HỌC VIỆN CHÍNH TRỊ QUỐC GIA HỒ CHÍ MINH
HỌC VIỆN HÀNH CHÍNH VÀ QUẢN TRỊ CÔNG
**********
KHÓA LUẬN TỐT NGHIỆP
NGHIÊN CU QUY TRÌNH VÀ GII PHÁP ĐÁNH GIÁ AN TOÀN CHO H
THNG THÔNG TIN
Hà Nội – 2025
Khoá lun tt nghip ngành
: H thng thông tin
Ngưi ng dn
: ThS. Lê Hoàng Dip
Sinh viên thc hin
: Trn Anh Vit
Mã s sinh viên
: 2105HTTB040
Khoá hc
: 2021 - 2025
Lp
: 2105HTTB
HỌC VIỆN CHÍNH TRỊ QUỐC GIA HỒ CHÍ MINH
HỌC VIỆN HÀNH CHÍNH VÀ QUẢN TRCÔNG
**********
KHÓA LUẬN TỐT NGHIỆP
NGHIÊN CU QUY TRÌNH VÀ GII PHÁP ĐÁNH GIÁ AN TOÀN CHO H
THNG THÔNG TIN
Hà Nội – 2025
Khoá lun tt nghip ngành
: H thng thông tin
Ngưi hưng dn
: ThS. Lê Hoàng Dip
Sinh viên thc hin
: Trn Anh Vit
Mã s sinh viên
: 2105HTTB040
Khoá hc
: 2021 - 2025
Lp
: 2105HTTB
LỜI CAM ĐOAN
Tác giả xin cam đoan rằng đề tài Nghiên cứu quy trình và giải pháp đánh giá
an toàn cho hệ thng thông tinkết quả của quá trình nghiên cứu độc lập do chính
tác githc hiện, dưới sự hướng dẫn tận tình của ThS. Lê Hoàng Diệp. Trong quá trình
thực hiện, tác giả không sao chép nội dung từ bất kỳ công trình nghiên cứu nào khác.
Tác giả hoàn toàn chịu trách nhiệm về tính trung thực và nội dung ca đtài này.
Hà Nội, ngày 18 tháng 01 năm 2025
Trần Anh Việt
LỜI CM ƠN
Khóa luận tốt nghiệp này không chỉ kết quả của quá trình nỗ lực học tập
nghiên cứu của cá nhân tác giả, mà còn là thành quả từ sự hỗ trợ, động viên quý báu của
nhiều cá nhân và tập thể.
Trước hết, tác giả xin chân thành gửi lời cảm ơn đến quý thầy cô Khoa Khoa học
Liên ngành Ngoại ngữ Tin học đã tận tình giảng dạy, truyền đạt kiến thức tạo
điều kiện thuận lợi để tác giả thể tích lũy hành trang học thuật vững chắc trong suốt
quá trình học tập. Đặc biệt, tác giả xin bày tỏ lòng biết ơn sâu sắc đến ThS. Hoàng
Diệp người đã trực tiếp ớng dẫn, đồng nh, tận tình hỗ trđịnh hướng trong
suốt quá trình thực hiện đề tài. Sự tận tâm và những góp ý quý báu của thầy cô là nguồn
động lực to lớn giúp tác giả hoàn thành tốt khoá luận này.
Với vốn hiểu biết kinh nghiệm còn hạn chế, bài khoá luận không thể tránh
khỏi những sai sót nhất định. Tác giả chân thành mong nhận được những nhận xét
góp ý từ quý thầy và các bạn để thể tiếp tục hoàn thiện nội dung đề tài cũng như
nâng cao kiến thức của bản thân..
Hà Nội, ngày 18 tháng 01 năm 2025
Trần Anh Việt
DANH MỤC HÌNH NH
Hình 1.1. Sơ đồ lịch s của ISO/IEC 27001 và ISO/IEC 27002 ............................... 24
(Nguồn: ISOCERT) ............................................................................................... 24
Hình 1.2. Sơ đồ quy trình đánh giá an toàn hệ thống thông tin đối với các doanh nghiệp
lĩnh vc Tài chính .................................................................................................. 25
Hình 1.3. Sơ đồ quy trình đánh giá an toàn hệ thống thông tin đối với các doanh nghiệp
lĩnh vc Y Tế ........................................................................................................ 26
Hình 1.4. Sơ đồ quy trình đánh giá an toàn hệ thống thông tin đối với các doanh nghiệp
lĩnh vực Giáo dục .................................................................................................. 27
Hình 1.5. Sơ đồ quy trình đánh giá an toàn hệ thống thông tin đối với các doanh nghiệp
lĩnh vực Giáo dục .................................................................................................. 28
Hình 1.6. Họ tiêu chuẩn ISMS ................................................................................ 32
Hình 1.7. Sơ đồ tổng quan quản lý rủi ro................................................................. 40
Hình 2.1. đồ hệ thống quy trình đánh giá an toàn hthống quản lý tài sản thông tin
tại BnK ................................................................................................................. 62
Hình 2.2. Sơ đồ Ban ISMS ..................................................................................... 63
Hình 2.3. Danh sách quy định bảo mật thông tin của BnK ....................................... 64
Hình 2.4. Quy trình đào tạo của nhân sự về ISMS ................................................... 68
Hình 2.5. Sơ đliên h của tchức trong quá trình xây dựng quy trình tuân th ....... 75
Hình 2.6. Sơ đồ cơ cấu tổ chức Ban ISMS .............................................................. 76
Hình 2.7. Mc độ đánh giá từng thành phần theo thang điểm 5 ................................ 78
Hình 3.1. Đánh giá mc độ rủi ro theo cấp độ 3 mức ............................................... 87
Hình 3.2. Cấu trúc quy trình đánh giá an toàn hệ thống thông tin ............................. 90