Một số điểm khác nhau và giống nhau giữa ISO 27001ISO 9001

- Khác biệt: ISO 27001 áp dụng cho việc quản lý và giảm thiểu các rủi ro về tài sản thông tin. ISO 9001 áp dụng cho việc quản lý chất lượng, tạo sự lòng cho khách hàng

- Giống nhau: cùng dựa trên nguyên lý PDCA, các nguyên lý về hệ thống quản lý giống nhau.

 

Tô Hoàng Nam - Vinastar Consulting Founder

logo mini cung cấp dịch vụ tư vấn, đào tạo và đánh giá nhằm hỗ trợ các doanh nghiệp áp dụng hệ thống quản lý dựa trên các tiêu chuẩn như ISO 27001 – ISMS, ISO 20000/ ITIL – ITSMS, BS 25999/ ISO 22301 – BCMS, 38500 – IT Governance…với các chuyên gia Việt Nam và Quốc tế nhiều kinh nghiệm, Vinastar Consulting mang đến những giải pháp thông minh giúp giải quyết các vấn đề và cải thiện hệ thống quản lý của doanh nghiệp.

Khía cạnh thương mại: Sự tín nhiệm

  • Các khách hàng, đối tác, cổ đông tin tưởng là thông tin của họ được bảo vệ một cách an toàn
  • Là điểm mạnh trong việc marketing cho sản phẩm, dịch vụ

Khía cạnh vận hành: Chuẩn hóa

  • Có kiến thức tốt hơn về hệ thống thông tin, các nhược điểm của chúng và cách bảo vệ bằng việc quản lý rủi ro
  • Các qui trình được chuẩn hóa (nếu có tư vấn ISO 27001 kinh nghiệm thì thuận lợi hơn)
  • Áp dụng kiến thức thế giới
  • Áp dụng kinh nghiệm của các tổ chức đã áp dụng. (Nếu tu van ISO 27001 hỗ trợ sẽ thuận lợi hơn)

Khía cạnh tài chính: Giảm chi phí

  • Các chi phí liên quan đến an toàn thông tin sẽ giảm do các sự cố xảy ra ít hơn.
  • Giảm chi phí về quản lý

Khía cạnh nhân lực: Tăng nhận thức

  • Tăng nhận thức và trách nhiệm của nhân viên
  • Tăng hiệu quả công việc (Nếu tu van ISO 27001 hỗ trợ sẽ thuận lợi hơn)

Khía cạnh tổ chức: Cam kết

  • Sự đảm bảo về hiệu quả của các nỗ lực giúp bảo đảm an toàn thông tin cho tổ chức ở tất cả các cấp
  • Cung cấp cơ sở chung cho tổ chức phát triển, thực hiện và đánh giá thực hành quản lý an toàn thông tin

Khía cạnh luật pháp: Sự phù hợp

  • Chứng tỏ với các cơ quan có thẩm quyền rằng tổ chức tuân theo mọi luật định và qui định hiện hành

 

Bùi Thị Mai Linh – Account Manager

logo mini cung cấp dịch vụ tư vấn, đào tạo và đánh giá nhằm hỗ trợ các doanh nghiệp áp dụng hệ thống quản lý dựa trên các tiêu chuẩn như ISO 27001 – ISMS, ISO 20000/ ITIL – ITSMS, BS 25999/ ISO 22301 – BCMS, 38500 – IT Governance…với các chuyên gia Việt Nam và Quốc tế nhiều kinh nghiệm, Vinastar Consulting mang đến những giải pháp thông minh giúp giải quyết các vấn đề và cải thiện hệ thống quản lý của doanh nghiệp.

 

Bộ tài liệu về ISO 27000 được chia thành bốn lớp với các tiêu chuẩn sau:

  • ISO 27000 – Các nguyên tắc và từ vựng
  • ISO 27001 – Các yêu cầu của hệ thống quản lý an toàn thông tin
  • ISO 27002 – Hướng dẫn áp dụng
  • ISO 27003 – Hướng dẫn triển khai hệ thống quản lý an toàn thông tin
  • ISO 27004 – Đo lường hệ thống quản lý an toàn thông tin
  • ISO 27005 – Quản lý rủi ro hệ thống quản lý an toàn thông tin
  • ISO 27006-  Yêu cầu đối với tổ chức chứng nhận ISO 27001
  • ISO 27011 – Hướng dẫn chuyên ngành viễn thông
  • ISO 27799 – Hướng dẫn chuyên ngành sức khỏe
 
ISO 27001

ISO 27001

 
Xem thêm ISO 27001 là gì (iso 27001 la gi) ?
 

