Compare legal documents side by side with citations, lifecycle links, and section alignment.

This compare mode helps verify how an amended, cited, or related document maps onto another record in the local corpus. It uses explicit citations first, then section label and content alignment as fallback.

Matched sections 12
Explicit citation matches 1
Instruction matches 0
Left-only sections 6
Right-only sections 40

Cross-check map

0 Unchanged
0 Expanded
1 Reduced
11 Rewritten
similar-content Similarity 1.0 rewritten

Tiêu đề

Ban hành định mức kinh tế - kỹ thuật giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng kỹ thuật dịch vụ công nghệ thông tin phục vụ công tác quản lý nhà nước lĩnh vực tài nguyên, môi trường

Open section

Tiêu đề

Về bảo đảm an toàn hệ thống thông tin theo cấp độ

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • Về bảo đảm an toàn hệ thống thông tin theo cấp độ
Removed / left-side focus
  • Ban hành định mức kinh tế - kỹ thuật giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng kỹ thuật dịch vụ công nghệ thông tin phục vụ công tác quản lý nhà nước lĩnh vực tài nguyên, môi trường
same-label Similarity 1.0 rewritten

Điều 1.

Điều 1. Phạm vi điều chỉnh Định mức kinh tế - kỹ thuật giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng kỹ thuật, dịch vụ công nghệ thông tin là căn cứ để xây dựng đơn giá và dự toán kinh phí thực hiện việc giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng kỹ thuật, dịch vụ công nghệ thông tin phục vụ công tác quản...

Open section

Điều 1.

Điều 1. Phạm vi điều chỉnh Nghị định này quy định chi tiết về tiêu chí, thẩm quyền, trình tự, thủ tục xác định cấp độ an toàn hệ thống thông tin và trách nhiệm bảo đảm an toàn hệ thống thông tin theo từng cấp độ.

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • Nghị định này quy định chi tiết về tiêu chí, thẩm quyền, trình tự, thủ tục xác định cấp độ an toàn hệ thống thông tin và trách nhiệm bảo đảm an toàn hệ thống thông tin theo từng cấp độ.
Removed / left-side focus
  • Định mức kinh tế
  • kỹ thuật giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng kỹ thuật, dịch vụ công nghệ thông tin là căn cứ để xây dựng đơn giá và dự toán kinh phí thực hiện việc giám sát đảm bảo an toàn...
same-label Similarity 1.0 rewritten

Điều 2.

Điều 2. Đối tượng áp dụng Định mức kinh tế - kỹ thuật áp dụng cho các cơ quan nhà nước, các đơn vị sự nghiệp công lập, các tổ chức và cá nhân có liên quan thực hiện các công việc về giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng kỹ thuật, dịch vụ công nghệ thông tin ngành tài nguyên, môi trường trên địa bàn thành phố Hà Nội.

Open section

Điều 2.

Điều 2. Đối tượng áp dụng Nghị định này áp dụng đối với cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động xây dựng, thiết lập, quản lý, vận hành, nâng cấp, mở rộng hệ thống thông tin tại Việt Nam phục vụ ứng dụng công nghệ thông tin trong hoạt động của cơ quan, tổ chức nhà nước, ứng dụng công nghệ thông tin trong việc...

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • Nghị định này áp dụng đối với cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động xây dựng, thiết lập, quản lý, vận hành, nâng cấp, mở rộng hệ thống thông tin tại Việt Nam phục vụ ứn...
  • Khuyến khích tổ chức, cá nhân liên quan khác áp dụng các quy định tại Nghị định này để bảo vệ hệ thống thông tin.
Removed / left-side focus
  • Định mức kinh tế
  • kỹ thuật áp dụng cho các cơ quan nhà nước, các đơn vị sự nghiệp công lập, các tổ chức và cá nhân có liên quan thực hiện các công việc về giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng...
same-label Similarity 1.0 rewritten

Điều 3.

Điều 3. Nội dung định mức Định mức kinh tế - kỹ thuật giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng kỹ thuật dịch vụ công nghệ thông tin phục vụ công tác quản lý nhà nước lĩnh vực tài nguyên, môi trường được quy định tại Phụ lục kèm theo Quyết định này gồm: 1. Định mức giám sát đảm bảo an toàn thông tin cho thiết bị mạng...

