SlideShare a Scribd company logo
1 of 2
Download to read offline
liên quan đến quản lý an toàn thông tin. Nó liệt kê từng
các quy trình quản lý rủi ro.
Nó tập trung vào bảo mật thông tin và cho phép các tổ chức
để quản lý tài sản bảo đảm. Áp dụng cách tiếp cận dựa trên rủi ro,
ISO 27001 cung cấp các yêu cầu cho Hệ thống quản lý bảo mật thông
tin (ISMS).
Những thách thức chung khi triển khai ISO 27001 bao gồm: chính thức hóa các thỏa thuận kinh doanh và nhà cung cấp
ISO 27001 là một phần của bộ tiêu chuẩn ISO/IEC 27000.
quy trình quản lý, quản lý lỗ hổng, bản vá và viết lại mã, quản lý và giám sát nhật ký 24x7x365, mã hóa PII cũng
như đào tạo và ghi lại các chính sách và thủ tục của PII.
ISMS (Hệ thống quản lý bảo mật thông tin) là một khuôn khổ các chính sách và thủ tục
Chứng nhận này là một phần của khuôn khổ trung tâm của ISO 27000
bao gồm tất cả các biện pháp kiểm soát pháp lý, vật lý và kỹ thuật liên quan đến thông tin của tổ chức
TUÂN THỦ và CHỨNG NHẬN?
•CHỨNG NHẬN ISO 27001 có nghĩa là Hệ thống quản
lý bảo mật thông tin của tổ chức đã được chứng nhận
tuân thủ tiêu chuẩn bởi các kiểm toán viên được gọi là
Cơ quan chứng nhận (chẳng hạn như ControlCase InfoSec).
ISO/IEC 27701 là phần mở rộng về quyền riêng tư và
ISO/IEC 27002, đồng thời cung cấp hướng dẫn bổ
sung để bảo vệ quyền riêng tư vốn có khả năng bị ảnh
hưởng bởi việc thu thập và xử lý thông tin cá nhân.
•Bất kỳ tổ chức nào mong muốn hoặc được yêu cầu chính
thức hóa và cải thiện các quy trình kinh doanh liên quan
đến bảo mật thông tin, quyền riêng tư và bảo mật
tài sản thông tin của mình.
ISO 27017 là Quy tắc thực hành dành cho ISO/IEC 27002 dành
cho dịch vụ đám mây. ISO 27018 dùng để bảo vệ PII trong các
đám mây công cộng đóng vai trò là bộ xử lý PII.
• ISO 27002 là tiêu chuẩn bổ sung tập trung vào các biện
pháp kiểm soát bảo mật thông tin mà các tổ chức có
thể chọn thực hiện. • Nó chỉ đề cập
đến các biện pháp kiểm soát bảo mật thông tin. •
ISO 27002 không phải là chứng nhận
•Quy mô/doanh thu của một doanh nghiệp không quyết định sự
cần thiết phải áp dụng ISO 27001.