Chuyên gia tư vấn Tô Hoàng Nhã – Vinastar Consulting

logo mini cung cấp dịch vụ tư vấn, đào tạo và đánh giá nhằm hỗ trợ các doanh nghiệp áp dụng hệ thống quản lý dựa trên các tiêu chuẩn như ISO 27001-ISMS, ISO 20000/ITIL-ITSMS, BS 25999/ ISO 22301-BCMS, 38500-IT Governance…với các chuyên gia Việt Nam và Quốc tế nhiều kinh nghiệm, Vinastar Consulting mang đến những giải pháp thông minh giúp giải quyết các vấn đề và cải thiện hệ thống quản lý của doanh nghiệp. 

logo mini cung cấp dịch vụ tư vấn, đào tạo và đánh giá nhằm hỗ trợ các doanh nghiệp áp dụng hệ thống quản lý dựa trên các tiêu chuẩn như ISO 27001-ISMS, ISO 20000/ITIL-ITSMS, BS 25999/ ISO 22301-BCMS, ISO 38500-IT Governance…với các chuyên gia Việt Nam và Quốc tế nhiều kinh nghiệm, Vinastar Consulting mang đến những giải pháp thông minh giúp giải quyết các vấn đề và cải thiện hệ thống quản lý của doanh nghiệp.

Chúng tôi cung cấp các dịch vụ:

Vinastar Consulting-giá trị cốt lõi

  • Tư vấn
  • Đào tạo
  • Đánh giá hiện trạng
  • Cung cấp chuyên gia đánh giá cho các tổ chức đánh giá      chứng nhận

Cho các tiêu chuẩn:

Liên hệ:

Vinastar Consulting JSC

Địa chỉ: Tòa nhà Indochina Park Tower, Tầng 19, Khu A, 04 Nguyễn Đình Chiểu, P. Đakao, Q.1, TPHCM.

Phone:            (08) 66 80 50 22

Fax:                (08) 22 20 23 25

Email:            info@vinastarconsulting.com

Website:        www.vinastarconsulting.com

Hinh tieu chuan ISO 27001 Hinh tieu chuan ISO 27001-VN

0.      Giới thiệu 

1.      Phạm vi

2.      Tiêu chuẩn trích dẫn

3.      Thuật ngữ và định nghĩa

4.      Hệ thống quản lý an toàn thông tin

5.      Trách nhiệm của lãnh đạo

6.      Đánh giá nội bộ

7.      Xem xét của lãnh đạo

8.      Cải tiến hệ thống

Phụ lục A: Các mục tiêu kiểm soát và các kiểm soát

Phụ lục B: Các yếu tố cơ bản

Phụ lục C: So sánh các tiêu chuẩn

ISO 27001
Tư vấn iso 27001

Tư vấn iso 27001

Chuyên gia tư vấn Bùi Việt Dũng – Vinastar Consulting

logo mini cung cấp dịch vụ tư vấn, đào tạo và đánh giá nhằm hỗ trợ các doanh nghiệp áp dụng hệ thống quản lý dựa trên các tiêu chuẩn như ISO 27001-ISMS, ISO 20000/ITIL-ITSMS, BS 25999/ ISO 22301-BCMS, ISO 38500-IT Governance…với các chuyên gia Việt Nam và Quốc tế nhiều kinh nghiệm, Vinastar Consulting mang đến những giải pháp thông minh giúp giải quyết các vấn đề và cải thiện hệ thống quản lý của doanh nghiệp.

   Thông tin là tài sản rất quan trọng của mọi tổ chức. Thông tin  có thể tồn tại dưới nhiều hình dạng khác nhau như: có thể in ra giấy, lưu trữ thành file, chuyển qua email hoặc các phương tiện điện tử khác, chiếu thành film, hoặc được nói ra trong các cuộc họp… Trong môi trường cạnh tranh ngày nay, thông tin ngày càng  bị đe dọa bởi nhiều nguồn khác nhau như nội bộ, bên ngoài, tình cờ hoặc có chủ ý… với sự phát triển và ứng dụng công nghệ ngày nay trong liên lạc, lưu trữ, chuyển đổi thông tin chúng ta lại phải nhận nhiều hơn về số lượng cũng như chủng loại các mối nguy khác nhau ngoài các mối nguy truyền thống.

