Quản lý rủi ro doanh nghiệp theo bộ tiêu chuẩn ISO/IEC 27000
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
Quản lý rủi ro doanh nghiệp theo bộ tiêu chuẩn ISO/IEC 27000 QUẢN LÝ RỦI RO DOANH NGHIỆP THEO BỘ TIÊU CHUẨN ISO/IEC 27000 ThS. Nguyễn Thị Xuân Tổ NCPT An toàn thông tin Tóm tắt: Trong bối cảnh công nghệ thông tin phát triển như vũ bão, hầu hết các tổ chức, doanh nghiệp hoạt động lệ thuộc gần như hoàn toàn vào mạng máy tính và cơ sở dữ liệu. Vấn đề đặt ra ở đây là rủi ro trong tổ chức, doanh nghiệp sẽ được quản lý như thế nào. Một biện pháp quản lý rủi ro hiệu quả đó là tuân thủ hướng dẫn quản lý rủi ro trong bộ tiêu chuẩn quốc tế ISO/IEC 27000. Trong bộ tiêu chuẩn trên, có 2 tiêu chuẩn đề cập tới vấn đề quản lý rủi ro: Tiêu chuẩn ISO/IEC 27001 chỉ rõ những yêu cầu đối với hoạt động thiết lập; triển khai; điều hành; giám sát; soát xét; bảo trì và nâng cấp một ISMS để đảm bảo an toàn thông tin trước những rủi ro có thể xảy ra với tổ chức. Còn ISO/IEC 27005 là hướng dẫn quản lý rủi ro an ninh thông tin được thiết kế nhằm hỗ trợ triển khai an toàn thông tin một cách thỏa đáng dựa trên phương thức tiếp cận quản lý rủi ro. 1. GIỚI THIỆU Từ năm 2005 đến nay, bộ tiêu chuẩn ISO/IEC 27000 liên tục được cập nhật. Hiện Có thể nói rằng bộ ISO 27000 là một nay đã có 16 tiêu chuẩn trong bộ tiêu chuẩn phần của hệ thống quản lý chung trong tổ này đã được ban hành, và một số khác hiện chức, được thực hiện dựa trên nguyên tắc đang được xây dựng: tiếp cận các rủi ro trong hoạt động, để thiết lập, áp dụng, thực hiện, theo dõi, xem xét, - ISO/IEC 27000:2012 - Information duy trì và cải tiến đảm bảo an toàn thông tin security management systems - Overview của tổ chức. and vocabulary: tiêu chuẩn về các nguyên Bộ tiêu chuẩn ISO/IEC 27000 ra đời tắc và từ vựng. đánh dấu một bước phát triển trong lĩnh vực quản lý bảo mật hệ thống thông tin. Nó có - ISO/IEC 27001:2013 - Information thể áp dụng được cho các tổ chức với quy mô security management systems - và loại hình khác nhau. Việc áp dụng mô Requirements: tiêu chuẩn về các yêu cầu hình hệ thống quản lý an ninh thông tin hệ thống quản lý thông tin. (ISMS), đánh giá các rủi ro an toàn thông tin trong tổ chức, sau đó triển khai các biện pháp - ISO/IEC 27002:2013 - Code of practice quản lý an toàn thông tin sẽ giúp cho các tổ for information security management: tiêu chức kiến trúc một mô hình quản lý hệ thống chuẩn về mã thực hành hệ thống quản lý tiên tiến với những giải pháp an ninh tổng thể, chi phí hợp lý và hiệu quả. an ninh thông tin. 2. SƠ LƯỢC VỀ BỘ TIÊU CHUẨN - ISO/IEC 27003:2010 - Information ISO/IEC 27000 security management system Tiền thân là BS 7799 - chuẩn về an ninh implementation guidance: tiêu chuẩn về thông tin do Viện Tiêu chuẩn Anh quốc hướng dẫn áp dụng hệ thống quản lý an (British Standard Institude) phát hành lần đầu ninh thông tin. năm 1995. - ISO/IEC 27004:2009 - Information Tháng 10/2000, tổ chức Tiêu chuẩn hóa quốc tế (ISO) đã tiếp nhận BS 7799, chỉnh security management - Measurement: tiêu sửa và xuất bản dưới tên gọi ISO/IEC chuẩn về đo lường hệ thống quản lý an 17799:2000; 17799 được chỉnh sửa và bổ ninh thông tin. sung năm 2005, sau đó đổi tên thành bộ ISO/IEC 