Compare legal documents side by side with citations, lifecycle links, and section alignment.

This compare mode helps verify how an amended, cited, or related document maps onto another record in the local corpus. It uses explicit citations first, then section label and content alignment as fallback.

Matched sections 11
Explicit citation matches 11
Instruction matches 11
Left-only sections 58
Right-only sections 52

Cross-check map

This pair looks like a lifecycle comparison, so the view prioritizes explicit citation routes over broad heuristic section matching.

0 Unchanged
0 Expanded
0 Reduced
0 Rewritten
left-only unmatched

Tiêu đề

Quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Chương I

Chương I QUY ĐỊNH CHUNG

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 1.

Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng 1. Thông tư này quy định về bảo đảm an toàn hệ thống thông tin trong hoạt động ngân hàng. 2. Thông tư này áp dụng đối với các tổ chức tín dụng (trừ quỹ tín dụng nhân dân, tổ chức tài chính vi mô), chi nhánh ngân hàng nước ngoài, các tổ chức cung ứng dịch vụ trung gian thanh toán (sau đây...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 2.

Điều 2. Giải thích từ ngữ Trong Thông tư này, các từ ngữ dưới đây được hiểu như sau: 1. Hệ thống thông tin là một tập hợp các trang thiết bị phần cứng, phần mềm, cơ sở dữ liệu và hệ thống mạng để tạo lập, truyền nhận, thu thập, xử lý, lưu trữ và trao đổi thông tin số phục vụ cho một hoặc nhiều hoạt động kỹ thuật, nghiệp vụ của tổ chức....

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 3.

Điều 3. Nguyên tắc chung 1. Tổ chức có trách nhiệm bảo đảm an toàn thông tin theo nguyên tắc xác định rõ quyền hạn, trách nhiệm từng bộ phận và cá nhân trong tổ chức. 2. Phân loại hệ thống thông tin theo mức độ quan trọng và áp dụng chính sách an toàn thông tin phù hợp. 3. Nhận biết, phân loại, đánh giá kịp thời và xử lý có hiệu quả cá...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 4.

Điều 4. Phân loại thông tin và hệ thống thông tin 1. Thông tin xử lý, lưu trữ thông qua hệ thống thông tin được phân loại theo thuộc tính bí mật như sau: a) Thông tin công cộng là thông tin được công khai cho tất cả các đối tượng mà không cần xác định danh tính, địa chỉ cụ thể của các đối tượng đó; b) Thông tin nội bộ là thông tin của...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 5.

Điều 5. Quy chế an toàn thông tin 1. Tổ chức xây dựng quy chế an toàn thông tin phù hợp với hệ thống thông tin, cơ cấu tổ chức, yêu cầu quản lý và hoạt động của tổ chức. Quy chế an toàn thông tin phải được người đại diện hợp pháp ký ban hành và triển khai thực hiện trong toàn tổ chức. 2. Quy chế an toàn thông tin tối thiểu gồm các nội...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Chương II

Chương II CÁC QUY ĐỊNH VỀ BẢO ĐẢM AN TOÀN THÔNG TIN

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Mục 1

Mục 1 QUẢN LÝ TÀI SẢN CÔNG NGHỆ THÔNG TIN

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

referenced-article Similarity 0.83 targeted reference

Điều 6.

Điều 6. Quản lý tài sản công nghệ thông tin 1. Các loại tài sản công nghệ thông tin bao gồm: a) Tài sản thông tin: các dữ liệu, thông tin ở dạng số được xử lý, lưu trữ thông qua hệ thống thông tin; b) Tài sản vật lý: các thiết bị công nghệ thông tin, phương tiện truyền thông, vật mang tin và các thiết bị phục vụ cho hoạt động của hệ th...

Open section

Điều 4.

Điều 4. Quy chế an toàn, bảo mật hệ thống công nghệ thông tin 1. Các đơn vị phải xây dựng quy chế an toàn, bảo mật hệ thống công nghệ thông tin phù hợp với hệ thống công nghệ thông tin, cơ cấu tổ chức, yêu cầu quản lý và hoạt động của đơn vị. Quy chế an toàn, bảo mật hệ thống công nghệ thông tin phải được thủ trưởng đơn vị (hoặc người...

Open section

This section explicitly points to `Điều 4.` in the comparison document.

Instruction clauses
  • Điều 6. Quản lý tài sản công nghệ thông tin
  • 1. Các loại tài sản công nghệ thông tin bao gồm:
  • a) Tài sản thông tin: các dữ liệu, thông tin ở dạng số được xử lý, lưu trữ thông qua hệ thống thông tin;
Added / right-side focus
  • Các đơn vị phải xây dựng quy chế an toàn, bảo mật hệ thống công nghệ thông tin phù hợp với hệ thống công nghệ thông tin, cơ cấu tổ chức, yêu cầu quản lý và hoạt động của đơn vị.
  • Quy chế an toàn, bảo mật hệ thống công nghệ thông tin phải được thủ trưởng đơn vị (hoặc người đại diện hợp pháp) ký ban hành, tổ chức thực hiện, triển khai trong toàn đơn vị.
  • 2. Quy chế an toàn, bảo mật hệ thống công nghệ thông tin quy định về các nội dung cơ bản sau:
Removed / left-side focus
  • a) Tài sản thông tin: các dữ liệu, thông tin ở dạng số được xử lý, lưu trữ thông qua hệ thống thông tin;
  • b) Tài sản vật lý: các thiết bị công nghệ thông tin, phương tiện truyền thông, vật mang tin và các thiết bị phục vụ cho hoạt động của hệ thống thông tin;
  • c) Tài sản phần mềm: các phần mềm hệ thống, phần mềm tiện ích, phần mềm lớp giữa, cơ sở dữ liệu, chương trình ứng dụng, mã nguồn và công cụ phát triển.
Rewritten clauses
  • Left: Điều 6. Quản lý tài sản công nghệ thông tin Right: h) Quản lý sự cố công nghệ thông tin;
  • Left: 1. Các loại tài sản công nghệ thông tin bao gồm: Right: e) Quản lý dịch vụ công nghệ thông tin của bên thứ ba;
  • Left: Định kỳ hàng năm rà soát và cập nhật danh sách tài sản công nghệ thông tin. Right: Điều 4. Quy chế an toàn, bảo mật hệ thống công nghệ thông tin
Target excerpt

Điều 4. Quy chế an toàn, bảo mật hệ thống công nghệ thông tin 1. Các đơn vị phải xây dựng quy chế an toàn, bảo mật hệ thống công nghệ thông tin phù hợp với hệ thống công nghệ thông tin, cơ cấu tổ chức, yêu cầu quản lý...

left-only unmatched

Điều 7.

Điều 7. Quản lý tài sản thông tin 1. Với mỗi hệ thống thông tin phải lập danh sách tài sản thông tin, quy định về thẩm quyền, trách nhiệm của cá nhân hoặc bộ phận của tổ chức được tiếp cận, khai thác và quản lý. 2. Tài sản thông tin phải phân loại theo quy định tại khoản 1 Điều 4 Thông tư này. 3. Tài sản thông tin thuộc loại thông tin...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

referenced-article Similarity 0.77 targeted reference

Điều 8.

