Bài ging môn hc: AN TOÀN THÔNG TIN
S tín ch: 3
S tiết: 30 tiết
(Lý Thuyết)
TRƯỜNG ĐẠI HỌC NGUYỄN TẤT THÀNH
KHOA CÔNG NGHỆ THÔNG TIN
GV: ThS. Nguyn Th Phong Dung
Email : ntpdung@ntt.edu.vn
Chương 8:
QUN LÝ, CHÍNH SÁCH VÀ
PHÁP LUT AN TOÀN THÔNG TIN
QUN LÝ AN TOÀN THÔNG TIN
Khái quát v qun lý ATTT
Tài sn (Asset) trong lĩnh vc ATTT là thông tin, thiết
b, hoc các thành phn khác h tr các hot động có
liên quan đến thông tin.
Tài sn ATTT có th gm:
Phn cng (máy ch, các thiết b mng,)
Phn mm (h điu hành, các phn mm máy ch dch
v,)
Thông tin (thông tin khách hàng, nhà cung cp, hot
động kinh doanh )
QUN LÝ AN TOÀN THÔNG TIN
Khái quát v qun lý ATTT
Qun lý an toàn thông tin (Information security
management) là mt tiến trình (process) nhm đảm
bo các tài sn quan trng ca cơ quan, t chc, doanh
nghip được bo v đầy đủ vi chi phí phù hp.
Qun lý ATTT phi tr li được 3 câu hi:
Nhng tài sn nào cn được bo v?
Nhng đe da nào có thđối vi các tài sn này?
Nhng bin pháp có th thc hin để ng phó vi các đe
da đó?
QUN LÝ AN TOÀN THÔNG TIN
Quá trình qun lý ATTT cn được thc hin liên tc
theo chu trình do:
S thay đổi nhanh chóng ca công ngh:
Nhiu công ngh, k thut và công c mi xut hin
Đ phc tp ca h thng tăng nhanh.
Môi trường xut hin ri ro liên tc thay đổi:
Xut hin nhiu công c cho tn công, phá hoi
Xut hin nhiu mi đe da mi
Trình độ ca tin tc được nâng lên nhanh chóng.
QUN LÝ AN TOÀN THÔNG TIN
Chu trình Plan-Do-Check-Act (PDCA) thc hin
qun lý ATTT liên tc: