Clause-level cross-check
Compare legal documents side by side with citations, lifecycle links, and section alignment.
This compare mode helps verify how an amended, cited, or related document maps onto another record in the local corpus. It uses explicit citations first, then section label and content alignment as fallback.
Left document
Quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ
12/2022/TT-BTTTT
Right document
Về bảo đảm an toàn hệ thống thông tin theo cấp độ
85/2016/NĐ-CP
Aligned sections
Cross-check map
This pair looks like a lifecycle comparison, so the view prioritizes explicit citation routes over broad heuristic section matching.
Left
Tiêu đề
Quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ
Open sectionRight
Tiêu đề
Về bảo đảm an toàn hệ thống thông tin theo cấp độ
Open sectionThis section appears to guide or implement `Tiêu đề` in the comparison document.
- Quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ
- Về bảo đảm an toàn hệ thống thông tin theo cấp độ
- Quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ
Về bảo đảm an toàn hệ thống thông tin theo cấp độ
Left
Chương I
Chương I QUY ĐỊNH CHUNG
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 1.
Điều 1. Phạm vi điều chỉnh Thông tư này quy định chi tiết và hướng dẫn bảo đảm an toàn hệ thống thông tin theo cấp độ, bao gồm: Xác định hệ thống thông tin và thuyết minh cấp độ an toàn hệ thống thông tin; yêu cầu bảo đảm an toàn hệ thống thông tin theo cấp độ; kiểm tra, đánh giá an toàn thông tin; chế độ báo cáo.
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 2.
Điều 2. Đối tượng áp dụng Đối tượng áp dụng Thông tư này được thực hiện theo quy định tại Điều 2 Nghị định số 85/2016/NĐ-CP ngày 01 tháng 7 năm 2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ (sau đây gọi tắt là Nghị định 85/2016/NĐ-CP).
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 3.
Điều 3. Giải thích từ ngữ Trong Thông tư này, các từ ngữ dưới đây được hiểu như sau: 1. Dự phòng nóng là khả năng thay thế chức năng của thiết bị khi xảy ra sự cố mà không làm gián đoạn hoạt động của hệ thống. 2. Thiết bị mạng chính hoặc quan trọng là các thiết bị trong hệ thống khi bị ngừng hoạt động mà không có kế hoạch trước sẽ làm...
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 4.
Điều 4. Chủ quản hệ thống thông tin 1. Đối với các Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương, chủ quản hệ thống thông tin là một trong các trường hợp sau: a) Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; b) Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương; c) Cấp...
Open sectionRight
Điều 20.
Điều 20. Trách nhiệm của chủ quản hệ thống thông tin 1. Người đứng đầu của cơ quan, tổ chức là chủ quản hệ thống thông tin có trách nhiệm: a) Trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin trong hoạt động của cơ quan, tổ chức mình; b) Trong trường hợp chưa có đơn vị chuyên trách về an toàn thông tin độc lập: - Chỉ đị...
Open sectionThis section explicitly points to `Điều 20.` in the comparison document.
- Điều 4. Chủ quản hệ thống thông tin
- 1. Đối với các Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương, chủ quản hệ thống thông tin là một trong các trường hợp sau:
- a) Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ;
- 1. Người đứng đầu của cơ quan, tổ chức là chủ quản hệ thống thông tin có trách nhiệm:
- a) Trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin trong hoạt động của cơ quan, tổ chức mình;
- b) Trong trường hợp chưa có đơn vị chuyên trách về an toàn thông tin độc lập:
- 1. Đối với các Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương, chủ quản hệ thống thông tin là một trong các trường hợp sau:
- a) Bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ;
- b) Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương;
- Left: Điều 4. Chủ quản hệ thống thông tin Right: Điều 20. Trách nhiệm của chủ quản hệ thống thông tin
Điều 20. Trách nhiệm của chủ quản hệ thống thông tin 1. Người đứng đầu của cơ quan, tổ chức là chủ quản hệ thống thông tin có trách nhiệm: a) Trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin trong hoạ...
Left
Điều 5.
Điều 5. Đơn vị vận hành hệ thống thông tin 1. Đơn vị vận hành hệ thống thông tin là cơ quan, tổ chức được chủ quản hệ thống thông tin giao nhiệm vụ vận hành hệ thống thông tin. 2. Trong trường hợp hệ thống thông tin gồm nhiều hệ thống thành phần hoặc phân tán, có nhiều hơn một đơn vị vận hành hệ thống thông tin, chủ quản hệ thống thông...
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 6.
Điều 6. Thẩm định Hồ sơ đề xuất cấp độ trong trường hợp đơn vị chuyên trách về an toàn thông tin đồng thời được chủ quản hệ thống thông tin giao quản lý, vận hành hệ thống thông tin Trường hợp đơn vị chuyên trách về an toàn thông tin, đồng thời được chủ quản hệ thống thông tin giao quản lý, vận hành hệ thống thông tin, việc tổ chức thẩ...
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Chương II
Chương II XÁC ĐỊNH HỆ THỐNG THÔNG TIN VÀ THUYẾT MINH CẤP ĐỘ AN TOÀN HỆ THỐNG THÔNG TIN
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 7.
Điều 7. Xác định hệ thống thông tin 1. Việc xác định hệ thống thông tin để xác định cấp độ căn cứ trên nguyên tắc được quy định tại khoản 1 Điều 5 Nghị định 85/2016/NĐ-CP. 2. Hệ thống thông tin phục vụ hoạt động nội bộ là hệ thống chỉ phục vụ hoạt động quản trị, vận hành nội bộ của cơ quan, tổ chức. 3. Hệ thống thông tin phục vụ người...
Open sectionRight
Điều 5.
Điều 5. Nguyên tắc xác định cấp độ 1. Việc xác định hệ thống thông tin để xác định cấp độ căn cứ trên nguyên tắc như sau: a) Hệ thống thông tin chỉ có một chủ quản hệ thống thông tin; b) Hệ thống thông tin có thể hoạt động độc lập, được thiết lập nhằm trực tiếp phục vụ hoặc hỗ trợ hoạt động nghiệp vụ, sản xuất, kinh doanh cụ thể của cơ...
Open sectionThis section appears to amend `Điều 5.` in the comparison document.
- Điều 7. Xác định hệ thống thông tin
- 1. Việc xác định hệ thống thông tin để xác định cấp độ căn cứ trên nguyên tắc được quy định tại khoản 1 Điều 5 Nghị định 85/2016/NĐ-CP.
