SlideShare una empresa de Scribd logo
1 de 21
Descargar para leer sin conexión
D.A.S Vietnam Certification Ltd.1
ANTT dưới góc độ quản lý hệ thống
phù hợp tiêu chuẩn ISO/IEC 27001:2005
Những vấn đề cần quan tâm khi xây dựng ISMS
Giấy chứng nhận toàn cầu ISO/IEC 27001:2005
Thiết lập, áp dụng, duy trì và cải tiến HTQL ANTT
Yêu cầu tiêu chuẩn ISO/IEC27001:2005
D.A.S Vietnam Certification Ltd.2
Quá trình hình thành yêu cầu tiêu chuẩn
1999
2000
ISO/IEC 27001:2005
BS 7799 - 2
ISO 17799: 2000
BS 7799 - 1
1995
2003
2000
1999
2002
BS 7799 - 2
2005
D.A.S Vietnam Certification Ltd.3
ISO/IEC
27000:2009
Các nguyên tắc
và từ vựng
Bộ tiêu chuẩn
ISO/IEC 27000
ISO/IEC
27001:2005
Các yêu cầu
ISO/IEC
27004:2007
Đo lường ISMS
ISO/IEC
27005:2007
Quản lý rủi ro
ISMS
Bộ tiêu chuẩn ISO/IEC 27000
ISO/IEC
27002:2005
Mã Thực hành
ISMS
ISO/IEC
27003:2010
Hướng dẫn áp
dụng ISMS
ISO/IEC
27006:2007
Dành cho các
TC đánh giá và
chứng nhận
D.A.S Vietnam Certification Ltd.4
ISO/IEC 27001:2005 – CÁC YÊU CẦU
(theo cấu trúc tiêu chuẩn)
6 Đánh giá
nội bộ ISMS
4.1. Yêu cầu
chung
4.2. Thiết lập và
quản lý ISMS
7.1. Khái quát
7.2. Đầu vào
của xem xét
7.3. Đầu ra
của xem xét
5.1. Cam kết
của lãnh đạo
5.2 Quản lý
nguồn lực
5. Trách nhiệm
của lãnh đạo
8. Cải tiến
ISMS
4. Hệ thống
quản lý an ninh
thông tin
7 Xem xét
lãnh đạo
ISMS
8.1. Cải tiến
thường xuyên
8.2. Hành động
khắc phục
8.3. Hành động
phòng ngừa
4.3. Các yêu cầu về
tài liệu
D.A.S Vietnam Certification Ltd.5
11 mục tiêu kiểm soát và các kiểm soát
An ninh thông tin của tổ chức
Quản lý các tác nghiệp và truyền
thông
Duy trì và phát triển các
hệ thống
Quản lý tính liên tục
trong kinh doanh
Quản lý sự cố an
ninh thông tin
Chính sách an ninh
ISMS
Kiểm soát
1
3
5
9
10
E7
C8
2
6
4
Quản lý tài sản
An ninh nguồn nhân
lực
An ninh vật lý và môi
trường
Kiểm soát truy cập
Tuân thủ
10
11
D.A.S Vietnam Certification Ltd.6
Mô hình PDCA áp dụng để kiến trúc nên mọi
mọi quá trình ISMS
Các bên
quan
tâm Thiết lập ISMS
Giám sát và
xem xét ISMS
Áp dụng và
vận hành ISMS
Duy trì và
cải tiến ISMS
PLAN
DO ACT
An ninh
thông
tin được
quản lý
Các bên
quan
tâm
Các yêu
cầu và
mong
đợi về
ISMS CHECK
D.A.S Vietnam Certification Ltd.
Con người
Vật lý
Các h.động
sản xuất
Dịch vụ
Đối tác
Khách hàng
Thầu phụ
Hình ảnh
uy tín
Phần mềm
Thông tin
Tài sản
7
QUẢN LÝ RỦI RO – vấn đề trọng tâm khi tiếp cận ISMS
Đảm bảo tính kinh doanh liên tục và tuân thủ chế định và pháp định
Mục tiêu kiểm soát rủi ro – Phương pháp đánh giá rủi ro
Tiêu chí chấp nhận rủi ro
Rủi ro về sở
hữu tài sản
Các mối đe
dọa
Những
điểm yếu
Mất độ tin
cậy,
tính toàn
vẹn,
tính sẵn
sàng
Nhận biết các mức độ bảo mật, giá trị của tất cả các tài sản
Đo lường, đánh giá tính hiệu lực của các phương pháp kiểm soát
Nhận biết những rủi ro còn sót lại
Kiếm
soát
xử lý
rủi ro
Các
hành
động
cải
tiến
giảm
rủi ro
D.A.S Vietnam Certification Ltd.8
AN NINH THÔNG TIN
Đo lường mức độ rủi ro đối với Tài sản thông tin
(dữ liệu thông tin dưới dạng bản cứng, bản mềm, giao tiếp… )
PLAN
Xây dựng các mục tiêu
kiểm soát an ninh TT
Tổ
chức
Khách
hàng
Nhà
cung
cấp
Các
bên
quan
tâm
Các yêu
cầu và
mong
đợi về
ISMS
Tổ
chức
Khách
hàng
Nhà
cung
cấp
Các
bên
quan
tâm
An
ninh
thông
tin
được
quản lý
Thông
tin
Sẵn sàng
• Mức độ bảo mật giá trị tài sản thông tin
nhằm giảm rủi ro trong phạm vi áp dụng
và SOA
DO
Thực hiện các biện pháp
kiểm soát an ninh TT
CHECK
Giám sát và xem xét kiểm
soát an ninh thông tin
• Xác định mức độ đe dọa/ rủi ro tới tài sản
(rất cao, cao, trung bình, thấp..).
• Điểm yếu dễ bị tấn công
• Thực hiện kiểm soát an ninh dữ liệu, kiểm
soát rủi ro theo mục tiêu và kế hoạch xử lý
rủi ro đã đặt ra
• Báo cáo đánh giá rủi ro
•Đánh giá và đo lường các biện pháp kiểm
soát rủi ro
• Nhận biết và chấp nhận những rủi ro còn
sót lại.
ACT
Duy trì và cải tiến an ninh
thông tin
• Các quyết sách cải tiến để giảm thiểu rủi
ro
• Mục tiêu an ninh
•Hệ thống tài liệu (thủ tục, quy đinh..), hồ sơ
• Hạ tầng kỹ thuật (camera quan sát, server,
cáp, máy móc… )
• Con người
D.A.S Vietnam Certification Ltd.9
AN NINH THÔNG TIN
Kiểm soát rủi ro và cách thức xử lý rủi ro đối với tài sản thông tin
2. Kiểm
soát các
biên liên
quan đến
dữ liệu
6. Quản lý
hoạt động
và truyền
thông
3. Kiểm
soát môi
trường vật
lý lưu trữ
dữ liệu
4. Kiểm
soát rủi ro
liên quan
đến các
phần mềm
5. Kiểm
soát rủi ro
liên quan
đến con
người
1. Nhận
biết và
Kiểm soát
tài sản dữ
liệu bản
mềm
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
1. Nhận biết và kiếm soát tài
sản dữ liệu bản mềm
Dữ liệu:
- trong quá trình xử lý phân quyền
truy cập, quyền thiết lập, xem, phê
duyệt…
- trong quá trình trao đổi áp
dụng các phương pháp mã hóa dữ
liệu được công bố và thừa nhận
- lưu trữ định kỳ backup, kiểm
soát tính toàn vẹn, bảo mật và sẵn
sàng
----
D.A.S Vietnam Certification Ltd.10
AN NINH THÔNG TIN
Kiểm soát rủi ro và cách thức xử lý rủi ro đối với tài sản thông tin
2. Kiểm
soát các
biên liên
quan đến
dữ liệu
6. Quản lý
hoạt động
và truyền
thông
3. Kiểm
soát môi
trường vật
lý lưu trữ
dữ liệu
4. Kiểm
soát rủi ro
liên quan
đến các
phần mềm
5. Kiểm
soát rủi ro
liên quan
đến con
người
1. Nhận
biết và
Kiểm soát
tài sản dữ
liệu bản
mềm
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
2. Kiểm soát các bên liên
quan đến dữ liệu
- Tổ chức kiểm soát theo các mục
tiêu kiểm soát Tổ chức đã đặt ra…
- Nhà cung cấp (dịch vụ đường
truyền, host….) quy định và kiểm
soát việc thực hiện các cam kết bảo
mật theo yêu cầu của Tổ chức….
- Khách hàng thống nhất hình
thức bảo mật dữ liệu (các quy định
bảo mật trong quá trình giao dịch,
việc mã hóa dữ liệu…)
----
D.A.S Vietnam Certification Ltd.11
AN NINH THÔNG TIN
Kiểm soát rủi ro và cách thức xử lý rủi ro đối với tài sản thông tin
2. Kiểm
soát các
biên liên
quan đến
dữ liệu
6. Quản lý
hoạt động
và truyền
thông
3. Kiểm
soát các
rủi ro đên
môi
trường vật
lý lưu trữ
4. Kiểm
soát rủi ro
liên quan
đến các
phần mềm
5. Kiểm
soát rủi ro
liên quan
đến con
người
1. Nhận
biết và
Kiểm soát
tài sản dữ
liệu bản
mềm
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
3. Kiểm soát các rủi ro liên
quan đến môi trường vật lý
lưu trữ dữ liệu
- PC, Laptop trách nhiệm với tài
sản, quyền truy cập, …
- Host vị trí phòng và điều kiện
phòng Host, kiểm soát ra vào,
camera quan sát, login, hồ sơ tình
trạng hoạt động, phương án đối phó
với tình huống khẩn cấp (mất điện,
hacker…)
- Khu vực các máy tính sơ đồ bố
trí khu vực đặt máy, các vành đai an
ninh bảo vệ
-Thiên tai, hỏa hoạn, lũ lụt báo
cáo của các cơ quan chức năng,
