļāļāļāļāđāļāđāļĢāļ·āđāļāļĒāđāđāļĄāđāļĄāļĩāļĢāļ°āļāļāļāļąāļāļāļēāļĢāđāļāļāļāđāđāļāļāļĢāļ§āļĄāļĻāļđāļāļĒāđ
āļāļģāđāļŦāđāļāđāļāļāļāļąāļāđāļāļāļāļĩāļĨāļ°āđāļāļĢāļ·āđāļāļ āđāļŠāļĩāđāļĒāļāļĨāļ·āļĄāļāļēāļāļŠāđāļ§āļ āļŦāļĢāļ·āļāđāļĄāđāļĄāļĩāļāļąāļāļāļķāļāļ§āđāļēāđāļāļĢāļ·āđāļāļāđāļŦāļāļāļąāļāđāļāļāđāļĨāđāļ§āļāđāļēāļ
āļŠāļīāđāļāđāļŦāļĨāđāļēāļāļĩāđāļāļģāđāļŦāđāļāļēāļĢāļĄāļĩ āđāļāļ Patch Management āļāļĩāđāļāļĩ āđāļĨāļ°āļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢāļāļēāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļ āļēāļĒāļāļāļāļāļĨāļēāļĒāđāļāđāļāļāļąāļ§āđāļĨāļ·āļāļāļāļĩāđāļāļāļāđāļāļāļĒāđāļŦāļĨāļēāļĒāļāļļāļĢāļāļīāļ
6. āđāļāļ§āļāļēāļāļ§āļēāļāđāļāļ Patch Management āļāļĩāđāđāļŦāļĄāļēāļ°āļāļąāļāļāļāļāđāļāļĢ
āļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢāļāļĩāđāļāđāļāļāļāļēāļĢāļĒāļāļĢāļ°āļāļąāļ āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ Server āđāļĨāļ°āļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāļ°āļāļģāđāļŦāđāđāļĢāļīāđāļĄāļāļēāļāđāļāļ§āļāļēāļāļāļ·āđāļāļāļēāļāļāđāļāđāļāļāļĩāđ
āļāļąāļāļāļģ Inventory āļĢāļ°āļāļāļāļąāđāļāļŦāļĄāļ
- āļĢāļ§āļāļĢāļ§āļĄāļĢāļēāļĒāļāļēāļĢ Server, āļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ, āđāļāļāļāļĨāļīāđāļāļāļąāļ, Firewall, Switch, Router, Wireless AP, Storage āļŊāļĨāļŊ
- āļĢāļ°āļāļļāđāļ§āļāļĢāđāļāļąāļāđāļĨāļ°āļŠāļāļēāļāļ°āļāļēāļĢāļāļąāļāđāļāļāļāļąāļāļāļļāļāļąāļ
āļāļąāļāļĨāļģāļāļąāļāļāļ§āļēāļĄāļŠāļģāļāļąāļ (Criticality)
- āđāļāđāļāļĢāļ°āļāļāđāļāđāļāļĢāļ°āļāļąāļāļŠāļģāļāļąāļāļĄāļēāļ āļāļĨāļēāļ āļāđāļāļĒ āļāļēāļĄāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļļāļĢāļāļīāļ
- āđāļāļāļāđāļāļāļāļĢāļ°āļāļāļāļĩāđ Critical āļāļ§āļĢāļĄāļĩāļĢāļāļāļāļąāļāđāļāļāļāļĩāđāđāļĨāļ°āļāļāļŠāļāļāļāļĒāđāļēāļāļāļĢāļīāļāļāļąāļ
āļāļģāļŦāļāļāļĢāļāļāđāļ§āļĨāļēāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļĩāđāļāļąāļāđāļāļ
- āđāļāđāļ āļĢāļēāļĒāđāļāļ·āļāļāļŠāļģāļŦāļĢāļąāļ Server āļāļąāđāļ§āđāļ
- āļĢāļēāļĒāđāļāļĢāļĄāļēāļŠāļŠāļģāļŦāļĢāļąāļāļĢāļ°āļāļāļāļĩāđāļāđāļāļāļāļāļŠāļāļāļĢāđāļ§āļĄāļāļąāļāđāļāļāļāļĨāļīāđāļāļāļąāļāļāļģāļāļ§āļāļĄāļēāļ
