Loading data. Please wait

Tin tức / Tiêu chuẩn

Nhóm tiêu chuẩn quốc gia (TCVN) cơ bản trong lĩnh vực an toàn thông tin

 

Hệ thống máy tính của các tổ chức thường xuyên phải đối phó với các cuộc tấn công, xâm nhập trái phép, gây rò rỉ, mất mát thông tin, thậm chí dừng hoạt động, ảnh hưởng tiêu cực đến tiến độ, chất lượng công việc, kéo theo đó là các tổn thất về kinh tế, uy tín của tổ chức và thậm chí là ảnh hưởng tới an ninh quốc gia vì vậy cần tiêu chuẩn hóa công tác đảm bảo an toàn thông tin (ATTT) theo các tiêu chuẩn quốc tế.

Trong những năm gần đây, các loại hình xâm nhập trái phép vào hệ thống công nghệ thông tin (CNTT) đã tăng cả về quy mô cũng như mức độ ảnh hưởng, tác động vào hệ thống đích. Hệ thống máy tính của các tổ chức thường xuyên phải đối phó với các cuộc tấn công, xâm nhập trái phép, gây rò rỉ, mất mát thông tin, thậm chí dừng hoạt động, ảnh hưởng tiêu cực đến tiến độ, chất lượng công việc, kéo theo đó là các tổn thất về kinh tế, uy tín của tổ chức và thậm chí là ảnh hưởng tới an ninh quốc gia. Một trong những giải pháp toàn diện mang lại hiệu quả cao, giảm thiểu rủi ro gây mất ATTT là việc chuẩn hóa công tác đảm bảo ATTT theo các tiêu chuẩn quốc tế về Hệ thống quản lý an toàn thông tin như tiêu chuẩn.

Nhóm tiêu chuẩn cho hệ thống thông tin: 16 tiêu chuẩn

  1. TCVN ISO/IEC 27001 Công nghệ thông tin - Hệ thống quản lý an toàn thông tin – Các yêu cầu
  2. TCVN ISO/IEC 27002:2011 Công nghệ thông tin-Các kỹ thuật an toàn- Quy tắc thực hành Quản lý an toàn thông tin
  3. TCVN 8709-1:2011 ISO/IEC 15408-1:2009 Công nghệ thông tin- Các kỹ thuật an toàn- Các tiêu chí đánh giá an toàn CNTT- Phần 1: Giới thiệu và mô hình tổng quát
  4. TCVN 8709-2:2011 ISO/IEC 15408-2:2008 Công nghệ thông tin- Các kỹ thuật an toàn- Các tiêu chí đánh giá an toàn CNTT- Phần 2: Các thành phần chức năng an toàn
  5. TCVN 8709-3:2011 ISO/IEC 15408-3:2008 Công nghệ thông tin- Các kỹ thuật an toàn- Các tiêu chí đánh giá an toàn CNTT- Phần 3: Các thành phần đảm bảo an toàn
  6. TCVN 10295:2014 ISO/IEC 27005:2011 Công nghệ thông tin-Các kỹ thuật an toàn-Quản lý rủi ro an toàn thông tin
  7. TCVN 10541:2014 ISO/IEC 27003:2010 Công nghệ thông tin - Các kỹ thuật an toàn - Hướng dẫn triển khai hệ thống quản lý an toàn thông tin
  8. TCVN 10543:2014 ISO/IEC 27010:2012 Công nghệ thông tin - Các kỹ thuật an toàn - Quản lý an toàn trao đổi thông tin liên tổ chức, liên ngành
  9. TCVN 9801-3 (ISO/IEC 27033-3) Công nghệ thông tin - Kỹ thuật an toàn - An toàn mạng - Phần 3: Các kịch bản kết nối mạng tham chiếu - Nguy cơ, kỹ thuật thiết kế và các vấn đề kiểm soát
  10. TCVN 9801-2 (ISO/IEC 27033-2) Công nghệ thông tin - Các kỹ thuật an toàn - An toàn mạng - Phần 2: Hướng dẫn thiết kế và triển khai an toàn mạng
  11. TCVN 11238:2015 Công nghệ thông tin - Các kỹ thuật an toàn - Hệ thống quản lý an toàn thông tin - Tổng quan và từ vựng
  12. TCVN 11239:2015 Công nghệ thông tin - Các kỹ thuật an toàn - Quản lý sự cố an toàn thông tin
  13. TCVN 11386:2016 Công nghệ thông tin - Các kỹ thuật an toàn - Phương pháp đánh giá an toàn công nghệ thông tin
  14. TCVN 11393-1:2016 ISO/IEC 13888-1:2009 Công nghệ thông tin - Các kỹ thuật an toàn - Chống chối bỏ - Phần 1: Tổng quan
  15. TCVN 11393-2:2016 ISO/IEC 13888-2:2009 Công nghệ thông tin - Các kỹ thuật an toàn - Chống chối bỏ - Phần 2: Các cơ chế sử dụng kỹ thuật đối xứng
  16. TCVN 11393-3:2016 ISO/IEC 13888-3:2009 Công nghệ thông tin - Các kỹ thuật an toàn - Chống chối bỏ - Phần 3: Các cơ chế sử dụng kỹ thuật bất đối xứng.