Open section

Điều 3.

Điều 3. Giải thích từ ngữ Trong Nghị định này, các từ ngữ dưới đây được hiểu như sau: 1. Chủ quản hệ thống thông tin là cơ quan, tổ chức, cá nhân có thẩm quyền quản lý trực tiếp đối với hệ thống thông tin. Đối với cơ quan, tổ chức nhà nước, chủ quản hệ thống thông tin là các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ, Ủy ban nhân dâ...

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • Điều 3. Giải thích từ ngữ
  • Trong Nghị định này, các từ ngữ dưới đây được hiểu như sau:
  • Chủ quản hệ thống thông tin là cơ quan, tổ chức, cá nhân có thẩm quyền quản lý trực tiếp đối với hệ thống thông tin.
Removed / left-side focus
  • Điều 3. Nội dung định mức
  • Định mức kinh tế
  • kỹ thuật giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng kỹ thuật dịch vụ công nghệ thông tin phục vụ công tác quản lý nhà nước lĩnh vực tài nguyên, môi trường được quy định tại Phụ lục...
same-label Similarity 1.0 rewritten

Điều 4.

Điều 4. Tổ chức thực hiện 1. Căn cứ định mức kinh tế - kỹ thuật quy định tại Quyết định này, Sở Nông nghiệp và Môi trường có trách nhiệm chủ trì, phối hợp các Sở, ngành có liên quan xây dựng đơn giá dịch vụ giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng kỹ thuật, dịch vụ công nghệ thông tin lĩnh vực tài nguyên, môi trường...

Open section

Điều 4.

Điều 4. Nguyên tắc bảo đảm an toàn hệ thống thông tin theo cấp độ 1. Việc bảo đảm an toàn hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây dựng, vận hành đến khi hủy bỏ; tuân thủ theo tiêu chuẩn, quy chuẩn kỹ thuật. 2. Việc bảo đảm an toàn hệ thống thông tin...

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • Điều 4. Nguyên tắc bảo đảm an toàn hệ thống thông tin theo cấp độ
  • 1. Việc bảo đảm an toàn hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây dựng, vận hành đến khi hủy bỏ
  • tuân thủ theo tiêu chuẩn, quy chuẩn kỹ thuật.
Removed / left-side focus
  • Điều 4. Tổ chức thực hiện
  • 1. Căn cứ định mức kinh tế
  • kỹ thuật quy định tại Quyết định này, Sở Nông nghiệp và Môi trường có trách nhiệm chủ trì, phối hợp các Sở, ngành có liên quan xây dựng đơn giá dịch vụ giám sát đảm bảo an toàn thông tin đối với hệ...
same-label Similarity 1.0 rewritten

Điều 5.

Điều 5. Hiệu lực thi hành Quyết định này có hiệu lực kể từ ngày 20 tháng 3 năm 2026. Nơi nhận: - Như Điều 4; - Các Bộ: NN&MT, Tài chính, Tư pháp; (để b/c) - Thường trực: Thành ủy; HĐND Thành phố; (để b/c) - Chủ tịch UBND Thành phố; (để b/c) - Các PCT UBND Thành phố; - Cục KTVB&QLXLVPHC - Bộ Tư pháp; - Cổng TTĐT Chính phủ; - Trung tâm T...

Open section

Điều 5.

Điều 5. Nguyên tắc xác định cấp độ 1. Việc xác định hệ thống thông tin để xác định cấp độ căn cứ trên nguyên tắc như sau: a) Hệ thống thông tin chỉ có một chủ quản hệ thống thông tin; b) Hệ thống thông tin có thể hoạt động độc lập, được thiết lập nhằm trực tiếp phục vụ hoặc hỗ trợ hoạt động nghiệp vụ, sản xuất, kinh doanh cụ thể của cơ...