phương án đối phó với tình huống
khẩn cấp..
- ---
D.A.S Vietnam Certification Ltd.12
AN NINH THÔNG TIN
Kiểm soát rủi ro và cách thức xử lý rủi ro đối với tài sản thông tin
2. Kiểm
soát các
biên liên
quan đến
dữ liệu
6. Quản lý
hoạt động
và truyền
thông
3. Kiểm
soát môi
trường vật
lý lưu trữ
dữ liệu
4. Kiểm
soát rủi ro
liên quan
đến các
phần mềm
5. Kiểm
soát rủi ro
liên quan
đến con
người
1. Nhận
biết và
Kiểm soát
tài sản dữ
liệu bản
mềm
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
4. Kiểm soát rủi ro liên quan
đến các phần mềm
- chương trình phần mềm ứng dụng
có bản quyền,
- Network xây dựng các vành đai
an ninh (firewall, giới hạn truy cập
các trang web có rủi ro cao, các
biện pháp kỹ thuật khác…
D.A.S Vietnam Certification Ltd.13
AN NINH THÔNG TIN
Kiểm soát rủi ro và cách thức xử lý rủi ro đối với tài sản thông tin
2. Kiểm
soát các
biên liên
quan đến
dữ liệu
6. Quản lý
hoạt động
và truyền
thông
3. Kiểm
soát môi
trường vật
lý lưu trữ
dữ liệu
4. Kiểm
soát rủi ro
liên quan
đến các
phần mềm
5. Kiểm
soát rủi ro
liên quan
đến con
người
1. Nhận
biết và
Kiểm soát
tài sản dữ
liệu bản
mềm
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
Dữ liệu
Bản mềm
Sẵn sàng
5. Kiểm soát rủi ro liên quan
đến con người
Tiếp cận dữ liệu, phần mềm ứng
dụng phân quyền truy cập, quyền
phê duyệt, chỉnh sửa, sao chép dữ
liệu.... Xác định những cá nhân có
mức độ rủi ro cao đưa ra các biện
pháp kiểm soát
- nhận thức về bảo mật thông tin
đào tạo, giáo dục nhận thức về
chính sách bảo mật và các nguyên
tắc bảo mật, nhận biết những rủi ro
- tuân thủ các nguyên tắc bảo mật
hợp đồng và cam kết bảo mật
thông tin đối với các cá nhân (đặc
biệt đối với cá nhân có mức độ rủi
ro , định kỳ và đột xuất kiểm tra việc
tuân thủ các nguyên tắc bảo mật…
----
D.A.S Vietnam Certification Ltd.14
AN NINH THÔNG TIN
Đo lường mức độ rủi ro và cách thức xử lý rủi ro đối với tài sản TT
PLAN
Xây dựng các mục tiêu
kiểm soát an ninh TT
Tổ
chức
Khách
hàng
Nhà
cung
cấp
Các
bên
quan
tâm
Các yêu
cầu và
mong
đợi về
ISMS
Tổ
chức
Khách
hàng
Nhà
cung
cấp
Các
bên
quan
tâm
An
ninh
thông
tin
được
quản ly
Thông
tin
Sẵn sàng
• Mức độ bảo mật giá trị tài sản thông tin
nhằm giảm rủi ro trong phạm vi áp dụng
và SOA
DO
Thực hiện các biện pháp
kiểm soát an ninh TT
CHECK
Giám sát và xem xét kiểm
soát an ninh thông tin
• Xác định mức độ đe dọa/ rủi ro tới tài sản
(rất cao, cao, trung bình, thấp..).
• Điểm yếu dễ bị tấn công
• Thực hiện kiểm soát an ninh dữ liệu, kiểm
soát rủi ro theo mục tiêu và kế hoạch xử lý
rủi ro đã đặt ra
• Báo cáo đánh giá rủi ro
•Đánh giá và đo lường cádc biện pháp kiểm
soát rủi ro
• Nhận biết và chấp nhận những rủi ro còn
sót lại.
ACT
Duy trì và cải tiến an ninh
thông tin
• Các quyết sách cải tiến để giảm thiểu rủi
ro
• Mục tiêu an ninh
•Hệ thống tài liệu (thủ tục, quy đinh..), hồ sơ
• Hạ tầng kỹ thuật (camera quan sát, server,
cáp, máy móc… )
• Con người
D.A.S Vietnam Certification Ltd.15
AN NINH NGUỒN NHÂN LỰC
Mục tiêu kiểm soát: nguồn nhân lực trong nội bộ tổ chức, nhà thầu
và bên thứ ba nhận thức và thực hiện ISMS
Trước tuyển dụng
Tài sản
của
Tổ chức
Trong thời gian
làm việc
Nghỉ việc hoặc
chuyển vị trí
Sẵn sàng
Trước tuyển dụng
D.A.S Vietnam Certification Ltd.16
AN NINH VẬT LÝ VÀ MÔI TRƯỜNG
Kiểm soát sự xâm nhập trái phép, mất hoặc làm gián đoạn các hoạt
động của Tổ chức
An ninh các
khu vực
• Vành đai an toàn vật lý
• Kiểm soát xâm nhập vật lý
• An toàn các phòng ban,
phương tiện,
• Phòng chống những đe dọa
từ môi trường và môi trường
bên ngoài
• An ninh khu vực làm việc
• Các khu vực truy cập công
cộng…
AN NINH VẬT LÝ VÀ
MÔI TRƯỜNG
An ninh thiết bị
•Vị trí thiết bị và bảo vệ
• Các phương tiện hỗ trợ
• An toàn dây cáp
• Bảo dưỡng thiết bị
• An toàn các thiết bị đặt bên
ngoài
• An toàn trong loại bỏ và tái
sử dụng thiết bị
• Di chuyển tài sản
D.A.S Vietnam Certification Ltd.
Con người
Vật lý
Các h.động
sản xuất
Dịch vụ
Đối tác
Khách hàng
Thầu phụ
Hình ảnh
uy tín
Phần mềm
Thông tin
Tài sản
17
Mục tiêu kiểm soát rủi ro – Phương pháp đánh giá rủi ro
Tiêu chí chấp nhận rủi ro
Rủi ro về sở
hữu tài sản
Các mối đe
dọa
Những
điểm yếu
Mất độ tin
cậy,
tính toàn
vẹn,
tính sẵn
sàng
Nhận biết các mức độ bảo mật, giá trị của tất cả các tài sản
Đo lường, đánh giá tính hiệu lực của các phương pháp kiểm soát
Nhận biết những rủi ro còn sót lại
Kiếm
soát
xử lý
rủi ro
Các
hành
động
cải
tiến
giảm
rủi ro
QUẢN LÝ RỦI RO – vấn đề trọng tâm khi tiếp cận ISMS
Đảm bảo tính kinh doanh liên tục và tuân thủ chế định và pháp định
D.A.S Vietnam Certification Ltd.18
Trình tự thiết lập
1. Cam kết xây dựng Hệ thống ISMS
2. Xác định phạm vi, ranh giới ISMS
3. Xây dựng chính sách ISMS
4. Xác định tài sản và giá trị tài sản
5. Xác định các yêu cầu của luật định,
chế định và yêu cầu của khách hàng
6. Nhận biết rủi ro, phân tích – lượng
hóa rủi ro, đánh giá rủi ro và lựa chọn
các phương án xử lý rủi ro.
7. Xác định các mục tiêu kiểm soát và
phương pháp kiểm soát
8. Thiết lập hệ thống tài liệu theo yêu
cầu ISO/IEC 27001:2005
9. Công bố áp dụng – SOA
10. Thực hiện, vận hành, giám sát, xem
xét, duy trì và cải tiến an ninh thông
tin
HTQL ANTT phù
hợp yêu cầu tiêu
chuẩn
ISO/IEC27001:2005
D.A.S Vietnam Certification Ltd.19
Giấy chứng nhận ISO/IEC 27001:2005 giá trị toàn cầu
D.A.S Vietnam Certification Ltd.20
Những vấn đề cần quan tâm khi xây
dựng HTQLANTT
1CSO/ ISMR
CSO/ ISMR là Lãnh đạo cao nhất nhận thức yêu cầu ISO/IEC
27001:2005
Thiết bị
đồng bộ
Lưu trữ tài sản thông tin: Lưu giữ bản cứng (phòng, tủ, khóa..) Lưu trữ bản
mềm: Server, hệ thống backup dữ liệu nội bộ, từ xa, ổ dữ liệu, máy hủy tài
liệu…
Truy cập, xử lý và truyền tải thông tin: phần mềm ứng dụng có bản quyền,
thiết kế và xây dựng, áp dụng hệ thống an ninh mạng, đường cáp chống
nhiễu…
Thiết bị kiểm soát xâm nhập vật lý: Hệ thống camera quan sát, kiểm soát
thẻ từ, vân tay, UPS, máy phát điện, hệ thống phòng chống cháy nổ….
Các thiết bị theo yêu cầu của ngành, khách hàng và luật pháp.
Con người Nhân sự của Tổ chức và các bên liên quan phải nhận thức và tuân thủ.
Hệ thống
tài liệu, hồ sơ
Các quy định, thủ tục/ quy trình, hướng dẫn…và hồ sơ đáp ứng yêu cầu của
Tổ chức, các bên quan tâm, luật pháp và tiêu chuẩn ISO/IEC27001:2005
D.A.S Vietnam Certification Ltd.21
Tổ chức chứng nhận DAS – UK
Xin trân trọng cảm ơn
CÔNG TY CHỨNG NHẬN DAS VIỆT NAM
Tầng 6: Tòa nhà 34JSC. 164 Khuất Duy Tiến, Thanh Xuân, Hà Nội.
Điện thoại: 04-37763177 – 04.35539135
Email: iso27000@dasvietnam.com
dasinfo@dasvietnam.com
Website:http://www.dasvietnam.com