ISO 27002 là gì?
•TUÂN THỦ ISO 27001 có nghĩa là tổ chức tuân theo
tiêu chuẩn ISO 27001.
AI CẦN CHỨNG NHẬN ICO?
ISO 27701, 27017 & ISO 27018 LÀ GÌ?
DANH SÁCH KIỂM TRA CHỨNG NHẬN ISO 27001
Machine Translated by Google
Chứng chỉ ISO có giá trị trong 3 năm.
Mối quan hệ nhà cung cấp
Sự tuân thủ
An ninh truyền thông
Kinh doanh liên tục Quản lý tài sản
Tổ chức An toàn Thông tin Bảo mật hoạt động
Chính sách bảo mật thông tin An ninh nguồn nhân lực
Quản lý sự cố
An ninh vật lý & môi trường
mật mã
Kiểm soát truy cập
SDLC
www.controlcase.com
20041023 Bản quyền © ControlCase, Mọi quyền được bảo lưu. Để biết thêm thông tin, hãy gửi email tới contact@controlcase.com
Tối thiểu 10 ngày giữa Giai đoạn 1 – 2
•Đánh giá các chính sách và thủ
tục.
•Nhiều vòng đánh giá trước Kiểm toán
Giai đoạn 1 & Giai đoạn 2.
THỜI GIAN TRUNG BÌNH CHO GIAI ĐOẠN 1 ĐẾN 3 LÀ 6 MOS
Tại chỗ/Từ xa
ĐÁNH GIÁ TRƯỚC LẶP LẠI
Trung bình 4 ngày
Tại chỗ/Từ xa
ĐÁNH GIÁ ISO GIAI ĐOẠN 1 ĐÁNH GIÁ ISO GIAI ĐOẠN 2 SẢN PHẨM CÓ THỂ GIAO HÀNG
Trung bình 6 ngày
Chứng chỉ ISO 27001 được cấp
•Đánh giá trước tổng hợp.
Tài liệu mở rộng được phát hành
•Sử dụng Trung tâm tuân thủ ControlCase
và Danh sách kiểm tra tích hợp.
GIỚI THIỆU KIỂM SOÁT:
DANH SÁCH KIỂM TRA TUÂN THỦ ISO 27001
PHƯƠNG PHÁP ĐIỀU KHIỂN
GIAI ĐOẠN GIAI ĐOẠN
2A
GIAI ĐOẠN
2B
ControlCase là CMMC RPO và là nhà cung cấp toàn cầu về chứng nhận, an ninh mạng và các dịch vụ tuân thủ liên
tục. ControlCase cam kết hỗ trợ các tổ chức phát triển và triển khai các chương trình tuân thủ và bảo mật
thông tin chiến lược được đơn giản hóa, tiết kiệm chi phí và toàn diện trong cả môi trường tại chỗ và đám
mây. ControlCase cung cấp các chứng nhận và nhiều dịch vụ an ninh mạng đáp ứng nhu cầu của các công ty cần
chứng nhận PCI DSS, HITRUST, SOC 2 Type II, ISO 27001, PCI PIN, PCI P2PE, PCI TSP, PCI SSF, CSA STAR,
HIPAA , GDPR, SWIFT và FedRAMP.
Các miền áp dụng cần cân nhắc để tuân thủ ISO 27001:
Chứng nhận ban đầu được thực hiện vào năm 1 và yêu cầu đánh giá giám sát được thực hiện vào năm
2 và năm 3.
1 2 3
Machine Translated by Google