Tiêu chuẩn cho sản phẩm an toàn thông tin (3 tiêu chuẩn)

  1. TCVN 8709-1:2011 ISO/IEC 15408-1:2009 Công nghệ thông tin- Các kỹ thuật an toàn- Các tiêu chí đánh giá an toàn CNTT- Phần 1: Giới thiệu và mô hình tổng quát
  2. TCVN 8709-2:2011 ISO/IEC 15408-2:2008 Công nghệ thông tin- Các kỹ thuật an toàn- Các tiêu chí đánh giá an toàn CNTT- Phần 2: Các thành phần chức năng an toàn
  3. TCVN 8709-3:2011 ISO/IEC 15408-3:2008 Công nghệ thông tin- Các kỹ thuật an toàn- Các tiêu chí đánh giá an toàn CNTT- Phần 3: Các thành phần đảm bảo an toàn.

Tra cứu tiêu chuẩn tại đây.


...

Kiến trúc Công nghệ thông tin và truyền thông (ICT) cho đô thị thông minh

Đô thị thông minh là một thuật ngữ biểu thị sự tích hợp hiệu quả của hệ thống vật lý, kỹ thuật số và con người trong môi...

...

Công nghệ và xu hướng công nghệ thông tin và truyền thông (ICT) tác động đến đô thị thông minh

Bối cảnh lĩnh vực Internet trong tương lai bao gồm sự đa dạng lớn về chủ đề công nghệ liên quan đến việc triển khai đô...

...

Công bố tiêu chuẩn quốc gia (TCVN) về công nghệ thông tin

Ngày 29/12/2017, Bộ Khoa học và Công nghệ ban hành các Quyết định về việc công bố và hủy bỏ các Tiêu chuẩn Quốc gia

...

ISO/IEC 27001 cho Doanh nghiệp nhỏ và vừa (SME)

Quản lý an toàn thông tin mang lại sự tự tin cho các SMEs trong việc đáp ứng các kỳ vọng – từ những cơ hội hợp pháp đến...

...

Trách nhiệm của các bộ, ngành trong quản lý nhà nước về an toàn thông tin và an ninh thông tin

Trách nhiệm của một số bộ, ngành, cơ quan ngang bộ về an toàn thông tin và an ninh thông tin, việc quản lý tiêu chuẩn,...

...

Đánh giá an toàn công nghệ thông tin theo Tiêu chuẩn quốc tế ISO

Đảm bảo an toàn thông tin là đảm bảo an toàn kỹ thuật trong hoạt động của mạng và cơ sở hạ tầng thông tin, ngăn ngừa khả...

Ấn phẩm