Xem trước tài liệu

Đang tải tài liệu...

Thông tin chi tiết tài liệu

Định dạng: PDF
Số trang: 108 trang
Dung lượng: 680 KB

Giới thiệu nội dung

Xây Dựng Quy Trình Bảo Đảm An Toàn Thông Tin Theo Chuẩn ISO27001 Cho Các Doanh Nghiệp Vừa Và Nhỏ Tại Việt Nam

Tác giả: Trần Kiên

Lĩnh vực: Công nghệ thông tin

Nội dung tài liệu:

Luận văn này tập trung nghiên cứu và xây dựng quy trình bảo đảm an toàn thông tin (ATTT) theo tiêu chuẩn ISO27001, đặc biệt dành cho các doanh nghiệp vừa và nhỏ (SME) tại Việt Nam. Tài liệu cung cấp cái nhìn tổng quan về ISO27001, bao gồm khái niệm, cấu trúc, lợi ích và vị trí trong họ tiêu chuẩn ISO27000. Qua khảo sát thực trạng ATTT tại Việt Nam và các thách thức mà các doanh nghiệp SME đối mặt, luận văn đề xuất một bộ quy trình chi tiết, bao gồm các chính sách, biện pháp và thủ tục cần thiết để áp dụng ISO27001 một cách hiệu quả, đồng thời tối ưu hóa về chi phí, nhân sự và thời gian triển khai.

Mục lục chi tiết:

  • Lời cam đoan
  • Lời cảm ơn
  • Danh mục từ viết tắt
  • Danh mục bảng biểu
  • Danh mục hình vẽ
  • Mở đầu
  • Chương 1: Giới thiệu ISO27001
    • 1.1. Khái niệm
    • 1.2. Vị trí của ISO27001 trong họ ISO27000
    • 1.3. Cấu trúc của ISO27001
    • 1.4. Các lợi ích mà ISO27001 mang lại
  • Chương 2: Khảo sát doanh nghiệp SME cụ thể về bảo đảm an toàn thông tin
    • 2.1. Giới thiệu công ty SME cụ thể
    • 2.2. Tổ chức
    • 2.3. Các đối thủ cạnh tranh
    • 2.4. Các đối tác liên quan
    • 2.5. Mong muốn và yêu cầu của các bên liên quan đối với công ty
    • 2.6. Nhận xét về thực trạng áp dụng tiêu chuẩn an toàn đối với hệ thống thông tin tại Công ty X
    • 2.7. Khảo sát công ty X về đảm bảo an toàn thông tin
      • 2.7.1. Phân loại tài sản CNTT
      • 2.7.2. Các bước đánh giá rủi ro tài sản CNTT
  • Chương 3: Đề xuất bộ quy trình cho doanh nghiệp SME đã chọn
    • 3.1. Đưa ra các biện pháp kiểm soát
    • 3.2. Quy trình đo lường của hệ thống quản lý an toàn thông tin
    • 3.3. Quy trình về quản lý source code, các bản mềm tài liệu
    • 3.4. Quy trình về giáo dục nhận thức, đào tạo về an toàn thông tin
    • 3.5. Quy trình hành động phòng ngừa đối với hệ thống quản lý an toàn thông tin
    • 3.6. Chính sách
  • Chương 4: Kết luận
  • Tài liệu tham khảo