Điều 8. Quản lý tài sản vật lý 1. Với mỗi hệ thống thông tin do tổ chức trực tiếp quản lý phải lập danh sách tài sản vật lý gồm các thông tin cơ bản sau: tên tài sản, giá trị, vị trí lắp đặt, chủ thể quản lý, mục đích sử dụng, tình trạng sử dụng, hệ thống thông tin tương ứng. 2. Tài sản vật lý phải được giao, gán trách nhiệm cho cá nhâ...

Open section

Điều 10.

Điều 10. Quản lý sử dụng vật mang tin Đơn vị có trách nhiệm: 1. Kiểm soát việc đấu nối, gỡ bỏ vật mang tin với thiết bị thuộc hệ thống công nghệ thông tin. 2. Triển khai các biện pháp bảo đảm an toàn vật mang tin khi vận chuyển, lưu trữ. 3. Thực hiện biện pháp bảo vệ đối với dữ liệu nhạy cảm chứa trong vật mang tin. 4. Khi không sử dụn...

Open section

This section explicitly points to `Điều 10.` in the comparison document.

Instruction clauses
  • Điều 8. Quản lý tài sản vật lý
  • Với mỗi hệ thống thông tin do tổ chức trực tiếp quản lý phải lập danh sách tài sản vật lý gồm các thông tin cơ bản sau:
  • tên tài sản, giá trị, vị trí lắp đặt, chủ thể quản lý, mục đích sử dụng, tình trạng sử dụng, hệ thống thông tin tương ứng.
Added / right-side focus
  • Đơn vị có trách nhiệm:
  • 1. Kiểm soát việc đấu nối, gỡ bỏ vật mang tin với thiết bị thuộc hệ thống công nghệ thông tin.
  • 2. Triển khai các biện pháp bảo đảm an toàn vật mang tin khi vận chuyển, lưu trữ.
Removed / left-side focus
  • Với mỗi hệ thống thông tin do tổ chức trực tiếp quản lý phải lập danh sách tài sản vật lý gồm các thông tin cơ bản sau:
  • tên tài sản, giá trị, vị trí lắp đặt, chủ thể quản lý, mục đích sử dụng, tình trạng sử dụng, hệ thống thông tin tương ứng.
  • 3. Tài sản vật lý khi mang ra khỏi trụ sở của tổ chức phải được sự phê duyệt của cấp có thẩm quyền và phải thực hiện biện pháp bảo vệ để bảo mật thông tin lưu trữ trên tài sản nếu tài sản đó có chứ...
Rewritten clauses
  • Left: Điều 8. Quản lý tài sản vật lý Right: Điều 10. Quản lý sử dụng vật mang tin
  • Left: 2. Tài sản vật lý phải được giao, gán trách nhiệm cho cá nhân hoặc bộ phận quản lý, sử dụng. Right: 5. Quy định trách nhiệm của cá nhân trong quản lý, sử dụng vật mang tin.
  • Left: 4.Tài sản vật lý có lưu trữ thông tin bí mật khi thay đổi mục đích sử dụng hoặc thanh lý phải được thực hiện các biện pháp tiêu hủy hoặc xóa thông tin bí mật đó bảo đảm không có khả năng phục hồi. Right: 4. Khi không sử dụng được hoặc sử dụng vật mang tin chứa dữ liệu nhạy cảm cho mục đích khác phải thực hiện xóa, tiêu hủy dữ liệu lưu trữ đảm bảo không có khả năng phục hồi.
Target excerpt

Điều 10. Quản lý sử dụng vật mang tin Đơn vị có trách nhiệm: 1. Kiểm soát việc đấu nối, gỡ bỏ vật mang tin với thiết bị thuộc hệ thống công nghệ thông tin. 2. Triển khai các biện pháp bảo đảm an toàn vật mang tin khi...

referenced-article Similarity 0.77 targeted reference

Điều 9.

Điều 9. Quản lý tài sản phần mềm 1. Với mỗi hệ thống thông tin phải lập danh sách tài sản phần mềm với các thông tin cơ bản gồm: tên tài sản, giá trị, mục đích sử dụng, phạm vi sử dụng, chủ thể quản lý, thông tin về bản quyền, phiên bản, hệ thống thông tin tương ứng. 2. Tài sản phần mềm phải được gán trách nhiệm cho cá nhân hoặc bộ phậ...

Open section

Điều 11.

Điều 11. Tuyển dụng hoặc phân công nhiệm vụ 1. Xác định trách nhiệm trong việc đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin của vị trí cần tuyển dụng hoặc phân công. 2. Khi tuyển dụng, phân công người làm việc tại các vị trí quan trọng của hệ thống công nghệ thông tin như quản trị hệ thống, quản trị hệ thống an ninh bảo mật, v...

Open section

This section explicitly points to `Điều 11.` in the comparison document.

Instruction clauses
  • Điều 9. Quản lý tài sản phần mềm
  • Với mỗi hệ thống thông tin phải lập danh sách tài sản phần mềm với các thông tin cơ bản gồm:
  • tên tài sản, giá trị, mục đích sử dụng, phạm vi sử dụng, chủ thể quản lý, thông tin về bản quyền, phiên bản, hệ thống thông tin tương ứng.
Added / right-side focus
  • Điều 11. Tuyển dụng hoặc phân công nhiệm vụ
  • 1. Xác định trách nhiệm trong việc đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin của vị trí cần tuyển dụng hoặc phân công.
  • Khi tuyển dụng, phân công người làm việc tại các vị trí quan trọng của hệ thống công nghệ thông tin như quản trị hệ thống, quản trị hệ thống an ninh bảo mật, vận hành hệ thống, quản trị cơ sở dữ li...
Removed / left-side focus
  • Điều 9. Quản lý tài sản phần mềm
  • Với mỗi hệ thống thông tin phải lập danh sách tài sản phần mềm với các thông tin cơ bản gồm:
  • tên tài sản, giá trị, mục đích sử dụng, phạm vi sử dụng, chủ thể quản lý, thông tin về bản quyền, phiên bản, hệ thống thông tin tương ứng.
Target excerpt

Điều 11. Tuyển dụng hoặc phân công nhiệm vụ 1. Xác định trách nhiệm trong việc đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin của vị trí cần tuyển dụng hoặc phân công. 2. Khi tuyển dụng, phân công người làm việ...

left-only unmatched

Điều 10.

Điều 10. Quản lý sử dụng thiết bị di động 1.Các thiết bị di động khi kết nối vào hệ thống mạng nội bộ của tổ chức phải được đăng ký để kiểm soát. 2. Giới hạn phạm vi kết nối từ thiết bị di động đến các dịch vụ, hệ thống thông tin của tổ chức; kiểm soát các kết nối từ thiết bị di động tới các hệ thống thông tin được phép sử dụng tại tổ...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 11.

Điều 11. Quản lý sử dụng vật mang tin 1. Kiểm soát việc đấu nối, gỡ bỏ vật mang tin với thiết bị thuộc hệ thống thông tin. 2. Triển khai các biện pháp bảo đảm an toàn vật mang tin khi vận chuyển, lưu trữ. 3. Thực hiện biện pháp bảo vệ đối với thông tin bí mật chứa trong vật mang tin. 4. Quy định trách nhiệm của cá nhân trong quản lý, s...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Mục 2

Mục 2 QUẢN LÝ NGUỒN NHÂN LỰC

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

referenced-article Similarity 0.71 targeted reference

Điều 12.