- 2. Hệ thống thông tin phục vụ hoạt động nội bộ là hệ thống chỉ phục vụ hoạt động quản trị, vận hành nội bộ của cơ quan, tổ chức.
- Điều 5. Nguyên tắc xác định cấp độ
- a) Hệ thống thông tin chỉ có một chủ quản hệ thống thông tin;
- Trong trường hợp hệ thống thông tin bao gồm nhiều hệ thống thành phần, mỗi hệ thống thành phần lại tương ứng với một cấp độ khác nhau, thì cấp độ hệ thống thông tin được xác định là cấp độ cao nhất...
- Điều 7. Xác định hệ thống thông tin
- 2. Hệ thống thông tin phục vụ hoạt động nội bộ là hệ thống chỉ phục vụ hoạt động quản trị, vận hành nội bộ của cơ quan, tổ chức.
- Hệ thống thông tin phục vụ người dân, doanh nghiệp là hệ thống trực tiếp hoặc hỗ trợ cung cấp dịch vụ trực tuyến, bao gồm dịch vụ công trực tuyến và dịch vụ trực tuyến khác trong các lĩnh vực viễn...
- Left: 1. Việc xác định hệ thống thông tin để xác định cấp độ căn cứ trên nguyên tắc được quy định tại khoản 1 Điều 5 Nghị định 85/2016/NĐ-CP. Right: 1. Việc xác định hệ thống thông tin để xác định cấp độ căn cứ trên nguyên tắc như sau:
- Left: Hệ thống thông tin khác là hệ thống thông tin không thuộc các loại hình được nêu tại các khoản 2, 3, 4, 5 Điều này, được sử dụng để trực tiếp phục vụ hoặc hỗ trợ hoạt động nghiệp vụ, sản xuất, kinh... Right: b) Hệ thống thông tin có thể hoạt động độc lập, được thiết lập nhằm trực tiếp phục vụ hoặc hỗ trợ hoạt động nghiệp vụ, sản xuất, kinh doanh cụ thể của cơ quan, tổ chức thuộc một trong các loại hình...
Điều 5. Nguyên tắc xác định cấp độ 1. Việc xác định hệ thống thông tin để xác định cấp độ căn cứ trên nguyên tắc như sau: a) Hệ thống thông tin chỉ có một chủ quản hệ thống thông tin; b) Hệ thống thông tin có thể hoạt...
Left
Điều 8.
Điều 8. Thuyết minh cấp độ an toàn hệ thống thông tin 1. Đối với hệ thống thông tin được đầu tư xây dựng mới hoặc mở rộng, nâng cấp, tùy thuộc vào hình thức đầu tư, phương án kỹ thuật trong Báo cáo kinh tế - kỹ thuật (trường hợp dự án đầu tư áp dụng phương án thiết kế 01 bước), trong Thiết kế cơ sở thuộc Báo cáo nghiên cứu khả thi (trư...
Open sectionRight
Điều 10.
Điều 10. Tiêu chí xác định cấp độ 4 Hệ thống thông tin cấp độ 4 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh, khi bị phá hoại sẽ làm tổn hại nghiêm trọng quốc phòng, an ninh quốc gia. 2. Hệ thống thông tin quốc gia phục vụ...
Open sectionThis section explicitly points to `Điều 10.` in the comparison document.
- Điều 8. Thuyết minh cấp độ an toàn hệ thống thông tin
- 1. Đối với hệ thống thông tin được đầu tư xây dựng mới hoặc mở rộng, nâng cấp, tùy thuộc vào hình thức đầu tư, phương án kỹ thuật trong Báo cáo kinh tế
- kỹ thuật (trường hợp dự án đầu tư áp dụng phương án thiết kế 01 bước), trong Thiết kế cơ sở thuộc Báo cáo nghiên cứu khả thi (trường hợp dự án đầu tư áp dụng phương án thiết kế 02 bước), trong Kế h...
- Điều 10. Tiêu chí xác định cấp độ 4
- Hệ thống thông tin cấp độ 4 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau:
- 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh, khi bị phá hoại sẽ làm tổn hại nghiêm trọng quốc phòng, an ninh quốc gia.
- Điều 8. Thuyết minh cấp độ an toàn hệ thống thông tin
- 1. Đối với hệ thống thông tin được đầu tư xây dựng mới hoặc mở rộng, nâng cấp, tùy thuộc vào hình thức đầu tư, phương án kỹ thuật trong Báo cáo kinh tế
- kỹ thuật (trường hợp dự án đầu tư áp dụng phương án thiết kế 01 bước), trong Thiết kế cơ sở thuộc Báo cáo nghiên cứu khả thi (trường hợp dự án đầu tư áp dụng phương án thiết kế 02 bước), trong Kế h...
Điều 10. Tiêu chí xác định cấp độ 4 Hệ thống thông tin cấp độ 4 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, a...
Left
Chương III
Chương III YÊU CẦU BẢO ĐẢM AN TOÀN HỆ THỐNG THÔNG TIN THEO CẤP ĐỘ
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 9.
Điều 9. Yêu cầu chung 1. Việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin – các kỹ thuật an toàn – yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ. 2. Yêu cầu cơ bản đối với từng cấp độ quy định tại Thông tư...
Open sectionRight
Điều 4.
Điều 4. Nguyên tắc bảo đảm an toàn hệ thống thông tin theo cấp độ 1. Việc bảo đảm an toàn hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây dựng, vận hành đến khi hủy bỏ; tuân thủ theo tiêu chuẩn, quy chuẩn kỹ thuật. 2. Việc bảo đảm an toàn hệ thống thông tin...
Open sectionThis section appears to repeal or replace part of `Điều 4.` in the comparison document.
- Điều 9. Yêu cầu chung
- Việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin – các kỹ thuật an toàn – yê...
- Yêu cầu cơ bản đối với từng cấp độ quy định tại Thông tư này là các yêu cầu tối thiểu để bảo đảm an toàn hệ thống thông tin, bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không b...
- 1. Việc bảo đảm an toàn hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây dựng, vận hành đến khi hủy bỏ
- tuân thủ theo tiêu chuẩn, quy chuẩn kỹ thuật.
- Việc bảo đảm an toàn hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện một cách tổng thể, đồng bộ, tập trung trong việc đầu tư các giải pháp bảo vệ, có sự dùng chun...
- Điều 9. Yêu cầu chung
- Việc bảo đảm an toàn hệ thống thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư này và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin – các kỹ thuật an toàn – yê...
- Yêu cầu cơ bản đối với từng cấp độ quy định tại Thông tư này là các yêu cầu tối thiểu để bảo đảm an toàn hệ thống thông tin, bao gồm yêu cầu cơ bản về quản lý, yêu cầu cơ bản về kỹ thuật và không b...
