
TR NGƯỜ ĐI H C NGÂN HÀNG TP H CHÍ MINHẠ Ọ Ồ
-----------------------------------------------------------
BÁO CÁO D CH SÁCHỊ
CH NG 1: PHÁT TRI N CHÍNH SÁCHƯƠ Ể
CH NG 14: CHÍNH SÁCH B O M T THÔNG TIN – GÓC NHÌNƯƠ Ả Ậ
C A CHUYÊN VIÊNỦ
GVHD : Đng Hoàng Huyặ
Môn h c : M ng máy tính và truy n thôngọ ạ ề
L p : ITS709_211_D06ớ
Nhóm th c hi n : Nhóm 4ự ệ
Thành viên : Nguy n Th Ph ngễ ị ươ
Tr n Th o Quyênầ ả
Nguy n Sinh Tàiễ
Ngô Thành Phát
Lê Thanh S nơ

TP. H Chí Minh, tháng 12 năm 2021ồ
M C L CỤ Ụ
CH NG 1: PHÁT TRI N CHÍNH SÁCHƯƠ Ể

CH NG 1: PHÁT TRI N CHÍNH SÁCHƯƠ Ể
I. CHÍNH SÁCH LÀ N N T NGỀ Ả
N n t ng c a m t c u trúc b o m t thông tin hi u qu là m t tuyênề ả ủ ộ ấ ả ậ ệ ả ộ
b chính sách đc biên so n k l ng. Đây là ngu n mà t đó t t c cácố ượ ạ ỹ ưỡ ồ ừ ấ ả
ch th , tiêu chu n, th t c, h ng d n và các tài li u h tr khác s cóỉ ị ẩ ủ ụ ướ ẫ ệ ỗ ợ ẽ
hi u l c.ệ ự Đi v i b t k c s nào, đi u quan tr ng là ph i thi t l p m tố ớ ấ ỳ ơ ở ề ọ ả ế ậ ộ
n n t ng v ng ch cề ả ữ ắ . Nh đi u s đc th o lu n sau đâyư ề ẽ ượ ả ậ , m t chính sáchộ
th c hi n hai vai trò: bên trong và bên ngoài.ự ệ
Nh ng d li u n i b cho nhân viên bi t h mong đi đi u gì vàữ ữ ệ ộ ộ ế ọ ợ ề
hành đng c a h s đc đánh giá nh th nào. Còn ph n thông tin bênộ ủ ọ ẽ ượ ư ế ầ
ngoài cho th gi i bi t doanh nghi p th y trách nhi m c a mình nh thế ớ ế ệ ấ ệ ủ ư ế
nào. M i t ch c ph i có các chính sách h tr các ph ng th c kinhọ ổ ứ ả ỗ ợ ươ ứ
doanh h p lý và h s ch ng minh cho th gi i th y r ng vi c b o v tàiợ ọ ẽ ứ ế ớ ấ ằ ệ ả ệ
s n là đi u c n thi t đ th c hi n thành công s m nh c a mình.ả ề ầ ế ể ự ệ ứ ệ ủ
Trong b t k cu c th o lu n nào liên quan đn các yêu c u b ng vănấ ỳ ộ ả ậ ế ầ ằ
b n, chính sách thu t ng mang r t nhi u ý nghĩa khác nhau. Đi v i m tả ậ ữ ấ ề ố ớ ộ
s ng i, chính sách là ch th c a qu n lý c p cao v cách m t ch ngố ườ ỉ ị ủ ả ấ ề ộ ươ
trình nh t đnh s đc ch y, tính khách quan và m c tiêu c a nó là gì,ấ ị ẽ ượ ạ ụ ủ
trách nhi m s đc giao cho ai. Thu t ng chính sách có th đ c p đnệ ẽ ượ ậ ữ ể ề ậ ế
các quy t c b o m t c th cho m t h th ng c th nh b quy t c Cắ ả ậ ụ ể ộ ệ ố ụ ể ư ộ ắ ơ
s ki m soát truy c p 2 (ACF2), gi y phép C s ki m soát truy c p tàiở ể ậ ấ ơ ở ể ậ

nguyên (RACF) ho c chính sách h th ng phát hi n xâm nh p. Ngoài ra,ặ ệ ố ệ ậ
