
Tổngquanvềan toànbảomật.
nAn toànhệthốngthôngtin làgì?
nMụctiêubảovệhệthốngthôngtin.
nCácyêucầuan toànbảomậthệthống
thôngtin : có4 yêucầuchính

nĐảmbảotínhtin cậy(Confidentiality):
Thôngtin khôngthểbịtruynhậptrái
phépbởinhữngngườikhôngcóthẩm
quyền.
nĐảmbảotínhnguyênvẹn(Integrity):
Thôngtin khôngthểbịsửađổi, bịlàm
giảbởinhữngngườikhôngcóthẩm
quyền.

nĐảmbảotínhsẵnsàng(Availability):
Thôngtin luônsẵnsàng đểđáp ứngsử
dụngchongườicóthẩmquyền
nĐảmbảotínhkhôngthểtừchối(Non-
repudiation): Thôngtin đượccam
kếtvềmặtphápluậtcủangườicung
cấp.

nCácnguyêntắccơbảnkhithiếtkếcác
giảiphápbảovệhệthốngthôngtin.
nCácbướcxâydựng"chươngtrìnhbảo
vệthôngtin" : có6 bước

nXây dựngchínhsáchan toànthôngtin
(Policy).
nPhân tíchrủirotronghệthốngthôngtin
(Risk Analysis).
nXây dựngcácbiệnphápphòngchống
(Prevention).
nXây dựngcácbiệnpháppháthiện
(Detection).
nXây dựngcácbiệnpháp đáp ứng-phản
ứng(Response).
nXây dựng"vănhoá" cảnhgiác(Vigilance).