- Left: b) Tổ chức bảo đảm an toàn thông tin; Right: Điều 4. Nguyên tắc bảo đảm an toàn hệ thống thông tin theo cấp độ
Điều 4. Nguyên tắc bảo đảm an toàn hệ thống thông tin theo cấp độ 1. Việc bảo đảm an toàn hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây...
Left
Điều 10.
Điều 10. Phương án bảo đảm an toàn thông tin đối với từng cấp độ 1. Phương án bảo đảm an toàn hệ thống thông tin cấp độ 1 phải đáp ứng yêu cầu quy định chi tiết tại Phụ lục I ban hành kèm theo Thông tư này. 2. Phương án bảo đảm an toàn hệ thống thông tin cấp độ 2 phải đáp ứng yêu cầu quy định chi tiết tại Phụ lục II ban hành kèm theo T...
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Chương IV
Chương IV KIỂM TRA, ĐÁNH GIÁ AN TOÀN THÔNG TIN
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 11.
Điều 11. Quy định chung về hoạt động kiểm tra, đánh giá 1. Nội dung kiểm tra, đánh giá: a) Kiểm tra, đánh giá việc tuân thủ quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ; b) Kiểm tra, đánh giá hiệu quả của các biện pháp bảo đảm an toàn thông tin theo phương án bảo đảm an toàn thông tin được phê duyệt; c) Kiểm...
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 12.
Điều 12. Nội dung kiểm tra, đánh giá về an toàn thông tin 1. Nội dung kiểm tra, đánh giá việc tuân thủ quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, bao gồm: a) Kiểm tra, đánh giá tuân thủ đối với Chủ quản hệ thống thông tin theo quy định tại Điều 20 Nghị định 85/2016/NĐ-CP, bao gồm: Việc thực hiện thành lập...
Open sectionRight
Điều 21.
Điều 21. Trách nhiệm của đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin 1. Tham mưu, tổ chức thực thi, đôn đốc, kiểm tra, giám sát công tác bảo đảm an toàn thông tin. 2. Thẩm định, phê duyệt hoặc cho ý kiến về mặt chuyên môn đối với hồ sơ đề xuất cấp độ theo thẩm quyền quy định tại khoản 1, khoản 2 Điều 12 và...
Open sectionThis section appears to repeal or replace part of `Điều 21.` in the comparison document.
- Điều 12. Nội dung kiểm tra, đánh giá về an toàn thông tin
- 1. Nội dung kiểm tra, đánh giá việc tuân thủ quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, bao gồm:
- a) Kiểm tra, đánh giá tuân thủ đối với Chủ quản hệ thống thông tin theo quy định tại Điều 20 Nghị định 85/2016/NĐ-CP, bao gồm: Việc thực hiện thành lập/chỉ định đơn vị chuyên trách/bộ phận chuyên t...
- 1. Tham mưu, tổ chức thực thi, đôn đốc, kiểm tra, giám sát công tác bảo đảm an toàn thông tin.
- Điều 12. Nội dung kiểm tra, đánh giá về an toàn thông tin
- 1. Nội dung kiểm tra, đánh giá việc tuân thủ quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ, bao gồm:
- a) Kiểm tra, đánh giá tuân thủ đối với Chủ quản hệ thống thông tin theo quy định tại Điều 20 Nghị định 85/2016/NĐ-CP, bao gồm: Việc thực hiện thành lập/chỉ định đơn vị chuyên trách/bộ phận chuyên t...
- Left: b) Kiểm tra, đánh giá tuân thủ đối với Đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin theo quy định tại Điều 21 Nghị định 85/2016/NĐ-CP, bao gồm các nội dung: Công tác tha... Right: Điều 21. Trách nhiệm của đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin
- Left: Công tác thẩm định, phê duyệt hoặc cho ý kiến về mặt chuyên môn đối với Hồ sơ đề xuất cấp độ theo thẩm quyền quy định Right: 2. Thẩm định, phê duyệt hoặc cho ý kiến về mặt chuyên môn đối với hồ sơ đề xuất cấp độ theo thẩm quyền quy định tại khoản 1, khoản 2 Điều 12 và khoản 5 Điều 15 Nghị định này.
Điều 21. Trách nhiệm của đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin 1. Tham mưu, tổ chức thực thi, đôn đốc, kiểm tra, giám sát công tác bảo đảm an toàn thông tin. 2. Thẩm định, phê duyệt...
Left
Chương V
Chương V CHẾ ĐỘ BÁO CÁO
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 13.
Điều 13. Quy định chung về chế độ báo cáo 1. Phương thức gửi, nhận báo cáo: a) Gửi qua hệ thống quản lý văn bản và điều hành; b) Gửi qua hệ thống phần mềm báo cáo do Bộ Thông tin và Truyền thông triển khai; c) Gửi qua hệ thống thư điện tử; d) Các phương thức khác theo quy định của pháp luật. 2. Tần suất thực hiện báo cáo: a) Định kỳ hà...
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 14.
Điều 14. Nội dung báo cáo 1. Thông tin chung về chủ quản hệ thống thông tin, đơn vị chuyên trách về an toàn thông tin, đơn vị vận hành đối với từng hệ thống thông thông tin thuộc phạm vi quản lý, gồm: Tên chủ quản hệ thống thông tin, đơn vị chuyên trách an toàn thông tin, đơn vị vận hành; quy định chức năng, nhiệm vụ và quyền hạn; ngườ...
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Chương VI
Chương VI TỔ CHỨC THỰC HIỆN
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 15.
Điều 15. Thời điểm phê duyệt Hồ sơ đề xuất cấp độ khi xây dựng mới hoặc mở rộng, nâng cấp hệ thống thông tin Hồ sơ đề xuất cấp độ an toàn thông tin khuyến khích được phê duyệt trước khi cấp có thẩm quyền phê duyệt Báo cáo kinh tế - kỹ thuật hoặc thiết kế cơ sở thuộc Báo cáo nghiên cứu khả thi hoặc Kế hoạch thuê dịch vụ công nghệ thông...
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Điều 16.
Điều 16. Điều khoản chuyển tiếp 1. Đối với các hệ thống thông tin đang vận hành, khai thác, đã được phê duyệt cấp độ từ trước ngày Thông tư này có hiệu lực: Chủ quản hệ thống thông tin tiến hành rà soát Hồ sơ đề xuất cấp độ và Phương án đảm bảo an toàn thông tin đã được phê duyệt. Việc rà soát, điều chỉnh, phê duyệt lại Hồ sơ đề xuất c...