chính sách có th đ c p đn các v n đ hoàn toàn khác nhau, ch ng h nể ề ậ ế ấ ề ẳ ạ
nh các quy t đnh qu n lý c th thi t l p chính sách b o m t e-mail c aư ế ị ả ụ ể ế ậ ả ậ ủ
t ch c ho c chính sách s d ng Internet hay m ng xã h i.ổ ứ ặ ử ụ ạ ộ
II. ĐNH NGHĨAỊ
1. Chính sách
Chính sách là m t tuyên b c p cao v ni m tin, m c tiêu và tínhộ ố ấ ề ề ụ
khách quan c a doanh nghi p, và là ph ng ti n chung đ h đt đcủ ệ ươ ệ ể ọ ạ ượ
m t lĩnhộ v c hay ch đ c thự ủ ề ụ ể. Khi chúng tôi nghe các cu c th o lu n vộ ả ậ ề
h th ng phát hi n xâm nh p giám sát vi c tuân th các chính sách c aệ ố ệ ậ ệ ủ ủ
công ty, đi u này không ph i là các chính sách mà chúng tôi đang th o lu nề ả ả ậ
đây. H th ng phát hi n xâm nh p th c s là các tiêu chu n giám sátở ệ ố ệ ậ ự ự ẩ
(đi u này chúng ta s th o lu n chi ti t h n ph n sau), các b quy t cề ẽ ả ậ ế ơ ở ầ ộ ắ
ho c proxy. Chúng tôi s t o các chính sách gi ng nh chính sách v b oặ ẽ ạ ố ư ề ả
m t thông tin đc trình bày trong Hình 1.1. Ph n sau c a ch ng này,ậ ượ ầ ủ ươ
chúng ta s xem xét m t s chính sách b o m t thông tin và phê bình chúngẽ ộ ố ả ậ
d a trên m t m u chính sách đã đc thi t l p.ự ộ ẫ ượ ế ậ
2. Nh ng tiêu chu nữ ẩ
Tiêu chu n là các yêu c u b t bu c h tr các chính sách riêng l .ẩ ầ ắ ộ ỗ ợ ẻ
Các tiêu chu n có th bao g m t ph n m m ho c ph n c ng nào có thẩ ể ồ ừ ầ ề ặ ầ ứ ể
đc s d ng, giao th c truy c p t xa s đc tri n khai đn ng i ch uượ ử ụ ứ ậ ừ ẽ ượ ể ế ườ ị
trách nhi m phê duy t n i dung. Khi xây d ng chính sách an toàn thông tin,ệ ệ ộ ự
thi t l p m t b tiêu chu n h tr là đi u vô cùng c n thi t. Hình 1.2 làế ậ ộ ộ ẩ ỗ ợ ề ầ ế

m t ví d v nh ng tiêu chu n cho m t ch đ c th có th trông nhộ ụ ề ữ ẩ ộ ủ ề ụ ể ể ư
th nào.ế
Hình 1.1 M u chính sách b o m t thông tin.ẫ ả ậ
Chính sách b o m t thông tinả ậ
Thông tin kinh doanh là tài s n thi t y u c a công ty. Đi u này đúng v i t t c các thông tinả ế ế ủ ề ớ ấ ả
kinh doanh trong công ty b t k thông tin đó đc t o ra, phân ph i ho c l u tr nh thấ ể ượ ạ ố ặ ư ữ ư ế
nào và li u nó đc đánh máy, vi t tay, in, quay phim, t o b ng máy tính hay nói.ệ ượ ế ạ ằ
T t c nhân viên có trách nhi m b o v thông tin công ty kh i b truy c p, s a đi, saoấ ả ệ ả ệ ỏ ị ậ ử ổ