More Related Content

Similar to ISO-27001-Certification-Checklist.pdf

15_Nghiên cứu và xây dựng chính sách phòng chống thất thoát dữ liệu cho hệ th...
15_Nghiên cứu và xây dựng chính sách phòng chống thất thoát dữ liệu cho hệ th...15_Nghiên cứu và xây dựng chính sách phòng chống thất thoát dữ liệu cho hệ th...
15_Nghiên cứu và xây dựng chính sách phòng chống thất thoát dữ liệu cho hệ th...NgaNguyn759946
 
Isodoanhnghiep pdf-25631
Isodoanhnghiep pdf-25631Isodoanhnghiep pdf-25631
Isodoanhnghiep pdf-25631xuanduong92
 
áp dụng hệ thống quản lý chất lượng iso 9000 trong doanh nghiep
áp dụng hệ thống quản lý chất lượng iso 9000 trong doanh nghiepáp dụng hệ thống quản lý chất lượng iso 9000 trong doanh nghiep
áp dụng hệ thống quản lý chất lượng iso 9000 trong doanh nghiepxuanduong92
 
Tài liệu iso 9001-2015
Tài liệu iso 9001-2015Tài liệu iso 9001-2015
Tài liệu iso 9001-2015hopchuanhopquy
 
Bài giảng Quản trị chất lượng_ Bài 4 - TS. Đỗ Thị Đông.pdf
Bài giảng Quản trị chất lượng_ Bài 4 - TS. Đỗ Thị Đông.pdfBài giảng Quản trị chất lượng_ Bài 4 - TS. Đỗ Thị Đông.pdf
Bài giảng Quản trị chất lượng_ Bài 4 - TS. Đỗ Thị Đông.pdfngocoanhquantri1
 
Tiêu chuẩn ISO 9001_2015 - Hệ thống quản lý chất lượng - Các yêu cầu.pdf
Tiêu chuẩn ISO 9001_2015 - Hệ thống quản lý chất lượng - Các yêu cầu.pdfTiêu chuẩn ISO 9001_2015 - Hệ thống quản lý chất lượng - Các yêu cầu.pdf
Tiêu chuẩn ISO 9001_2015 - Hệ thống quản lý chất lượng - Các yêu cầu.pdfDanhSang1
 
Tom luoc quan_tri_chat_luong theo iso
Tom luoc quan_tri_chat_luong theo isoTom luoc quan_tri_chat_luong theo iso
Tom luoc quan_tri_chat_luong theo isoxuanduong92
 
quan tri chat luong (ISO 14000)
quan tri chat luong (ISO 14000)quan tri chat luong (ISO 14000)
quan tri chat luong (ISO 14000)likebida
 
Mạng máy tính nâng cao
Mạng máy tính nâng caoMạng máy tính nâng cao
Mạng máy tính nâng caossuserd16c49
 
Isms iso27001 2013 introduction (v2.2)
Isms iso27001 2013 introduction (v2.2)Isms iso27001 2013 introduction (v2.2)
Isms iso27001 2013 introduction (v2.2)Kien Nguyen
 
Ap dung iso vao cong tac luu tru
Ap dung iso vao cong tac luu truAp dung iso vao cong tac luu tru
Ap dung iso vao cong tac luu truxuanduong92
 
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdfNQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdfNguyễn Đăng Quang
 

Similar to ISO-27001-Certification-Checklist.pdf (20)

Chuong08 chuan attt
Chuong08 chuan atttChuong08 chuan attt
Chuong08 chuan attt
 
Nhan thuc iso 9001.2008
Nhan thuc iso 9001.2008Nhan thuc iso 9001.2008
Nhan thuc iso 9001.2008
 
15_Nghiên cứu và xây dựng chính sách phòng chống thất thoát dữ liệu cho hệ th...
15_Nghiên cứu và xây dựng chính sách phòng chống thất thoát dữ liệu cho hệ th...15_Nghiên cứu và xây dựng chính sách phòng chống thất thoát dữ liệu cho hệ th...
15_Nghiên cứu và xây dựng chính sách phòng chống thất thoát dữ liệu cho hệ th...
 
Isodoanhnghiep pdf-25631
Isodoanhnghiep pdf-25631Isodoanhnghiep pdf-25631
Isodoanhnghiep pdf-25631
 
Luận văn: Quy trình bảo đảm an toàn thông tin cho doanh nghiệp
Luận văn: Quy trình bảo đảm an toàn thông tin cho doanh nghiệpLuận văn: Quy trình bảo đảm an toàn thông tin cho doanh nghiệp
Luận văn: Quy trình bảo đảm an toàn thông tin cho doanh nghiệp
 
áp dụng hệ thống quản lý chất lượng iso 9000 trong doanh nghiep
áp dụng hệ thống quản lý chất lượng iso 9000 trong doanh nghiepáp dụng hệ thống quản lý chất lượng iso 9000 trong doanh nghiep
áp dụng hệ thống quản lý chất lượng iso 9000 trong doanh nghiep
 
Tcvn iso iec17021 1-2015| Đánh giá sự phù hợp - Yêu càu đối với tổ chức đánh ...
Tcvn iso iec17021 1-2015| Đánh giá sự phù hợp - Yêu càu đối với tổ chức đánh ...Tcvn iso iec17021 1-2015| Đánh giá sự phù hợp - Yêu càu đối với tổ chức đánh ...
Tcvn iso iec17021 1-2015| Đánh giá sự phù hợp - Yêu càu đối với tổ chức đánh ...
 
