IDAS triển khai gói thầu tư vấn xây dựng Hệ thống quản lý an toàn thông tin (ISMS) theo tiêu chuẩn ISO/IEC 27001:2022 tại DAIKIN Việt Nam, góp phần chuẩn hóa hoạt động quản trị an toàn thông tin, kiểm soát rủi ro và nâng cao năng lực bảo vệ dữ liệu trong quá trình chuyển đổi số.
Dự án tiếp tục khẳng định năng lực của Công ty TNHH Tư vấn Chất lượng và Phát triển Công nghệ (IDAS) trong tư vấn ISO/IEC 27001:2022 cho các doanh nghiệp có yêu cầu cao về quản trị, công nghệ và an toàn thông tin.
ISO/IEC 27001:2022 – nền tảng quản trị an toàn thông tin
Trong môi trường doanh nghiệp ngày càng phụ thuộc vào dữ liệu, hệ thống CNTT, nền tảng số và kết nối với khách hàng, đối tác, an toàn thông tin không còn đơn thuần là nhiệm vụ của bộ phận IT.
An toàn thông tin cần được quản trị ở cấp độ tổ chức, kết hợp đồng bộ giữa:
Con người → Quy trình → Công nghệ → Dữ liệu → Rủi ro → Kiểm soát → Cải tiến liên tục.
ISO/IEC 27001:2022 cung cấp khung quản lý quốc tế giúp tổ chức thiết lập, thực hiện, duy trì và liên tục cải tiến Hệ thống quản lý an toàn thông tin – ISMS.
IDAS triển khai ISMS tại DAIKIN Việt Nam
Trong phạm vi dự án, IDAS tư vấn xây dựng và hoàn thiện hệ thống quản lý an toàn thông tin phù hợp với đặc thù hoạt động và phạm vi áp dụng của DAIKIN Việt Nam.
Các hoạt động trọng tâm gồm:
- Khảo sát hiện trạng hệ thống quản lý và môi trường CNTT;
- Xác định bối cảnh tổ chức và các bên quan tâm;
- Xác định phạm vi ISMS;
- Xác định và phân loại tài sản thông tin;
- Đánh giá rủi ro an toàn thông tin;
- Xây dựng phương án xử lý rủi ro;
- Rà soát và lựa chọn các biện pháp kiểm soát phù hợp;
- Xây dựng Tuyên bố áp dụng – Statement of Applicability (SoA);
- Chuẩn hóa chính sách, quy trình và hồ sơ ISMS;
- Thiết lập cơ chế quản lý sự cố và các hoạt động kiểm soát liên quan;
- Đào tạo, nâng cao nhận thức an toàn thông tin;
- Thực hiện đánh giá nội bộ;
- Tổ chức xem xét của lãnh đạo;
- Theo dõi sự không phù hợp và hành động khắc phục;
- Hỗ trợ hoàn thiện hệ thống sẵn sàng cho hoạt động đánh giá chứng nhận.
Quản trị rủi ro thay vì chỉ xử lý sự cố
Một trong những giá trị quan trọng của ISO/IEC 27001:2022 là chuyển cách tiếp cận từ “xử lý khi sự cố xảy ra” sang “nhận diện và quản trị rủi ro trước khi sự cố xảy ra”.
IDAS triển khai phương pháp liên kết:
Tài sản → Mối đe dọa → Điểm yếu → Rủi ro → Biện pháp kiểm soát → Người chịu trách nhiệm → Bằng chứng → Đánh giá hiệu lực.
Qua đó, doanh nghiệp có thể xác định rõ thông tin và hệ thống nào cần ưu tiên bảo vệ, rủi ro nào cần xử lý và biện pháp kiểm soát nào cần được triển khai.
Bảo vệ đồng thời tính bí mật, toàn vẹn và sẵn sàng của thông tin
Hệ thống ISMS được xây dựng nhằm hỗ trợ tổ chức bảo vệ ba thuộc tính cốt lõi của an toàn thông tin:
Confidentiality – Tính bí mật: Thông tin chỉ được tiếp cận bởi các đối tượng được phép.
Integrity – Tính toàn vẹn: Thông tin được bảo vệ khỏi việc sửa đổi hoặc phá hủy trái phép.
Availability – Tính sẵn sàng: Thông tin và hệ thống cần thiết có thể được truy cập, sử dụng khi hoạt động kinh doanh yêu cầu.
Đối với doanh nghiệp có quy mô lớn và hoạt động trên nhiều quy trình, việc quản trị đồng thời ba yếu tố này đòi hỏi sự phối hợp giữa lãnh đạo, CNTT, các phòng ban nghiệp vụ, nhân sự và các bên liên quan.
ISO/IEC 27001 không chỉ là chứng nhận
IDAS định hướng việc triển khai ISO/IEC 27001:2022 không dừng lại ở mục tiêu xây dựng bộ tài liệu để đạt chứng nhận.
Giá trị quan trọng hơn là đưa ISMS vào hoạt động thực tế để doanh nghiệp có thể thường xuyên trả lời:
Tài sản thông tin quan trọng của chúng ta là gì?
Rủi ro lớn nhất hiện nay nằm ở đâu?
Ai chịu trách nhiệm kiểm soát?
Biện pháp nào đã được triển khai?
Bằng chứng tuân thủ nằm ở đâu?
Biện pháp kiểm soát có thực sự hiệu lực không?
Rủi ro nào cần tiếp tục đầu tư để giảm thiểu?
Đây chính là nền tảng để chuyển từ “tuân thủ ISO” sang “quản trị an toàn thông tin liên tục”.
IDAS mở rộng năng lực tư vấn cho doanh nghiệp FDI và tập đoàn quốc tế
Việc triển khai gói thầu tư vấn ISO/IEC 27001:2022 tại DAIKIN Việt Nam tiếp tục mở rộng kinh nghiệm của IDAS trong việc cung cấp dịch vụ cho các doanh nghiệp FDI và tổ chức hoạt động trong môi trường quản trị quốc tế.
Đối với nhóm khách hàng này, hệ thống quản lý an toàn thông tin cần đồng thời xem xét yêu cầu của tiêu chuẩn quốc tế, yêu cầu quản trị của tập đoàn, yêu cầu pháp luật tại Việt Nam và các nghĩa vụ liên quan đến khách hàng, đối tác cũng như chuỗi cung ứng.
IDAS hướng tới mô hình tích hợp:
ISO/IEC 27001 + RISK + COMPLIANCE + DATA + DIGITAL + AI
Qua đó, an toàn thông tin không được quản lý như một dự án riêng biệt mà trở thành một thành phần của hệ thống quản trị doanh nghiệp.
IDAS – đồng hành cùng doanh nghiệp xây dựng niềm tin số
Trong chuyển đổi số, dữ liệu ngày càng trở thành một tài sản quan trọng. Bảo vệ dữ liệu cũng chính là bảo vệ hoạt động kinh doanh, khách hàng, đối tác và uy tín của doanh nghiệp.
Thông qua dự án tại DAIKIN Việt Nam, IDAS tiếp tục thực hiện sứ mệnh hỗ trợ doanh nghiệp chuẩn hóa hệ thống quản trị theo tiêu chuẩn quốc tế, kiểm soát rủi ro và xây dựng nền tảng an toàn cho quá trình chuyển đổi số.
IDAS – POWER OF MANAGEMENT
Công ty TNHH Tư vấn Chất lượng và Phát triển Công nghệ (IDAS)
ISO/IEC 27001:2022 | ISMS | An toàn thông tin | Quản trị rủi ro | ISO điện tử | Compliance | AI
Website: idasonline.com