TCCS do Câu lạc bộ Kiểm tra, Đánh giá và Kiểm định An toàn thông tin Việt Nam (VSAC) được VNISA giao nhiệm vụ tổ chức biên soạn, được xây dựng trên cơ sở thực tiễn thực hiện dịch vụ kiểm tra kiểm tra, đánh giá An toàn thông tin mạng tại Việt Nam, có tham khảo các tiêu chuẩn quốc tế và tiêu chuẩn nước ngoài. TCCS được xây dựng mới trên cơ sở các kết quả nghiên cứu khoa học và công nghệ, các kết quả thử nghiệm, đánh giá, phân tích và thực tế triển khai dịch vụ.
Nội dung TCCS quy định các yêu cầu cơ bản đối với dịch vụ kiểm tra, đánh giá An toàn thông tin mạng, bao gồm 03 nhóm: Yêu cầu về quản lý và kỹ thuật, yêu cầu về tổ chức và yêu cầu về nhân sự. Nhóm yêu cầu về quản lý và kỹ thuật là cơ sở để tổ chức cung cấp dịch vụ xây dựng quy trình, nội dung các bước thực hiện nhiệm vụ kiểm tra, đánh giá. Nhóm yêu cầu về tổ chức, nhân sự là cơ sở để tổ chức, doanh nghiệp hoàn thiện năng lực về tổ chức, tài chính và nhân sự của đơn vị mình.
Các yêu cầu nêu trong Tiêu chuẩn cơ sở này là yêu cầu cơ bản đối với việc cung cấp dịch vụ. Khuyến khích các tổ chức, doanh nghiệp bổ sung thêm các yêu cầu ở cấp độ cao hơn nhằm nâng cao chất lượng dịch vụ. Đây cũng là căn cứ cho việc đánh giá các dịch vụ kiểm tra, đánh giá An toàn thông tin mạng.
Phần Phụ lục là các mẫu biểu hướng dẫn cho quá trình đánh giá hợp chuẩn theo tiêu chuẩn cơ sở này.
Tiêu chuẩn này được áp dụng trong quá trình chuẩn bị, thực hiện và kết thúc các công việc liên quan đến dịch vụ Kiểm tra, đánh giá An toàn thông tin mạng và sử dụng để đánh giá các dịch vụ này.
Đối tượng áp dụng TCCS là các tổ chức, công ty hội viên của VNISA có cung cấp dịch vụ Kiểm tra, đánh giá An toàn thông tin trên các ứng dụng và hệ thống công nghệ thông tin. Tiêu chuẩn cũng có thể được sử dụng bởi các cơ quan, tổ chức có nhu cầu thuê dịch vụ Kiểm tra, đánh giá An toàn thông tin nhằm đánh giá, lựa chọn các đơn vị cung cấp dịch vụ.
Quá trình xây dựng Tiêu chuẩn được thực hiện các nguyên tắc: Dựa trên các tiêu chuẩn quốc tế có liên quan đang được áp dụng tại Việt Nam; Phù hợp với các văn bản quy phạm pháp luật của Việt Nam; Phù hợp với trình độ tiến bộ khoa học và công nghệ, đáp ứng được yêu cầu quản lý, sản xuất kinh doanh của hội viên Hiệp hội và thực tiễn hoạt động kiểm tra, đánh giá ATTT mạng tại Việt Nam.
VNISA tin tưởng rằng đây sẽ là một công cụ để góp phần thúc đẩy và nâng cao chất lượng của dịch vụ kiểm tra, đánh giá an toàn thông tin tại Việt Nam.
Xem nội dung tiêu chuẩn cơ sở tại đây.
Kim Phượng
11:00 | 06/01/2020
16:00 | 02/06/2021
14:00 | 22/07/2024
10:00 | 07/10/2020
17:00 | 18/11/2020
07:00 | 07/06/2018
10:00 | 04/10/2013
11:00 | 18/02/2022
14:00 | 26/12/2024
Từ ngày 24 - 26/12, Kỳ thi chọn học sinh giỏi quốc gia THPT năm học 2024 - 2025 đã diễn ra thành công tốt đẹp. Đặc biệt, đây là năm đầu tiên, Bộ Giáo dục và Đào tạo (GD&ĐT) phối hợp với Ban Cơ yếu Chính phủ (CYCP) triển khai phương thức vận chuyển đề thi qua hệ thống bảo mật của Ban CYCP.
13:00 | 11/11/2024
Ủy ban Bảo vệ dữ liệu cá nhân Hàn Quốc đã quyết định phạt Meta, công ty mẹ của Facebook và Instagram, 21,6 tỷ Won (tương đương 15,6 triệu USD) với lý do công ty thu thập dữ liệu nhạy cảm của người dùng mà không thông báo và cung cấp cho các nhà quảng cáo.
15:00 | 01/11/2024
Ngày 16/10, Hiệp hội An ninh mạng Trung Quốc kêu gọi đánh giá toàn diện các sản phẩm của Intel, với lý do bảo vệ an ninh quốc gia và quyền lợi người tiêu dùng.
15:00 | 29/10/2024
Theo thông tin từ The Information, Bộ Thương mại Mỹ (DOC) đã liên hệ với TSMC - xưởng đúc chip lớn nhất thế giới, để xác minh liệu công ty này có trực tiếp hoặc gián tiếp cung cấp chipset cho Huawei hay không.