Open sectionRight
Điều 16.
Điều 16. Thẩm định hồ sơ đề xuất cấp độ 1. Nội dung thẩm định hồ sơ đề xuất cấp độ: a) Sự phù hợp về việc đề xuất cấp độ; b) Sự phù hợp của phương án bảo đảm an toàn hệ thống thông tin trong thiết kế sơ bộ, thiết kế thi công hoặc tài liệu có giá trị tương đương theo cấp độ tương ứng; c) Sự phù hợp của phương án bảo đảm an toàn hệ thống...
Open sectionThis section appears to guide or implement `Điều 16.` in the comparison document.
- Điều 16. Điều khoản chuyển tiếp
- Đối với các hệ thống thông tin đang vận hành, khai thác, đã được phê duyệt cấp độ từ trước ngày Thông tư này có hiệu lực:
- Chủ quản hệ thống thông tin tiến hành rà soát Hồ sơ đề xuất cấp độ và Phương án đảm bảo an toàn thông tin đã được phê duyệt.
- Điều 16. Thẩm định hồ sơ đề xuất cấp độ
- 1. Nội dung thẩm định hồ sơ đề xuất cấp độ:
- a) Sự phù hợp về việc đề xuất cấp độ;
- Điều 16. Điều khoản chuyển tiếp
- Đối với các hệ thống thông tin đang vận hành, khai thác, đã được phê duyệt cấp độ từ trước ngày Thông tư này có hiệu lực:
- Chủ quản hệ thống thông tin tiến hành rà soát Hồ sơ đề xuất cấp độ và Phương án đảm bảo an toàn thông tin đã được phê duyệt.
Điều 16. Thẩm định hồ sơ đề xuất cấp độ 1. Nội dung thẩm định hồ sơ đề xuất cấp độ: a) Sự phù hợp về việc đề xuất cấp độ; b) Sự phù hợp của phương án bảo đảm an toàn hệ thống thông tin trong thiết kế sơ bộ, thiết kế t...
Left
Điều 17.
Điều 17. Hiệu lực và trách nhiệm thi hành 1. Thông tư này có hiệu lực từ ngày 01 tháng 10 năm 2022 và thay thế cho Thông tư số 03/2017/TT-BTTTT ngày 24/4/2017 của Bộ Thông tin và Truyền thông Quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo...
Open sectionRight
Điều 17.
Điều 17. Hồ sơ phê duyệt đề xuất cấp độ 1. Hồ sơ phê duyệt đề xuất cấp độ bao gồm: a) Hồ sơ đề xuất cấp độ; b) Ý kiến thẩm định của cơ quan chủ trì thẩm định đối với hệ thống thông tin đề xuất từ cấp độ 3 trở lên. 2. Thời gian xử lý hồ sơ phê duyệt cấp độ: Thời gian xử lý tối đa là 07 ngày làm việc kể từ ngày nhận đủ hồ sơ hợp lệ.
Open sectionThis section appears to repeal or replace part of `Điều 17.` in the comparison document.
- Điều 17. Hiệu lực và trách nhiệm thi hành
- Thông tư này có hiệu lực từ ngày 01 tháng 10 năm 2022 và thay thế cho Thông tư số 03/2017/TT-BTTTT ngày 24/4/2017 của Bộ Thông tin và Truyền thông Quy định chi tiết và hướng dẫn một số điều của Ngh...
- 2. Trong quá trình thực hiện Thông tư này, nếu có vướng mắc, các cơ quan, đơn vị liên hệ với Bộ Thông tin và Truyền thông (Cục An toàn thông tin) để phối hợp giải quyết./.
- Điều 17. Hồ sơ phê duyệt đề xuất cấp độ
- 1. Hồ sơ phê duyệt đề xuất cấp độ bao gồm:
- a) Hồ sơ đề xuất cấp độ;
- Điều 17. Hiệu lực và trách nhiệm thi hành
- Thông tư này có hiệu lực từ ngày 01 tháng 10 năm 2022 và thay thế cho Thông tư số 03/2017/TT-BTTTT ngày 24/4/2017 của Bộ Thông tin và Truyền thông Quy định chi tiết và hướng dẫn một số điều của Ngh...
- 2. Trong quá trình thực hiện Thông tư này, nếu có vướng mắc, các cơ quan, đơn vị liên hệ với Bộ Thông tin và Truyền thông (Cục An toàn thông tin) để phối hợp giải quyết./.
Điều 17. Hồ sơ phê duyệt đề xuất cấp độ 1. Hồ sơ phê duyệt đề xuất cấp độ bao gồm: a) Hồ sơ đề xuất cấp độ; b) Ý kiến thẩm định của cơ quan chủ trì thẩm định đối với hệ thống thông tin đề xuất từ cấp độ 3 trở lên. 2....
Left
Mục 5.1.1
Mục 5.1.1 1.1.1 Chính sách an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.1.1
Mục 5.1.1.1 1.1.2 Xây dựng và công bố
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.1.2
Mục 5.1.1.2 1.1.3 Rà soát, sửa đổi
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.1.3
Mục 5.1.1.3 1.2 Tổ chức bảo đảm an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.2
Mục 5.1.2 1.2.1 Đơn vị chuyên trách về an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.2.1
Mục 5.1.2.1 1.2.2 Phối hợp với cơ quan/tổ chức có thẩm quyền
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.2.2
Mục 5.1.2.2 1.3 Bảo đảm nguồn nhân lực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.3
Mục 5.1.3 1.3.1 Tuyển dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.3.1
Mục 5.1.3.1 1.3.2 Trong quá trình làm việc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.3.2
Mục 5.1.3.2 1.3.3 Chấm dứt hoặc thay đổi công việc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.3.3
Mục 5.1.3.3 1.4 Quản lý thiết kế, xây dựng hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.4
Mục 5.1.4 1.4.1 Thiết kế an toàn hệ thống thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.4.1
Mục 5.1.4.1 1.4.2 Thử nghiệm và nghiệm thu hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.4.2
Mục 5.1.4.2 1.5 Quản lý vận hành hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.5
Mục 5.1.5 1.5.1 Quản lý an toàn mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.5.1
Mục 5.1.5.1 1.5.2 Quản lý an toàn máy chủ và ứng dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.5.2
Mục 5.1.5.2 1.5.3 Quản lý an toàn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.1.5.3
Mục 5.1.5.3 1.6 Phương án Quản lý rủi ro an toàn thông tin 1.7 Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ II. YÊU CẦU KỸ THUẬT 1. Yêu cầu về thiết kế hệ thống a) Thiết kế các vùng mạng trong hệ thống theo chức năng, các vùng mạng tối thiểu bao gồm: i. Vùng mạng nội bộ; ii. Vùng mạng biên; iii. Vùng DMZ. b) Có phương án th...