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • Điều 5. Nguyên tắc xác định cấp độ
  • 1. Việc xác định hệ thống thông tin để xác định cấp độ căn cứ trên nguyên tắc như sau:
  • a) Hệ thống thông tin chỉ có một chủ quản hệ thống thông tin;
Removed / left-side focus
  • Điều 5. Hiệu lực thi hành
  • Quyết định này có hiệu lực kể từ ngày 20 tháng 3 năm 2026.
  • - Các Bộ: NN&MT, Tài chính, Tư pháp; (để b/c)
explicit-citation Similarity 0.15 reduced

Phần I

Phần I QUY ĐỊNH CHUNG 1. Cơ sở xây dựng định mức kinh tế - kỹ thuật Căn cứ Luật Công nghệ thông tin số 67/2006/QH11 và Luật số 65/VBHN-VPQH. Căn cứ Luật An toàn thông tin mạng số 86/2015/QH13; Căn cứ Luật An ninh mạng số 24/2018/QH14; Căn cứ Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15; Căn cứ Nghị định số 204/2004/NĐ-CP ngày 14 tháng 1...

Open section

Tiêu đề

Về bảo đảm an toàn hệ thống thông tin theo cấp độ

Open section

The right-side section removes or condenses 11 clause(s) from the left-side text.

Removed / left-side focus
  • QUY ĐỊNH CHUNG
  • 1. Cơ sở xây dựng định mức kinh tế - kỹ thuật
  • Căn cứ Luật Công nghệ thông tin số 67/2006/QH11 và Luật số 65/VBHN-VPQH.
Rewritten clauses
  • Left: Căn cứ Nghị định số 85/2016/NĐ-CP ngày 01 tháng 7 năm 2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ. Right: Về bảo đảm an toàn hệ thống thông tin theo cấp độ
left-only unmatched

Phần mềm chống virus

Phần mềm chống virus 22. EDR Endpoint Detection & Response Phát hiện và phản hồi sự cố trên thiết bị đầu cuối 23. WAF Web Application Firewall Tường lửa ứng dụng web 24. Wazuh Wazuh Nền tảng SIEM mã nguồn mở 25. OSSEC OSSEC Hệ thống phát hiện xâm nhập mã nguồn mở 26. Splunk Splunk Công cụ SIEM thương mại 27. QRadar IBM QRadar Giải pháp...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

Phần mềm sao lưu dữ liệu thương mại

Phần mềm sao lưu dữ liệu thương mại 49. Commvault Commvault Giải pháp quản trị sao lưu dữ liệu 50. Varonis Varonis Giải pháp giám sát và bảo mật dữ liệu 51. Okta Okta Giải pháp quản lý danh tính & MFA 52. Ping Identity Ping Identity Nền tảng quản lý truy cập và danh tính 53. CloudTrail AWS CloudTrail Dịch vụ ghi log hoạt động của AWS 5...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

PHẦN II

PHẦN II QUY TRÌNH KỸ THUẬT GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN ĐỐI VỚI HỆ THỐNG HẠ TẦNG KỸ THUẬT DỊCH VỤ CÔNG NGHỆ THÔNG TIN I. Quy trình giám sát đảm bảo an toàn thông tin cho thiết bị mạng (tường lửa - firewall, IDS/IPS, router, switch) 1. Các bước thực hiện 1.1. Chuẩn bị và thiết lập - Lập sơ đồ mạng và danh mục thiết bị (CMDB). - Ch...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

PHẦN III

PHẦN III ĐỊNH MỨC KINH TẾ - KỸ THUẬT GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN ĐỐI VỚI HỆ THỐNG HẠ TẦNG KỸ THUẬT DỊCH VỤ CÔNG NGHỆ THÔNG TIN

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

same-label Similarity 1.0 rewritten

CHƯƠNG I

CHƯƠNG I GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO THIẾT BỊ MẠNG (TƯỜNG LỬA - FIREWALL, IDS/IPS, ROUTER, SWITCH) I. Chuẩn bị và thiết lập 1. Định mức lao động 1.1. Nội dung công việc a) Lập sơ đồ mạng và danh mục thiết bị (CMDB). b) Chuẩn hóa cấu hình log: bật syslog/CEF/JSON, định nghĩa mức log. c) Thiết lập kênh thu tập trung (syslog-ng...