Điều 12. Tổ chức nguồn nhân lực 1. Người đại diện hợp pháp phải trực tiếp tham gia chỉ đạo và có trách nhiệm trong công tác xây dựng chiến lược, kế hoạch về bảo đảm an toàn thông tin, ứng cứu các sự cố an ninh mạng xảy ra tại tổ chức. 2. Tổ chức quản lý trực tiếp hệ thống thông tin mức độ 2 trở lên thực hiện: a) Thành lập hoặc chỉ định...

Open section

Điều 46.

Điều 46. Chế độ báo cáo Đơn vị (trừ Ngân hàng Nhà nước) có trách nhiệm gửi báo cáo về Ngân hàng Nhà nước (Cục Công nghệ tin học) bằng văn bản tiếng Việt như sau: 1. Báo cáo năm a. Nội dung báo cáo: - Việc thực hiện đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin theo quy định tại Thông tư này; - Các nội dung chỉnh sửa, bổ sung qu...

Open section

This section explicitly points to `Điều 46.` in the comparison document.

Instruction clauses
  • Điều 12. Tổ chức nguồn nhân lực
  • 1. Người đại diện hợp pháp phải trực tiếp tham gia chỉ đạo và có trách nhiệm trong công tác xây dựng chiến lược, kế hoạch về bảo đảm an toàn thông tin, ứng cứu các sự cố an ninh mạng xảy ra tại tổ...
  • 2. Tổ chức quản lý trực tiếp hệ thống thông tin mức độ 2 trở lên thực hiện:
Added / right-side focus
  • Điều 46. Chế độ báo cáo
  • Đơn vị (trừ Ngân hàng Nhà nước) có trách nhiệm gửi báo cáo về Ngân hàng Nhà nước (Cục Công nghệ tin học) bằng văn bản tiếng Việt như sau:
  • 1. Báo cáo năm
Removed / left-side focus
  • Điều 12. Tổ chức nguồn nhân lực
  • 1. Người đại diện hợp pháp phải trực tiếp tham gia chỉ đạo và có trách nhiệm trong công tác xây dựng chiến lược, kế hoạch về bảo đảm an toàn thông tin, ứng cứu các sự cố an ninh mạng xảy ra tại tổ...
  • 2. Tổ chức quản lý trực tiếp hệ thống thông tin mức độ 2 trở lên thực hiện:
Rewritten clauses
  • Left: (ii) Phát triển với vận hành hệ thống thông tin Right: a) Các sự cố mất an toàn hệ thống công nghệ thông tin:
Target excerpt

Điều 46. Chế độ báo cáo Đơn vị (trừ Ngân hàng Nhà nước) có trách nhiệm gửi báo cáo về Ngân hàng Nhà nước (Cục Công nghệ tin học) bằng văn bản tiếng Việt như sau: 1. Báo cáo năm a. Nội dung báo cáo: - Việc thực hiện đả...

left-only unmatched

Điều 13.

Điều 13. Tuyển dụng và phân công nhiệm vụ Tổ chức tuyển dụng và phân công nhiệm vụ như sau: 1. Xác định trách nhiệm trong việc bảo đảm an toàn thông tin của vị trí cần tuyển dụng hoặc phân công. 2. Xem xét, đánh giá tư cách đạo đức, trình độ chuyên môn thông qua lý lịch, lý lịch tư pháp trước khi phân công nhân sự làm việc tại các vị t...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 14.

Điều 14. Quản lý sử dụng nguồn nhân lực Tổ chức quản lý nguồn nhân lực như sau: 1. Phổ biến, cập nhật các quy định về an toàn thông tin cho tất cả cá nhân trong tổ chức tối thiểu mỗi năm một lần. 2. Kiểm tra việc tuân thủ các quy định về an toàn thông tin đối với cá nhân, bộ phận trực thuộc tối thiểu mỗi năm một lần. 3. Áp dụng các biệ...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 15.

Điều 15. Chấm dứt hoặc thay đổi công việc Khi cá nhân trong tổ chức chấm dứt hoặc thay đổi công việc, tổ chức thực hiện: 1. Xác định trách nhiệm của cá nhân khi chấm dứt hoặc thay đổi công việc. 2. Yêu cầu cá nhân bàn giao lại tài sản công nghệ thông tin. 3. Thu hồi ngay quyền truy cập hệ thống thông tin của cá nhân nghỉ việc. 4. Thay...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Mục 3

Mục 3 BẢO ĐẢM AN TOÀN VỀ MẶT VẬT LÝ VÀ MÔI TRƯỜNG NƠI LẮP ĐẶT TRANG THIẾT BỊ CÔNG NGHỆ THÔNG TIN

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 16.

Điều 16. Yêu cầu chung đối với nơi lắp đặt trang thiết bị công nghệ thông tin 1. Bảo vệ bằng tường bao, cổng ra vào hoặc có các biện pháp kiểm soát, hạn chế rủi ro xâm nhập trái phép. 2. Thực hiện các biện pháp phòng chống nguy cơ do cháy nổ, ngập lụt. 3. Các khu vực có yêu cầu cao về an toàn, bảo mật như khu vực lắp đặt máy chủ, thiết...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

referenced-article Similarity 0.86 targeted reference

Điều 17.

Điều 17. Yêu cầu đối với trung tâm dữ liệu Ngoài việc bảo đảm yêu cầu tại Điều 16 Thông tư này, Trung tâm dữ liệu phải bảo đảm các yêu cầu sau: 1. Cổng vào ra tòa nhà trung tâm dữ liệu phải có người kiểm soát 24/7. 2. Cửa vào ra trung tâm dữ liệu phải chắc chắn, có khả năng chống cháy, sử dụng ít nhất hai loại khóa khác nhau và phải có...

Open section

Điều 16.

Điều 16. An toàn, bảo mật tài sản vật lý 1. Tài sản vật lý phải được bố trí, lắp đặt tại các địa điểm an toàn và được bảo vệ để giảm thiểu những rủi ro do các đe dọa, hiểm họa từ môi trường và các xâm nhập trái phép. 2. Tài sản vật lý thuộc hệ thống công nghệ thông tin quan trọng phải được bảo đảm về nguồn điện và các hệ thống hỗ trợ k...

Open section

This section explicitly points to `Điều 16.` in the comparison document.

