Quản lý rủi ro doanh nghiệp theo bộ tiêu chuẩn ISO/IEC 27000

Trong bộ tiêu chuẩn trên, có 2 tiêu chuẩn đề cập tới vấn đề quản lý rủi ro: Tiêu chuẩn ISO/IEC 27001 chỉ rõ những yêu cầu đối với hoạt động thiết lập; triển khai; điều hành; giám sát; soát xét; bảo trì và nâng cấp một ISMS để đảm bảo an toàn thông tin trước những rủi ro có thể xảy ra với tổ chức. | QUẢN LÝ RỦI RO DOANH NGHIỆP THEO BỘ TIÊU CHUẨN ISO IEC 27000 ThS. Nguyễn Thị Xuân Tổ NCPT An toàn thông tin Tóm tắt Trong bối cảnh công nghệ thông tin phát triển như vũ bão hầu hết các tổ chức doanh nghiệp hoạt động lệ thuộc gần như hoàn toàn vào mạng máy tính và cơ sở dữ liệu. Vấn đề đặt ra ở đây là rủi ro trong tổ chức doanh nghiệp sẽ được quản lý như thế nào. Một biện pháp quản lý rủi ro hiệu quả đó là tuân thủ hướng dẫn quản lý rủi ro trong bộ tiêu chuẩn quốc tế ISO IEC 27000. Trong bộ tiêu chuẩn trên có 2 tiêu chuẩn đề cập tới vấn đề quản lý rủi ro Tiêu chuẩn ISO IEC 27001 chỉ rõ những yêu cầu đối với hoạt động thiết lập triển khai điều hành giám sát soát xét bảo trì và nâng cấp một ISMS để đảm bảo an toàn thông tin trước những rủi ro có thể xảy ra với tổ chức. Còn ISO IEC 27005 là hướng dẫn quản lý rủi ro an ninh thông tin được thiết kế nhằm hỗ trợ triển khai an toàn thông tin một cách thỏa đáng dựa trên phương thức tiếp cận quản lý rủi ro. 1. GIỚI THIỆU Từ năm 2005 đến nay bộ tiêu chuẩn ISO IEC 27000 liên tục được cập nhật. Hiện Có thể nói rằng bộ ISO 27000 là một nay đã có 16 tiêu chuẩn trong bộ tiêu chuẩn phần của hệ thống quản lý chung trong tổ này đã được ban hành và một số khác hiện chức được thực hiện dựa trên nguyên tắc đang được xây dựng tiếp cận các rủi ro trong hoạt động để thiết lập áp dụng thực hiện theo dõi xem xét - ISO IEC 27000 2012 - Information duy trì và cải tiến đảm bảo an toàn thông tin security management systems - Overview của tổ chức. and vocabulary tiêu chuẩn về các nguyên Bộ tiêu chuẩn ISO IEC 27000 ra đời tắc và từ vựng. đánh dấu một bước phát triển trong lĩnh vực quản lý bảo mật hệ thống thông tin. Nó có - ISO IEC 27001 2013 - Information thể áp dụng được cho các tổ chức với quy mô security management systems - và loại hình khác nhau. Việc áp dụng mô Requirements tiêu chuẩn về các yêu cầu hình hệ thống quản lý an ninh thông tin hệ thống quản lý thông tin. ISMS đánh giá các rủi ro an toàn thông tin trong tổ chức sau đó triển khai

Bấm vào đây để xem trước nội dung
TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
48    80    2    30-04-2024
4    69    2    30-04-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.