
LOGO COMPANY NAME
Adress:
Phone: Email:
Code :
Version : 5.0
Dated :
Page : Page 1 of 2
Document name:
B NG MÔ T CÔNG VI C GIÁM ĐC B O M T THÔNG TINẢ Ả Ệ Ố Ả Ậ
B ph nộ ậ Phòng công ngh thông tinệ
Ch c danhứGiám đc b o m t thông tinố ả ậ
Mã công vi cệCNTT-CSO
Cán b qu n lý tr c ti pộ ả ự ế Giám đcố
1. Nhi m v , quy n h n:ệ ụ ề ạ
- Ch u trách nhi m đm b o các chi n l c qu n tr và s liên k t v i an ninh v t lý đcị ệ ả ả ế ượ ả ị ự ế ớ ậ ượ
phù h p v i m c tiêu kinh doanh c a t ch c. (Nghĩa là tăng tr ng / Sáng t o, hi u quợ ớ ụ ủ ổ ứ ưở ạ ệ ả
ho t đng, đáng tin c y, qu n lý r i ro và Tuân th quy đnh).ạ ộ ậ ả ủ ủ ị
- Ch đo nhân viên IT c p d i trong vi c xác đnh, phát tri n, th c hi n và duy trì các quáỉ ạ ấ ướ ệ ị ể ự ệ
trình toàn t ch c đ gi m r i ro d li u và toàn h th ng công ngh thông tin. Đm b oổ ứ ể ả ủ ữ ệ ệ ố ệ ả ả
s liên k t gi a các nhóm công ngh và đi ngũ lãnh đo kinh doanh liên quan đn m i đeự ế ữ ệ ộ ạ ế ố
d a, m c đ r i ro, d li u và các công ngh b o m t.ọ ứ ộ ủ ữ ệ ệ ả ậ
- Thi t l p và duy trì t ch c tiêu chu n công ngh b o m t, c i ti n quy trình, quy trìnhế ậ ổ ứ ẩ ệ ả ậ ả ế
qu n tr và s li u hi u su t đ đm b o r ng m i ng i, quy trình và công ngh gi mả ị ố ệ ệ ấ ể ả ả ằ ọ ườ ệ ả
thi u các m i đe d a liên t c và đáp ng (NERC) tiêu chu n đáng tin c y thông qua các tể ố ọ ụ ứ ẩ ậ ổ
ch c và b o v công ty c a tài s n thông tin.ứ ả ệ ủ ả
- Xác đnh, l a ch n và th c hi n các tiêu chu n công ngh b o m t mà b sung cho tiêuị ự ọ ự ệ ẩ ệ ả ậ ổ
chu n (nh NIST, IS27001, COBIT).ẩ ư
- Phát tri n m t ch ng trình ph c h i th c t th m h a t t nh t đ đm b o tính s n sàngể ộ ươ ụ ồ ự ế ả ọ ố ấ ể ả ả ẵ
công ngh và an toàn cho ho t đng kinh doanh.ệ ạ ộ
- Thi t l p và qu n lý quy trình cho các chi n l c giám sát an ninh m ng, các chính sách,ế ậ ả ế ượ ạ
ki m soát tuân th , và các ch ng trình đ đáp ng nhu c u kinh doanh c a công ty.ể ủ ươ ể ứ ầ ủ
- Xác đnh nhu c u và r i ro an ninh thông tin, và l p k ho ch ho t đng cho phù h p v iị ầ ủ ậ ế ạ ạ ộ ợ ớ
t m nhìn, s m nh và m c tiêu, và h tr tăng tr ng dài h n B o m t thông tin và tínhầ ứ ệ ụ ỗ ợ ưở ạ ả ậ
b n v ng c a t ch c .ề ữ ủ ổ ứ
- Hi u, giao ti p, th c hi n nhi m v , hu n luy n và c v n cho các đi qu n lý thông tin anể ế ự ệ ệ ụ ấ ệ ố ấ ộ ả
ninh đ phát tri n k năng, kh năng làm vi c theo nhóm và toàn t ch c công ngh .ể ể ỹ ả ệ ổ ứ ệ
- Giám sát vi c l a ch n, phát tri n, tri n khai, giám sát, b o trì và tăng c ng các t ch cệ ự ọ ể ể ả ườ ổ ứ
công ngh an ninh m ng. Vi c đánh giá tr c ti p c a r i ro kinh doanh và công ngh đệ ạ ệ ự ế ủ ủ ệ ể
đm b o r i ro đó đc xác đnh m t cách thích h p và đánh giá. Giám sát vi c phát tri nả ả ủ ượ ị ộ ợ ệ ể
và th c hi n các bi n pháp thích h p đ xác đnh các r i ro liên quan đn các ch c năng ngự ệ ệ ợ ể ị ủ ế ứ ứ
d ng / kinh doanh.ụ
- Cung c p vi c giám sát qu n lý cho t t c các ho t đng liên quan đn vi c tuân th côngấ ệ ả ấ ả ạ ộ ế ệ ủ
ngh v i các quy đnh cũng nh các yêu c u ki m toán, đm b o r ng công ngh th c hànhệ ớ ị ư ầ ể ả ả ằ ệ ự
t t nh t đang đc theo dõi trong b o m t thông tin và khôi ph c th m h a.ố ấ ượ ả ậ ụ ả ọ
- Cung c p giám sát đ phát tri n, th c hi n và qu n lý các ch ng trình khôi ph c th m h aấ ể ể ự ệ ả ươ ụ ả ọ
công ngh doanh nghi p đ đm b o k p th i ph c h i ho t đng công ngh sau gián đo nệ ệ ể ả ả ị ờ ụ ồ ạ ộ ệ ạ
d ch v do m t đi n h th ng công ngh hay th m h a khai báo.ị ụ ấ ệ ệ ố ệ ả ọ
- Xây d ng chi n l c truy n thông đ thông báo cho nhân viên c a các sáng ki n an ninhự ế ượ ề ể ủ ế
m ng.ạ
1