27000. - ISO/IEC 27005:2011 - Information security risk management: tiêu chuẩn về 269 quản lý rủi ro hệ thống quản lý an ninh concepts: công nghệ thông tin - kỹ thuật thông tin. an ninh - an ninh ứng dụng - Tổng quan và khái niệm. - ISO/IEC 27006:2011 - Requirements for bodies providing audit and certification of - ISO/IEC 27035:2011 - Information information security management security incident management: quản lý sự systems: dành cho các tổ chức đánh giá và cố an ninh thông tin. chứng nhận ISMS. - ISO 27799:2008 - Information security - ISO/IEC 27007:2011 Information management in health using ISO/IEC technology - Security techniques - 27002: quản lý an ninh thông tin trong lĩnh vực y tế sử dụng 27002. Guidelines for information security management systems auditing: tiêu chuẩn - … về hướng dẫn kiểm toán các hệ thống 3. QUẢN LÝ RỦI RO DOANH quản lý an ninh thông tin. NGHIỆP TUÂN THEO CHUẨN ISO/IEC 27000 - IEC TR 27008:2011 - Guidelines for Trong bộ tiêu chuẩn trên, tiêu chuẩn auditors on information security ISO/IEC 27001 chính là những yêu cầu bắt management systems controls: hướng dẫn buộc đối với tổ chức khi xây dựng, vận hành cho kiểm toán viên về các biện pháp điều và duy trì ISMS. Các tiêu chuẩn khác được khiển hệ thống quản lý an ninh thông tin. ...
Tìm kiếm theo từ khóa liên quan:
Bộ tiêu chuẩn quốc tế ISO/IEC 27000 Quản lý rủi ro doanh nghiệp Hệ thống quản lý an ninh thông tin An toàn thông tin Công nghệ bảo mậtTài liệu cùng danh mục:
-
Đề cương An toàn và an ninh mạng - Trường Đại học Sao Đỏ
11 trang 323 0 0 -
Giáo trình An toàn và bảo mật thông tin - ĐH Bách khoa Hà Nội
109 trang 275 0 0 -
Ebook Managing risk and information security: Protect to enable - Part 2
102 trang 263 0 0 -
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 258 0 0 -
Bài giảng An toàn và bảo mật thông tin - Trường đại học Thương Mại
31 trang 236 0 0 -
Nâng cao tính bảo mật trong xác thực người dùng Web sử dụng đặc trưng sinh trắc học
12 trang 206 0 0 -
Phương pháp bảo vệ và khác phục sự cố máy tính: Phần 2
99 trang 201 0 0 -
Một số phương pháp bảo mật dữ liệu và an toàn cho máy chủ
5 trang 197 0 0 -
Đề xuất xây dựng chiến lược quốc gia về an toàn không gian mạng
12 trang 188 0 0 -
Tìm hiểu về chính sách an ninh mạng trong quan hệ quốc tế hiện nay và đối sách của Việt Nam: Phần 1
141 trang 183 0 0
Tài liệu mới:
-
Khảo sát tình trạng dinh dưỡng trước mổ ở người bệnh ung thư đại trực tràng
9 trang 20 0 0 -
94 trang 18 0 0
-
Tham vấn Thanh thiếu niên - ĐH Mở Bán công TP Hồ Chí Minh
276 trang 19 0 0 -
Kết hợp luân phiên sóng T và biến thiên nhịp tim trong tiên lượng bệnh nhân suy tim
10 trang 18 0 0 -
Đề thi giữa học kì 1 môn Ngữ văn lớp 9 năm 2024-2025 có đáp án - Trường THCS Nguyễn Trãi, Thanh Khê
14 trang 20 0 0 -
Đánh giá hiệu quả giải pháp phát triển thể chất cho sinh viên Trường Đại học Kiến trúc Hà Nội
8 trang 18 0 0 -
Tỉ lệ và các yếu tố liên quan đoạn chi dưới ở bệnh nhân đái tháo đường có loét chân
11 trang 19 0 0 -
39 trang 18 0 0
-
Đề thi học kì 1 môn Tiếng Anh lớp 6 năm 2024-2025 có đáp án - Trường TH&THCS Quang Trung, Hội An
6 trang 18 1 0 -
Tôm ram lá chanh vừa nhanh vừa dễRất dễ làm, nhanh gọn mà lại ngon. Nhà mình
7 trang 18 0 0