- āđāļāđ Maintenance Window āļāļĩāđāļĄāļĩāļāļĨāļāđāļāļāļđāđāđāļāđāļāđāļāļĒāļāļĩāđāļŠāļļāļ āđāļāđāļ āđāļ§āļĨāļēāļāļĨāļēāļāļāļ·āļāļŦāļĢāļ·āļāļ§āļąāļāļŦāļĒāļļāļ
āļāļāļŠāļāļāļāđāļāļāļāļąāļāđāļāļāđāļāļĢāļ°āļāļāļāļĢāļīāļ
- āļŠāļĢāđāļēāļ Test Environment āļŦāļĢāļ·āļāđāļāđāđāļāļĢāļ·āđāļāļāļāļāļŠāļāļāđāļāļ·āđāļāļĨāļāļāļāļīāļāļāļąāđāļāđāļāļāļāđāļāđāļāļ
- āļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāđāļāđāļēāļāļąāļāđāļāđāļāļąāļāđāļāļāļāļĨāļīāđāļāļāļąāļāļāļļāļĢāļāļīāļāļŦāļĨāļąāļ
āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāđāļ§āļĒāļāļąāļāļāļēāļĢāđāļāļāļāđ
- āļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢāļāļāļēāļāļāļĨāļēāļ-āđāļŦāļāđ āļāļēāļĢāđāļāđāļĢāļ°āļāļāļāđāļ§āļĒāļāļąāļāļāļēāļĢāđāļāļāļāđāđāļāļāļĢāļ§āļĄāļĻāļđāļāļĒāđāļāļ°āļāđāļ§āļĒāļĨāļāđāļ§āļĨāļēāđāļĨāļ°āļĨāļāļāļ§āļēāļĄāļāļīāļāļāļĨāļēāļāļāļēāļāļāļēāļĢāļāļģāļāļēāļāļāđāļ§āļĒāļĄāļ·āļ
āļāļąāļāļāļķāļāđāļĨāļ°āļĢāļēāļĒāļāļēāļ (Documentation & Reporting)
- āļāļąāļāļāļķāļāļ§āđāļēāļĢāļ°āļāļāđāļāļāļąāļāđāļāļāđāļĄāļ·āđāļāđāļĢ āđāļāļĢāđāļāđāļāļāļđāđāļĢāļąāļāļāļīāļāļāļāļ āđāļĨāļ°āđāļāļāļāđāđāļāļāļđāļāļāļīāļāļāļąāđāļ
- āļāđāļāļĄāļđāļĨāđāļŦāļĨāđāļēāļāļĩāđāļāđāļ§āļĒāđāļāļāļēāļĢ Audit āđāļĨāļ°āļĢāļāļāļĢāļąāļāļĄāļēāļāļĢāļāļēāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
āļŦāļēāļāļāļāļāđāļāļĢāļāļāļāļāļļāļāļĒāļąāļāđāļĄāđāļĄāļĩāļāļĩāļĄāļŦāļĢāļ·āļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāļĩāļĒāļāļāļ āļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢ āļāļđāđāļĨ Server āđāļĨāļ°āļāļļāļāļāļĢāļāđ Network āļāļēāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļ āđāļāđāļ āļāļĢāļīāļāļēāļĢ Managed Service āļāļ°āļāđāļ§āļĒāļĒāđāļāđāļ§āļĨāļēāđāļĨāļ°āļĨāļāļ āļēāļĢāļ°āļāļāļāļāļĩāļĄāđāļāļāļĩāđāļāđāļĄāļēāļ
7. āļāļģāđāļĄāļāļ§āļĢāđāļāđāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļŦāļĢāļ·āļāļāļĢāļīāļāļēāļĢāļāļđāđāļĨāļĢāļ°āļāļāļāļēāļāļ āļēāļĒāļāļāļ (Managed Service)
āļŦāļĨāļēāļĒāļāļļāļĢāļāļīāļ āđāļāļĒāđāļāļāļēāļ°āļāļāļāđāļāļĢāļāļĩāđāļāļģāļĨāļąāļāđāļāļīāļāđāļ āļĄāļąāļāđāļĢāļīāđāļĄāļāļąāđāļāļāļģāļāļēāļĄāļ§āđāļē âāļāļ§āļĢāļāļģ Patch Management āđāļāļāļāļąāđāļāļŦāļĄāļ āļŦāļĢāļ·āļāđāļāđāļāļĢāļīāļāļēāļĢāļāļēāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢāļ āļēāļĒāļāļāļāļāļĩ?â