Iso 9001 2008
Iso 9001  2008Iso 9001  2008
Iso 9001 2008
 
Tài liệu iso 9001-2015
Tài liệu iso 9001-2015Tài liệu iso 9001-2015
Tài liệu iso 9001-2015
 
Bài giảng Quản trị chất lượng_ Bài 4 - TS. Đỗ Thị Đông.pdf
Bài giảng Quản trị chất lượng_ Bài 4 - TS. Đỗ Thị Đông.pdfBài giảng Quản trị chất lượng_ Bài 4 - TS. Đỗ Thị Đông.pdf
Bài giảng Quản trị chất lượng_ Bài 4 - TS. Đỗ Thị Đông.pdf
 
Tcvn iso ts22004 2015_ Hướng dẫn áp dụng ISO 22000
Tcvn iso ts22004 2015_ Hướng dẫn áp dụng ISO 22000Tcvn iso ts22004 2015_ Hướng dẫn áp dụng ISO 22000
Tcvn iso ts22004 2015_ Hướng dẫn áp dụng ISO 22000
 
Tiêu chuẩn ISO 9001_2015 - Hệ thống quản lý chất lượng - Các yêu cầu.pdf
Tiêu chuẩn ISO 9001_2015 - Hệ thống quản lý chất lượng - Các yêu cầu.pdfTiêu chuẩn ISO 9001_2015 - Hệ thống quản lý chất lượng - Các yêu cầu.pdf
Tiêu chuẩn ISO 9001_2015 - Hệ thống quản lý chất lượng - Các yêu cầu.pdf
 
an toàn thông tin
an toàn thông tinan toàn thông tin
an toàn thông tin
 
Tom luoc quan_tri_chat_luong theo iso
Tom luoc quan_tri_chat_luong theo isoTom luoc quan_tri_chat_luong theo iso
Tom luoc quan_tri_chat_luong theo iso
 
quan tri chat luong (ISO 14000)
quan tri chat luong (ISO 14000)quan tri chat luong (ISO 14000)
quan tri chat luong (ISO 14000)
 
Mạng máy tính nâng cao
Mạng máy tính nâng caoMạng máy tính nâng cao
Mạng máy tính nâng cao
 
Isms iso27001 2013 introduction (v2.2)
Isms iso27001 2013 introduction (v2.2)Isms iso27001 2013 introduction (v2.2)
Isms iso27001 2013 introduction (v2.2)
 
Ap dung iso vao cong tac luu tru
Ap dung iso vao cong tac luu truAp dung iso vao cong tac luu tru
Ap dung iso vao cong tac luu tru
 
5.2.quan tri chat luong
5.2.quan tri chat luong5.2.quan tri chat luong
5.2.quan tri chat luong
 
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdfNQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
 

More from TriLe786508

esm-2022-quadrant-report.pdf
esm-2022-quadrant-report.pdfesm-2022-quadrant-report.pdf
esm-2022-quadrant-report.pdfTriLe786508
 
AppManager_Overview.pptx
AppManager_Overview.pptxAppManager_Overview.pptx
AppManager_Overview.pptxTriLe786508
 
SOTI_MobiControl_Presentation.pdf
SOTI_MobiControl_Presentation.pdfSOTI_MobiControl_Presentation.pdf
SOTI_MobiControl_Presentation.pdfTriLe786508
 
real-life_ITSM_success_stories.pdf
real-life_ITSM_success_stories.pdfreal-life_ITSM_success_stories.pdf
real-life_ITSM_success_stories.pdfTriLe786508
 
training_-_intro_and_process.ppt
training_-_intro_and_process.ppttraining_-_intro_and_process.ppt
training_-_intro_and_process.pptTriLe786508
 
