tailieunhanh - Bài giảng Quản lý an toàn thông tin: Phần 2

Nối tiếp phần 1, "Bài giảng Quản lý an toàn thông tin: Phần 2" tiếp tục trình bày những nội dung về hệ thống tiêu chuẩn an toàn thông tin; hệ thống tiêu chuẩn an toàn thông tin của Việt Nam; hệ thống quản lý an toàn thông tin; bộ khung quản lý an toàn thông tin; quản lý vận hành khai thác an toàn; nguyên tắc quản lý vận hành an toàn; duy trì hoạt động và khắc phụ sự cố; xây dựng kế hoạch duy trì hoạt động; . Mời các bạn cùng tham khảo! | HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG PHẠM HOÀNG DUY BÀI GIẢNG QUẢN LÝ AN TOÀN THÔNG TIN HÀ NỘI 2018 CHƯƠNG 3. HỆ THỐNG TIÊU CHUẨN AN TOÀN THÔNG TIN Trên thực tế không ai chọn một tiêu chuẩn an toàn và triển khai chỉ vì những ích lợi của tiêu chuẩn đó. Thay vào đó cần phải xem xét bối cảnh của cơ quan tổ chức cùng với những mục tiêu hoạt động thiết yếu đó trong phạm vi pháp lý việc chấp hành các quy định và các rủi ro mà cơ quan hoạt động. Tiêu chuẩn an toàn do đó phải được sử dụng đúng cách. Nếu động cơ để thực hiện tiêu chuẩn chỉ đơn giản là chứng minh việc tuân thủ cách tiếp cận này sẽ giúp cho việc hoàn tất danh sách kiểm tra của kiểm toán và đủ để có được chứng nhận nhưng không loại trừ được các rủi ro về an toàn. Điều quan trọng là hệ thống quản lý an toàn thông tin là một phần tích hợp với các quy trình của tổ chức và cấu trúc quản lý. Bên cạnh đó an toàn thông tin đó cần được xem xét trong thiết kế các quy trình hệ thống thông tin và các biện pháp kiểm soát. Điều tối quan trọng là phải xem xét tất cả các tiêu chuẩn an toàn hướng dẫn thực hành tốt nhất và khung công việc và biến chúng thành của riêng cơ quan tổ chức. Tiêu chuẩn phải được tích hợp trong hệ thống quản lý chất lượng của cơ quan tổ chức để đảm bảo rằng nó được duy trì và tiếp cận có nghĩa là cần phải cân nhắc việc căn chỉnh cấu trúc tài liệu theo yêu cầu của bộ tiêu chuẩn được chọn. Chương 3 trình bày về các tiêu chuẩn về an toàn thông tin phổ biến trên thế giới do Tổ chức tiêu chuẩn quốc tế ISO Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ NIST ban hành. Chương này chủ yếu giới thiệu bộ tiêu chuẩn IS0 27000 và hệ thống tiêu chuẩn NIST. Phần cuối chương giới thiệu các tiêu chuẩn về an toàn thông tin của Việt Nam đã được công bố. Hệ thống tiêu chuẩn an toàn thông tin trên thế giới Tiêu chuẩn là các tài liệu đã được xuất bản bởi một tổ chức được công nhận chẳng hạn như Tổ chức tiêu chuẩn quốc tế ISO . Các tài liệu này giúp truyền đạt sự hiểu biết chung về các đặc điểm và quy trình cần thiết để .

TỪ KHÓA LIÊN QUAN