An ninh thông tin & dịch vụ CNTT

Áp dụng ISO/IEC 27001:2022 - tiêu chuẩn hệ thống quản lý an ninh thông tin

Giúp doanh nghiệp hiểu và tự triển khai hệ thống quản lý an ninh thông tin theo ISO/IEC 27001:2022: phạm vi, đánh giá rủi ro, SoA, kiểm soát Annex A và lộ trình.

Trình độ
Cơ bản
Thời lượng
2 giờ 20 phút
Nội dung
6 bài học
Chứng chỉ
Cấp chứng chỉ hoàn thành

Học xong, học viên làm được

  • Giải thích được mục đích, cấu trúc Điều 4–10 và vai trò của Annex A trong ISO/IEC 27001:2022.
  • Xác định bối cảnh, bên quan tâm và viết được tuyên bố phạm vi hệ thống cho đơn vị.
  • Thiết lập tiêu chí rủi ro, lập sổ rủi ro và kế hoạch xử lý rủi ro an ninh thông tin.
  • Lập Tuyên bố áp dụng (SoA) có lý do đưa vào hoặc không áp dụng cho từng kiểm soát.
  • Đặt mục tiêu an ninh thông tin đo được và chọn chỉ số theo dõi hiệu lực kiểm soát.
  • Lập lộ trình triển khai hệ thống quản lý an ninh thông tin từ đánh giá hiện trạng đến sẵn sàng đánh giá chứng nhận.

Giới thiệu khoá học

Giới thiệu

ISO/IEC 27001:2022 là tiêu chuẩn quốc tế quy định yêu cầu đối với hệ thống quản lý an ninh thông tin (ISMS), tức là cách một tổ chức bảo vệ tính bảo mật, toàn vẹn và sẵn sàng của thông tin một cách có hệ thống, dựa trên đánh giá rủi ro. Tiêu chuẩn áp dụng cho mọi loại hình: công ty phần mềm, ngân hàng, nhà máy, bệnh viện, cơ quan nhà nước.

Khoá học hai ngày dành cho người bắt đầu triển khai: diễn giải các yêu cầu từ Điều 4 đến Điều 10, thực hành đánh giá rủi ro, lập Tuyên bố áp dụng (SoA), chọn kiểm soát ưu tiên trong 93 kiểm soát của Annex A và lập lộ trình triển khai. Mọi bài tập dùng ví dụ một công ty phần mềm Việt Nam và có thể thay bằng tình huống của chính đơn vị học viên.

Nội dung theo ngày

  • Ngày 1: Hệ thống quản lý an ninh thông tin và bộ tiêu chuẩn ISO/IEC 27000; cấu trúc Điều 4–10; bối cảnh pháp lý Việt Nam; bối cảnh, bên quan tâm, phạm vi, vai trò lãnh đạo, chính sách, mục tiêu và hoạch định thay đổi.
  • Ngày 2: Phương pháp đánh giá và xử lý rủi ro; Tuyên bố áp dụng; kiểm soát Annex A theo bốn chủ đề; thông tin dạng văn bản bắt buộc; đo lường, đánh giá nội bộ, xem xét lãnh đạo, cải tiến; lộ trình triển khai; bài kiểm tra cuối khoá.

Hình thức tổ chức

  • Lớp mở theo lịch khai giảng dự kiến (mã lớp K01, K02… kèm ngày khai giảng); học viên đăng ký vào lớp dự kiến trên trang Lịch khai giảng. Lớp học trực tiếp tại trung tâm ở Hà Nội hoặc trực tuyến trực tiếp.
  • Doanh nghiệp đặt lớp riêng tại đơn vị (in-house) hoặc trực tuyến theo đơn đặt hàng, có thể dùng hồ sơ, tình huống của chính đơn vị làm bài tập.
  • Phần học trực tuyến trên hệ thống: bài đọc trước và sau buổi học, bài kiểm tra cuối khoá. Hoàn thành phần học trực tuyến trên hệ thống được cấp giấy xác nhận hoàn thành.

Thời lượng

2 ngày (14 giờ), mỗi ngày gồm phần giảng giải, thảo luận tình huống và bài tập thực hành.

Đối tượng tham gia

  • Lãnh đạo, quản lý muốn hiểu yêu cầu và trách nhiệm của mình trong hệ thống quản lý an ninh thông tin.
  • Cán bộ phụ trách an ninh thông tin, quản trị hệ thống, vận hành công nghệ thông tin.
  • Nhân sự quản trị rủi ro, pháp chế, tuân thủ và bảo vệ dữ liệu cá nhân.
  • Thành viên ban dự án ISO, thư ký hệ thống quản lý chuẩn bị triển khai ISO/IEC 27001.

Thời lượng: 2 ngày (14 giờ).

Lịch khai giảng

Đăng ký trước vào một lớp dự kiến mở — lớp được tổ chức khi đủ học viên, lịch học chính thức được báo qua email.

Thời lượng
2 ngày · 14 giờ
Hình thức tổ chức
Lớp tại trung tâm · Trực tuyến trực tiếp · Tại doanh nghiệp · Kết hợp tự học và buổi trực tiếp
Địa điểm
Hà Nội · Trực tuyến · Tại doanh nghiệp

Chưa có lớp dự kiến

Đăng ký trước — chỉ cần cho biết nhu cầu. Trung tâm mở lớp khi đủ học viên và báo ngay cho bạn qua email.

Đăng ký học khoá này

Nội dung khoá học

2 chương · 6 bài học

  1. 1

    Ngày 1 – Hiểu ISO/IEC 27001:2022 và đặt nền móng cho hệ thống

    3 bài học · 1 giờ

  2. 2

    Ngày 2 – Rủi ro, kiểm soát Annex A và lộ trình triển khai

    3 bài học · 1 giờ 20 phút

Điều kiện nên có

  • Không yêu cầu kiến thức trước về ISO; có hiểu biết cơ bản về hoạt động công nghệ thông tin của đơn vị là một lợi thế.

Giảng viên

  • Đội ngũ đào tạo ITI