Más contenido relacionado

La actualidad más candente

Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinTran Tien
 
Giáo trình an toàn thông tin ths.nguyễn công nhật[bookbooming.com]
Giáo trình an toàn thông tin   ths.nguyễn công nhật[bookbooming.com]Giáo trình an toàn thông tin   ths.nguyễn công nhật[bookbooming.com]
Giáo trình an toàn thông tin ths.nguyễn công nhật[bookbooming.com]bookbooming1
 
Kiểm thử bảo mật web
Kiểm thử bảo mật webKiểm thử bảo mật web
Kiểm thử bảo mật webMinh Tri Nguyen
 
Slide Bao Cao Thuc Tap
Slide Bao Cao Thuc TapSlide Bao Cao Thuc Tap
Slide Bao Cao Thuc Tapthanhhauuit
 
Báo cáo đề tài thực tập tốt nghiệp
Báo cáo đề tài thực tập tốt nghiệpBáo cáo đề tài thực tập tốt nghiệp
Báo cáo đề tài thực tập tốt nghiệpMinh Dương
 
An toàn hệ điều hành PTIT
An toàn hệ điều hành PTITAn toàn hệ điều hành PTIT
An toàn hệ điều hành PTITPhạm Trung Đức
 
Thuật toán mã hóa rsa
Thuật toán mã hóa rsaThuật toán mã hóa rsa
Thuật toán mã hóa rsaBảo Điệp
 
ỨNG DỤNG DEEP LEARNING ĐỂ ĐẾM SỐ LƯỢNG XE ÔTÔ TRONG NỘI THÀNH ĐÀ NẴNG 51920ed2
ỨNG DỤNG DEEP LEARNING ĐỂ ĐẾM SỐ LƯỢNG XE ÔTÔ TRONG NỘI THÀNH ĐÀ NẴNG 51920ed2ỨNG DỤNG DEEP LEARNING ĐỂ ĐẾM SỐ LƯỢNG XE ÔTÔ TRONG NỘI THÀNH ĐÀ NẴNG 51920ed2
ỨNG DỤNG DEEP LEARNING ĐỂ ĐẾM SỐ LƯỢNG XE ÔTÔ TRONG NỘI THÀNH ĐÀ NẴNG 51920ed2nataliej4
 
Cơ sở an toàn thông tin chương 2
Cơ sở an toàn thông tin chương 2Cơ sở an toàn thông tin chương 2
Cơ sở an toàn thông tin chương 2NguynMinh294
 
Hệ thống quản lý bán hàng online
Hệ thống quản lý bán hàng onlineHệ thống quản lý bán hàng online
Hệ thống quản lý bán hàng onlineHan Nguyen
 
An toan thong tin
An toan thong tinAn toan thong tin
An toan thong tinTrung Quan
 
Luận văn: Bảo mật và an toàn Thông tin trong Thương mại Điện tử
Luận văn: Bảo mật và an toàn Thông tin trong Thương mại Điện tửLuận văn: Bảo mật và an toàn Thông tin trong Thương mại Điện tử
Luận văn: Bảo mật và an toàn Thông tin trong Thương mại Điện tửViết thuê trọn gói ZALO 0934573149
 