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.1
Mục 5.2.1 1.1.1 Kiểm soát truy cập từ bên ngoài mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.1.2
Mục 5.2.1.2 1.1.2 Nhật kí hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.1.3
Mục 5.2.1.3 1.1.3 Phòng chống xâm nhập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.1.4
Mục 5.2.1.4 1.1.4 Bảo vệ thiết bị hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.1.5
Mục 5.2.1.5 1.2 Bảo đảm an toàn máy chủ
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.2
Mục 5.2.2 1.2.1 Xác thực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.2.1
Mục 5.2.2.1 1.2.2 Kiểm soát truy cập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.2.2
Mục 5.2.2.2 1.2.3 Nhật ký hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.2.3
Mục 5.2.2.3 1.2.4 Phòng chống xâm nhập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.2.4
Mục 5.2.2.4 1.2.5 Phòng chống phần mềm độc hại
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.2.5
Mục 5.2.2.5 1.3 Bảo đảm an toàn ứng dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.3
Mục 5.2.3 1.3.1 Xác thực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.3.1
Mục 5.2.3.1 1.3.2 Kiểm soát truy cập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.3.2
Mục 5.2.3.2 1.3.3 Nhật kí hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.3.3
Mục 5.2.3.3 1.4 Bảo đảm an toàn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.4
Mục 5.2.4 1.4.1 Sao lưu dự phòng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 5.2.4.1
Mục 5.2.4.1 Phụ lục II YÊU CẦU CƠ BẢN BẢO ĐẢM AN TOÀN HỆ THỐNG THÔNG TIN ĐỐI VỚI HỆ THỐNG THÔNG TIN CẤP ĐỘ 2 (Ban hành kèm theo Thông tư số /2022/TT-BTTTT ngày tháng năm 2022 của Bộ trưởng Bộ Thông tin và Truyền thông) I. YÊU CẦU QUẢN LÝ STT Yêu cầu TCVN 11930:2017 1.1 Thiết lập chính sách an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.1
Mục 6.1.1 1.1.1 Chính sách an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.1.1
Mục 6.1.1.1 1.1.2 Xây dựng và công bố
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.1.2
Mục 6.1.1.2 1.1.3 Rà soát, sửa đổi
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.1.3
Mục 6.1.1.3 1.2 Tổ chức bảo đảm an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.2
Mục 6.1.2 1.2.1 Đơn vị chuyên trách về an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.2.1
Mục 6.1.2.1 1.2.2 Phối hợp với cơ quan/tổ chức có thẩm quyền
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.2.2
Mục 6.1.2.2 1.3 Bảo đảm nguồn nhân lực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.3
Mục 6.1.3 1.3.1 Tuyển dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.3.1
Mục 6.1.3.1 1.3.2 Trong quá trình làm việc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.3.2
Mục 6.1.3.2 1.3.3 Chấm dứt hoặc thay đổi công việc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.3.3
Mục 6.1.3.3 1.4 Quản lý thiết kế, xây dựng hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.4
Mục 6.1.4 1.4.1 Thiết kế an toàn hệ thống thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.4.1
Mục 6.1.4.1 1.4.2 Phát triển phần mềm thuê khoán
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.4.2
Mục 6.1.4.2 1.4.3 Thử nghiệm và nghiệm thu hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.4.3
Mục 6.1.4.3 1.5 Quản lý vận hành hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.5
Mục 6.1.5 1.5.1 Quản lý an toàn mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.5.1
Mục 6.1.5.1 1.5.2 Quản lý an toàn máy chủ và ứng dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.5.2
Mục 6.1.5.2 1.5.3 Quản lý an toàn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.5.3
Mục 6.1.5.3 1.5.4 Quản lý sự cố an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.5.4
Mục 6.1.5.4 1.5.5 Quản lý an toàn người sử dụng đầu cuối
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.1.5.5
Mục 6.1.5.5 1.6 Phương án Quản lý rủi ro an toàn thông tin 1.7 Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ II. YÊU CẦU KỸ THUẬT 1. Yêu cầu về thiết kế hệ thống a) Thiết kế các vùng mạng trong hệ thống theo chức năng, các vùng mạng tối thiểu bao gồm: i. Vùng mạng nội bộ; ii. Vùng mạng biên; iii. Vùng DMZ; iv. Vùng máy chủ n...
Open sectionRight
Điều 8.
Điều 8. Tiêu chí xác định cấp độ 2 Hệ thống thông tin cấp độ 2 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và có xử lý thông tin riêng, thông tin cá nhân của người sử dụng nhưng không xử lý thông tin bí mật nhà nước. 2. Hệ thống thông tin phục vụ ng...
Open sectionThis section appears to repeal or replace part of `Điều 8.` in the comparison document.
- Phương án Quản lý rủi ro an toàn thông tin
- Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ
- II. YÊU CẦU KỸ THUẬT
- Điều 8. Tiêu chí xác định cấp độ 2
- Hệ thống thông tin cấp độ 2 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau:
- 1. Hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và có xử lý thông tin riêng, thông tin cá nhân của người sử dụng nhưng không xử lý thông tin bí mật nhà nước.
- Phương án Quản lý rủi ro an toàn thông tin
- Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ
- II. YÊU CẦU KỸ THUẬT
Điều 8. Tiêu chí xác định cấp độ 2 Hệ thống thông tin cấp độ 2 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và có xử lý thông tin...
