ISO/IEC 27007: Hướng dẫn đánh giá hệ thống quản lý an ninh thông tin

Ngày đăng: 10/02/2020
ISO/IEC 27007 đem lại những lợi ích thiết thực cho bất kỳ doanh nghiệp nào từ việc đảm bảo tính bảo mật thông tin cho đến bảo mật dữ liệu cá nhân.

Đảm bảo tính bảo mật của thông tin và dữ liệu cá nhân không chỉ cần thiết cho bất kỳ doanh nghiệp nào mà còn là điều bắt buộc về mặt pháp lý. Do đó, nhiều tổ chức thực hiện việc bảo mật với sự trợ giúp của hệ thống quản lý bảo mật thông tin (ISMS). Tiêu chuẩn hướng dẫn quốc tế ISO/IEC 27007 để kiểm toán ISMS vừa được cập nhật. 

Trong thời đại sử dụng dữ liệu ngày càng tăng và nguy cơ vi phạm an ninh thông tin cùng các cuộc tấn công mạng ngày càng nhiều, lợi ích của ISMS là không thể phủ nhận. Nó không chỉ giảm đáng kể nguy cơ vi phạm an ninh, mà còn giảm chi phí liên quan đến việc bảo mật dữ liệu.

ISO/IEC 27001 được biết đến là một trong những tiêu chuẩn quốc tế nổi tiếng nhất thế giới về các yêu cầu của ISMS, một phần của loạt tiêu chuẩn được thiết kế để giúp các tổ chức quản lý bảo mật thông tin của họ.

Nằm trong một loạt tiêu chuẩn đó, ISO/IEC 27007, Công nghệ thông tin - Kỹ thuật bảo mật - Hướng dẫn kiểm toán hệ thống quản lý an ninh thông tin, cung cấp hướng dẫn kiểm toán ISMS hiệu quả để đảm bảo chính xác và có thẩm quyền như dự định. Tiêu chuẩn này vừa được sửa đổi để đảm bảo nó vẫn phù hợp với mục đích và sự điều chỉnh với các bản cập nhật cho tiêu chuẩn bổ sung ISO 19011, Hướng dẫn cho các hệ thống quản lý kiểm toán.

Tiêu chuẩn cung cấp hướng dẫn mở rộng về kiểm toán các yêu cầu được nêu trong ISO/IEC 27001 cũng như về năng lực của kiểm toán viên ISMS. Nó cũng dự định sẽ được sử dụng cùng với hướng dẫn có trong ISO 19011. ISO/IEC 27007 được phát triển bởi ủy ban kỹ thuật chung ISO/IEC JTC 1, Công nghệ thông tin, tiểu ban SC 27- Bảo mật thông tin, an ninh mạng và bảo vệ quyền riêng tư, ban thư ký do DIN - thành viên của ISO tổ chức tại Đức.

Nguồn: vietq

tin tức cùng chuyên mục:
HƠN 3000 DOANH NGHIỆP ĐƯỢC CHUYÊN GIA CỦA ICERT TƯ VẤN, ÁP DỤNG HIỆU QUẢ VÀ ĐẠT CHỨNG NHẬN THEO TIÊU CHUẨN QUỐC GIA VÀ QUỐC TẾ
ICERT Miền Bắc Công ty CP Tư vấn Chứng nhận Quốc tế ICERT
Mã số thuế: 0108091764
Địa chỉ:  Số 07, ngách 21, ngõ 168 Nguyễn Xiển, Hạ Đình, Thanh Xuân, Tp. Hà Nội
Hotline: 0963 889 585

Tel: 024 6650 6199
Email: hn@icert.vn
DMCA.com Protection Status
ICERT Miền Trung Công ty CP tư vấn chứng nhận Quốc tế ICERT CENTRAL
Mã số thuế: 0401783654
Địa chỉ: K171/63 Trần Thái Tông, Phường An Khê, Quận Thanh Khê, Tp. Đà Nẵng
Hotline: 
0914 588 159
Email: dn@icert.vn
 
ICERT Miền Nam Công ty CP tư vấn chứng nhận Quốc tế ICERT GLOBAL
Mã số thuế: 0316085828
Địa chỉ: Tầng 4, 232/1/33 đường Bình Lợi, Phường 13, Quận Bình Thạnh, TP. Hồ Chí Minh
Hotline: 0966 995 916

Tel: 028 6271 7639
Email: hcm@icert.vn
 
Hotline 24/7: Bắc: 0963 889 585/ Trung: 0914 588 159/ Nam: 0966 995 916
Nhắn tin zalo ICERT
Chat zalo ICERT