Báo cáo môn đảm bảo chất lượng phần mềm
Báo cáo môn đảm bảo chất lượng phần mềmBáo cáo môn đảm bảo chất lượng phần mềm
Báo cáo môn đảm bảo chất lượng phần mềmThuyet Nguyen
 
Do an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tuDo an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tuThiênĐàng CôngDân
 
Cơ sở an toàn thông tin chương 6
Cơ sở an toàn thông tin chương 6Cơ sở an toàn thông tin chương 6
Cơ sở an toàn thông tin chương 6NguynMinh294
 

La actualidad más candente (20)

Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tin
 
Giáo trình an toàn thông tin ths.nguyễn công nhật[bookbooming.com]
Giáo trình an toàn thông tin   ths.nguyễn công nhật[bookbooming.com]Giáo trình an toàn thông tin   ths.nguyễn công nhật[bookbooming.com]
Giáo trình an toàn thông tin ths.nguyễn công nhật[bookbooming.com]
 
Kiểm thử bảo mật web
Kiểm thử bảo mật webKiểm thử bảo mật web
Kiểm thử bảo mật web
 
Slide Bao Cao Thuc Tap
Slide Bao Cao Thuc TapSlide Bao Cao Thuc Tap
Slide Bao Cao Thuc Tap
 
Báo cáo đề tài thực tập tốt nghiệp
Báo cáo đề tài thực tập tốt nghiệpBáo cáo đề tài thực tập tốt nghiệp
Báo cáo đề tài thực tập tốt nghiệp
 
An toàn hệ điều hành PTIT
An toàn hệ điều hành PTITAn toàn hệ điều hành PTIT
An toàn hệ điều hành PTIT
 
Thuật toán mã hóa rsa
Thuật toán mã hóa rsaThuật toán mã hóa rsa
Thuật toán mã hóa rsa
 
ỨNG DỤNG DEEP LEARNING ĐỂ ĐẾM SỐ LƯỢNG XE ÔTÔ TRONG NỘI THÀNH ĐÀ NẴNG 51920ed2
ỨNG DỤNG DEEP LEARNING ĐỂ ĐẾM SỐ LƯỢNG XE ÔTÔ TRONG NỘI THÀNH ĐÀ NẴNG 51920ed2ỨNG DỤNG DEEP LEARNING ĐỂ ĐẾM SỐ LƯỢNG XE ÔTÔ TRONG NỘI THÀNH ĐÀ NẴNG 51920ed2
ỨNG DỤNG DEEP LEARNING ĐỂ ĐẾM SỐ LƯỢNG XE ÔTÔ TRONG NỘI THÀNH ĐÀ NẴNG 51920ed2
 
Cơ sở an toàn thông tin chương 2
Cơ sở an toàn thông tin chương 2Cơ sở an toàn thông tin chương 2
Cơ sở an toàn thông tin chương 2
 
Hệ thống quản lý bán hàng online
Hệ thống quản lý bán hàng onlineHệ thống quản lý bán hàng online
Hệ thống quản lý bán hàng online
 
Đề tài: Xây dựng hệ thống Chatbots tự động, HAY, 9đ
Đề tài: Xây dựng hệ thống Chatbots tự động, HAY, 9đĐề tài: Xây dựng hệ thống Chatbots tự động, HAY, 9đ
Đề tài: Xây dựng hệ thống Chatbots tự động, HAY, 9đ
 
Đề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đ
Đề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đĐề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đ
Đề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đ
 
Luận văn: Xây dựng quy trình bảo đảm thông tin cho doanh nghiệp
Luận văn: Xây dựng quy trình bảo đảm thông tin cho doanh nghiệpLuận văn: Xây dựng quy trình bảo đảm thông tin cho doanh nghiệp
Luận văn: Xây dựng quy trình bảo đảm thông tin cho doanh nghiệp
 
An toan thong tin
An toan thong tinAn toan thong tin
An toan thong tin
 
Đề tài: Tìm hiểu giải pháp an ninh mạng với firewall, HAY, 9đ
Đề tài: Tìm hiểu giải pháp an ninh mạng với firewall, HAY, 9đĐề tài: Tìm hiểu giải pháp an ninh mạng với firewall, HAY, 9đ
Đề tài: Tìm hiểu giải pháp an ninh mạng với firewall, HAY, 9đ
 
Luận văn: Bảo mật và an toàn Thông tin trong Thương mại Điện tử
Luận văn: Bảo mật và an toàn Thông tin trong Thương mại Điện tửLuận văn: Bảo mật và an toàn Thông tin trong Thương mại Điện tử
Luận văn: Bảo mật và an toàn Thông tin trong Thương mại Điện tử
 
Luận văn: Bài toán an toàn thông tin cho doanh nghiệp vừa và nhỏ
Luận văn: Bài toán an toàn thông tin cho doanh nghiệp vừa và nhỏLuận văn: Bài toán an toàn thông tin cho doanh nghiệp vừa và nhỏ
Luận văn: Bài toán an toàn thông tin cho doanh nghiệp vừa và nhỏ
 
Báo cáo môn đảm bảo chất lượng phần mềm
Báo cáo môn đảm bảo chất lượng phần mềmBáo cáo môn đảm bảo chất lượng phần mềm
Báo cáo môn đảm bảo chất lượng phần mềm
 
Do an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tuDo an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tu
 
Cơ sở an toàn thông tin chương 6
Cơ sở an toàn thông tin chương 6Cơ sở an toàn thông tin chương 6
Cơ sở an toàn thông tin chương 6
 

Destacado

Tailieumayintoantap
TailieumayintoantapTailieumayintoantap
TailieumayintoantapHate To Love
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftHate To Love
 
Bai giang bai20_mangmaytinh
Bai giang bai20_mangmaytinhBai giang bai20_mangmaytinh
Bai giang bai20_mangmaytinhHuệ Trần
 
đồ áN khảo sát, thiết kế và xây dựng mạng lan trường thpt văn lâm hưng yên ...
đồ áN khảo sát, thiết kế và xây dựng mạng lan trường thpt văn lâm   hưng yên ...đồ áN khảo sát, thiết kế và xây dựng mạng lan trường thpt văn lâm   hưng yên ...
đồ áN khảo sát, thiết kế và xây dựng mạng lan trường thpt văn lâm hưng yên ...Hate To Love
 
Phuong phap lua_chon_thiet_ke_mang_lan
Phuong phap lua_chon_thiet_ke_mang_lanPhuong phap lua_chon_thiet_ke_mang_lan
Phuong phap lua_chon_thiet_ke_mang_lanHate To Love
 
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMĐồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMTeemo Hành Gia
 
Chuong 15 lan-internet
Chuong 15 lan-internetChuong 15 lan-internet
Chuong 15 lan-internetHate To Love
 
Anhcd khoi a1_d_2014_giao_duc_9683
Anhcd khoi a1_d_2014_giao_duc_9683Anhcd khoi a1_d_2014_giao_duc_9683
Anhcd khoi a1_d_2014_giao_duc_9683Hate To Love
 
xây dựng và quản trị hệ thống mạng doanh nghiệp với microsoft active directory
xây dựng và quản trị hệ thống mạng doanh nghiệp với microsoft active directoryxây dựng và quản trị hệ thống mạng doanh nghiệp với microsoft active directory
xây dựng và quản trị hệ thống mạng doanh nghiệp với microsoft active directoryTran Minh Tuan
 
Tài liệu iso 9001-2015
Tài liệu iso 9001-2015Tài liệu iso 9001-2015
Tài liệu iso 9001-2015hopchuanhopquy
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportHate To Love
 
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008laonap166
 

Destacado (13)

Usbtoantap
UsbtoantapUsbtoantap
Usbtoantap
 
Tailieumayintoantap
TailieumayintoantapTailieumayintoantap
Tailieumayintoantap
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoft
 
Bai giang bai20_mangmaytinh
Bai giang bai20_mangmaytinhBai giang bai20_mangmaytinh
Bai giang bai20_mangmaytinh
 
đồ áN khảo sát, thiết kế và xây dựng mạng lan trường thpt văn lâm hưng yên ...
đồ áN khảo sát, thiết kế và xây dựng mạng lan trường thpt văn lâm   hưng yên ...đồ áN khảo sát, thiết kế và xây dựng mạng lan trường thpt văn lâm   hưng yên ...
đồ áN khảo sát, thiết kế và xây dựng mạng lan trường thpt văn lâm hưng yên ...
 