Left
Mục 6.2.1
Mục 6.2.1 1.1.1 Kiểm soát truy cập từ bên ngoài mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.1.2
Mục 6.2.1.2 1.1.2 Kiểm soát truy cập từ bên trong mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.1.3
Mục 6.2.1.3 1.1.3 Nhật kí hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.1.4
Mục 6.2.1.4 1.1.4 Phòng chống xâm nhập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.1.5
Mục 6.2.1.5 1.1.5 Bảo vệ thiết bị hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.1.6
Mục 6.2.1.6 1.2 Bảo đảm an toàn máy chủ
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.2
Mục 6.2.2 1.2.1 Xác thực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.2.1
Mục 6.2.2.1 1.2.2 Kiểm soát truy cập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.2.2
Mục 6.2.2.2 1.2.3 Nhật ký hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.2.3
Mục 6.2.2.3 1.2.4 Phòng chống xâm nhập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.2.4
Mục 6.2.2.4 1.2.5 Phòng chống phần mềm độc hại
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.2.5
Mục 6.2.2.5 1.2.6 Xử lý máy chủ khi chuyển giao
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.2.6
Mục 6.2.2.6 1.3 Bảo đảm an toàn ứng dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.3
Mục 6.2.3 1.3.1 Xác thực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.3.1
Mục 6.2.3.1 1.3.2 Kiểm soát truy cập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.3.2
Mục 6.2.3.2 1.3.3 Nhật kí hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.3.3
Mục 6.2.3.3 1.3.4 An toàn ứng dụng và mã nguồn
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.3.4
Mục 6.2.3.4 1.4 Bảo đảm an toàn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.4
Mục 6.2.4 1.4.1 Bảo mật dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.4.1
Mục 6.2.4.1 1.4.2 Sao lưu dự phòng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 6.2.4.2
Mục 6.2.4.2 Phụ lục III YÊU CẦU CƠ BẢN BẢO ĐẢM AN TOÀN HỆ THỐNG THÔNG TIN ĐỐI VỚI HỆ THỐNG THÔNG TIN CẤP ĐỘ 3 (Ban hành kèm theo Thông tư số /2022/TT-BTTTT ngày tháng năm 2022 của Bộ trưởng Bộ Thông tin và Truyền thông) I. YÊU CẦU QUẢN LÝ STT Yêu cầu TCVN 11930:2017 1.1 Thiết lập chính sách an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.1
Mục 7.1.1 1.1.1 Chính sách an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.1.1
Mục 7.1.1.1 1.1.2 Xây dựng và công bố
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.1.2
Mục 7.1.1.2 1.1.3 Rà soát, sửa đổi
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.1.3
Mục 7.1.1.3 1.2 Tổ chức bảo đảm an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.2
Mục 7.1.2 1.2.1 Đơn vị chuyên trách về an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.2.1
Mục 7.1.2.1 1.2.2 Phối hợp với cơ quan/tổ chức có thẩm quyền
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.2.2
Mục 7.1.2.2 1.3 Bảo đảm nguồn nhân lực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.3
Mục 7.1.3 1.3.1 Tuyển dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.3.1
Mục 7.1.3.1 1.3.2 Trong quá trình làm việc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.3.2
Mục 7.1.3.2 1.3.3 Chấm dứt hoặc thay đổi công việc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.3.3
Mục 7.1.3.3 1.4 Quản lý thiết kế, xây dựng hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.4
Mục 7.1.4 1.4.1 Thiết kế an toàn hệ thống thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.4.1
Mục 7.1.4.1 1.4.2 Phát triển phần mềm thuê khoán
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.4.2
Mục 7.1.4.2 1.4.3 Thử nghiệm và nghiệm thu hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.4.3
Mục 7.1.4.3 1.5 Quản lý vận hành hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.5
Mục 7.1.5 1.5.1 Quản lý an toàn mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.5.1
Mục 7.1.5.1 1.5.2 Quản lý an toàn máy chủ và ứng dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.5.2
Mục 7.1.5.2 1.5.3 Quản lý an toàn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.5.3
Mục 7.1.5.3 1.5.4 Quản lý an toàn thiết bị đầu cuối
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.5.4
Mục 7.1.5.4 1.5.5 Quản lý phòng chống phần mềm độc hại
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.5.5
Mục 7.1.5.5 1.5.6 Quản lý giám sát an toàn hệ thống thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.5.6
Mục 7.1.5.6 1.5.7 Quản lý điểm yếu an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.5.7
Mục 7.1.5.7 1.5.8 Quản lý sự cố an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.5.8
Mục 7.1.5.8 1.5.9 Quản lý an toàn người sử dụng đầu cuối
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.1.5.9
Mục 7.1.5.9 1.6 Phương án Quản lý rủi ro an toàn thông tin 1.7 Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ II. YÊU CẦU KỸ THUẬT 1. Yêu cầu về thiết kế hệ thống a) Thiết kế các vùng mạng trong hệ thống theo chức năng, các vùng mạng tối thiểu bao gồm: i. Vùng mạng nội bộ; ii. Vùng mạng biên; iii. Vùng DMZ; iv. Vùng máy chủ n...
Open sectionRight
Điều 9.
Điều 9. Tiêu chí xác định cấp độ 3 Hệ thống thông tin cấp độ 3 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh khi bị phá hoại sẽ làm tổn hại tới quốc phòng, an ninh quốc gia. 2. Hệ thống thông tin phục vụ người dân, doanh ng...
Open sectionThis section appears to repeal or replace part of `Điều 9.` in the comparison document.
- Phương án Quản lý rủi ro an toàn thông tin
- Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ
- II. YÊU CẦU KỸ THUẬT
- Điều 9. Tiêu chí xác định cấp độ 3
- Hệ thống thông tin cấp độ 3 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau:
- 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh khi bị phá hoại sẽ làm tổn hại tới quốc phòng, an ninh quốc gia.
- Phương án Quản lý rủi ro an toàn thông tin
- Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ
- II. YÊU CẦU KỸ THUẬT
Điều 9. Tiêu chí xác định cấp độ 3 Hệ thống thông tin cấp độ 3 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an...
