Quy trình chứng nhận tiêu chuẩn ISO 27001

isocert01

New member
Bài viết
10
Được Like
0

Tiêu chuẩn ISO 27001 là gì?​

Tiêu chuẩn ISO 27001:2022 là hệ thống quản lý thông tin an ninh được phát hiện bởi tổ chức tiêu chuẩn hóa quốc tế. Hiện tại phiên bản mới nhất là ISO 27001:2022. ISO/IEC 27001:2022 được phát triển nhằm giúp doanh nghiệp xây dựng, thiết lập, vận hành, ứng dụng cũng như giám sát, xem xét, duy trì và cải tiến hệ thống thông tin để đảm bảo an toàn tuyệt đối thông tin nội bộ trong doanh nghiệp. Tiêu chuẩn đồng thời ISO 27001 cũng giúp các trường hợp nhất bị đánh cắp dữ liệu theo cách bất hợp pháp.

Không phân biệt lĩnh vực, loại hình hay quy mô lớn hay nhỏ, ISO 27001 được áp dụng cho mọi doanh nghiệp, đơn vị, tổ chức. Đặc biệt, dành cho các mô hình kinh doanh thuộc lĩnh vực như công nghệ thông tin, công ty Viễn thông, các tổ chức tài chính chính, ngân hàng...ISO 27001:2022 được khuyến khích áp dụng để nâng cao tính bảo mật loại phần cứng thông tin và cả loại phần mềm.

Một số lưu ý của tiêu chuẩn ISO 27001:2022​

Kể từ ngày đạt được chứng nhận, giấy chứng nhận ISO 27001:2022 có hiệu lực 03 năm. Trong 3 năm sẽ có 02 lần giám sát niên học. Vì vậy, doanh nghiệp lưu ý nên duy trì hệ thống và cải tiến hệ thống quản lý an toàn thông tin liên tục để không bị thu hồi giấy chứng nhận.

Tiêu chuẩn ISO 27001 tiêu chuẩn có cùng cấp cấu trúc (HLS) nên có khả năng tương thích và áp dụng đồng thời với các quản lý hệ thống khác như ISO 14001, ISO 9001.

Để xây dựng và áp dụng ISO/IEC 27001 đạt hiệu quả cao nhất, Đòi hỏi sự quyết tâm của ban lãnh đạo doanh nghiệp cũng như sự phối hợp nhịp nhàng giữa các bộ phận trong tổ chức để xây dựng và duy trì hệ thống.

Yêu cầu tiêu chuẩn ISO 27001​

Tương tự như các tiêu chuẩn ISO khác, đối với ISO 27001 cũng có những yêu cầu cơ bản về doanh nghiệp cần bổ sung quy trình PDCA để tiếp cận hệ thống quản lý an toàn thông tin hiệu quả. Cách tiếp cận quy trình theo ISO 27001 nhấn mạnh tầm quan trọng của công việc:

• Nắm bắt những yêu cầu về vấn đề bảo mật thông tin của doanh nghiệp cũng như tính năng cấp thiết trong công việc lên chính sách và các mục tiêu bảo mật.

• Lướt qua các quy trình xử lý an toàn có thể xảy ra để bảo mật thông tin trong bối cảnh thông tin rất dễ bị mất hoặc bị đánh cắp.

• Tiến hành các hoạt động giám sát và xem xét kết quả đánh giá hiệu quả của hệ thống quản lý an ninh thông tin.

• Cải tiến hệ thống quản lý an toàn thông tin không ngừng.

Trên đây là 4 yêu cầu ISO 27001 mà khi áp dụng doanh nghiệp cần được biết rõ.

Yêu cầu tiêu chuẩn iso 27001

Yêu cầu tiêu chuẩn ISO 27001:2022​

Quy trình chứng nhận tiêu chuẩn ISO 27001​

Quy trình phát triển ISO 27001 bao gồm các bước sau:

Khi tiến hành đăng ký chứng nhận, doanh nghiệp cần cung cấp một số thông tin như quy mô, phạm vi sản xuất, lĩnh vực hiện tại là gì, số lượng bao nhiêu người, quy trình hiện có... để tổ chức chứng chỉ chọn nhân viên có kinh nghiệm phù hợp với quy trình của doanh nghiệp. Đồng thời giúp tổ chức xác định phạm vi và giá trị theo thời gian.

  • Bước 2: Ký hợp đồng và đánh giá sơ bộ (nếu cần).
Tổ chức đã xác định được mức độ hoặc sự hoàn thiện của việc phát triển doanh nghiệp. Sau khi có kết quả đánh giá sơ bộ, tổ chức chứng nhận sẽ xây dựng một danh sách các hạng mục cần tiến hành trước khi đánh giá chứng nhận ISO 27001:2022.

  • Bước 3:Đánh giá chứng chỉ ISO 27001:2022
Giai đoạn 1: Tổ chức chứng nhận xem xét các thủ tục, hồ sơ, tài liệu của doanh nghiệp và có thể đến địa điểm để đánh giá giá. Đánh giá giai đoạn 1 thường đánh giá giá sẵn có, tập trung vào các phần chính của hệ thống.

Giai đoạn 2: Đánh giá toàn diện về hệ thống quản lý an ninh thông tin và lấy mẫu đại diện của quá trình quản lý an ninh thông tin trên cơ sở doanh nghiệp. Mục đích của đánh giá giai đoạn 2 nhằm xác định xem hệ thống quản lý an ninh thông tin có được thực hiện đầy đủ và có hiệu lực tại doanh nghiệp hay không trước khi thẩm định hồ sơ để cấp giấy chứng nhận ISO 27001

  • Bước 4: Kiểm tra giải quyết và thẩm định hồ sơ
Nếu trong quá trình đánh giá bằng chứng xác nhận nếu có bất kỳ sự không phù hợp nào được xác định thì doanh nghiệp của bạn sẽ có 90 ngày để tiến hành giải quyết.

  • Bước 5: Cấp giấy chứng nhận ISO 27001
Nếu sau khi đánh giá có sự phù hợp thì doanh nghiệp sẽ được cấp giấy chứng nhận ISO 27001 có hiệu lực trong vòng 3 năm.

  • Bước 6: Giám sát thường niên
Trên đây là các bước phát triển khai báo ISO 27001 . Trong thời gian hiệu lực 03 năm, sẽ có 02 lần giám sát niên học.

Mọi thắc mắc của quý khách hàng về dịch vụ chứng nhận tiêu chuẩn ISO 27001, xin vui lòng liên hệ tới đường dây nóng: 0976389199 (hoàn toàn miễn phí) để được các chuyên gia ISOCERT tư vấn chi tiết trong thời gian sớm nhất.
Nguồn: https://isocert.org.vn/
 

BQT Trực Tuyến

Thống kê diễn đàn

Chủ đề
908,428
Bài viết
920,344
Thành viên
65,998
Thành viên mới nhất
altburnprice
Top