Phuong phap lua_chon_thiet_ke_mang_lan
Phuong phap lua_chon_thiet_ke_mang_lanPhuong phap lua_chon_thiet_ke_mang_lan
Phuong phap lua_chon_thiet_ke_mang_lan
 
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMĐồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
 
Chuong 15 lan-internet
Chuong 15 lan-internetChuong 15 lan-internet
Chuong 15 lan-internet
 
Anhcd khoi a1_d_2014_giao_duc_9683
Anhcd khoi a1_d_2014_giao_duc_9683Anhcd khoi a1_d_2014_giao_duc_9683
Anhcd khoi a1_d_2014_giao_duc_9683
 
xây dựng và quản trị hệ thống mạng doanh nghiệp với microsoft active directory
xây dựng và quản trị hệ thống mạng doanh nghiệp với microsoft active directoryxây dựng và quản trị hệ thống mạng doanh nghiệp với microsoft active directory
xây dựng và quản trị hệ thống mạng doanh nghiệp với microsoft active directory
 
Tài liệu iso 9001-2015
Tài liệu iso 9001-2015Tài liệu iso 9001-2015
Tài liệu iso 9001-2015
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transport
 
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
 

Similar a Iso 27000

Tối ưu hóa hạ tầng và đảm bảo ATTT trong ngành ngân hàng - Võ Nhân Văn - ĐH D...
Tối ưu hóa hạ tầng và đảm bảo ATTT trong ngành ngân hàng - Võ Nhân Văn - ĐH D...Tối ưu hóa hạ tầng và đảm bảo ATTT trong ngành ngân hàng - Võ Nhân Văn - ĐH D...
Tối ưu hóa hạ tầng và đảm bảo ATTT trong ngành ngân hàng - Võ Nhân Văn - ĐH D...Võ Thái Lâm
 
C03 chuan iso vebao mat
C03 chuan iso vebao matC03 chuan iso vebao mat
C03 chuan iso vebao matdlmonline24h
 
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...Lac Viet Computing Corporation
 
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàngVõ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàngSecurity Bootcamp
 
Bai giang duwa tren slide cua Ahmed Moussa
Bai giang duwa tren slide cua Ahmed MoussaBai giang duwa tren slide cua Ahmed Moussa
Bai giang duwa tren slide cua Ahmed MoussaAnh Dam
 
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMSBaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMSDzungNguyenTran
 
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệpNhững nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệpCIO Vietnam
 
Rủi ro và kiểm soát trong httt kế toán
Rủi ro và kiểm soát trong httt kế toánRủi ro và kiểm soát trong httt kế toán
Rủi ro và kiểm soát trong httt kế toánleemindinh
 
Chuong 3 rủi ro và kiểm soát phần 2
Chuong 3 rủi ro và kiểm soát phần 2Chuong 3 rủi ro và kiểm soát phần 2
Chuong 3 rủi ro và kiểm soát phần 2dlmonline24h
 
Service-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfService-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfbiherok177
 
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn ThắngXây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn ThắngLac Viet Computing Corporation
 
atttkt-tong-hop.pdf
atttkt-tong-hop.pdfatttkt-tong-hop.pdf
atttkt-tong-hop.pdfCucThu11
 
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018Tùng Huỳnh Đức
 
An toàn thông tin cho ngành hàng không
An toàn thông tin cho ngành hàng khôngAn toàn thông tin cho ngành hàng không
An toàn thông tin cho ngành hàng khôngAnh Dam
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorternghia le trung
 
Tổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmangTổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmangnghiahvan
 

Similar a Iso 27000 (20)

Tối ưu hóa hạ tầng và đảm bảo ATTT trong ngành ngân hàng - Võ Nhân Văn - ĐH D...
Tối ưu hóa hạ tầng và đảm bảo ATTT trong ngành ngân hàng - Võ Nhân Văn - ĐH D...Tối ưu hóa hạ tầng và đảm bảo ATTT trong ngành ngân hàng - Võ Nhân Văn - ĐH D...
Tối ưu hóa hạ tầng và đảm bảo ATTT trong ngành ngân hàng - Võ Nhân Văn - ĐH D...
 
C03 chuan iso vebao mat
C03 chuan iso vebao matC03 chuan iso vebao mat
C03 chuan iso vebao mat
 
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
 
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàngVõ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
 
Bai giang duwa tren slide cua Ahmed Moussa
Bai giang duwa tren slide cua Ahmed MoussaBai giang duwa tren slide cua Ahmed Moussa
Bai giang duwa tren slide cua Ahmed Moussa
 
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMSBaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
 
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệpNhững nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
 
Rủi ro và kiểm soát trong httt kế toán
Rủi ro và kiểm soát trong httt kế toánRủi ro và kiểm soát trong httt kế toán
Rủi ro và kiểm soát trong httt kế toán
 
Chuong 3 rủi ro và kiểm soát phần 2
Chuong 3 rủi ro và kiểm soát phần 2Chuong 3 rủi ro và kiểm soát phần 2
Chuong 3 rủi ro và kiểm soát phần 2
 
Service-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdfService-Threat-Hunting-of-viettel-1231511222.pdf
Service-Threat-Hunting-of-viettel-1231511222.pdf
 
C01 tongquan
C01 tongquanC01 tongquan
C01 tongquan
 
Chuong08 chuan attt
Chuong08 chuan atttChuong08 chuan attt
Chuong08 chuan attt
 
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn ThắngXây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
 
atttkt-tong-hop.pdf
atttkt-tong-hop.pdfatttkt-tong-hop.pdf
atttkt-tong-hop.pdf
 
Security qn9-2013
Security qn9-2013Security qn9-2013
Security qn9-2013
 
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
 
Chapter 6
Chapter 6Chapter 6
Chapter 6
 
An toàn thông tin cho ngành hàng không
An toàn thông tin cho ngành hàng khôngAn toàn thông tin cho ngành hàng không
An toàn thông tin cho ngành hàng không
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorter
 
Tổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmangTổng quan tong-quan_anninhmang
Tổng quan tong-quan_anninhmang
 

Más de kimsach

Idc quantifying-business-value-v mware-view-wp
Idc quantifying-business-value-v mware-view-wpIdc quantifying-business-value-v mware-view-wp
Idc quantifying-business-value-v mware-view-wpkimsach
 
Mpeg guide
Mpeg  guideMpeg  guide
Mpeg guidekimsach
 
8 session 8_distribution strategy cfvg 2012
8 session 8_distribution strategy cfvg 20128 session 8_distribution strategy cfvg 2012
8 session 8_distribution strategy cfvg 2012kimsach
 
7a session 7_bulwhip effect cfvg 2012
7a session 7_bulwhip effect cfvg 20127a session 7_bulwhip effect cfvg 2012
7a session 7_bulwhip effect cfvg 2012kimsach
 
