หน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ ต้องจัดให้มีการประเมิน ความเสี่ยงด้านการรักษาความมั่นคงปลอดภัยไซเบอร์โดยมีผู้ตรวจประเมิน รวมทั้งต้องจัดให้มีการตรวจสอบ ด้านความมั่นคงปลอดภัยไซเบอร์โดยผู้ตรวจสอบด้านความมั่นคงปลอดภัยสารสนเทศ ทั้งโดยผู้ตรวจสอบ ภายในหรือโดยผู้ตรวจสอบอิสระภายนอก อย่างน้อยปีละหนึ่งครั้ง ให้หน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศจัดส่งผลสรุปรายงานการดำเนินการต่อ สำนักงานภายในสามสิบวันนับแต่วันที่ดำเนินการแล้วเสร็จ
คลังกฎหมาย / พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 / ส่วนที่ ๓ โครงสร้างพื้นฐานสำคัญทางสารสนเทศ
พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 · 2562มาตรา ๕๔
ลิงก์อ้างอิงตรึงฉบับด้วย ?v=2562 — ถ้าวันหนึ่งมีฉบับแก้ไขถูกนำเข้า ลิงก์นี้จะยังชี้ฉบับเดิม
ตัวบทนี้คือฉบับที่ประกาศในราชกิจจานุเบกษา ณ ปีที่ระบุ ไม่ใช่ฉบับรวมการแก้ไข มาตราที่ถูกแก้ไข เพิ่ม หรือยกเลิกภายหลังจะไม่ปรากฏ — ระบบยังไม่ได้ตรวจสถานะบังคับใช้ปัจจุบัน
ที่มาของตัวบทนี้
สำนักงานคณะกรรมการกฤษฎีกา · ตัวบทกฎหมายที่ประกาศในราชกิจจานุเบกษา — การพิจารณาของผู้ดำเนินการ (ไม่ใช่สัญญาอนุญาต ไม่ใช่ความเห็นที่ปรึกษากฎหมาย) · sha256:2e0cef62fba3… · 2026-08-23