Instruction clauses
  • Điều 17. Yêu cầu đối với trung tâm dữ liệu
  • Ngoài việc bảo đảm yêu cầu tại Điều 16 Thông tư này, Trung tâm dữ liệu phải bảo đảm các yêu cầu sau:
  • 1. Cổng vào ra tòa nhà trung tâm dữ liệu phải có người kiểm soát 24/7.
Added / right-side focus
  • Điều 16. An toàn, bảo mật tài sản vật lý
  • 1. Tài sản vật lý phải được bố trí, lắp đặt tại các địa điểm an toàn và được bảo vệ để giảm thiểu những rủi ro do các đe dọa, hiểm họa từ môi trường và các xâm nhập trái phép.
  • 2. Tài sản vật lý thuộc hệ thống công nghệ thông tin quan trọng phải được bảo đảm về nguồn điện và các hệ thống hỗ trợ khi nguồn điện chính bị gián đoạn. Phải có biện pháp chống quá tải hay sụt giả...
Removed / left-side focus
  • Điều 17. Yêu cầu đối với trung tâm dữ liệu
  • Ngoài việc bảo đảm yêu cầu tại Điều 16 Thông tư này, Trung tâm dữ liệu phải bảo đảm các yêu cầu sau:
  • 1. Cổng vào ra tòa nhà trung tâm dữ liệu phải có người kiểm soát 24/7.
Rewritten clauses
  • Left: Nguồn điện phải đấu nối qua hệ thống lưu điện để cấp nguồn cho thiết bị, bảo đảm khả năng duy trì hoạt động liên tục của hệ thống thông tin. Right: có hệ thống máy phát điện dự phòng và hệ thống lưu điện đảm bảo thiết bị hoạt động liên tục.
  • Left: 6. Có hệ thống chống sét trực tiếp và lan truyền. Right: có hệ thống tiếp đất
Target excerpt

Điều 16. An toàn, bảo mật tài sản vật lý 1. Tài sản vật lý phải được bố trí, lắp đặt tại các địa điểm an toàn và được bảo vệ để giảm thiểu những rủi ro do các đe dọa, hiểm họa từ môi trường và các xâm nhập trái phép....

left-only unmatched

Điều 18.

Điều 18. An toàn tài sản vật lý 1.Tài sản vật lý phải được bố trí, lắp đặt tại các địa điểm an toàn và được bảo vệ để giảm thiểu những rủi ro do các đe dọa, hiểm họa từ môi trường và các xâm nhập trái phép. 2.Tài sản vật lý thuộc hệ thống thông tin từ mức độ 2 trở lên phải được bảo đảm về nguồn điện và các hệ thống hỗ trợ khi nguồn điệ...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Mục 4

Mục 4 QUẢN LÝ VẬN HÀNH VÀ TRAO ĐỔI THÔNG TIN

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 19.

Điều 19. Trách nhiệm quản lý và quy trình vận hành của tổ chức 1. Tổ chức ban hành các quy trình vận hành đối với hệ thống thông tin từ mức độ 2 trở lên, tối thiểu bao gồm: quy trình bật, tắt hệ thống; quy trình sao lưu, phục hồi dữ liệu; quy trình vận hành ứng dụng; quy trình xử lý sự cố; quy trình giám sát và ghi nhật ký hoạt động củ...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 20.

Điều 20. Lập kế hoạch và chấp nhận hệ thống thông tin 1. Tổ chức xây dựng tiêu chuẩn, định mức, yêu cầu kỹ thuật để bảo đảm hoạt động bình thường đối với tất cả các hệ thống thông tin hiện có và các hệ thống thông tin khác trước khi đưa vào áp dụng chính thức. 2. Căn cứ các tiêu chuẩn, định mức, yêu cầu kỹ thuật đã xây dựng, tổ chức gi...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 21.

Điều 21. Sao lưu dự phòng Tổ chức thực hiện sao lưu dự phòng bảo đảm an toàn dữ liệu như sau: 1. Lập danh sách hệ thống thông tin theo mức độ quan trọng cần được sao lưu, kèm theo thời gian lưu trữ, định kỳ sao lưu, phương pháp sao lưu và thời gian kiểm tra phục hồi hệ thống từ dữ liệu sao lưu. 2. Dữ liệu của các hệ thống thông tin từ...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 22.

Điều 22. Quản lý an toàn, bảo mật hệ thống mạng Tổ chức thực hiện quản lý an toàn, bảo mật hệ thống mạng như sau: 1. Xây dựng quy định về quản lý an toàn, bảo mật hệ thống mạng và quản lý các thiết bị đầu cuối của toàn bộ hệ thống mạng. 2. Lập, lưu trữ hồ sơ về sơ đồ logic và vật lý đối với hệ thống mạng, bao gồm cả mạng diện rộng (WAN...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 23.

Điều 23. Trao đổi thông tin Trách nhiệm của tổ chức trong việc trao đổi thông tin với khách hàng và bên thứ ba: 1. Ban hành quy định về trao đổi thông tin tối thiểu gồm: loại thông tin trao đổi; quyền và trách nhiệm của cá nhân khi tiếp cận thông tin; phương tiện trao đổi thông tin; biện pháp bảo đảm tính toàn vẹn, bảo mật khi truyền n...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 24.

Điều 24. Quản lý dịch vụ giao dịch trực tuyến 1. Yêu cầu đối với hệ thống thông tin của tổ chức thực hiện cung cấp dịch vụ giao dịch trực tuyến cho khách hàng: a) Bảo đảm tính toàn vẹn của dữ liệu trao đổi với khách hàng trong giao dịch trực tuyến; b) Dữ liệu trên đường truyền phải bảo đảm tính bí mật và phải được truyền đầy đủ, đúng đ...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 25.

Điều 25. Giám sát và ghi nhật ký hoạt động của hệ thống thông tin Tổ chức thực hiện giám sát và ghi nhật ký hoạt động của hệ thống thông tin như sau: 1. Ghi và lưu trữ nhật ký về hoạt động của hệ thống thông tin và người sử dụng, các lỗi phát sinh, các sự cố an toàn thông tin. Dữ liệu nhật ký của các hệ thống thông tin từ mức độ 2 trở...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 26.

Điều 26. Phòng chống mã độc Tổ chức xây dựng và thực hiện quy định về phòng chống mã độc như sau: 1. Xác định trách nhiệm của cá nhân và các bộ phận liên quan trong công tác phòng chống mã độc. 2. Triển khai biện pháp, giải pháp phòng chống mã độc cho toàn bộ hệ thống thông tin của tổ chức. 3. Cập nhật mẫu mã độc và phần mềm phòng chốn...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Mục 5

Mục 5 QUẢN LÝ TRUY CẬP

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 27.

Điều 27. Yêu cầu đối với kiểm soát truy cập 1. Tổ chức quy định về quản lý truy cập đối với người sử dụng, nhóm người sử dụng, các thiết bị, công cụ sử dụng để truy cập hệ thống thông tin bảo đảm đáp ứng yêu cầu nghiệp vụ và yêu cầu an toàn thông tin, bao gồm các nội dung cơ bản sau: a) Đăng ký, cấp phát, gia hạn và thu hồi quyền truy...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 28.

Điều 28. Quản lý truy cập mạng nội bộ Tổ chức xây dựng và triển khai các chính sách quản lý truy cập mạng nội bộ đáp ứng các yêu cầu sau: 1. Xây dựng và triển khai quy định quản lý truy cập mạng và các dịch vụ mạng gồm các nội dung cơ bản sau: a) Các mạng và dịch vụ mạng được phép sử dụng, cách thức, phương tiện và các điều kiện an toà...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 29.

Điều 29. Quản lý truy cập hệ thống thông tin và ứng dụng Tổ chức xây dựng và triển khai việc quản lý truy cập đáp ứng yêu cầu sau: 1. Kiểm soát những phần mềm tiện ích có khả năng ảnh hưởng đến hệ thống thông tin. 2. Quy định thời gian truy cập vào ứng dụng tương ứng với thời gian hoạt động nghiệp vụ và dịch vụ mà ứng dụng cung cấp. Tự...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 30.