7 session 7_bulwhip effect cfvg 2012
7 session 7_bulwhip effect cfvg 20127 session 7_bulwhip effect cfvg 2012
7 session 7_bulwhip effect cfvg 2012kimsach
 
6 session 6_global sc cfvg 2012
6 session 6_global sc cfvg 20126 session 6_global sc cfvg 2012
6 session 6_global sc cfvg 2012kimsach
 
5a session 5a_jit systems cfvg 2012
5a session 5a_jit systems cfvg 20125a session 5a_jit systems cfvg 2012
5a session 5a_jit systems cfvg 2012kimsach
 
5 session 5_lean supply chain design cfvg 2012
5 session 5_lean supply chain design cfvg 20125 session 5_lean supply chain design cfvg 2012
5 session 5_lean supply chain design cfvg 2012kimsach
 
4 network design cfvg 2012
4 network design cfvg 20124 network design cfvg 2012
4 network design cfvg 2012kimsach
 
3 session 3a risk_pooling
3 session 3a risk_pooling3 session 3a risk_pooling
3 session 3a risk_poolingkimsach
 
3 session 3 inventory_2010
3 session 3 inventory_20103 session 3 inventory_2010
3 session 3 inventory_2010kimsach
 
2 session 2a_hp case study_2010_cfvg
2 session 2a_hp case study_2010_cfvg2 session 2a_hp case study_2010_cfvg
2 session 2a_hp case study_2010_cfvgkimsach
 
1 session 1_scm_basics_2012_cfvg
1 session 1_scm_basics_2012_cfvg1 session 1_scm_basics_2012_cfvg
1 session 1_scm_basics_2012_cfvgkimsach
 
9 session 9_sc integration cfvg 2012
9 session 9_sc integration cfvg 20129 session 9_sc integration cfvg 2012
9 session 9_sc integration cfvg 2012kimsach
 

Más de kimsach (14)

Idc quantifying-business-value-v mware-view-wp
Idc quantifying-business-value-v mware-view-wpIdc quantifying-business-value-v mware-view-wp
Idc quantifying-business-value-v mware-view-wp
 
Mpeg guide
Mpeg  guideMpeg  guide
Mpeg guide
 
8 session 8_distribution strategy cfvg 2012
8 session 8_distribution strategy cfvg 20128 session 8_distribution strategy cfvg 2012
8 session 8_distribution strategy cfvg 2012
 
7a session 7_bulwhip effect cfvg 2012
7a session 7_bulwhip effect cfvg 20127a session 7_bulwhip effect cfvg 2012
7a session 7_bulwhip effect cfvg 2012
 
7 session 7_bulwhip effect cfvg 2012
7 session 7_bulwhip effect cfvg 20127 session 7_bulwhip effect cfvg 2012
7 session 7_bulwhip effect cfvg 2012
 
6 session 6_global sc cfvg 2012
6 session 6_global sc cfvg 20126 session 6_global sc cfvg 2012
6 session 6_global sc cfvg 2012
 
5a session 5a_jit systems cfvg 2012
5a session 5a_jit systems cfvg 20125a session 5a_jit systems cfvg 2012
5a session 5a_jit systems cfvg 2012
 
5 session 5_lean supply chain design cfvg 2012
5 session 5_lean supply chain design cfvg 20125 session 5_lean supply chain design cfvg 2012
5 session 5_lean supply chain design cfvg 2012
 
4 network design cfvg 2012
4 network design cfvg 20124 network design cfvg 2012
4 network design cfvg 2012
 
3 session 3a risk_pooling
3 session 3a risk_pooling3 session 3a risk_pooling
3 session 3a risk_pooling
 
3 session 3 inventory_2010
3 session 3 inventory_20103 session 3 inventory_2010
3 session 3 inventory_2010
 
2 session 2a_hp case study_2010_cfvg
2 session 2a_hp case study_2010_cfvg2 session 2a_hp case study_2010_cfvg
2 session 2a_hp case study_2010_cfvg
 
1 session 1_scm_basics_2012_cfvg
1 session 1_scm_basics_2012_cfvg1 session 1_scm_basics_2012_cfvg
1 session 1_scm_basics_2012_cfvg
 
9 session 9_sc integration cfvg 2012
9 session 9_sc integration cfvg 20129 session 9_sc integration cfvg 2012
9 session 9_sc integration cfvg 2012
 

