D.A.S Vietnam Certification Ltd.
1
ANTT di góc đ qun lý h thng
phù hp tiêu chun ISO/IEC 27001:2005
Nhng vn đ cn quan tâm khi xây dng ISMS
Giy chng nhn toàn cu ISO/IEC 27001:2005
Thit lp, áp dng, duy trì và ci tin HTQL ANTT
Yêu cu tiêu chun ISO/IEC27001:2005
D.A.S Vietnam Certification Ltd.
2
Quá trình hình thành yêu c亥u tiêu chu育n
1999
2000
ISO/IEC 27001:2005
BS 7799 - 2
ISO 17799: 2000
BS 7799 - 1
1995
2003
2000
1999
2002
BS 7799 - 2
2005
D.A.S Vietnam Certification Ltd.
3
ISO/IEC
27000:2009
Các nguyên tc
và t vng
B瓜 tiêu chu育n
ni b ISMS
4.1. Yêu cu
chung
4.2. Thit lp và
qun lý ISMS
7.1. Khái quát
7.2. u vào
ca xem xét
7.3. u ra
ca xem xét
5.1. Cam kt
ca lãnh đo
5.2 Qun lý
ngun lc
5. Trách nhim
ca lãnh đo
8. Ci tin
ISMS
4. H thng
qun lý an ninh
thông tin
7 Xem xét
lãnh đo
ISMS
8.1. Ci tin
thng xuyên
8.2. Hành đng
khc phc
8.3. Hành đng
phòng nga
An ninh ngu欝n nhân
l詠c
An ninh v壱t lý và môi
tr逢運ng
Ki吋m soát truy c壱p
Tuân th栄
10
11
D.A.S Vietnam Certification Ltd.
6
Mô hình PDCA áp dng đ kin trúc nên mi
mi quá trình ISMS
Các bên
quan
tâm
Thit lp ISMS
Giám sát và
xem xét ISMS
Áp dng và
vn hành ISMS
Duy trì và
ci tin ISMS
PLAN
DO
ACT
An ninh
thông
tin đc
qun lý
Các bên
da
Nhng
đim yu
Mt đ tin
cy,
tính toàn
vn,
tính sn
sàng
Nhn bit các mc đ bo mt, giá tr ca tt c các tài sn
o lng, đánh giá tính hiu lc ca các phng pháp kim soát
Nhn bit nhng ri ro còn sót li
Kim
soát
x lý
ri ro
Các
hành
đng
ci
tin
gim
ri ro
D.A.S Vietnam Certification Ltd.
8
AN NINH THÔNG TIN
o lng mc đ ri ro đi vi Tài sn thông tin
(d英 li羽u thông tin d逢噂i d衣ng b違n c泳ng, b違n m隠m, giao ti院p… )
PLAN
Xây dng các mc tiêu
thông
tin
đc
qun lý
Thông
tin
Sn sàng
• Mc đ bo mt giá tr tài sn thông tin
nhm gim ri ro trong phm vi áp dng
và SOA
DO
Thc hin các bin pháp
kim soát an ninh TT
CHECK
Giám sát và xem xét kim
soát an ninh thông tin
• Xác đnh mc đ đe da/ ri ro ti tài sn
(r医t cao, cao, trung bình, th医p..).
• im yu d b tn công
• Thc hin kim soát an ninh d liu, kim
soát ri ro theo mc tiêu và k hoch x lý
ri ro đã đt ra
• Báo cáo đánh giá ri ro
•ánh giá và đo lng các bin pháp kim
soát ri ro
• Nhn bit và chp nhn nhng ri ro còn
sót li.
ACT
Duy trì và ci tin an ninh
thông tin