Tài liệu hướng dẫn đánh giá và quản lý rủi ro an toàn thông tin

"Tài liệu hướng dẫn đánh giá và quản lý rủi ro an toàn thông tin" được biên soạn với nội dung gồm 4 chương. Chương 1: Phạm vi, đối tượng áp dụng; Chương 2: Hướng dẫn xác định mức độ rủi ro an toàn thông tin; Chương 3: Quy trình đánh giá và quản lý rủi ro; Chương 4: Biện pháp kiểm soát rủi ro. Mời các bạn cùng tham khảo. | BỘ THÔNG TIN VÀ TRUYỀN THÔNG CỤC AN TOÀN THÔNG TIN TÀI LIỆU HƯỚNG DẪN ĐÁNH GIÁ VÀ QUẢN LÝ RỦI RO AN TOÀN THÔNG TIN Hà Nội 2021 2 MỤC LỤC DANH MỤC CÁC KÝ HIỆU VÀ CHỮ VIẾT TẮT .3 CHƯƠNG 1. PHẠM VI ĐỐI TƯỢNG ÁP DỤNG . 4 . Phạm vi áp dụng . 4 . Đối tượng áp dụng . 4 . Giải thích từ ngữ định nghĩa . 4 . Nguyên tắc quản lý rủi ro an toàn thông tin . 5 . Tiêu chuẩn tham chiếu . 5 CHƯƠNG 2. HƯỚNG DẪN XÁC ĐỊNH MỨC RỦI RO AN TOÀN THÔNG TIN . 6 . Nhận biết tài sản . 6 . Điểm yếu . 8 . Mối đe dọa . 9 . Đánh giá hậu quả . 9 . Khả năng xảy ra sự cố . 11 . Xác định mức rủi ro . 13 CHƯƠNG 3. QUY TRÌNH ĐÁNH GIÁ VÀ QUẢN LÝ RỦI RO . 14 . Quy trình tổng quan về đánh giá và xử lý rủi ro . 14 . Thiết lập bối cảnh . 15 . Đánh giá rủi ro. 17 . Xử lý rủi ro . 18 . Chấp nhận rủi ro . 19 . Truyền thông và tư vấn rủi ro an toàn thông tin . 19 . Giám sát và soát xét rủi ro an toàn thông tin . 19 CHƯƠNG 4. BIỆN PHÁP KIỂM SOÁT RỦI RO . 21 . Hướng dẫn chung . 21 . Biện pháp kiểm soát về quản lý . 22 . Biện pháp kiểm soát về kỹ thuật . 24 TÀI LIỆU THAM KHẢO . 28 PHỤ LỤC 1. DANH MỤC CÁC ĐIỂM YẾU THAM KHẢO . 29 PHỤ LỤC 2. DANH MỤC CÁC MỐI ĐE DỌA THAM KHẢO . 35 PHỤ LỤC 3. HƯỚNG DẪN ĐÁNH GIÁ VÀ QUẢN LÝ RỦI RO CHO HỆ THỐNG THÔNG TIN CỤ THỂ . 37 PHỤ LỤC 4. CÁC YỀU CẦU AN TOÀN BỔ SUNG . 45 3 DANH MỤC CÁC KÝ HIỆU VÀ CHỮ VIẾT TẮT Viết tắt Viết đầy đủ Nghĩa tiếng Việt ATTT An toàn thông tin ĐV Đơn vị HT Hệ thống HTTT Hệ thống thông tin Events Sự kiện Threats Mối đe dọa Vulnerabilities Lỗ hổng bảo mật 4 CHƯƠNG 1 PHẠM VI ĐỐI TƯỢNG ÁP DỤNG . Phạm vi áp dụng Tài liệu này đưa ra hướng dẫn đánh giá và quản lý rủi ro an toàn thông tin bao gồm các nội dung liên quan đến xác định mức rủi ro quy trình đánh giá và quản lý rủi ro các biện pháp kiểm soát. . Đối tượng áp dụng 1. Cơ quan tổ chức liên quan đến hoạt động đánh giá an toàn thông tin và quản lý rủi ro an toàn thông tin trong cơ quan tổ chức nhà nước. 2. Khuyến khích cơ quan tổ chức tham khảo

Không thể tạo bản xem trước, hãy bấm tải xuống
TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.