Iso 27000

  • 1. D.A.S Vietnam Certification Ltd.1 ANTT dưới góc độ quản lý hệ thống phù hợp tiêu chuẩn ISO/IEC 27001:2005 Những vấn đề cần quan tâm khi xây dựng ISMS Giấy chứng nhận toàn cầu ISO/IEC 27001:2005 Thiết lập, áp dụng, duy trì và cải tiến HTQL ANTT Yêu cầu tiêu chuẩn ISO/IEC27001:2005
  • 2. D.A.S Vietnam Certification Ltd.2 Quá trình hình thành yêu cầu tiêu chuẩn 1999 2000 ISO/IEC 27001:2005 BS 7799 - 2 ISO 17799: 2000 BS 7799 - 1 1995 2003 2000 1999 2002 BS 7799 - 2 2005
  • 3. D.A.S Vietnam Certification Ltd.3 ISO/IEC 27000:2009 Các nguyên tắc và từ vựng Bộ tiêu chuẩn ISO/IEC 27000 ISO/IEC 27001:2005 Các yêu cầu ISO/IEC 27004:2007 Đo lường ISMS ISO/IEC 27005:2007 Quản lý rủi ro ISMS Bộ tiêu chuẩn ISO/IEC 27000 ISO/IEC 27002:2005 Mã Thực hành ISMS ISO/IEC 27003:2010 Hướng dẫn áp dụng ISMS ISO/IEC 27006:2007 Dành cho các TC đánh giá và chứng nhận
  • 4. D.A.S Vietnam Certification Ltd.4 ISO/IEC 27001:2005 – CÁC YÊU CẦU (theo cấu trúc tiêu chuẩn) 6 Đánh giá nội bộ ISMS 4.1. Yêu cầu chung 4.2. Thiết lập và quản lý ISMS 7.1. Khái quát 7.2. Đầu vào của xem xét 7.3. Đầu ra của xem xét 5.1. Cam kết của lãnh đạo 5.2 Quản lý nguồn lực 5. Trách nhiệm của lãnh đạo 8. Cải tiến ISMS 4. Hệ thống quản lý an ninh thông tin 7 Xem xét lãnh đạo ISMS 8.1. Cải tiến thường xuyên 8.2. Hành động khắc phục 8.3. Hành động phòng ngừa 4.3. Các yêu cầu về tài liệu
  • 5. D.A.S Vietnam Certification Ltd.5 11 mục tiêu kiểm soát và các kiểm soát An ninh thông tin của tổ chức Quản lý các tác nghiệp và truyền thông Duy trì và phát triển các hệ thống Quản lý tính liên tục trong kinh doanh Quản lý sự cố an ninh thông tin Chính sách an ninh ISMS Kiểm soát 1 3 5 9 10 E7 C8 2 6 4 Quản lý tài sản An ninh nguồn nhân lực An ninh vật lý và môi trường Kiểm soát truy cập Tuân thủ 10 11
  • 6. D.A.S Vietnam Certification Ltd.6 Mô hình PDCA áp dụng để kiến trúc nên mọi mọi quá trình ISMS Các bên quan tâm Thiết lập ISMS Giám sát và xem xét ISMS Áp dụng và vận hành ISMS Duy trì và cải tiến ISMS PLAN DO ACT An ninh thông tin được quản lý Các bên quan tâm Các yêu cầu và mong đợi về ISMS CHECK
  • 7. D.A.S Vietnam Certification Ltd. Con người Vật lý Các h.động sản xuất Dịch vụ Đối tác Khách hàng Thầu phụ Hình ảnh uy tín Phần mềm Thông tin Tài sản 7 QUẢN LÝ RỦI RO – vấn đề trọng tâm khi tiếp cận ISMS Đảm bảo tính kinh doanh liên tục và tuân thủ chế định và pháp định Mục tiêu kiểm soát rủi ro – Phương pháp đánh giá rủi ro Tiêu chí chấp nhận rủi ro Rủi ro về sở hữu tài sản Các mối đe dọa Những điểm yếu Mất độ tin cậy, tính toàn vẹn, tính sẵn sàng Nhận biết các mức độ bảo mật, giá trị của tất cả các tài sản Đo lường, đánh giá tính hiệu lực của các phương pháp kiểm soát Nhận biết những rủi ro còn sót lại Kiếm soát xử lý rủi ro Các hành động cải tiến giảm rủi ro
  • 8. D.A.S Vietnam Certification Ltd.8 AN NINH THÔNG TIN Đo lường mức độ rủi ro đối với Tài sản thông tin (dữ liệu thông tin dưới dạng bản cứng, bản mềm, giao tiếp… ) PLAN Xây dựng các mục tiêu kiểm soát an ninh TT Tổ chức Khách hàng Nhà cung cấp Các bên quan tâm Các yêu cầu và mong đợi về ISMS Tổ chức Khách hàng Nhà cung cấp Các bên quan tâm An ninh thông tin được quản lý Thông tin Sẵn sàng • Mức độ bảo mật giá trị tài sản thông tin nhằm giảm rủi ro trong phạm vi áp dụng và SOA DO Thực hiện các biện pháp kiểm soát an ninh TT CHECK Giám sát và xem xét kiểm soát an ninh thông tin • Xác định mức độ đe dọa/ rủi ro tới tài sản (rất cao, cao, trung bình, thấp..). • Điểm yếu dễ bị tấn công • Thực hiện kiểm soát an ninh dữ liệu, kiểm soát rủi ro theo mục tiêu và kế hoạch xử lý rủi ro đã đặt ra • Báo cáo đánh giá rủi ro •Đánh giá và đo lường các biện pháp kiểm soát rủi ro • Nhận biết và chấp nhận những rủi ro còn sót lại. ACT Duy trì và cải tiến an ninh thông tin • Các quyết sách cải tiến để giảm thiểu rủi ro • Mục tiêu an ninh •Hệ thống tài liệu (thủ tục, quy đinh..), hồ sơ • Hạ tầng kỹ thuật (camera quan sát, server, cáp, máy móc… ) • Con người
  • 9. D.A.S Vietnam Certification Ltd.9 AN NINH THÔNG TIN Kiểm soát rủi ro và cách thức xử lý rủi ro đối với tài sản thông tin 2. Kiểm soát các biên liên quan đến dữ liệu 6. Quản lý hoạt động và truyền thông 3. Kiểm soát môi trường vật lý lưu trữ dữ liệu 4. Kiểm soát rủi ro liên quan đến các phần mềm 5. Kiểm soát rủi ro liên quan đến con người 1. Nhận biết và Kiểm soát tài sản dữ liệu bản mềm Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng 1. Nhận biết và kiếm soát tài sản dữ liệu bản mềm Dữ liệu: - trong quá trình xử lý phân quyền truy cập, quyền thiết lập, xem, phê duyệt… - trong quá trình trao đổi áp dụng các phương pháp mã hóa dữ liệu được công bố và thừa nhận - lưu trữ định kỳ backup, kiểm soát tính toàn vẹn, bảo mật và sẵn sàng ----
  • 10. D.A.S Vietnam Certification Ltd.10 AN NINH THÔNG TIN Kiểm soát rủi ro và cách thức xử lý rủi ro đối với tài sản thông tin 2. Kiểm soát các biên liên quan đến dữ liệu 6. Quản lý hoạt động và truyền thông 3. Kiểm soát môi trường vật lý lưu trữ dữ liệu 4. Kiểm soát rủi ro liên quan đến các phần mềm 5. Kiểm soát rủi ro liên quan đến con người 1. Nhận biết và Kiểm soát tài sản dữ liệu bản mềm Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng 2. Kiểm soát các bên liên quan đến dữ liệu - Tổ chức kiểm soát theo các mục tiêu kiểm soát Tổ chức đã đặt ra… - Nhà cung cấp (dịch vụ đường truyền, host….) quy định và kiểm soát việc thực hiện các cam kết bảo mật theo yêu cầu của Tổ chức…. - Khách hàng thống nhất hình thức bảo mật dữ liệu (các quy định bảo mật trong quá trình giao dịch, việc mã hóa dữ liệu…) ----
  • 11. D.A.S Vietnam Certification Ltd.11 AN NINH THÔNG TIN Kiểm soát rủi ro và cách thức xử lý rủi ro đối với tài sản thông tin 2. Kiểm soát các biên liên quan đến dữ liệu 6. Quản lý hoạt động và truyền thông 3. Kiểm soát các rủi ro đên môi trường vật lý lưu trữ 4. Kiểm soát rủi ro liên quan đến các phần mềm 5. Kiểm soát rủi ro liên quan đến con người 1. Nhận biết và Kiểm soát tài sản dữ liệu bản mềm Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng 3. Kiểm soát các rủi ro liên quan đến môi trường vật lý lưu trữ dữ liệu - PC, Laptop trách nhiệm với tài sản, quyền truy cập, … - Host vị trí phòng và điều kiện phòng Host, kiểm soát ra vào, camera quan sát, login, hồ sơ tình trạng hoạt động, phương án đối phó với tình huống khẩn cấp (mất điện, hacker…) - Khu vực các máy tính sơ đồ bố trí khu vực đặt máy, các vành đai an ninh bảo vệ -Thiên tai, hỏa hoạn, lũ lụt báo cáo của các cơ quan chức năng, phương án đối phó với tình huống khẩn cấp.. - ---
