
BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
HÀ NHẬT MINH
NGHIÊN CỨU TRIỂN KHAI GIẢI PHÁP
HỖ TRỢ ĐIỀU TRA VÀ PHỐI HỢP ỨNG PHÓ SỰ CỐ
CHO DOANH NGHIỆP
ĐỀ ÁN THẠC SĨ
HÀ NỘI – 2025

BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
HÀ NHẬT MINH
NGHIÊN CỨU TRIỂN KHAI GIẢI PHÁP
HỖ TRỢ ĐIỀU TRA VÀ PHỐI HỢP ỨNG PHÓ SỰ CỐ
CHO DOANH NGHIỆP
Chuyên ngành: An toàn thông tin
Mã số: 8.48.02.02
Khóa: CHAT10
ĐỀ ÁN THẠC SĨ
NGƯỜI HƯỚNG DẪN KHOA HỌC
TS Lại Minh Tuấn – Học viện KTMM
HÀ NỘI – 2025

i
LỜI CAM ĐOAN
Tôi xin cam đoan đây là công trình nghiên cứu khoa học của riêng tôi, được
thực hiện dưới sự hướng dẫn của thầy TS. Lại Minh Tuấn. Các kết quả đạt được trong
đề án là sản phẩm của riêng cá nhân, không sao chép lại của người khác. Trong toàn
bộ nội dung của đề án, những điều được trình bày hoặc là của cá nhân hoặc là được
tổng hợp từ nhiều nguồn tài liệu. Tất cả các tài liệu tham khảo đều có xuất xứ rõ ràng
và được trích dẫn hợp pháp. Các số liệu, kết quả nêu trong đề án là trung thực và
chưa từng được ai công bố trong bất kỳ công trình nào khác.
Hà Nội, ngày 15 tháng 8 năm 2025
Học viên
Hà Nhật Minh

ii
LỜI CẢM ƠN
Tôi xin trân trọng cảm ơn các thầy cô giáo công tác trong Học viện Kỹ thuật
Mật mã, nhất là Quý thầy cô, cán bộ, giảng viên Khoa An toàn thông tin và Khoa sau
đại học đã tận tâm giảng dạy, truyền đạt cho chúng tôi những kiến thức quý báu và
nền tảng vững chắc trong suốt quá trình học tập.
Đặc biệt, tôi xin gửi lời cảm ơn sâu sắc tới TS. Lại Minh Tuấn đã định hướng
cho tôi trong việc lựa chọn đề tài, đưa ra những nhận xét quý báu và trực tiếp hướng
dẫn tôi trong suốt quá trình nghiên cứu và hoàn thành đề án tốt nghiệp.
Tôi xin trân trọng cảm ơn các Thầy (cô) trong Hội đồng khoa học đã đóng góp
những ý kiến, những lời khuyên quý giá cho đề án.
Tôi xin gửi lời cảm ơn tới Trung tâm An toàn thông tin VNPT đã tạo điều kiện
cho tôi về thời gian để hoàn thành khóa học và đề tài đề án.
Tôi cũng xin trân trọng cảm ơn gia đình, anh em và bạn bè đã quan tâm giúp
đỡ, động viên tạo điều kiện thuận lợi hỗ trợ, giúp đỡ tôi trong việc thu thập thông tin,
tài liệu trong quá trình học tập, thực hiện hoàn thành đề án.
Xin trân trọng cảm ơn!
Tác giả đề án
Hà Nhật Minh

iii
MỤC LỤC
LỜI CAM ĐOAN................................................................................................ i
LỜI CẢM ƠN .................................................................................................... ii
MỤC LỤC ......................................................................................................... iii
DANH MỤC TỪ VIẾT TẮT ............................................................................ vi
DANH MỤC HÌNH VẼ ..................................................................................viii
DANH MỤC BẢNG .......................................................................................... x
MỞ ĐẦU ............................................................................................................ 1
CHƯƠNG 1. NGHIÊN CỨU TỔNG QUAN VỀ ĐIỀU TRA VÀ ỨNG PHÓ
SỰ CỐ AN TOÀN THÔNG TIN ............................................................................... 6
1.1. Tổng quan về điều tra và ứng phó sự cố an toàn thông tin ................ 6
1.1.1. Khái niệm và vai trò của điều tra và ứng phó sự cố ...................... 6
1.1.2. Phân loại sự cố và hoạt động điều tra ứng phó .............................. 8
1.1.3. Một số ví dụ điển hình về sự cố và cách xử lý ............................ 10
1.2. Quy trình điều tra và xử lý sự cố theo chuẩn ................................... 11
1.2.1. Quy trình điều tra và xử lý sự cố theo tiêu chuẩn NIST SP 800-61
..................................................................................................... 11
1.2.2. Quy trình theo tiêu chuẩn ISO/IEC 27035 .................................. 14
1.2.3. So sánh, phân tích và đánh giá khả năng áp dụng ....................... 15
1.3. Các công cụ và mô hình hỗ trợ điều tra và ứng phó sự cố ............... 17
1.3.1. Hệ thống quản lý sự cố ................................................................ 17
1.3.2. Công cụ hỗ trợ phát hiện và giám sát .......................................... 19
1.3.3. Công cụ phân tích và điều tra số.................................................. 20
1.3.4. Nền tảng chia sẻ và tình báo mối đe dọa ..................................... 22

