An Toàn Thông Tin: Một lĩnh vực của công nghệ thông tin

An toàn thông tin là hành động ngăn cản, phòng ngừa sự sử dụng, truy cập, tiết lộ, chia sẻ, phát tán, ghi lại hoặc phá hủy thông tin chưa có sự cho phép.

Ngày nay vấn đề an toàn thông tin được xem là một trong những quan tâm hàng đầu của xã hội, có ảnh hưởng rất nhiều đến hầu hết các ngành khoa học tự nhiên, kỹ thuật, khoa học xã hộikinh tế.

Định nghĩa An Toàn Thông Tin

An toàn thông tin (Information Security) là việc bảo vệ chống truy nhập, sử

dụng, tiết lộ, sửa đổi, hoặc phá hủy thông tin một cách trái phép.

An toàn thông tin còn bao gồm cả việc đảm bảo an toàn cho các thành phần,

hoặc hệ thống được sử dụng để quản lý, lưu trữ, xử lý và trao đổi thông tin.

Tiêu chuẩn An Toàn Thông Tin

Trên trường quốc tế Tiêu chuẩn An Toàn Thông Tin Anh BS 7799 "Hướng dẫn về quản lý an toàn thông tin", được công bố lần đầu tiên vào năm 1995, đã được chấp nhận. Xuất phát từ phần 1 của Tiêu chuẩn An Toàn Thông Tin Anh BS 77999 là tiêu chuẩn ISO/IEC 17799:2000 mà hiện nay tồn tại dưới phiên bản được sửa đổi ISO/IEC 17799:2005.

Nội dung ISO/IEC 17799:2005 bao gồm 134 biện pháp cho an toàn thông tin và được chia thành 12 nhóm:

  • Chính sách an toàn thông tin (Information security policy): chỉ thị và hướng dẫn về an toàn thông tin
  • Tổ chức an toàn thông tin (Organization of information security): tổ chức biện pháp an toàn và quy trình quản lý.
  • Quản lý tài sản (Asset management): trách nhiệm và phân loại giá trị thông tin
  • An toàn tài nguyên con người (Human resource security): bảo đảm an toàn
  • An toàn vật lý và môi trường (Physical and environmental security)
  • Quản lý vận hành và trao đổi thông tin (Communications and operations management)
  • Kiểm soát truy cập (Access control)
  • Thu nhận, phát triển và bảo quản các hệ thống thông tin (Information systems acquisition, development and maintenance)
  • Quản lý sự cố mất an toàn thông tin (Information security incident management)
  • Quản lý duy trì khả năng tồn tại của doanh nghiệp (Business continuity management)
  • Tuân thủ các quy định pháp luật (Compliance)
  • Quản lý rủi ro (Risk Management)

Tiêu chuẩn An Toàn Thông Tin ISO/IEC 27001:2005 phát triển từ phần 2 của BS 7799. Tiêu chuẩn An Toàn Thông Tin này quy định các yêu cầu đối với một hệ thống quản lý an toàn thông tin và tương tự như ISO 9001 là một tiêu chuẩn về quản lý có thể được cấp giấy chứng nhận.

Đọc thêm

Tham khảo

Liên kết ngoài

Tags:

Định nghĩa An Toàn Thông TinTiêu chuẩn An Toàn Thông TinAn Toàn Thông TinCông nghệKhoa học tự nhiênKhoa học xã hộiKinh tế

🔥 Trending searches on Wiki Tiếng Việt:

Lâm ĐồngNguyễn Đình ThiHoa xuân caTào TháoJuventus FCViệt Nam Dân chủ Cộng hòaDoraemon (nhân vật)Hồng BàngẢ Rập Xê ÚtHướng dươngTrần Sỹ ThanhChâu ÁCúp bóng đá U-23 châu ÁHệ sinh tháiChelsea F.C.Kinh Dương vươngTrung QuốcChiến tranh cục bộ (Chiến tranh Việt Nam)Vụ án Lê Văn LuyệnChiến dịch Hồ Chí MinhBảng xếp hạng bóng đá nam FIFALê Quý ĐônNguyễn Đình ChiểuVụ đắm tàu RMS TitanicNguyễn Quang SángQuân đội nhân dân Việt NamThegioididong.comCleopatra VIIPhan Đình GiótSóc TrăngLạc Long QuânMáy tínhHoàng Phủ Ngọc TườngHương TràmCuộc đua xe đạp toàn quốc tranh Cúp truyền hình Thành phố Hồ Chí Minh 2024CandiruReal Madrid CFMyanmarChiến tranh Việt NamGiờ Trái ĐấtĐài Truyền hình Kỹ thuật số VTCHoài LinhKhởi nghĩa Lam SơnTư tưởng Hồ Chí MinhVăn phòng Quốc hội (Việt Nam)Kylian MbappéChiến tranh thế giới thứ haiCực quangChâu MỹXVideosTrần Thái TôngChâu Nam CựcNhà giả kim (tiểu thuyết)Nho giáoTưởng Giới ThạchLiên XôGoogle MapsMã QRThế vận hội Mùa hè 2024Hạ LongVụ án Lệ Chi viênPhilippinesLê Thái TổBộ Tư lệnh Cảnh sát Cơ động (Việt Nam)Sao MộcChiến tranh Nguyên Mông – Đại ViệtMarie CurieChủ tịch Quốc hội Việt NamThủ tướng Chính phủ nước Cộng hòa xã hội chủ nghĩa Việt NamBảo ĐạiWashington, D.C.Không gia đìnhQuân khu 2, Quân đội nhân dân Việt NamĐồng bằng sông Cửu LongĐại học Kinh tế Thành phố Hồ Chí MinhTạ Đình ĐềNgày Bác Hồ ra đi tìm đường cứu nướcChiến dịch Mùa Xuân 1975Đại dương🡆 More