An ninh thông tin & dịch vụ CNTT
Áp dụng ISO/IEC 27001:2022 - tiêu chuẩn hệ thống quản lý an ninh thông tin
Giúp doanh nghiệp hiểu và tự triển khai hệ thống quản lý an ninh thông tin theo ISO/IEC 27001:2022: phạm vi, đánh giá rủi ro, SoA, kiểm soát Annex A và lộ trình.
- 级别
- 基础
- 时长
- 2 小时 20 分钟
- 内容
- 6 个课时
- 证书
- 颁发结业证书

学完后,学员能够
- Giải thích được mục đích, cấu trúc Điều 4–10 và vai trò của Annex A trong ISO/IEC 27001:2022.
- Xác định bối cảnh, bên quan tâm và viết được tuyên bố phạm vi hệ thống cho đơn vị.
- Thiết lập tiêu chí rủi ro, lập sổ rủi ro và kế hoạch xử lý rủi ro an ninh thông tin.
- Lập Tuyên bố áp dụng (SoA) có lý do đưa vào hoặc không áp dụng cho từng kiểm soát.
- Đặt mục tiêu an ninh thông tin đo được và chọn chỉ số theo dõi hiệu lực kiểm soát.
- Lập lộ trình triển khai hệ thống quản lý an ninh thông tin từ đánh giá hiện trạng đến sẵn sàng đánh giá chứng nhận.
课程介绍
Giới thiệu
ISO/IEC 27001:2022 là tiêu chuẩn quốc tế quy định yêu cầu đối với hệ thống quản lý an ninh thông tin (ISMS), tức là cách một tổ chức bảo vệ tính bảo mật, toàn vẹn và sẵn sàng của thông tin một cách có hệ thống, dựa trên đánh giá rủi ro. Tiêu chuẩn áp dụng cho mọi loại hình: công ty phần mềm, ngân hàng, nhà máy, bệnh viện, cơ quan nhà nước.
Khoá học hai ngày dành cho người bắt đầu triển khai: diễn giải các yêu cầu từ Điều 4 đến Điều 10, thực hành đánh giá rủi ro, lập Tuyên bố áp dụng (SoA), chọn kiểm soát ưu tiên trong 93 kiểm soát của Annex A và lập lộ trình triển khai. Mọi bài tập dùng ví dụ một công ty phần mềm Việt Nam và có thể thay bằng tình huống của chính đơn vị học viên.
Nội dung theo ngày
- Ngày 1: Hệ thống quản lý an ninh thông tin và bộ tiêu chuẩn ISO/IEC 27000; cấu trúc Điều 4–10; bối cảnh pháp lý Việt Nam; bối cảnh, bên quan tâm, phạm vi, vai trò lãnh đạo, chính sách, mục tiêu và hoạch định thay đổi.
- Ngày 2: Phương pháp đánh giá và xử lý rủi ro; Tuyên bố áp dụng; kiểm soát Annex A theo bốn chủ đề; thông tin dạng văn bản bắt buộc; đo lường, đánh giá nội bộ, xem xét lãnh đạo, cải tiến; lộ trình triển khai; bài kiểm tra cuối khoá.
Hình thức tổ chức
- Lớp mở theo lịch khai giảng dự kiến (mã lớp K01, K02… kèm ngày khai giảng); học viên đăng ký vào lớp dự kiến trên trang Lịch khai giảng. Lớp học trực tiếp tại trung tâm ở Hà Nội hoặc trực tuyến trực tiếp.
- Doanh nghiệp đặt lớp riêng tại đơn vị (in-house) hoặc trực tuyến theo đơn đặt hàng, có thể dùng hồ sơ, tình huống của chính đơn vị làm bài tập.
- Phần học trực tuyến trên hệ thống: bài đọc trước và sau buổi học, bài kiểm tra cuối khoá. Hoàn thành phần học trực tuyến trên hệ thống được cấp giấy xác nhận hoàn thành.
Thời lượng
2 ngày (14 giờ), mỗi ngày gồm phần giảng giải, thảo luận tình huống và bài tập thực hành.
Đối tượng tham gia
- Lãnh đạo, quản lý muốn hiểu yêu cầu và trách nhiệm của mình trong hệ thống quản lý an ninh thông tin.
- Cán bộ phụ trách an ninh thông tin, quản trị hệ thống, vận hành công nghệ thông tin.
- Nhân sự quản trị rủi ro, pháp chế, tuân thủ và bảo vệ dữ liệu cá nhân.
- Thành viên ban dự án ISO, thư ký hệ thống quản lý chuẩn bị triển khai ISO/IEC 27001.
Thời lượng: 2 ngày (14 giờ).
开班日程
提前报名一个计划开设的班级 — 人数满足后才会开班,正式课程表将通过邮件通知您。
- 时长
- 2 天 · 14 小时
- 授课形式
- 培训机构面授 · 在线直播 · 企业内训 · 混合式:自学与实时授课相结合
- 地点
- Hà Nội · Trực tuyến · Tại doanh nghiệp
暂无计划开设的班级
请提前报名 — 只需说明您的需求。培训机构会在人数满足后开班,并立即通过邮件通知您。
课程大纲
2 个章节 · 6 个课时
- 1
Ngày 1 – Hiểu ISO/IEC 27001:2022 và đặt nền móng cho hệ thống
3 个课时 · 1 小时
- 2
Ngày 2 – Rủi ro, kiểm soát Annex A và lộ trình triển khai
3 个课时 · 1 小时 20 分钟
建议具备的基础
- Không yêu cầu kiến thức trước về ISO; có hiểu biết cơ bản về hoạt động công nghệ thông tin của đơn vị là một lợi thế.
讲师
- Đội ngũ đào tạo ITI
