ISO/IEC 27007: Hướng dẫn đánh giá hệ thống quản lý an ninh thông tin

Ngày đăng: 10/02/2020
ISO/IEC 27007 đem lại những lợi ích thiết thực cho bất kỳ doanh nghiệp nào từ việc đảm bảo tính bảo mật thông tin cho đến bảo mật dữ liệu cá nhân.

Đảm bảo tính bảo mật của thông tin và dữ liệu cá nhân không chỉ cần thiết cho bất kỳ doanh nghiệp nào mà còn là điều bắt buộc về mặt pháp lý. Do đó, nhiều tổ chức thực hiện việc bảo mật với sự trợ giúp của hệ thống quản lý bảo mật thông tin (ISMS). Tiêu chuẩn hướng dẫn quốc tế ISO/IEC 27007 để kiểm toán ISMS vừa được cập nhật. 

Trong thời đại sử dụng dữ liệu ngày càng tăng và nguy cơ vi phạm an ninh thông tin cùng các cuộc tấn công mạng ngày càng nhiều, lợi ích của ISMS là không thể phủ nhận. Nó không chỉ giảm đáng kể nguy cơ vi phạm an ninh, mà còn giảm chi phí liên quan đến việc bảo mật dữ liệu.

ISO/IEC 27001 được biết đến là một trong những tiêu chuẩn quốc tế nổi tiếng nhất thế giới về các yêu cầu của ISMS, một phần của loạt tiêu chuẩn được thiết kế để giúp các tổ chức quản lý bảo mật thông tin của họ.

Nằm trong một loạt tiêu chuẩn đó, ISO/IEC 27007, Công nghệ thông tin - Kỹ thuật bảo mật - Hướng dẫn kiểm toán hệ thống quản lý an ninh thông tin, cung cấp hướng dẫn kiểm toán ISMS hiệu quả để đảm bảo chính xác và có thẩm quyền như dự định. Tiêu chuẩn này vừa được sửa đổi để đảm bảo nó vẫn phù hợp với mục đích và sự điều chỉnh với các bản cập nhật cho tiêu chuẩn bổ sung ISO 19011, Hướng dẫn cho các hệ thống quản lý kiểm toán.

Tiêu chuẩn cung cấp hướng dẫn mở rộng về kiểm toán các yêu cầu được nêu trong ISO/IEC 27001 cũng như về năng lực của kiểm toán viên ISMS. Nó cũng dự định sẽ được sử dụng cùng với hướng dẫn có trong ISO 19011. ISO/IEC 27007 được phát triển bởi ủy ban kỹ thuật chung ISO/IEC JTC 1, Công nghệ thông tin, tiểu ban SC 27- Bảo mật thông tin, an ninh mạng và bảo vệ quyền riêng tư, ban thư ký do DIN - thành viên của ISO tổ chức tại Đức.

Nguồn: vietq

tin tức cùng chuyên mục:
Yêu cầu kỹ thuật của đường tinh luyện theo Tiêu chuẩn quốc gia TCVN 6958:2023 (9 Lượt xem)
Tiêu chuẩn ISO 22000 - nâng cao sức cạnh tranh cho doanh nghiệp (5 Lượt xem)
Tiêu chuẩn báo cáo khí nhà kính (GHG) – khoảng trống trong sự phát triển của thị trường carbon Việt Nam (9 Lượt xem)
Người dùng yên tâm sử dụng hàng ‘chuẩn’ nhờ truy xuất nguồn gốc (27 Lượt xem)
Hệ thống quản lý an toàn thông tin theo tiêu chuẩn ISO/IEC 27001:2013: Đối tượng và lợi ích khi áp dụng (30 Lượt xem)
Tiêu chuẩn ISO hỗ trợ các giải pháp hành động vì khí hậu (26 Lượt xem)
Sản xuất đường thô theo TCVN 6961:2023 giúp đảm bảo chất lượng, an toàn vệ sinh thực phẩm (39 Lượt xem)
Hiệu ứng nhà kính và các giải pháp từ tiêu chuẩn (66 Lượt xem)
Trung Quốc thông báo dự thảo Tiêu chuẩn quốc gia đối với thiết bị điện và hệ thống máy công nghiệp (37 Lượt xem)
Những nhân tố quan trọng quyết định đến năng suất của doanh nghiệp (72 Lượt xem)
Phát triển tiêu chuẩn về tái chế nhựa tuần hoàn và cơ sở hạ tầng xây dựng mới (53 Lượt xem)
Áp dụng HTQLCL ISO 9001 - góp phần xây dựng nền hành chính khoa học và hiệu quả (62 Lượt xem)
TCVN về phương tiện giao thông đường bộ - xe điện: Công cụ tăng cường công tác quản lý chất lượng (72 Lượt xem)
Điều hướng rủi ro, tăng cường sức mạnh tổ chức với ISO 22301 (70 Lượt xem)
Mục tiêu Net Zero tại Đề án 1 triệu ha lúa chất lượng cao phát thải thấp tại Đồng bằng sông Cửu Long (128 Lượt xem)
Tiêu chuẩn đánh giá tình trạng môi trường của đất lâm nghiệp (57 Lượt xem)
Ngành hàng không Việt Nam hướng tới mục tiêu giảm khí thải carbon (119 Lượt xem)
Áp dụng TCVN ISO 9001 giúp giải quyết công việc khoa học, hiệu quả (72 Lượt xem)
Thiết kế và xây dựng đê chắn sóng theo TCVN 11820-6:2023 đảm bảo bền vững, an toàn (99 Lượt xem)
Áp dụng trực tiếp tiêu chuẩn quốc tế trong lĩnh vực công nghệ cao là rất cần thiết (77 Lượt xem)
HƠN 3000 DOANH NGHIỆP ĐƯỢC CHUYÊN GIA CỦA ICERT TƯ VẤN, ÁP DỤNG HIỆU QUẢ VÀ ĐẠT CHỨNG NHẬN THEO TIÊU CHUẨN QUỐC GIA VÀ QUỐC TẾ
ICERT Miền Bắc Công ty CP Tư vấn Chứng nhận Quốc tế ICERT
Mã số thuế: 0108091764
Địa chỉ:  Số 07, ngách 21, ngõ 168 Nguyễn Xiển, Hạ Đình, Thanh Xuân, Tp. Hà Nội
Hotline: 0963 889 585

Tel: 024 6650 6199
Email: hn@icert.vn
DMCA.com Protection Status
ICERT Miền Trung Công ty CP tư vấn chứng nhận Quốc tế ICERT CENTRAL
Mã số thuế: 0401783654
Địa chỉ: K171/63 Trần Thái Tông, Phường An Khê, Quận Thanh Khê, Tp. Đà Nẵng
Hotline: 
0914 588 159
Email: dn@icert.vn
 
ICERT Miền Nam Công ty CP tư vấn chứng nhận Quốc tế ICERT GLOBAL
Mã số thuế: 0316085828
Địa chỉ: Tầng 4, 232/1/33 đường Bình Lợi, Phường 13, Quận Bình Thạnh, TP. Hồ Chí Minh
Hotline: 0966 995 916

Tel: 028 6271 7639
Email: hcm@icert.vn
 
Hotline 24/7: Bắc: 0963.889.585/ Trung: 0914.588.159/ Nam: 0966.995.916
Nhắn tin zalo ICERT