Điều 30. Quản lý kết nối Internet Tổ chức quy định và triển khai việc quản lý kết nối Internet đáp ứng yêu cầu sau: 1. Quy định quản lý kết nối, truy cập sử dụng Internet gồm các nội dung cơ bản sau: a) Trách nhiệm cá nhân và các bộ phận có liên quan trong khai thác sử dụng Internet; b) Đối tượng được phép truy cập, kết nối sử dụng Int...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Mục 6

Mục 6 QUẢN LÝ SỬ DỤNG DỊCH VỤ CÔNG NGHỆ THÔNG TIN CỦA BÊN THỨ BA

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 31.

Điều 31. Các nguyên tắc chung về sử dụng dịch vụ của bên thứ ba Khi sử dụng dịch vụ công nghệ thông tin của bên thứ ba, tổ chức bảo đảm các nguyên tắc sau đây: 1. Không làm suy giảm khả năng cung cấp dịch vụ liên tục của tổ chức cho khách hàng. 2. Không làm suy giảm việc kiểm soát quy trình nghiệp vụ của tổ chức. 3. Không làm thay đổi...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

referenced-article Similarity 0.86 repeal instruction

Điều 32.

Điều 32. Các yêu cầu khi sử dụng dịch vụ của bên thứ ba Trước khi sử dụng dịch vụ của bên thứ ba, tổ chức thực hiện: 1. Đánh giá rủi ro công nghệ thông tin, rủi ro hoạt động tối thiểu bao gồm các nội dung sau: a) Nhận diện rủi ro, phân tích, ước lượng mức độ tổn hại, mối đe dọa đến an toàn thông tin; b) Khả năng kiểm soát các quy trình...

Open section

Điều 33.

Điều 33. Yêu cầu về an toàn, bảo mật cho các hệ thống công nghệ thông tin Khi xây dựng mới hoặc cải tiến hệ thống công nghệ thông tin, đơn vị phải: 1. Xây dựng các yêu cầu về an toàn, bảo mật đồng thời với việc đưa ra các yêu cầu kỹ thuật, nghiệp vụ. 2. Đánh giá mức độ đáp ứng các yêu cầu về an toàn, bảo mật sau khi hoàn thành xây dựng...

Open section

This section appears to repeal or replace part of `Điều 33.` in the comparison document.

Instruction clauses
  • Điều 32. Các yêu cầu khi sử dụng dịch vụ của bên thứ ba
  • Trước khi sử dụng dịch vụ của bên thứ ba, tổ chức thực hiện:
  • 1. Đánh giá rủi ro công nghệ thông tin, rủi ro hoạt động tối thiểu bao gồm các nội dung sau:
Added / right-side focus
  • Điều 33. Yêu cầu về an toàn, bảo mật cho các hệ thống công nghệ thông tin
  • Khi xây dựng mới hoặc cải tiến hệ thống công nghệ thông tin, đơn vị phải:
  • 1. Xây dựng các yêu cầu về an toàn, bảo mật đồng thời với việc đưa ra các yêu cầu kỹ thuật, nghiệp vụ.
Removed / left-side focus
  • Điều 32. Các yêu cầu khi sử dụng dịch vụ của bên thứ ba
  • Trước khi sử dụng dịch vụ của bên thứ ba, tổ chức thực hiện:
  • 1. Đánh giá rủi ro công nghệ thông tin, rủi ro hoạt động tối thiểu bao gồm các nội dung sau:
Target excerpt

Điều 33. Yêu cầu về an toàn, bảo mật cho các hệ thống công nghệ thông tin Khi xây dựng mới hoặc cải tiến hệ thống công nghệ thông tin, đơn vị phải: 1. Xây dựng các yêu cầu về an toàn, bảo mật đồng thời với việc đưa ra...

left-only unmatched

Điều 33.

Điều 33. Tiêu chí lựa chọn bên thứ ba cung cấp dịch vụ điện toán đám mây Tiêu chí lựa chọn bên thứ ba bao gồm các nội dung tối thiểu sau: 1. Bên thứ ba phải là doanh nghiệp. 2. Có hạ tầng công nghệ thông tin tương ứng với dịch vụ mà tổ chức sử dụng đáp ứng các yêu cầu sau: a) Các quy định của pháp luật Việt Nam; b) Có chứng nhận quốc t...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 34.

Điều 34. Hợp đồng sử dụng dịch vụ với bên thứ ba Hợp đồng sử dụng dịch vụ ký kết với bên thứ ba phải có tối thiểu những nội dung sau: 1. Cam kết của bên thứ ba về bảo đảm an toàn thông tin bao gồm: a. Đáp ứng yêu cầu quy định tại Điều 33 Thông tư này; b. Không sao chép, thay đổi, sử dụng hay cung cấp dữ liệu của tổ chức sử dụng dịch vụ...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

referenced-article Similarity 0.71 targeted reference

Điều 35.

Điều 35. Trách nhiệm của tổ chức trong quá trình sử dụng dịch vụ của bên thứ ba 1. Cung cấp, thông báo và yêu cầu bên thứ ba thực hiện các quy định về an toàn thông tin của tổ chức. 2. Có quy trình và bố trí nguồn lực để giám sát, kiểm soát các dịch vụ do bên thứ ba cung cấp bảo đảm chất lượng dịch vụ theo thỏa thuận đã ký kết. Đối với...

Open section

Điều 40.

Điều 40. Quy trình xử lý sự cố 1. Tiếp nhận thông tin về sự cố phát sinh. 2. Đánh giá xác định mức độ, phạm vi ảnh hưởng của sự cố đến hoạt động của hệ thống công nghệ thông tin. Tùy theo mức độ, phạm vi ảnh hưởng của sự cố phải báo cáo đến các cấp quản lý tương ứng để chỉ đạo xử lý. 3. Thực hiện các biện pháp xử lý, khắc phục sự cố. 4...

Open section

This section explicitly points to `Điều 40.` in the comparison document.

Instruction clauses
  • Điều 35. Trách nhiệm của tổ chức trong quá trình sử dụng dịch vụ của bên thứ ba
  • 1. Cung cấp, thông báo và yêu cầu bên thứ ba thực hiện các quy định về an toàn thông tin của tổ chức.
  • Có quy trình và bố trí nguồn lực để giám sát, kiểm soát các dịch vụ do bên thứ ba cung cấp bảo đảm chất lượng dịch vụ theo thỏa thuận đã ký kết.
Added / right-side focus
  • Điều 40. Quy trình xử lý sự cố
  • 1. Tiếp nhận thông tin về sự cố phát sinh.
  • 2. Đánh giá xác định mức độ, phạm vi ảnh hưởng của sự cố đến hoạt động của hệ thống công nghệ thông tin. Tùy theo mức độ, phạm vi ảnh hưởng của sự cố phải báo cáo đến các cấp quản lý tương ứng để c...
Removed / left-side focus
  • Điều 35. Trách nhiệm của tổ chức trong quá trình sử dụng dịch vụ của bên thứ ba
  • 1. Cung cấp, thông báo và yêu cầu bên thứ ba thực hiện các quy định về an toàn thông tin của tổ chức.
  • Có quy trình và bố trí nguồn lực để giám sát, kiểm soát các dịch vụ do bên thứ ba cung cấp bảo đảm chất lượng dịch vụ theo thỏa thuận đã ký kết.
Target excerpt

Điều 40. Quy trình xử lý sự cố 1. Tiếp nhận thông tin về sự cố phát sinh. 2. Đánh giá xác định mức độ, phạm vi ảnh hưởng của sự cố đến hoạt động của hệ thống công nghệ thông tin. Tùy theo mức độ, phạm vi ảnh hưởng của...

left-only unmatched

Mục 7

Mục 7 QUẢN LÝ TIẾP NHẬN, PHÁT TRIỂN, DUY TRÌ HỆ THỐNG THÔNG TIN

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

referenced-article Similarity 0.86 targeted reference

Điều 36.