ManageEngine_SIEM_Log360_SOC.pptx
ManageEngine_SIEM_Log360_SOC.pptxManageEngine_SIEM_Log360_SOC.pptx
ManageEngine_SIEM_Log360_SOC.pptxTriLe786508
 
endpoint-central-it-admin.pptx
endpoint-central-it-admin.pptxendpoint-central-it-admin.pptx
endpoint-central-it-admin.pptxTriLe786508
 

More from TriLe786508 (7)

esm-2022-quadrant-report.pdf
esm-2022-quadrant-report.pdfesm-2022-quadrant-report.pdf
esm-2022-quadrant-report.pdf
 
AppManager_Overview.pptx
AppManager_Overview.pptxAppManager_Overview.pptx
AppManager_Overview.pptx
 
SOTI_MobiControl_Presentation.pdf
SOTI_MobiControl_Presentation.pdfSOTI_MobiControl_Presentation.pdf
SOTI_MobiControl_Presentation.pdf
 
real-life_ITSM_success_stories.pdf
real-life_ITSM_success_stories.pdfreal-life_ITSM_success_stories.pdf
real-life_ITSM_success_stories.pdf
 
training_-_intro_and_process.ppt
training_-_intro_and_process.ppttraining_-_intro_and_process.ppt
training_-_intro_and_process.ppt
 
ManageEngine_SIEM_Log360_SOC.pptx
ManageEngine_SIEM_Log360_SOC.pptxManageEngine_SIEM_Log360_SOC.pptx
ManageEngine_SIEM_Log360_SOC.pptx
 
endpoint-central-it-admin.pptx
endpoint-central-it-admin.pptxendpoint-central-it-admin.pptx
endpoint-central-it-admin.pptx
 

ISO-27001-Certification-Checklist.pdf

  • 1. liên quan đến quản lý an toàn thông tin. Nó liệt kê từng các quy trình quản lý rủi ro. Nó tập trung vào bảo mật thông tin và cho phép các tổ chức để quản lý tài sản bảo đảm. Áp dụng cách tiếp cận dựa trên rủi ro, ISO 27001 cung cấp các yêu cầu cho Hệ thống quản lý bảo mật thông tin (ISMS). Những thách thức chung khi triển khai ISO 27001 bao gồm: chính thức hóa các thỏa thuận kinh doanh và nhà cung cấp ISO 27001 là một phần của bộ tiêu chuẩn ISO/IEC 27000. quy trình quản lý, quản lý lỗ hổng, bản vá và viết lại mã, quản lý và giám sát nhật ký 24x7x365, mã hóa PII cũng như đào tạo và ghi lại các chính sách và thủ tục của PII. ISMS (Hệ thống quản lý bảo mật thông tin) là một khuôn khổ các chính sách và thủ tục Chứng nhận này là một phần của khuôn khổ trung tâm của ISO 27000 bao gồm tất cả các biện pháp kiểm soát pháp lý, vật lý và kỹ thuật liên quan đến thông tin của tổ chức TUÂN THỦ và CHỨNG NHẬN? •CHỨNG NHẬN ISO 27001 có nghĩa là Hệ thống quản lý bảo mật thông tin của tổ chức đã được chứng nhận tuân thủ tiêu chuẩn bởi các kiểm toán viên được gọi là Cơ quan chứng nhận (chẳng hạn như ControlCase InfoSec). ISO/IEC 27701 là phần mở rộng về quyền riêng tư và ISO/IEC 27002, đồng thời cung cấp hướng dẫn bổ sung để bảo vệ quyền riêng tư vốn có khả năng bị ảnh hưởng bởi việc thu thập và xử lý thông tin cá nhân. •Bất kỳ tổ chức nào mong muốn hoặc được yêu cầu chính thức hóa và cải thiện các quy trình kinh doanh liên quan đến bảo mật thông tin, quyền riêng tư và bảo mật tài sản thông tin của mình. ISO 27017 là Quy tắc thực hành dành cho ISO/IEC 27002 dành cho dịch vụ đám mây. ISO 27018 dùng để bảo vệ PII trong các đám mây công cộng đóng vai trò là bộ xử lý PII. • ISO 27002 là tiêu chuẩn bổ sung tập trung vào các biện pháp kiểm soát bảo mật thông tin mà các tổ chức có thể chọn thực hiện. • Nó chỉ đề cập đến các biện pháp kiểm soát bảo mật thông tin. • ISO 27002 không phải là chứng nhận •Quy mô/doanh thu của một doanh nghiệp không quyết định sự cần thiết phải áp dụng ISO 27001. ISO 27002 là gì? •TUÂN THỦ ISO 27001 có nghĩa là tổ chức tuân theo tiêu chuẩn ISO 27001. AI CẦN CHỨNG NHẬN ICO? ISO 27701, 27017 & ISO 27018 LÀ GÌ? DANH SÁCH KIỂM TRA CHỨNG NHẬN ISO 27001 Machine Translated by Google
  • 2. Chứng chỉ ISO có giá trị trong 3 năm. Mối quan hệ nhà cung cấp Sự tuân thủ An ninh truyền thông Kinh doanh liên tục Quản lý tài sản Tổ chức An toàn Thông tin Bảo mật hoạt động Chính sách bảo mật thông tin An ninh nguồn nhân lực Quản lý sự cố An ninh vật lý & môi trường mật mã Kiểm soát truy cập SDLC www.controlcase.com 20041023 Bản quyền © ControlCase, Mọi quyền được bảo lưu. Để biết thêm thông tin, hãy gửi email tới contact@controlcase.com Tối thiểu 10 ngày giữa Giai đoạn 1 – 2 •Đánh giá các chính sách và thủ tục. •Nhiều vòng đánh giá trước Kiểm toán Giai đoạn 1 & Giai đoạn 2. THỜI GIAN TRUNG BÌNH CHO GIAI ĐOẠN 1 ĐẾN 3 LÀ 6 MOS Tại chỗ/Từ xa ĐÁNH GIÁ TRƯỚC LẶP LẠI Trung bình 4 ngày Tại chỗ/Từ xa ĐÁNH GIÁ ISO GIAI ĐOẠN 1 ĐÁNH GIÁ ISO GIAI ĐOẠN 2 SẢN PHẨM CÓ THỂ GIAO HÀNG Trung bình 6 ngày Chứng chỉ ISO 27001 được cấp •Đánh giá trước tổng hợp. Tài liệu mở rộng được phát hành •Sử dụng Trung tâm tuân thủ ControlCase và Danh sách kiểm tra tích hợp. GIỚI THIỆU KIỂM SOÁT: DANH SÁCH KIỂM TRA TUÂN THỦ ISO 27001 PHƯƠNG PHÁP ĐIỀU KHIỂN GIAI ĐOẠN GIAI ĐOẠN 2A GIAI ĐOẠN 2B ControlCase là CMMC RPO và là nhà cung cấp toàn cầu về chứng nhận, an ninh mạng và các dịch vụ tuân thủ liên tục. ControlCase cam kết hỗ trợ các tổ chức phát triển và triển khai các chương trình tuân thủ và bảo mật thông tin chiến lược được đơn giản hóa, tiết kiệm chi phí và toàn diện trong cả môi trường tại chỗ và đám mây. ControlCase cung cấp các chứng nhận và nhiều dịch vụ an ninh mạng đáp ứng nhu cầu của các công ty cần chứng nhận PCI DSS, HITRUST, SOC 2 Type II, ISO 27001, PCI PIN, PCI P2PE, PCI TSP, PCI SSF, CSA STAR, HIPAA , GDPR, SWIFT và FedRAMP. Các miền áp dụng cần cân nhắc để tuân thủ ISO 27001: Chứng nhận ban đầu được thực hiện vào năm 1 và yêu cầu đánh giá giám sát được thực hiện vào năm 2 và năm 3. 1 2 3 Machine Translated by Google