Left
Mục 7.2.1
Mục 7.2.1 1.1.1 Kiểm soát truy cập từ bên ngoài mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.1.2
Mục 7.2.1.2 1.1.2 Kiểm soát truy cập từ bên trong mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.1.3
Mục 7.2.1.3 1.1.3 Nhật kí hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.1.4
Mục 7.2.1.4 1.1.4 Phòng chống xâm nhập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.1.5
Mục 7.2.1.5 1.1.5 Phòng chống phần mềm độc hại trên môi trường mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.1.6
Mục 7.2.1.6 1.1.6 Bảo vệ thiết bị hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.1.7
Mục 7.2.1.7 1.2 Bảo đảm an toàn máy chủ
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.2
Mục 7.2.2 1.2.1 Xác thực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.2.1
Mục 7.2.2.1 1.2.2 Kiểm soát truy cập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.2.2
Mục 7.2.2.2 1.2.3 Nhật ký hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.2.3
Mục 7.2.2.3 1.2.4 Phòng chống xâm nhập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.2.4
Mục 7.2.2.4 1.2.5 Phòng chống phần mềm độc hại
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.2.5
Mục 7.2.2.5 1.2.6 Xử lý máy chủ khi chuyển giao
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.2.6
Mục 7.2.2.6 1.3 Bảo đảm an toàn ứng dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.3
Mục 7.2.3 1.3.1 Xác thực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.3.1
Mục 7.2.3.1 1.3.2 Kiểm soát truy cập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.3.2
Mục 7.2.3.2 1.3.3 Nhật kí hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.3.3
Mục 7.2.3.3 1.3.4 Bảo mật thông tin liên lạc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.3.4
Mục 7.2.3.4 1.3.5 Chống chối bỏ
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.3.5
Mục 7.2.3.5 1.3.6 An toàn ứng dụng và mã nguồn
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.3.6
Mục 7.2.3.6 1.4 Bảo đảm an toàn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.4
Mục 7.2.4 1.4.1 Nguyên vẹn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.4.1
Mục 7.2.4.1 1.4.2 Bảo mật dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.4.2
Mục 7.2.4.2 1.4.3 Sao lưu dự phòng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 7.2.4.3
Mục 7.2.4.3 Phụ lục IV YÊU CẦU CƠ BẢN BẢO ĐẢM AN TOÀN HỆ THỐNG THÔNG TIN ĐỐI VỚI HỆ THỐNG THÔNG TIN CẤP ĐỘ 4 (Ban hành kèm theo Thông tư số /2022/TT-BTTTT ngày tháng năm 2022 của Bộ trưởng Bộ Thông tin và Truyền thông) I. YÊU CẦU QUẢN LÝ STT Yêu cầu TCVN 11930:2017 1.1 Thiết lập chính sách an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.1
Mục 8.1.1 1.1.1 Chính sách an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.1.1
Mục 8.1.1.1 1.1.2 Xây dựng và công bố
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.1.2
Mục 8.1.1.2 1.1.3 Rà soát, sửa đổi
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.1.3
Mục 8.1.1.3 1.2 Tổ chức bảo đảm an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.2
Mục 8.1.2 1.2.1 Đơn vị chuyên trách về an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.2.1
Mục 8.1.2.1 1.2.2 Phối hợp với cơ quan/tổ chức có thẩm quyền
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.2.2
Mục 8.1.2.2 1.3 Bảo đảm nguồn nhân lực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.3
Mục 8.1.3 1.3.1 Tuyển dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.3.1
Mục 8.1.3.1 1.3.2 Trong quá trình làm việc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.3.2
Mục 8.1.3.2 1.3.3 Chấm dứt hoặc thay đổi công việc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.3.3
Mục 8.1.3.3 1.4 Quản lý thiết kế, xây dựng hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.4
Mục 8.1.4 1.4.1 Thiết kế an toàn hệ thống thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.4.1
Mục 8.1.4.1 1.4.2 Phát triển phần mềm thuê khoán
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.4.2
Mục 8.1.4.2 1.4.3 Thử nghiệm và nghiệm thu hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.4.3
Mục 8.1.4.3 1.5 Quản lý vận hành hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.5
Mục 8.1.5 1.5.1 Quản lý an toàn mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.5.1
Mục 8.1.5.1 1.5.2 Quản lý an toàn máy chủ và ứng dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.5.2
Mục 8.1.5.2 1.5.3 Quản lý an toàn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.5.3
Mục 8.1.5.3 1.5.4 Quản lý an toàn thiết bị đầu cuối
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.5.4
Mục 8.1.5.4 1.5.5 Quản lý phòng chống phần mềm độc hại
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.5.5
Mục 8.1.5.5 1.5.6 Quản lý giám sát an toàn hệ thống thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.5.6
Mục 8.1.5.6 1.5.7 Quản lý điểm yếu an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.5.7
Mục 8.1.5.7 1.5.8 Quản lý sự cố an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.5.8
Mục 8.1.5.8 1.5.9 Quản lý an toàn người sử dụng đầu cuối
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.1.5.9
Mục 8.1.5.9 1.6 Phương án Quản lý rủi ro an toàn thông tin 1.7 Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ II. YÊU CẦU KỸ THUẬT 1. Yêu cầu về thiết kế hệ thống a) Thiết kế các vùng mạng trong hệ thống theo chức năng, các vùng mạng tối thiểu bao gồm: i. Vùng mạng nội bộ; ii. Vùng mạng biên; iii. Vùng DMZ; iv. Vùng máy chủ n...
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.1
Mục 8.2.1 1.1.1 Kiểm soát truy cập từ bên ngoài mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.1.2
Mục 8.2.1.2 1.1.2 Kiểm soát truy cập từ bên trong mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.1.3
Mục 8.2.1.3 1.1.3 Nhật kí hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.1.4
Mục 8.2.1.4 1.1.4 Phòng chống xâm nhập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.1.5
Mục 8.2.1.5 1.1.5 Phòng chống phần mềm độc hại trên môi trường mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.1.6
Mục 8.2.1.6 1.1.6 Bảo vệ thiết bị hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.1.7
Mục 8.2.1.7 1.2 Bảo đảm an toàn máy chủ
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.2
Mục 8.2.2 1.2.1 Xác thực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.2.1
Mục 8.2.2.1 1.2.2 Kiểm soát truy cập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.2.2
Mục 8.2.2.2 1.2.3 Nhật ký hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.2.3
Mục 8.2.2.3 1.2.4 Phòng chống xâm nhập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.2.4
Mục 8.2.2.4 1.2.5 Phòng chống phần mềm độc hại
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.2.5
Mục 8.2.2.5 1.2.6 Xử lý máy chủ khi chuyển giao
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.2.6
Mục 8.2.2.6 1.3 Bảo đảm an toàn ứng dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.3
Mục 8.2.3 1.3.1 Xác thực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.3.1
Mục 8.2.3.1 1.3.2 Kiểm soát truy cập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.3.2
Mục 8.2.3.2 1.3.3 Nhật kí hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.3.3
Mục 8.2.3.3 1.3.4 Bảo mật thông tin liên lạc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.3.4