chép, phá h y ho c ti t l trái phép, dù là vô tình hay c ý. Trách nhi m này là c n thi t điủ ặ ế ộ ố ệ ầ ế ố
v i ho t đng kinh doanh c a công ty. Khi thông tin không đc b o v t t, công ty có thớ ạ ộ ủ ượ ả ệ ố ể
b t n h i theo nhi u cách khác nhau nh m t th ph n đáng k và danh ti ng b t n h i.ị ổ ạ ề ư ấ ị ầ ể ế ị ổ ạ
Chi ti t v trách nhi m c a m i nhân viên trong vi c b o v thông tin công ty đc ghi l iế ề ệ ủ ỗ ệ ả ệ ượ ạ
trong S tay Tiêu chu nổ ẩ và Chính sách B o v Thông tinả ệ . Ban Giám đc có trách nhi mố ệ
đm b o r ng t t c nhân viên đu hi u và tuân th các chính sách và tiêu chu n này. Banả ả ằ ấ ả ề ể ủ ẩ
Giám đc cũng có trách nhi m l u ý nh ng đi m khác bi t so v i các th c ti n b o m t đãố ệ ư ữ ể ệ ớ ự ễ ả ậ
thi t l p và b t đu các hành đng kh c ph c.ế ậ ắ ầ ộ ắ ụ
Ki m toán viên n i b s th c hi n đánh giá đnh k đ đm b o vi c tuân th liên t cể ộ ộ ẽ ự ệ ị ỳ ể ả ả ệ ủ ụ
chính sách b o v thông tin c a Công ty. Các tr ng h p vi ph m chính sách này s đcả ệ ủ ườ ợ ạ ẽ ượ
gi i quy t theo quy đnh trong ả ế ị H ng d n Chính sách Ngu n nhân l c dành cho qu n lý.ướ ẫ ồ ự ả
Qu n lý/Tr ng nhóm h th ng thông tinả ưở ệ ố
Ng i qu n lý ch u trách nhi m v H th ng thông tin ph i th c hi n t t c các b n ph nườ ả ị ệ ề ệ ố ả ự ệ ấ ả ổ ậ
phù h p v i t cách là ng i qu n lý cho khu v c mà h ch u trách nhi m.ợ ớ ư ườ ả ự ọ ị ệ Ngoài ra, h sọ ẽ
đóng vai trò là ng i giám sát c a thông tin đc s d ng b i các h th ng đóườ ủ ượ ử ụ ở ệ ố nh ng thu cư ộ
quy n s h u c a nh ng ng i qu n lý khác. ề ở ữ ủ ữ ườ ả Ng i qu n lý ch u trách nhi m v Hườ ả ị ệ ề ệ
th ng thông tin ph i th c hi n t t c các b n ph n phù h p v i t cách là ng i qu n lýố ả ự ệ ấ ả ổ ậ ợ ớ ư ườ ả
cho khu v c mà h ch u trách nhi m.ự ọ ị ệ
T t c các nhà qu n lý, giám sát, giám đc, nh ng ng i c p qu n lý khác cũng có vai tròấ ả ả ố ữ ườ ở ấ ả
c v n và h tr cho các nhà qu n lý IS ố ấ ỗ ợ ả và nh ng ng i không qu n lý IS v m t:ữ ườ ả ề ặ
Xác đnh và đánh giá các m i đe d a◾ ị ố ọ
Xác đnh và th c hi n các bi n pháp b o v (bao g m c vi c tuân th các ◾ ị ự ệ ệ ả ệ ồ ả ệ ủ thông lệ này)
Duy trì m c đ nh n th c an ninh th a đáng◾ ứ ộ ậ ứ ỏ
Giám sát ho t đng thích h p c a các bi n pháp an ninh trong đn v◾ ạ ộ ợ ủ ệ ơ ị
Đi u tra đi m y u và ◾ ề ể ế các s cự ố