Tiêu chuẩn về quản lý an toàn thông tin ISO 27001 (Information Security Management System)  ngày nay trở thành một tiêu chuẩn được quan tâm hàng đầu hiện nay. Các tổ chức rất quan tâm đến việc áp dụng ISO 27001 trong việc quản lý  để đảm bảo các tính chất bảo mật, toàn vẹn, sẵn sàng cho tài sản thông tin của tổ chức cũng như của nhà đầu tư, khách hàng, nhà cung cấp… Tài sản thông tin theo khuyến nghị của ISO 27001 cần được quản lý bao gồm:

  1. Thông tin: cơ sở dữ liệu, tài liệu hệ thống, file hướng dẫn sử dụng
  2. Phần mềm: ứng dụng, công cụ quản lý, công cụ phát triển
  3. Phần cứng: máy tính, thiết bị mạng, thiết bị lưu trữ
  4. Dịch vụ: dịch vụ internet, điện
  5. Con người: nhân viên, đối tác
  6. Hình ảnh công ty

Việt Nam trước đây các hệ thống quản lý thông tin được xây dựng và áp dụng dựa vào kiến thức và kinh nghiệm của người quản lý hệ thống IT nhưng hiện nay việc quản lý được áp dụng theo tiêu chuẩn ISO 27001 đang bắt đầu được triển khai với sự hướng dẫn của tư vấn ISO 27001 mà đi đầu là các công ty IT, các ngân hàng, các công ty tài chính…

Tiêu chuẩn ISO 27001 đưa ra các yêu cầu bắt buộc mà tổ chức phải thực hiện để đảm bảo an toàn thông tin cho tổ chức, tiêu chuẩn ISO 27002/ISO 17799 là tiêu chuẩn hướng dẫn thực hiện các biện pháp kiểm soát theo tiêu chuẩn ISO 27001. Hiện nay Việt Nam đã có tiêu chuẩn quôc gia TCVN ISO/IEC 27001 và TCVN ISO/IEC 27002 tương đương với tiêu chuẩn ISO 27001 và ISO 27002.

 

Tiêu chuẩn ISO 27001 là gì ?

Tên tiêu chuẩn: Hệ Thống Quản Lý  An Toàn Thông Tin-Các yêu cầu

Information Security Management Systems(ISMS)-Requirements

Mục tiêu: Đặt ra các yêu cầu mà hệ thống quản lý an toàn thông tin phải đạt được. Nó giúp định nghĩa, quản lý, và hạn chế các rủi ro về thông tin.Tiêu chuẩn được thiết kế để đáp ứng việc lựa chọn các giải pháp được đầy đủ và tương xứng với các loại, dạng thông tin. Tạo sự hài lòng cho tổ chức cũng như các đối tượng liên quan, bao gồm cả khách hàng.

  • Tính toán các mục tiêu và yêu cầu về thông tin
  • Đảm bảo các rủi ro được quản lý với chi phí hiệu quả
  • Tuân thủ các quy định và pháp luật
  • Là phần khung cho việc triển khai và quản lý để đạt được các mục tiêu về thông tin của tổ chức.
  • Giúp xác định, phân loại các tiến trình quản lý thông tin đang có của tổ chức
  • Được sử dụng để xác định, phân tích các tình trạng quản lý thông tin
  • Được đánh giá viên sử dụng để đánh giá mức độ phù hợp của tổ chức so với tiêu chuẩn.

 

Tiêu chuẩn ISO 27002, ISO 17799 là gì ?

Tên tiêu chuẩn: Mã Thực Hành Quản Lý An Toàn Thông Tin

Code of Practice for Information Security Management

Tiêu chuẩn ISO 27002 được đổi tên từ ISO 17799

Mục tiêu: Cung cấp các hướng dẫn thực hiện cụ thể theo 11 chương như sau:

  1. Chính sách an toàn
  2. Tổ chức đảm bảo an toàn thông tin
  3. Quản lý tài sản
  4. Đảm bảo an toàn nguồn nhân lực
  5. Đảm bảo an toàn vật lý và môi trường
  6. Quản lý truyền thông và điều hành
  7. Quản lý truy cập
  8. Tiếp nhận, phát triển và duy trì các hệ thống thông tin
  9. Quản lý các sự cố an toàn thông tin
  10. Quản lý sự liên tục của hoạt động nghiệp vụ
  11. Sự tuân thủ
 
 
 

 
Tô Hoàng Nam – Vinastar Consulting Founder

logo mini cung cấp dịch vụ tư vấn, đào tạo và đánh giá nhằm hỗ trợ các doanh nghiệp áp dụng hệ thống quản lý dựa trên các tiêu chuẩn như ISO 27001 – ISMS, ISO 20000/ ITIL – ITSMS, BS 25999/ ISO 22301 – BCMS, 38500 – IT Governance…với các chuyên gia Việt Nam và Quốc tế nhiều kinh nghiệm, Vinastar Consulting mang đến những giải pháp thông minh giúp giải quyết các vấn đề và cải thiện hệ thống quản lý của doanh nghiệp.