ISO/IEC 27000:2018 – Tổng Quan & Từ Vựng Hệ Thống Quản Lý An Toàn Thông Tin ISMS
ISO/IEC 27000:2018 – Tổng Quan & Từ Vựng Hệ Thống Quản Lý An Toàn Thông Tin ISMS
ISO/IEC 27000:2018: Công Nghệ Thông Tin – Tổng Quan Và Từ Vựng Chuẩn Cho Hệ Thống Quản Lý An Toàn Thông Tin (ISMS)
Giới thiệu
Trước khi đi sâu vào bất kỳ tiêu chuẩn nào trong gia đình ISO 27000, bạn phải bắt đầu từ ISO/IEC 27000:2018. Đây chính là “cửa ngõ” và “từ điển” chính thức của toàn bộ hệ thống quản lý an toàn thông tin. Tiêu chuẩn cung cấp tổng quan rõ ràng về ISMS cùng bộ từ vựng thống nhất được sử dụng xuyên suốt các tiêu chuẩn ISO 27k (27001, 27002, 27005…).
Với doanh nghiệp Việt Nam đang chuẩn bị triển khai ISO 27001:2022, việc nắm vững ISO 27000:2018 sẽ giúp tránh hiểu lầm thuật ngữ, xây dựng tài liệu chuẩn quốc tế và tiết kiệm rất nhiều thời gian trong giai đoạn lập kế hoạch.


(Hình 1: Cấu trúc gia đình tiêu chuẩn ISO 27000)
ISO/IEC 27000:2018 là tiêu chuẩn quốc tế do ISO và IEC ban hành năm 2018, thuộc lĩnh vực Công nghệ Thông tin – Kỹ thuật Bảo mật. Nội dung chính gồm hai phần quan trọng:
Đây không phải tiêu chuẩn yêu cầu chứng nhận, mà là tài liệu tham khảo bắt buộc để hiểu và áp dụng đúng tất cả các tiêu chuẩn còn lại.
Bảng so sánh vai trò của ISO 27000:2018 so với các tiêu chuẩn chính
| Tiêu chuẩn | Vai trò chính | Mối quan hệ với ISO 27000:2018 | Lợi ích cho doanh nghiệp Việt Nam |
|---|---|---|---|
| ISO/IEC 27000:2018 | Tổng quan + Từ vựng | Nền tảng | Thống nhất thuật ngữ, tránh hiểu lầm |
| ISO/IEC 27001:2022 | Yêu cầu ISMS | Sử dụng từ vựng của 27000 | Xây dựng ISMS đúng chuẩn |
| ISO/IEC 27002:2022 | Controls chi tiết | Áp dụng từ vựng thống nhất | Triển khai controls dễ dàng |
| ISO/IEC 27005:2022 | Quản lý rủi ro | Định nghĩa risk, threat, vulnerability… | Đánh giá rủi ro chính xác |

(Hình 2: Chu trình PDCA trong ISMS theo ISO 27000)
Bình luận