  • 12. D.A.S Vietnam Certification Ltd.12 AN NINH THÔNG TIN Kiểm soát rủi ro và cách thức xử lý rủi ro đối với tài sản thông tin 2. Kiểm soát các biên liên quan đến dữ liệu 6. Quản lý hoạt động và truyền thông 3. Kiểm soát môi trường vật lý lưu trữ dữ liệu 4. Kiểm soát rủi ro liên quan đến các phần mềm 5. Kiểm soát rủi ro liên quan đến con người 1. Nhận biết và Kiểm soát tài sản dữ liệu bản mềm Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng 4. Kiểm soát rủi ro liên quan đến các phần mềm - chương trình phần mềm ứng dụng có bản quyền, - Network xây dựng các vành đai an ninh (firewall, giới hạn truy cập các trang web có rủi ro cao, các biện pháp kỹ thuật khác…
  • 13. D.A.S Vietnam Certification Ltd.13 AN NINH THÔNG TIN Kiểm soát rủi ro và cách thức xử lý rủi ro đối với tài sản thông tin 2. Kiểm soát các biên liên quan đến dữ liệu 6. Quản lý hoạt động và truyền thông 3. Kiểm soát môi trường vật lý lưu trữ dữ liệu 4. Kiểm soát rủi ro liên quan đến các phần mềm 5. Kiểm soát rủi ro liên quan đến con người 1. Nhận biết và Kiểm soát tài sản dữ liệu bản mềm Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng Dữ liệu Bản mềm Sẵn sàng 5. Kiểm soát rủi ro liên quan đến con người Tiếp cận dữ liệu, phần mềm ứng dụng phân quyền truy cập, quyền phê duyệt, chỉnh sửa, sao chép dữ liệu.... Xác định những cá nhân có mức độ rủi ro cao đưa ra các biện pháp kiểm soát - nhận thức về bảo mật thông tin đào tạo, giáo dục nhận thức về chính sách bảo mật và các nguyên tắc bảo mật, nhận biết những rủi ro - tuân thủ các nguyên tắc bảo mật hợp đồng và cam kết bảo mật thông tin đối với các cá nhân (đặc biệt đối với cá nhân có mức độ rủi ro , định kỳ và đột xuất kiểm tra việc tuân thủ các nguyên tắc bảo mật… ----
  • 14. D.A.S Vietnam Certification Ltd.14 AN NINH THÔNG TIN Đo lường mức độ rủi ro và cách thức xử lý rủi ro đối với tài sản TT PLAN Xây dựng các mục tiêu kiểm soát an ninh TT Tổ chức Khách hàng Nhà cung cấp Các bên quan tâm Các yêu cầu và mong đợi về ISMS Tổ chức Khách hàng Nhà cung cấp Các bên quan tâm An ninh thông tin được quản ly Thông tin Sẵn sàng • Mức độ bảo mật giá trị tài sản thông tin nhằm giảm rủi ro trong phạm vi áp dụng và SOA DO Thực hiện các biện pháp kiểm soát an ninh TT CHECK Giám sát và xem xét kiểm soát an ninh thông tin • Xác định mức độ đe dọa/ rủi ro tới tài sản (rất cao, cao, trung bình, thấp..). • Điểm yếu dễ bị tấn công • Thực hiện kiểm soát an ninh dữ liệu, kiểm soát rủi ro theo mục tiêu và kế hoạch xử lý rủi ro đã đặt ra • Báo cáo đánh giá rủi ro •Đánh giá và đo lường cádc biện pháp kiểm soát rủi ro • Nhận biết và chấp nhận những rủi ro còn sót lại. ACT Duy trì và cải tiến an ninh thông tin • Các quyết sách cải tiến để giảm thiểu rủi ro • Mục tiêu an ninh •Hệ thống tài liệu (thủ tục, quy đinh..), hồ sơ • Hạ tầng kỹ thuật (camera quan sát, server, cáp, máy móc… ) • Con người
  • 15. D.A.S Vietnam Certification Ltd.15 AN NINH NGUỒN NHÂN LỰC Mục tiêu kiểm soát: nguồn nhân lực trong nội bộ tổ chức, nhà thầu và bên thứ ba nhận thức và thực hiện ISMS Trước tuyển dụng Tài sản của Tổ chức Trong thời gian làm việc Nghỉ việc hoặc chuyển vị trí Sẵn sàng Trước tuyển dụng
  • 16. D.A.S Vietnam Certification Ltd.16 AN NINH VẬT LÝ VÀ MÔI TRƯỜNG Kiểm soát sự xâm nhập trái phép, mất hoặc làm gián đoạn các hoạt động của Tổ chức An ninh các khu vực • Vành đai an toàn vật lý • Kiểm soát xâm nhập vật lý • An toàn các phòng ban, phương tiện, • Phòng chống những đe dọa từ môi trường và môi trường bên ngoài • An ninh khu vực làm việc • Các khu vực truy cập công cộng… AN NINH VẬT LÝ VÀ MÔI TRƯỜNG An ninh thiết bị •Vị trí thiết bị và bảo vệ • Các phương tiện hỗ trợ • An toàn dây cáp • Bảo dưỡng thiết bị • An toàn các thiết bị đặt bên ngoài • An toàn trong loại bỏ và tái sử dụng thiết bị • Di chuyển tài sản
  • 17. D.A.S Vietnam Certification Ltd. Con người Vật lý Các h.động sản xuất Dịch vụ Đối tác Khách hàng Thầu phụ Hình ảnh uy tín Phần mềm Thông tin Tài sản 17 Mục tiêu kiểm soát rủi ro – Phương pháp đánh giá rủi ro Tiêu chí chấp nhận rủi ro Rủi ro về sở hữu tài sản Các mối đe dọa Những điểm yếu Mất độ tin cậy, tính toàn vẹn, tính sẵn sàng Nhận biết các mức độ bảo mật, giá trị của tất cả các tài sản Đo lường, đánh giá tính hiệu lực của các phương pháp kiểm soát Nhận biết những rủi ro còn sót lại Kiếm soát xử lý rủi ro Các hành động cải tiến giảm rủi ro QUẢN LÝ RỦI RO – vấn đề trọng tâm khi tiếp cận ISMS Đảm bảo tính kinh doanh liên tục và tuân thủ chế định và pháp định
  • 18. D.A.S Vietnam Certification Ltd.18 Trình tự thiết lập 1. Cam kết xây dựng Hệ thống ISMS 2. Xác định phạm vi, ranh giới ISMS 3. Xây dựng chính sách ISMS 4. Xác định tài sản và giá trị tài sản 5. Xác định các yêu cầu của luật định, chế định và yêu cầu của khách hàng 6. Nhận biết rủi ro, phân tích – lượng hóa rủi ro, đánh giá rủi ro và lựa chọn các phương án xử lý rủi ro. 7. Xác định các mục tiêu kiểm soát và phương pháp kiểm soát 8. Thiết lập hệ thống tài liệu theo yêu cầu ISO/IEC 27001:2005 9. Công bố áp dụng – SOA 10. Thực hiện, vận hành, giám sát, xem xét, duy trì và cải tiến an ninh thông tin HTQL ANTT phù hợp yêu cầu tiêu chuẩn ISO/IEC27001:2005
  • 19. D.A.S Vietnam Certification Ltd.19 Giấy chứng nhận ISO/IEC 27001:2005 giá trị toàn cầu
  • 20. D.A.S Vietnam Certification Ltd.20 Những vấn đề cần quan tâm khi xây dựng HTQLANTT 1CSO/ ISMR CSO/ ISMR là Lãnh đạo cao nhất nhận thức yêu cầu ISO/IEC 27001:2005 Thiết bị đồng bộ Lưu trữ tài sản thông tin: Lưu giữ bản cứng (phòng, tủ, khóa..) Lưu trữ bản mềm: Server, hệ thống backup dữ liệu nội bộ, từ xa, ổ dữ liệu, máy hủy tài liệu… Truy cập, xử lý và truyền tải thông tin: phần mềm ứng dụng có bản quyền, thiết kế và xây dựng, áp dụng hệ thống an ninh mạng, đường cáp chống nhiễu… Thiết bị kiểm soát xâm nhập vật lý: Hệ thống camera quan sát, kiểm soát thẻ từ, vân tay, UPS, máy phát điện, hệ thống phòng chống cháy nổ…. Các thiết bị theo yêu cầu của ngành, khách hàng và luật pháp. Con người Nhân sự của Tổ chức và các bên liên quan phải nhận thức và tuân thủ. Hệ thống tài liệu, hồ sơ Các quy định, thủ tục/ quy trình, hướng dẫn…và hồ sơ đáp ứng yêu cầu của Tổ chức, các bên quan tâm, luật pháp và tiêu chuẩn ISO/IEC27001:2005
  • 21. D.A.S Vietnam Certification Ltd.21 Tổ chức chứng nhận DAS – UK Xin trân trọng cảm ơn CÔNG TY CHỨNG NHẬN DAS VIỆT NAM Tầng 6: Tòa nhà 34JSC. 164 Khuất Duy Tiến, Thanh Xuân, Hà Nội. Điện thoại: 04-37763177 – 04.35539135 Email: iso27000@dasvietnam.com dasinfo@dasvietnam.com Website:http://www.dasvietnam.com