Điều 36. Yêu cầu về an toàn, bảo mật các hệ thống thông tin Khi xây dựng mới hoặc nâng cấp hệ thống thông tin do tổ chức quản lý trực tiếp, tổ chức phải thực hiện phân loại hệ thống thông tin theo mức độ quan trọng quy định tại khoản 2 Điều 4 Thông tư này. Đối với hệ thống thông tin từ mức độ 2 trở lên, tổ chức thực hiện: 1. Xây dựng t...

Open section

Điều 35.

Điều 35. Quản lý mã hóa 1. Quy định và đưa vào sử dụng các biện pháp mã hóa theo các chuẩn quốc gia hoặc quốc tế đã được công nhận, có biện pháp quản lý khóa để bảo vệ thông tin của đơn vị. Sử dụng các giải thuật mã hóa như: a. AES: Advanced Encryption Standard; b. 3DES: Triple Data Encryption Standard; c. RSA: Rivest-Shamir-Adleman; d...

Open section

This section explicitly points to `Điều 35.` in the comparison document.

Instruction clauses
  • Điều 36. Yêu cầu về an toàn, bảo mật các hệ thống thông tin
  • Khi xây dựng mới hoặc nâng cấp hệ thống thông tin do tổ chức quản lý trực tiếp, tổ chức phải thực hiện phân loại hệ thống thông tin theo mức độ quan trọng quy định tại khoản 2 Điều 4 Thông tư này.
  • Đối với hệ thống thông tin từ mức độ 2 trở lên, tổ chức thực hiện:
Added / right-side focus
  • Điều 35. Quản lý mã hóa
  • 1. Quy định và đưa vào sử dụng các biện pháp mã hóa theo các chuẩn quốc gia hoặc quốc tế đã được công nhận, có biện pháp quản lý khóa để bảo vệ thông tin của đơn vị. Sử dụng các giải thuật mã hóa như:
  • a. AES: Advanced Encryption Standard;
Removed / left-side focus
  • Điều 36. Yêu cầu về an toàn, bảo mật các hệ thống thông tin
  • Khi xây dựng mới hoặc nâng cấp hệ thống thông tin do tổ chức quản lý trực tiếp, tổ chức phải thực hiện phân loại hệ thống thông tin theo mức độ quan trọng quy định tại khoản 2 Điều 4 Thông tư này.
  • Đối với hệ thống thông tin từ mức độ 2 trở lên, tổ chức thực hiện:
Target excerpt

Điều 35. Quản lý mã hóa 1. Quy định và đưa vào sử dụng các biện pháp mã hóa theo các chuẩn quốc gia hoặc quốc tế đã được công nhận, có biện pháp quản lý khóa để bảo vệ thông tin của đơn vị. Sử dụng các giải thuật mã h...

left-only unmatched

Điều 37.

Điều 37. Bảo đảm an toàn, bảo mật ứng dụng Các chương trình ứng dụng nghiệp vụ phải đáp ứng các yêu cầu tối thiểu sau: 1. Kiểm tra tính hợp lệ của dữ liệu nhập vào các ứng dụng, bảo đảm dữ liệu được nhập vào chính xác và hợp lệ. 2. Kiểm tra tính hợp lệ của dữ liệu cần được xử lý tự động trong các ứng dụng nhằm phát hiện thông tin sai l...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 38.

Điều 38. Quản lý mã hóa Tổ chức quản lý mã hóa như sau: 1. Quy định và đưa vào sử dụng các biện pháp mã hóa theo quy chuẩn kỹ thuật quốc gia về mã hóa dữ liệu sử dụng trong lĩnh vực ngân hàng hoặc tiêu chuẩn quốc tế đã được công nhận. 2. Có biện pháp quản lý khóa mã hóa để bảo vệ thông tin của tổ chức.

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 39.

Điều 39. An toàn, bảo mật trong quá trình phát triển phần mềm 1. Tổ chức thực hiện quản lý quá trình phát triển phần mềm như sau: a) Quản lý, kiểm soát chương trình nguồn. Việc truy cập, tiếp cận chương trình nguồn phải được sự phê duyệt của cấp có thẩm quyền; b) Quản lý, bảo vệ tệp tin cấu hình hệ thống. 2. Tổ chức lựa chọn, kiểm soát...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 40.

Điều 40. Quản lý sự thay đổi hệ thống thông tin Tổ chức ban hành quy trình, biện pháp quản lý và kiểm soát sự thay đổi hệ thống thông tin, tối thiểu bao gồm: 1. Thực hiện ghi chép lại các thay đổi; lập kế hoạch thay đổi; thực hiện kiểm tra, thử nghiệm sự thay đổi, báo cáo kết quả; phê duyệt kế hoạch thay đổi trước khi áp dụng chính thứ...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 41.

Điều 41. Đánh giá an ninh bảo mật hệ thống thông tin 1. Nội dung đánh giá hệ thống thông tin của tổ chức về an ninh bảo mật phải bao gồm các nội dung sau: a) Đánh giá về kiến trúc hệ thống để xác định tính phù hợp của các thiết bị lắp đặt với kiến trúc hệ thống tổng thể và yêu cầu về an ninh bảo mật; b) Kiểm tra cấu hình các thiết bị b...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 42.

Điều 42. Quản lý các điểm yếu về mặt kỹ thuật Tổ chức quản lý các điểm yếu về mặt kỹ thuật như sau: 1. Xây dựng quy định về việc đánh giá, quản lý và kiểm soát các điểm yếu về mặt kỹ thuật của các hệ thống thông tin đang sử dụng. 2. Chủ động phát hiện các điểm yếu về mặt kỹ thuật thông qua các hoạt động: a) Thường xuyên cập nhật thông...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 43.

Điều 43. Quản lý bảo trì hệ thống thông tin Tổ chức quản lý bảo trì hệ thống thông tin như sau: 1. Ban hành quy định bảo trì hệ thống thông tin ngay sau khi đưa vào hoạt động chính thức. Quy định bảo trì tối thiểu bao gồm các nội dung sau: a) Phạm vi, các đối tượng được bảo trì; b) Thời điểm, tần suất bảo trì; c) Quy trình, kịch bản kỹ...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Mục 8

Mục 8 QUẢN LÝ SỰ CỐ AN TOÀN THÔNG TIN

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 44.

Điều 44. Quy trình xử lý sự cố Tổ chức quản lý sự cố như sau: 1. Ban hành quy trình xử lý sự cố an toàn thông tin bao gồm những nội dung tối thiểu sau: a) Tiếp nhận thông tin về sự cố phát sinh; b) Đánh giá mức độ, phạm vi ảnh hưởng của sự cố đến hoạt động của hệ thống thông tin. Tùy theo mức độ, phạm vi ảnh hưởng của sự cố phải báo cá...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 45.