Open section

Chương I

Chương I NHỮNG QUY ĐỊNH CHUNG

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • NHỮNG QUY ĐỊNH CHUNG
Removed / left-side focus
  • GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO THIẾT BỊ MẠNG (TƯỜNG LỬA - FIREWALL, IDS/IPS, ROUTER, SWITCH)
  • I. Chuẩn bị và thiết lập
  • 1. Định mức lao động
same-label Similarity 1.0 rewritten

CHƯƠNG II

CHƯƠNG II ĐỊNH MỨC GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO HẠ TẦNG ẢO HÓA (CLOUD, VIRTUALIZATION) I. Chuẩn bị và thiết lập 1. Định mức lao động 1.1. Nội dung công việc a) Kiểm kê host, VM, container, tài nguyên đám mây. b) Bật log gốc (AWS CloudTrail, VPC Flow Logs, Azure Monitor, GCP Audit Logs). c) Cấu hình audit log cho API call, sna...

Open section

Chương II

Chương II TIÊU CHÍ XÁC ĐỊNH CẤP ĐỘ

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • TIÊU CHÍ XÁC ĐỊNH CẤP ĐỘ
Removed / left-side focus
  • ĐỊNH MỨC GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO HẠ TẦNG ẢO HÓA (CLOUD, VIRTUALIZATION)
  • I. Chuẩn bị và thiết lập
  • 1. Định mức lao động
same-label Similarity 1.0 rewritten

CHƯƠNG III

CHƯƠNG III ĐỊNH MỨC GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO MÁY CHỦ (HỆ ĐIỀU HÀNH WINDOWS, LINUX) I. Chuẩn bị và thiết lập 1. Định mức lao động 1.1. Nội dung công việc a) Kiểm kê hệ điều hành, phiên bản, bản vá, vai trò. b) Tăng cường bảo mật (hardening) theo chuẩn CIS. c) Bật audit logging: syslog (Linux), Windows Event Forwarding, aud...

Open section

Chương III

Chương III THẨM QUYỀN, TRÌNH TỰ, THỦ TỤC XÁC ĐỊNH CẤP ĐỘ

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • THẨM QUYỀN, TRÌNH TỰ, THỦ TỤC XÁC ĐỊNH CẤP ĐỘ
Removed / left-side focus
  • ĐỊNH MỨC GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO MÁY CHỦ (HỆ ĐIỀU HÀNH WINDOWS, LINUX)
  • I. Chuẩn bị và thiết lập
  • 1. Định mức lao động
same-label Similarity 1.0 rewritten

CHƯƠNG IV

CHƯƠNG IV ĐỊNH MỨC GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO ỨNG DỤNG (WEB, ERP, CRM, API, EMAIL) I. Chuẩn bị và thiết lập 1. Định mức lao động 1.1. Nội dung công việc a) Kiểm kê danh mục ứng dụng, phiên bản, môi trường triển khai (dev/test/prod). b) Bật log truy cập, xác thực, lỗi ứng dụng, giao dịch API. c) Cấu hình tường lửa ứng dụng w...

Open section

Chương IV

Chương IV TRÁCH NHIỆM BẢO ĐẢM AN TOÀN HỆ THỐNG THÔNG TIN

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • TRÁCH NHIỆM BẢO ĐẢM AN TOÀN HỆ THỐNG THÔNG TIN
Removed / left-side focus
  • ĐỊNH MỨC GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO ỨNG DỤNG (WEB, ERP, CRM, API, EMAIL)
  • I. Chuẩn bị và thiết lập
  • 1. Định mức lao động
same-label Similarity 1.0 rewritten

CHƯƠNG V

CHƯƠNG V ĐỊNH MỨC GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO CƠ SỞ DỮ LIỆU I. Chuẩn bị và thiết lập 1. Định mức lao động 1.1. Nội dung công việc a) Kiểm kê hệ quản trị cơ sở dữ liệu (DBMS), phiên bản, vai trò, và người quản trị. b) Bật audit log, query log, slow query log. c) Cấu hình giám sát kết nối, phân quyền, thay đổi cấu trúc bảng/lư...

Open section

Chương V

Chương V ĐIỀU KHOẢN THI HÀNH

Open section

The aligned sections differ materially and likely need close article-by-article review.

