TIÊU CHUN AN TOÀN MNG
nAn toàn thông tin làcác bin pháp nhm đảm
bo tính bímt (confidentiality), tính toàn vn
(integrity) vàtính sn sàng (availability) ca
thông tin.
nISO 17799: Mc tiêu ca BS7799 / ISO 17799
là“to nn móng cho sphát trin c tiêu
chun vATTT vàc bin pháp qun lý
ATTT hiu qutrong mt tchc , đồng thi
to ra stin cy trong các giao dch liên t
chc”
nISO 17799 nhm để thiết lp hthng qun
lý bo mt thông tin, gm các bước như
sau:
na) Xác định phm vi vàranh gii ca h
thng ISMS phùhp vi đặc đim ca
hot động kinh doanh, vic tchc, vtrí
địa lý, tài sn vàcông ngh, vàbao gm
các chi tiết ca chúng vàc minh chng
cho các loi trtrong phm vi áp dng.
nb) Xác định mt chính sách ca hthng bo
mt phùhp vi đặc đim ca hot động
kinh doanh, vic tchc, vtrí đa lý, tài sn
vàcông nghmà:
n1) Bao gm cơ cu cho vic thiết lp các
mc tiêu vày dng ý thc chung trong
định hướng vàcác nguyên tc hành động
vbo mt thông tin.
n2) Quan tâm đến các hot động kinh doanh
vàcác yêu cu ca lut hoc pháp lý, vàcác
bn phn bo mt thõa thun.
n3) Sp xếp thc hin vic thiết lp vàduy trì
hthng ISMS trong chiến lược ca tchc
vvic qun lý các ri ro.
n4) Thiết lp tiêu chun để đánh giácác ri ro
n5) Được duyt bi lãnh đạo
nc) Xác định cách thc đánh giári ro ca t
chc
n1) Xác định phương pháp đánh giári ro
phùhp vi hthng mng, vànhng thông
tin ca hot động kinh doanh đã xác định,
các yêu cu ca lut vàpháp chế
n2) Xây dng tiêu chun chp nhn các ri ro
vàxác định các mc độ chp nhn