IDAS Triển Khai Gói Thầu ISO Điện Tử 4.0 Tại Công Ty TNHH MTV Thủy Điện Trung Sơn Theo Tiêu Chuẩn ISO/IEC 27001:2022
Công ty TNHH MTV Thủy điện Trung Sơn (TSHPCo) là chủ đầu tư dự án Thủy điện Trung Sơn, một công trình thủy điện quy mô trung bình được xây dựng trên dòng chính sông Mã, thuộc khu vực Tây Bắc Việt Nam. Nhà máy có công suất lắp đặt 260 MW, gồm 4 tổ máy, sản xuất khoảng 1.018,61 triệu kWh hàng năm, đóng góp đáng kể vào lưới điện quốc gia.

Ông Hoàng Ngọc Tân - Chuyên gia tư vấn của idas chia sẻ kinh nghiệm triển khai hệ thống ISO điện tử - idas phù hợp theo tiêu chuẩn ISO/IEC 27001:2022 tại TSHPCCo
Nhằm nâng cao hiệu quả quản lý và đảm bảo an toàn thông tin, TSHPCo đã hợp tác với IDAS để triển khai gói thầu "ISO điện tử 4.0" theo tiêu chuẩn ISO/IEC 27001:2022. Hệ thống này bao gồm 12 module chính, hỗ trợ toàn diện các hoạt động quản lý và vận hành của công ty:
-
Quản lý cơ cấu tổ chức: Thiết lập và điều chỉnh cơ cấu tổ chức, chức danh, phân quyền, đảm bảo linh hoạt và hiệu quả trong quản lý nhân sự.
-
Quản lý tài liệu: Lưu trữ và quản lý tài liệu hệ thống an toàn thông tin, tài liệu bên ngoài, quy trình phê duyệt, đáp ứng tiêu chuẩn ISO/IEC 27001.

Ông Hoàng Ngọc Tân - Chuyên gia tư vấn trưởng hệ thống ISMS của idas triển khai thực hiện các công việc tại TSHPCo
-
Quản lý hồ sơ: Kiểm soát hồ sơ, phân công lưu giữ, xác định thời hạn hủy, truy xuất khi cần thiết, đảm bảo tuân thủ quy định về an toàn thông tin.
-
Quản lý mục tiêu an toàn thông tin (ISMS): Thiết lập, theo dõi và đánh giá mục tiêu, lập kế hoạch thực hiện, tự động báo cáo, triển khai đến từng phòng ban và cá nhân.
-
Quản lý họp xem xét của lãnh đạo: Quản lý các cuộc họp định kỳ, họp xem xét hệ thống an toàn thông tin, đảm bảo đáp ứng tiêu chuẩn ISO/IEC 27001.

-
Quản lý đánh giá nội bộ: Lập kế hoạch, thông báo, lựa chọn chuyên gia đánh giá, báo cáo kết quả đánh giá nội bộ hệ thống quản lý an toàn thông tin.
-
Quản lý sự không phù hợp: Kiểm soát và phân loại các điểm không phù hợp (Major, Minor, OBS), phân công xử lý, đảm bảo tuân thủ tiêu chuẩn ISO/IEC 27001.
-
Quản lý danh mục thiết bị thông tin: Quản lý thiết bị văn phòng, thiết bị sản xuất, lập kế hoạch bảo trì, truy xuất lý lịch thiết bị, gán mã thiết bị, đảm bảo an toàn thông tin.

-
Quản lý tài sản thông tin: Xác định và đánh giá tài sản thông tin tại các phòng ban, phân xưởng, đưa ra phương án đánh giá CIA, kết nối với các loại tài sản khác như con người, vật lý, phần mềm, dịch vụ, đảm bảo đáp ứng tiêu chuẩn ISO/IEC 27001.
-
Xác định bối cảnh và đánh giá rủi ro: Xác định bối cảnh nội bộ và bên ngoài, đánh giá mối đe dọa, quản lý và xử lý rủi ro, đảm bảo tuân thủ tiêu chuẩn ISO/IEC 27001.
-
Quản lý công việc: Theo dõi, đánh giá và báo cáo các công việc liên quan đến an toàn thông tin, đảm bảo hiệu quả và tuân thủ tiêu chuẩn.

-
Quản lý kỹ thuật an toàn thông tin: Quản lý truy cập, mã hóa, nâng cấp hệ thống, quản lý sự cố, an ninh vật lý, tuân thủ pháp lý, đảm bảo phù hợp với các điều khoản trong tiêu chuẩn ISO/IEC 27001.
Việc triển khai hệ thống ISO điện tử 4.0 sẽ giúp TSHPCo nâng cao hiệu quả quản lý an toàn thông tin, đáp ứng các yêu cầu nghiêm ngặt của tiêu chuẩn ISO/IEC 27001:2022, góp phần vào sự phát triển bền vững và hiệu quả của công ty trong kỷ nguyên số hóa

Ông Hoàng Ngọc Tân - Chuyên gia tư vấn trưởng hệ thống ISMS của idas triển khai thực hiện các công việc tại TSHPCo