Mục 8.2.3.4 1.3.5 Chống chối bỏ
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.3.5
Mục 8.2.3.5 1.3.6 An toàn ứng dụng và mã nguồn
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.3.6
Mục 8.2.3.6 1.4 Bảo đảm an toàn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.4
Mục 8.2.4 1.4.1 Nguyên vẹn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.4.1
Mục 8.2.4.1 1.4.2 Bảo mật dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.4.2
Mục 8.2.4.2 1.4.3 Sao lưu dự phòng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 8.2.4.3
Mục 8.2.4.3 Phụ lục V YÊU CẦU CƠ BẢN BẢO ĐẢM AN TOÀN HỆ THỐNG THÔNG TIN ĐỐI VỚI HỆ THỐNG THÔNG TIN CẤP ĐỘ 5 (Ban hành kèm theo Thông tư số /2022/TT-BTTTT ngày tháng năm 2022 của Bộ trưởng Bộ Thông tin và Truyền thông) I. YÊU CẦU QUẢN LÝ STT Yêu cầu TCVN 11930:2017 1.1 Thiết lập chính sách an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.1
Mục 9.1.1 1.1.1 Chính sách an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.1.1
Mục 9.1.1.1 1.1.2 Xây dựng và công bố
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.1.2
Mục 9.1.1.2 1.1.3 Rà soát, sửa đổi
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.1.3
Mục 9.1.1.3 1.2 Tổ chức bảo đảm an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.2
Mục 9.1.2 1.2.1 Đơn vị chuyên trách về an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.2.1
Mục 9.1.2.1 1.2.2 Phối hợp với cơ quan/tổ chức có thẩm quyền
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.2.2
Mục 9.1.2.2 1.3 Bảo đảm nguồn nhân lực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.3
Mục 9.1.3 1.3.1 Tuyển dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.3.1
Mục 9.1.3.1 1.3.2 Trong quá trình làm việc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.3.2
Mục 9.1.3.2 1.3.3 Chấm dứt hoặc thay đổi công việc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.3.3
Mục 9.1.3.3 1.4 Quản lý thiết kế, xây dựng hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.4
Mục 9.1.4 1.4.1 Thiết kế an toàn hệ thống thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.4.1
Mục 9.1.4.1 1.4.2 Phát triển phần mềm thuê khoán
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.4.2
Mục 9.1.4.2 1.4.3 Thử nghiệm và nghiệm thu hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.4.3
Mục 9.1.4.3 1.5 Quản lý vận hành hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.5
Mục 9.1.5 1.5.1 Quản lý an toàn mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.5.1
Mục 9.1.5.1 1.5.2 Quản lý an toàn máy chủ và ứng dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.5.2
Mục 9.1.5.2 1.5.3 Quản lý an toàn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.5.3
Mục 9.1.5.3 1.5.4 Quản lý an toàn thiết bị đầu cuối
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.5.4
Mục 9.1.5.4 1.5.5 Quản lý phòng chống phần mềm độc hại
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.5.5
Mục 9.1.5.5 1.5.6 Quản lý giám sát an toàn hệ thống thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.5.6
Mục 9.1.5.6 1.5.7 Quản lý điểm yếu an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.5.7
Mục 9.1.5.7 1.5.8 Quản lý sự cố an toàn thông tin
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.5.8
Mục 9.1.5.8 1.5.9 Quản lý an toàn người sử dụng đầu cuối
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.1.5.9
Mục 9.1.5.9 1.6 Phương án Quản lý rủi ro an toàn thông tin 1.7 Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ II. YÊU CẦU KỸ THUẬT 1. Yêu cầu về thiết kế hệ thống a) Thiết kế các vùng mạng trong hệ thống theo chức năng, các vùng mạng tối thiểu bao gồm: i. Vùng mạng nội bộ; ii. Vùng mạng biên; iii. Vùng DMZ; iv. Vùng máy chủ n...
Open sectionRight
Điều 11.
Điều 11. Tiêu chí xác định cấp độ 5 Hệ thống thông tin cấp độ 5 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh, khi bị phá hoại sẽ làm tổn hại đặc biệt nghiêm trọng tới quốc phòng, an ninh quốc gia. 2. Hệ thống thông tin phụ...
Open sectionThis section appears to repeal or replace part of `Điều 11.` in the comparison document.
- Phương án Quản lý rủi ro an toàn thông tin
- Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ
- II. YÊU CẦU KỸ THUẬT
- Điều 11. Tiêu chí xác định cấp độ 5
- Hệ thống thông tin cấp độ 5 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau:
- 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh, khi bị phá hoại sẽ làm tổn hại đặc biệt nghiêm trọng tới quốc phòng, an ninh quốc gia.
- Phương án Quản lý rủi ro an toàn thông tin
- Phương án Kết thúc vận hành, khai thác, thanh lý, hủy bỏ
- II. YÊU CẦU KỸ THUẬT
Điều 11. Tiêu chí xác định cấp độ 5 Hệ thống thông tin cấp độ 5 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, a...
Left
Mục 9.2.1
Mục 9.2.1 1.1.1 Kiểm soát truy cập từ bên ngoài mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.1.2
Mục 9.2.1.2 1.1.2 Kiểm soát truy cập từ bên trong mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.1.3
Mục 9.2.1.3 1.1.3 Nhật kí hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.1.4
Mục 9.2.1.4 1.1.4 Phòng chống xâm nhập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.1.5
Mục 9.2.1.5 1.1.5 Phòng chống phần mềm độc hại trên môi trường mạng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.1.6
Mục 9.2.1.6 1.1.6 Bảo vệ thiết bị hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.1.7
Mục 9.2.1.7 1.2 Bảo đảm an toàn máy chủ
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.2
Mục 9.2.2 1.2.1 Xác thực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.2.1
Mục 9.2.2.1 1.2.2 Kiểm soát truy cập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.2.2
Mục 9.2.2.2 1.2.3 Nhật ký hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.2.3
Mục 9.2.2.3 1.2.4 Phòng chống xâm nhập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.2.4
Mục 9.2.2.4 1.2.5 Phòng chống phần mềm độc hại
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.2.5
Mục 9.2.2.5 1.2.6 Xử lý máy chủ khi chuyển giao
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.2.6
Mục 9.2.2.6 1.3 Bảo đảm an toàn ứng dụng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.3
Mục 9.2.3 1.3.1 Xác thực
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.3.1
Mục 9.2.3.1 1.3.2 Kiểm soát truy cập
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.3.2
Mục 9.2.3.2 1.3.3 Nhật kí hệ thống
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.3.3
Mục 9.2.3.3 1.3.4 Bảo mật thông tin liên lạc
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.3.4
Mục 9.2.3.4 1.3.5 Chống chối bỏ
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.3.5
Mục 9.2.3.5 1.3.6 An toàn ứng dụng và mã nguồn
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.3.6
Mục 9.2.3.6 1.4 Bảo đảm an toàn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.4
Mục 9.2.4 1.4.1 Nguyên vẹn dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.4.1
Mục 9.2.4.1 1.4.2 Bảo mật dữ liệu
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.4.2
Mục 9.2.4.2 1.4.3 Sao lưu dự phòng
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Left
Mục 9.2.4.3
Mục 9.2.4.3
Open sectionNo right-side match.
No reliable target section was aligned in the comparison document.
Unmatched right-side sections