āļāđāļāļāļĩāļāļāļāļāļēāļĢāđāļāđāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļ āđāļāđāđāļāđ
āļĄāļĩāļāļĩāļĄāļāļĩāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ Server āđāļĨāļ° Network āđāļāļĒāđāļāļāļēāļ°
āļāđāļ§āļĒāļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ āļ§āļēāļāđāļāļāļāļēāļĢāļēāļāđāļāļāļāđ āđāļĨāļ°āļāļīāļāļāļąāđāļāļāļĒāđāļēāļāļāļĨāļāļāļ āļąāļĒāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄāđāļāļĒāđāļĄāđāļāđāļāļāļĨāļāļāļļāļāđāļāļāļāļąāđāļāļŦāļĄāļ
āļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢ Managed Service āļĄāļąāļāļĄāļĩāļĢāļ°āļāļ Monitoring āđāļĨāļ° Patch Management āļāļĢāđāļāļĄāđāļāđāļĨāļāļ āļēāļĢāļ°āļāļĩāļĄāđāļāļāļĩāļ āļēāļĒāđāļ
āļāļģāđāļŦāđāļāļĩāļĄāđāļāļāļāļāđāļāļĢāđāļāļāļąāļŠāļāļąāļāļāļēāļāđāļāļīāļāļāļĨāļĒāļļāļāļāđ āđāļāđāļ āļāļēāļĢāļāļąāļāļāļēāļĢāļ°āļāļāđāļŦāļĄāđ āļŦāļĢāļ·āļāļāļēāļāļāļĩāđāļŠāļĢāđāļēāļāļĢāļēāļĒāđāļāđāđāļāļĒāļāļĢāļāđāļāđāļĄāļēāļāļĢāļāļēāļāļāļēāļĢāļāļđāđāļĨāļāļĩāđāļāļąāļāđāļāļ
āļĄāļĩ SLA, āļĢāļēāļĒāļāļēāļāļŠāļāļēāļāļ°āļāļēāļĢāļāļąāļāđāļāļ, āļĢāļēāļĒāļāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āļāļĩāđāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļĢāļ°āļāļāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŦāļĢāļ·āļāđāļŠāļāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāđāļāđ
āļŠāļģāļŦāļĢāļąāļāđāļ§āđāļāđāļāļāđāļāļĒāđāļēāļ 2beshop.com āļāļĩāđāļĄāļļāđāļāļāļģāļŦāļāđāļēāļĒāļŠāļīāļāļāđāļēāđāļĨāļ°āļāļĢāļīāļāļēāļĢāļāđāļēāļāđāļāļāļĩ āļāļēāļĢāļāļģāđāļŠāļāļ āļāļĢāļīāļāļēāļĢāļāļđāđāļĨ Server, Network, Patch Management āļŦāļĢāļ·āļ Managed Service āļāļ§āļāļāļđāđāļāļąāļāļāļēāļĢāļāļēāļĒāļāļļāļāļāļĢāļāđ āļāļ°āļāđāļ§āļĒāđāļŦāđāļĨāļđāļāļāđāļēāđāļāđ âāđāļāļĨāļđāļāļąāļāļāļĢāļāļ§āļāļāļĢâ āđāļĄāđāđāļāđāđāļāđāļāļ·āđāļāļāļļāļāļāļĢāļāđ āđāļāđāđāļāđāļĢāļąāļāļāļēāļĢāļāļđāđāļĨāļāđāļāđāļāļ·āđāļāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļ§āļĒ
8. āļŠāļĢāļļāļ: āļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļģāļāļąāļāļāļ§āđāļēāļāļĩāđāļāļīāļ
āļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ Server āđāļĨāļ°āļāļļāļāļāļĢāļāđ Network āļāļ·āļāļŦāļāļķāđāļāđāļāļ§āļīāļāļĩāļāļĩāđāļāđāļēāļĒāđāļĨāļ°āļāļļāđāļĄāļāđāļēāļāļĩāđāļŠāļļāļāđāļāļāļēāļĢāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāđāļāđāļāļāļĢāđ āđāļāđāļāļĨāļąāļāļĄāļąāļāļāļđāļāļĨāļ°āđāļĨāļĒ āđāļāļĢāļēāļ°āļŦāļĨāļēāļĒāļāļāļāđāļāļĢāļāļīāļāļ§āđāļē âāļĢāļ°āļāļāļĒāļąāļāđāļāđāļāļēāļāđāļāđ āļāđāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāļāļąāļāđāļāļâ
āđāļāļāļ§āļēāļĄāđāļāđāļāļāļĢāļīāļ āļāļēāļĢāđāļĄāđāļāļąāļāđāļāļāđāļāļāļāđāļāļ·āļāļāļēāļĢāđāļāļīāļāļāļĢāļ°āļāļđāđāļŦāđāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩāđāļāđāļēāļĄāļēāđāļāđāļāļĨāļāļāđāļ§āļĨāļē āļŠāđāļāļāļĨāđāļŦāđāļāļļāļĢāļāļīāļāđāļŠāļĩāđāļĒāļāļāđāļ Data Breach, Ransomware, Downtime āđāļĨāļ°āļāđāļēāđāļāđāļāđāļēāļĒāđāļāļāļēāļĢāļāļđāđāļāļ·āļāļĢāļ°āļāļāļāļĩāđāļŠāļđāļāļāļ§āđāļēāļāļēāļĢāļāđāļāļāļāļąāļāļŦāļĨāļēāļĒāđāļāđāļē
āļŦāļēāļāļāļļāļāļāđāļāļāļāļēāļĢ:
- āđāļāļīāđāļĄ āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ Server āđāļĨāļ°āļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒ
- āļĄāļĩāđāļāļ Patch Management āļāļĩāđāđāļāđāļāļĢāļ°āļāļ
- āļĄāļĩāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāđāļ§āļĒāļ§āļēāļāđāļāļ āļāļāļāđāļāļ āđāļĨāļ°āļāļđāđāļĨāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāđāļŦāđāđāļŦāļĄāļēāļ°āļāļąāļāļāļļāļĢāļāļīāļāļāļāļāļāļļāļ
āļāļļāļāļŠāļēāļĄāļēāļĢāļāļāļīāļāļāđāļāļāļĩāļĄāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāļāļ 2beshop āđāļāļ·āđāļāļĢāļąāļāļāļģāļāļĢāļķāļāļĐāļēāđāļāļ·āđāļāļāļāđāļāđāļāđ āđāļāļĒāđāļĄāđāļĄāļĩāļāđāļāļāļđāļāļĄāļąāļ āđāļĢāļīāđāļĄāļāđāļāļ§āļēāļāļĢāļ°āļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļąāđāļāđāļāđāļ§āļąāļāļāļĩāđ āļāđāļāļāļāļĩāđāļāđāļāļāđāļŦāļ§āđāđāļĨāđāļāđ āļāļ°āļāļĨāļēāļĒāđāļāđāļāļāļąāļāļŦāļēāđāļŦāļāđāļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢāļāļāļāļāļļāļ
āļāļīāļāļāđāļāđāļĢāļēāļāđāļēāļāđāļ§āđāļāđāļāļāđāđāļĨāļ°āļŠāļāļāļāļēāļĄāļŠāļīāļāļāđāļēāđāļāđāđāļĨāļĒ
- āļŠāļāđāļāļĢāļ°āļāļ Network āđāļĨāļ° Server āļāļļāļāļ āļēāļ  āļāļĨāļīāļāđāļĨāļĒ
- āļāļ·āđāļāļŠāļīāļāļāđāļēāļāđāļēāļ Application āļĢāļąāļāļŠāđāļ§āļāļĨāļāđāļāļīāđāļĄÂ āļāļĨāļīāļāđāļĨāļĒ
- LINE: @2beshop
- āđāļāļĢ 02-1186767