Điều 45. Kiểm soát và khắc phục sự cố Tổ chức kiểm soát và khắc phục sự cố như sau: 1. Lập danh sách sự cố an toàn thông tin và phương án xử lý sự cố đối với các hệ thống thông tin từ mức độ 2 trở lên; tối thiểu 6 tháng một lần thực hiện rà soát, cập nhật danh sách, phương án ứng cứu sự cố. 2. Lập tức báo cáo đến cấp có thẩm quyền và n...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 46.

Điều 46. Trung tâm điều hành an ninh mạng Trung tâm điều hành an ninh mạng thực hiện các nhiệm vụ sau: 1. Chủ động theo dõi, thu thập, tiếp nhận các thông tin, cảnh báo về các nguy cơ, rủi ro an toàn thông tin từ bên trong và bên ngoài. 2. Xây dựng hệ thống quản lý và phân tích sự kiện an toàn thông tin (SIEM), thực hiện thu thập và lư...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 47.

Điều 47. Hoạt động ứng cứu sự cố an ninh mạng 1. Mạng lưới ứng cứu sự cố an ninh mạng trong ngành Ngân hàng (Mạng lưới) có nhiệm vụ phối hợp các nguồn lực trong và ngoài ngành ứng phó hiệu quả sự cố an ninh mạng, góp phần bảo đảm hệ thống ngân hàng hoạt động an toàn. 2. Mạng lưới bao gồm: a) Ban điều hành mạng lưới do Thống đốc Ngân hà...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Mục 9

Mục 9 BẢO ĐẢM HOẠT ĐỘNG LIÊN TỤC CỦA HỆ THỐNG THÔNG TIN

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 48.

Điều 48. Nguyên tắc bảo đảm hoạt động liên tục 1. Tổ chức thực hiện các yêu cầu tối thiểu sau: a) Phân tích tác động và đánh giá rủi ro đối với việc gián đoạn hoặc ngừng hoạt động của hệ thống thông tin; b) Xây dựng quy trình và kịch bản bảo đảm hoạt động liên tục hệ thống thông tin theo quy định tại Điều 50 Thông tư này; c) Tổ chức tr...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 49.

Điều 49. Xây dựng hệ thống dự phòng thảm họa 1. Tổ chức xây dựng hệ thống dự phòng thảm họa đáp ứng các yêu cầu sau: a) Đánh giá rủi ro và xem xét khả năng xảy ra các thảm họa ảnh hưởng đồng thời tới cả hệ thống thông tin chính và hệ thống thông tin dự phòng thảm họa khi lựa chọn địa điểm đặt hệ thống dự phòng thảm họa như: thảm họa tự...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 50.

Điều 50. Xây dựng quy trình, kịch bản bảo đảm hoạt động liên tục Tổ chức xây dựng quy trình, kịch bản bảo đảm hoạt động liên tục như sau: 1. Xây dựng quy trình xử lý các tình huống mất an toàn, gián đoạn hoạt động của từng cấu phần trong hệ thống thông tin từ mức độ 2 trở lên. 2. Xây dựng kịch bản chuyển đổi hệ thống dự phòng thay thế...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

referenced-article Similarity 0.71 targeted reference

Điều 51.

Điều 51. Tổ chức triển khai bảo đảm hoạt động liên tục 1. Tổ chức phải có kế hoạch và tổ chức triển khai bảo đảm hoạt động liên tục hệ thống thông tin theo các yêu cầu sau: a) Tối thiểu sáu tháng một lần, tiến hành kiểm tra, đánh giá hoạt động của hệ thống dự phòng; b) Định kỳ hàng năm, thực hiện chuyển hoạt động chính thức từ hệ thống...

Open section

Điều 48.

Điều 48. Hiệu lực thi hành 1. Thông tư này có hiệu lực thi hành kể từ ngày 01/03/2016 và thay thế Thông tư 01/2011/TT-NHNN ngày 21/02/2011 của Thống đốc Ngân hàng Nhà nước Việt Nam về việc ban hành Quy định việc đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong ngành Ngân hàng. 2. Trong quá trình thực hiện nếu có vấn đề phát...

Open section

This section explicitly points to `Điều 48.` in the comparison document.

Instruction clauses
  • Điều 51. Tổ chức triển khai bảo đảm hoạt động liên tục
  • 1. Tổ chức phải có kế hoạch và tổ chức triển khai bảo đảm hoạt động liên tục hệ thống thông tin theo các yêu cầu sau:
  • a) Tối thiểu sáu tháng một lần, tiến hành kiểm tra, đánh giá hoạt động của hệ thống dự phòng;
Added / right-side focus
  • Điều 48. Hiệu lực thi hành
  • Thông tư này có hiệu lực thi hành kể từ ngày 01/03/2016 và thay thế Thông tư 01/2011/TT-NHNN ngày 21/02/2011 của Thống đốc Ngân hàng Nhà nước Việt Nam về việc ban hành Quy định việc đảm bảo an toàn...
  • 2. Trong quá trình thực hiện nếu có vấn đề phát sinh, vướng mắc, các đơn vị phản ánh kịp thời về Ngân hàng Nhà nước để xem xét, bổ sung, sửa đổi.
Removed / left-side focus
  • Điều 51. Tổ chức triển khai bảo đảm hoạt động liên tục
  • 1. Tổ chức phải có kế hoạch và tổ chức triển khai bảo đảm hoạt động liên tục hệ thống thông tin theo các yêu cầu sau:
  • a) Tối thiểu sáu tháng một lần, tiến hành kiểm tra, đánh giá hoạt động của hệ thống dự phòng;
Target excerpt

Điều 48. Hiệu lực thi hành 1. Thông tư này có hiệu lực thi hành kể từ ngày 01/03/2016 và thay thế Thông tư 01/2011/TT-NHNN ngày 21/02/2011 của Thống đốc Ngân hàng Nhà nước Việt Nam về việc ban hành Quy định việc đảm b...

left-only unmatched

Mục 10

Mục 10 KIỂM TRA NỘI BỘ VÀ CHẾ ĐỘ BÁO CÁO

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 52.

Điều 52. Kiểm tra nội bộ Tổ chức thực hiện kiểm tra nội bộ như sau: 1. Xây dựng quy định kiểm tra nội bộ về công tác bảo đảm an toàn thông tin của tổ chức. 2. Xây dựng kế hoạch và thực hiện công tác tự kiểm tra việc tuân thủ các quy định tại Thông tư này và các quy định nội bộ của tổ chức về bảo đảm an toàn thông tin tối thiểu mỗi năm...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

referenced-article Similarity 0.86 targeted reference

Điều 53.

Điều 53. Chế độ báo cáo Tổ chức có trách nhiệm gửi báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) các nội dung sau: 1. Báo cáo sự cố an ninh mạng trong vòng 24 giờ kể từ thời điểm sự cố được phát hiện và 05 ngày làm việc sau khi hoàn thành khắc phục sự cố theo Phụ lục kèm theo Thông tư này về địa chỉ thư điện tử cntt@sbv.gov.v...

Open section

Điều 32.

Điều 32. Trách nhiệm của bên thứ ba khi cung cấp dịch vụ công nghệ thông tin 1. Ký và thực hiện cam kết bảo mật thông tin cả trong quá trình triển khai và sau khi hoàn tất hợp đồng. 2. Lập kế hoạch, bố trí nhân sự và các nguồn lực khác để thực hiện hợp đồng. Thông báo danh sách nhân sự triển khai cho bên ký kết hợp đồng và phải được đơ...