Added / right-side focus
  • ĐIỀU KHOẢN THI HÀNH
Removed / left-side focus
  • ĐỊNH MỨC GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO CƠ SỞ DỮ LIỆU
  • I. Chuẩn bị và thiết lập
  • 1. Định mức lao động
left-only unmatched

CHƯƠNG VI

CHƯƠNG VI ĐỊNH MỨC GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO NGƯỜI DÙNG I. Chuẩn bị và thiết lập 1. Định mức lao động 1.1. Nội dung công việc a) Kiểm kê danh sách tài khoản người dùng, vai trò, nhóm, và các đặc quyền. b) Thiết lập hệ thống quản lý danh tính và truy cập (IAM) và bật audit log cho các sự kiện xác thực (Active Directory/SSO)...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

left-only unmatched

CHƯƠNG VII

CHƯƠNG VII ĐỊNH MỨC GIÁM SÁT ĐẢM BẢO AN TOÀN THÔNG TIN CHO TOÀN BỘ HỆ THỐNG (SOC - TRUNG TÂM ĐIỀU HÀNH AN NINH MẠNG) I. Chuẩn bị và thiết lập 1. Định mức lao động 1.1. Nội dung công việc a) Triển khai và cấu hình hệ thống SIEM/SOAR, tích hợp log từ các nguồn: mạng, máy chủ, ứng dụng, cơ sở dữ liệu, endpoint, cloud. b) Xây dựng thư viện...

Open section

No right-side match.

No reliable target section was aligned in the comparison document.

Only in the right document

Điều 6. Điều 6. Phân loại thông tin và hệ thống thông tin 1. Thông tin xử lý thông qua hệ thống thông tin được phân loại theo thuộc tính bí mật như sau: a) Thông tin công cộng là thông tin trên mạng của một tổ chức, cá nhân được công khai cho tất cả các đối tượng mà không cần xác định danh tính, địa chỉ cụ thể của các đối tượng đó; b) Thông ti...
Điều 7. Điều 7. Tiêu chí xác định cấp độ 1 Hệ thống thông tin cấp độ 1 là hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và chỉ xử lý thông tin công cộng.
Điều 8. Điều 8. Tiêu chí xác định cấp độ 2 Hệ thống thông tin cấp độ 2 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin phục vụ hoạt động nội bộ của cơ quan, tổ chức và có xử lý thông tin riêng, thông tin cá nhân của người sử dụng nhưng không xử lý thông tin bí mật nhà nước. 2. Hệ thống thông tin phục vụ ng...
Điều 9. Điều 9. Tiêu chí xác định cấp độ 3 Hệ thống thông tin cấp độ 3 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh khi bị phá hoại sẽ làm tổn hại tới quốc phòng, an ninh quốc gia. 2. Hệ thống thông tin phục vụ người dân, doanh ng...
Điều 10. Điều 10. Tiêu chí xác định cấp độ 4 Hệ thống thông tin cấp độ 4 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh, khi bị phá hoại sẽ làm tổn hại nghiêm trọng quốc phòng, an ninh quốc gia. 2. Hệ thống thông tin quốc gia phục vụ...
Điều 11. Điều 11. Tiêu chí xác định cấp độ 5 Hệ thống thông tin cấp độ 5 là hệ thống thông tin có một trong các tiêu chí cụ thể như sau: 1. Hệ thống thông tin xử lý thông tin bí mật nhà nước hoặc hệ thống phục vụ quốc phòng, an ninh, khi bị phá hoại sẽ làm tổn hại đặc biệt nghiêm trọng tới quốc phòng, an ninh quốc gia. 2. Hệ thống thông tin phụ...
Điều 12. Điều 12. Thẩm quyền thẩm định và phê duyệt cấp độ 1. Đối với hệ thống thông tin được đề xuất là cấp độ 1 hoặc cấp độ 2: Đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin thực hiện thẩm định, phê duyệt hồ sơ đề xuất cấp độ đối với hệ thống thông tin được đề xuất là cấp độ 1 hoặc cấp độ 2. 2. Đối với hệ thống thông...
Điều 13. Điều 13. Trình tự, thủ tục xác định cấp độ đối với dự án đầu tư xây dựng mới hoặc mở rộng, nâng cấp hệ thống thông tin 1. Chủ đầu tư xây dựng thuyết minh đề xuất cấp độ, lồng ghép vào nội dung của báo cáo nghiên cứu khả thi, dự án khả thi ứng dụng công nghệ thông tin hoặc báo cáo đầu tư của dự án, gửi cơ quan chức năng thẩm định, trình...