IDAS triển khai hệ thống quản lý an toàn thông tin theo ISO/IEC 27001:2022 tại Trung tâm Chứng thực điện tử quốc gia (NEAC)
1. Giới thiệu chung
Trong bối cảnh chuyển đổi số quốc gia đang diễn ra mạnh mẽ, việc đảm bảo an toàn thông tin (ATTT) trở thành yêu cầu cấp thiết đối với các cơ quan quản lý nhà nước. Nhận thức rõ tầm quan trọng đó, Trung tâm Chứng thực điện tử quốc gia (NEAC) – đơn vị trực thuộc Bộ Khoa học và Công nghệ – đã phối hợp cùng Công ty Cổ phần Đánh giá và Tư vấn An toàn thông tin IDAS triển khai xây dựng Hệ thống quản lý an toàn thông tin (ISMS) theo tiêu chuẩn ISO/IEC 27001:2022.

2. Mục tiêu triển khai
Dự án hướng tới mục tiêu:
- Thiết lập một hệ thống quản lý ATTT toàn diện, thống nhất và có thể kiểm chứng.
- Xác định, đánh giá và kiểm soát rủi ro an toàn thông tin trong các hoạt động nghiệp vụ của NEAC.
- Tuân thủ các quy định của pháp luật Việt Nam về ATTT và tiêu chuẩn quốc tế ISO/IEC 27001:2022.
- Nâng cao nhận thức, năng lực vận hành và duy trì an toàn thông tin cho đội ngũ cán bộ, chuyên viên.

3. Phạm vi và nội dung triển khai
IDAS đã hỗ trợ NEAC trong toàn bộ chu trình xây dựng ISMS, bao gồm:
- Khảo sát hiện trạng hệ thống công nghệ, quy trình nghiệp vụ và chính sách bảo mật đang áp dụng.
- Phân tích và đánh giá rủi ro ATTT đối với các tài sản thông tin trọng yếu.
- Xây dựng bộ chính sách, quy trình, hướng dẫn theo yêu cầu của ISO/IEC 27001:2022, phù hợp với đặc thù của cơ quan nhà nước và lĩnh vực chứng thực điện tử.
- Đào tạo nhận thức và đào tạo chuyên sâu cho đội ngũ cán bộ phụ trách ATTT.
- Hỗ trợ vận hành thử nghiệm và đánh giá nội bộ hệ thống ISMS.
- Chuẩn bị hồ sơ và đồng hành trong quá trình chứng nhận ISO/IEC 27001:2022.
4. Kết quả đạt được
Sau thời gian triển khai, NEAC đã thiết lập được một hệ thống quản lý ATTT bài bản, phù hợp với yêu cầu quản lý nhà nước và tiêu chuẩn quốc tế, trong đó:
- Các chính sách bảo mật được chuẩn hóa và áp dụng thống nhất.
- Các rủi ro an toàn thông tin được nhận diện, đánh giá và kiểm soát hiệu quả.
- Nhận thức về ATTT của cán bộ, công chức được nâng cao rõ rệt.
- Hệ thống sẵn sàng cho việc đánh giá chứng nhận ISO/IEC 27001:2022 bởi tổ chức chứng nhận độc lập.

5. Ý nghĩa và cam kết duy trì
Việc triển khai ISO/IEC 27001:2022 không chỉ giúp NEAC đáp ứng yêu cầu về tuân thủ pháp luật và tiêu chuẩn quốc tế, mà còn góp phần nâng cao uy tín, năng lực quản lý, và bảo vệ hạ tầng dữ liệu quốc gia trong lĩnh vực chứng thực điện tử.
NEAC cam kết duy trì, cải tiến liên tục hệ thống ISMS, đảm bảo an toàn thông tin trong mọi hoạt động, góp phần hỗ trợ Bộ KH&CN thực hiện hiệu quả chiến lược chuyển đổi số quốc gia.