Open section

This section explicitly points to `Điều 32.` in the comparison document.

Instruction clauses
  • Điều 53. Chế độ báo cáo
  • Tổ chức có trách nhiệm gửi báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) các nội dung sau:
  • 1. Báo cáo sự cố an ninh mạng trong vòng 24 giờ kể từ thời điểm sự cố được phát hiện và 05 ngày làm việc sau khi hoàn thành khắc phục sự cố theo Phụ lục kèm theo Thông tư này về địa chỉ thư điện tử...
Added / right-side focus
  • Điều 32. Trách nhiệm của bên thứ ba khi cung cấp dịch vụ công nghệ thông tin
  • 1. Ký và thực hiện cam kết bảo mật thông tin cả trong quá trình triển khai và sau khi hoàn tất hợp đồng.
  • Lập kế hoạch, bố trí nhân sự và các nguồn lực khác để thực hiện hợp đồng.
Removed / left-side focus
  • Điều 53. Chế độ báo cáo
  • Tổ chức có trách nhiệm gửi báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) các nội dung sau:
  • 1. Báo cáo sự cố an ninh mạng trong vòng 24 giờ kể từ thời điểm sự cố được phát hiện và 05 ngày làm việc sau khi hoàn thành khắc phục sự cố theo Phụ lục kèm theo Thông tư này về địa chỉ thư điện tử...
Target excerpt

Điều 32. Trách nhiệm của bên thứ ba khi cung cấp dịch vụ công nghệ thông tin 1. Ký và thực hiện cam kết bảo mật thông tin cả trong quá trình triển khai và sau khi hoàn tất hợp đồng. 2. Lập kế hoạch, bố trí nhân sự và...

left-only unmatched

Chương III

Chương III ĐIỀU KHOẢN THI HÀNH

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Điều 54.

Điều 54. Trách nhiệm của các đơn vị thuộc Ngân hàng Nhà nước 1. Cục Công nghệ thông tin có trách nhiệm: a) Theo dõi, tổng hợp báo cáo Thống đốc Ngân hàng Nhà nước tình hình thực hiện của các tổ chức theo quy định tại Thông tư này; b) Hàng năm lập kế hoạch kiểm tra việc thực hiện Thông tư này; c) Chủ trì, phối hợp với các đơn vị liên qu...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

explicit-citation Similarity 0.71 repeal instruction

Điều 55.

Điều 55. Hiệu lực thi hành và tổ chức thực hiện 1. Thông tư này có hiệu lực thi hành kể từ ngày 01 tháng 01 năm 2019 trừ trường hợp quy định tại khoản 2 Điều này và thay thế Thông tư 31/2015/TT-NHNN ngày 28 tháng 12 năm 2015 của Thống đốc Ngân hàng Nhà nước ban hành Quy định về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin tron...

Open section

Điều 12.

Điều 12. Quản lý sử dụng nguồn nhân lực Đơn vị có trách nhiệm thực hiện: 1. Phổ biến và cập nhật các quy định về an toàn, bảo mật hệ thống công nghệ thông tin cho tất cả cán bộ, nhân viên. 2. Kiểm tra việc thi hành các quy định về an toàn, bảo mật hệ thống công nghệ thông tin đối với cá nhân, tổ chức trực thuộc tối thiểu mỗi năm một lầ...

Open section

This section appears to repeal or replace part of `Điều 12.` in the comparison document.

Instruction clauses
  • Điều 55. Hiệu lực thi hành và tổ chức thực hiện
  • Thông tư này có hiệu lực thi hành kể từ ngày 01 tháng 01 năm 2019 trừ trường hợp quy định tại khoản 2 Điều này và thay thế Thông tư 31/2015/TT-NHNN ngày 28 tháng 12 năm 2015 của Thống đốc Ngân hàng...
  • 2. Điểm b khoản 2 Điều 12 có hiệu lực thi hành kể từ ngày 01 tháng 01 năm 2020.
Added / right-side focus
  • Điều 12. Quản lý sử dụng nguồn nhân lực
  • Đơn vị có trách nhiệm thực hiện:
  • 1. Phổ biến và cập nhật các quy định về an toàn, bảo mật hệ thống công nghệ thông tin cho tất cả cán bộ, nhân viên.
Removed / left-side focus
  • Điều 55. Hiệu lực thi hành và tổ chức thực hiện
  • Thông tư này có hiệu lực thi hành kể từ ngày 01 tháng 01 năm 2019 trừ trường hợp quy định tại khoản 2 Điều này và thay thế Thông tư 31/2015/TT-NHNN ngày 28 tháng 12 năm 2015 của Thống đốc Ngân hàng...
  • 2. Điểm b khoản 2 Điều 12 có hiệu lực thi hành kể từ ngày 01 tháng 01 năm 2020.
Target excerpt

Điều 12. Quản lý sử dụng nguồn nhân lực Đơn vị có trách nhiệm thực hiện: 1. Phổ biến và cập nhật các quy định về an toàn, bảo mật hệ thống công nghệ thông tin cho tất cả cán bộ, nhân viên. 2. Kiểm tra việc thi hành cá...

Only in the right document

Tiêu đề Quy định về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng
Chương I Chương I QUY ĐỊNH CHUNG
Điều 1. Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng 1. Thông tư này quy định về đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin trong hoạt động ngân hàng. 2. Thông tư này áp dụng đối với Ngân hàng Nhà nước Việt Nam (Ngân hàng Nhà nước), các tổ chức tín dụng (trừ quỹ tín dụng nhân dân cơ sở có tài sản dưới 10 tỷ, tổ chức tài chính vi...
Điều 2. Điều 2. Giải thích từ ngữ Trong Thông tư này, các từ ngữ dưới đây được hiểu như sau: 1. Hệ thống công nghệ thông tin là một tập hợp có cấu trúc các trang thiết bị phần cứng, phần mềm, cơ sở dữ liệu và hệ thống mạng để sản xuất, truyền nhận, thu thập, xử lý, lưu trữ và trao đổi thông tin số phục vụ cho một hoặc nhiều hoạt động kỹ thuật,...
Điều 3. Điều 3. Nguyên tắc chung 1. Từng đơn vị phải đảm bảo an toàn, bảo mật hệ thống công nghệ thông tin của đơn vị mình. 2. Xác định các hệ thống công nghệ thông tin quan trọng và áp dụng chính sách đảm bảo an toàn bảo mật phù hợp. 3. Nhận biết, phân loại, đánh giá kịp thời và xử lý có hiệu quả các rủi ro công nghệ thông tin có thể xảy ra t...
Chương II Chương II CÁC QUY ĐỊNH VỀ ĐẢM BẢO AN TOÀN, BẢO MẬT HỆ THỐNG CÔNG NGHỆ THÔNG TIN
Mục 1 Mục 1 QUẢN LÝ TÀI SẢN CÔNG NGHỆ THÔNG TIN
Điều 5. Điều 5. Quản lý tài sản công nghệ thông tin 1. Các loại tài sản công nghệ thông tin bao gồm: a. Tài sản vật lý: các thiết bị công nghệ thông tin, phương tiện truyền thông và các thiết bị phục vụ cho hoạt động của hệ thống công nghệ thông tin; b. Tài sản thông tin: các dữ liệu, thông tin ở dạng số, tài liệu được thể hiện bằng văn bản gi...