Luận Văn Thạc Sĩ Về Quy Trình Chuyển Đổi Chuẩn ISO Trong Hệ Thống Thông Tin Quản Lý Xây Dựng

Luận văn thạc sĩ nghiên cứu hệ thống thông tin quản lý xây dựng quy trình chuyển đổi từ chuẩn iso, đánh giá hiện trạng, phân tích vấn đề, đề xuất biện pháp hoàn thiện trong lĩnh

Người đăng

Ẩn danh

Thể loại

luận văn thạc sĩ

2015

107
4
0

Phí lưu trữ

35 Point

Tóm tắt

I. Giới thiệu về Chuẩn ISO

Chuẩn ISO/IEC 27001:2013 là tiêu chuẩn quốc tế quan trọng trong lĩnh vực quản lý an ninh thông tin, cung cấp một khung cơ bản cho việc thiết lập, triển khai, duy trì và cải tiến hệ thống quản lý an ninh thông tin (ISMS). Tiêu chuẩn này không chỉ định rõ các yêu cầu cần thiết mà còn hướng dẫn các tổ chức thực hiện các biện pháp bảo vệ thông tin trước những rủi ro có thể xảy ra. Việc áp dụng tiêu chuẩn này giúp tổ chức đảm bảo sự bí mật, toàn vẹn và sẵn sàng của thông tin, đồng thời giúp giảm thiểu các rủi ro liên quan đến an ninh thông tin. Theo khảo sát, số lượng chứng nhận ISO 27001 trên toàn cầu đang gia tăng, cho thấy sự quan tâm ngày càng cao của các tổ chức trong việc bảo vệ thông tin của mình.

1.1. Lịch sử phát triển của Chuẩn ISO

Chuẩn ISO 27001 được phát triển từ tiêu chuẩn BS7799 của Anh, bắt đầu từ những năm 1990. Sau nhiều cải tiến, tiêu chuẩn này đã chính thức được công nhận vào năm 2000 và sau đó được tổ chức ISO tiếp quản. Việc chuyển đổi từ ISO/IEC 27001:2005 sang ISO/IEC 27001:2013 không chỉ phản ánh sự thay đổi trong môi trường an ninh thông tin mà còn giúp các tổ chức cập nhật các biện pháp an ninh phù hợp với các thách thức mới. Tiêu chuẩn mới này đã được công bố vào tháng 10 năm 2013, với nhiều cải tiến nhằm giúp các tổ chức dễ dàng áp dụng hơn và tích hợp nhiều hệ thống quản lý khác nhau.

II. Quy trình chuyển đổi chuẩn ISO tại Ngân Hàng Sài Gòn Công Thương

Ngân Hàng Sài Gòn Công Thương đang trong quá trình chuyển đổi từ chuẩn ISO/IEC 27001:2005 sang ISO/IEC 27001:2013. Mục tiêu của quy trình này là ghi chép lại toàn bộ những thay đổi và đánh giá xem quá trình chuyển đổi có thành công hay không. Việc đánh giá nội bộ sẽ giúp phát hiện các vấn đề còn tồn tại và từ đó đề xuất các giải pháp khắc phục. Quy trình này không chỉ giúp ngân hàng đáp ứng các yêu cầu của tiêu chuẩn mới mà còn nâng cao hiệu quả trong quản lý an ninh thông tin. Theo đó, ngân hàng cần thực hiện các bước như đánh giá ngữ cảnh tổ chức, lập kế hoạch, và thực hiện các biện pháp cần thiết để đảm bảo rằng hệ thống quản lý an ninh thông tin được duy trì và cải tiến liên tục.

2.1. Các bước trong quy trình chuyển đổi

Quy trình chuyển đổi bao gồm nhiều bước quan trọng, từ việc đánh giá hiện trạng hệ thống an ninh thông tin hiện tại đến việc lập kế hoạch cho các thay đổi cần thiết. Các bước này bao gồm: đánh giá ngữ cảnh của tổ chức, xác định các yêu cầu và mục tiêu, thực hiện các biện pháp cần thiết để đạt được các tiêu chí của ISO/IEC 27001:2013, và cuối cùng là theo dõi và đánh giá hiệu quả của hệ thống. Việc tuân thủ quy trình này sẽ giúp ngân hàng không chỉ đáp ứng các yêu cầu của tiêu chuẩn mà còn nâng cao khả năng bảo vệ thông tin của mình.

III. Đánh giá nội bộ và chứng nhận

Đánh giá nội bộ là một phần quan trọng trong quy trình chuyển đổi chuẩn ISO. Nó giúp xác định các vấn đề còn tồn tại và đưa ra các giải pháp khắc phục kịp thời. Đánh giá này không chỉ giúp ngân hàng kiểm tra tính hiệu quả của hệ thống quản lý an ninh thông tin mà còn đảm bảo rằng tất cả các yêu cầu của tiêu chuẩn đều được thực hiện đầy đủ. Sau khi hoàn tất đánh giá, ngân hàng có thể tiến hành nộp hồ sơ xin chứng nhận đạt chuẩn ISO/IEC 27001:2013 cho tổ chức đánh giá độc lập. Việc đạt được chứng nhận này không chỉ nâng cao uy tín của ngân hàng mà còn tạo lòng tin với khách hàng và đối tác.

3.1. Ý nghĩa của chứng nhận ISO

Chứng nhận ISO/IEC 27001:2013 mang lại nhiều lợi ích cho ngân hàng, bao gồm việc nâng cao độ tin cậy trong quản lý an ninh thông tin và tăng cường sự hài lòng của khách hàng. Nó cũng giúp ngân hàng tuân thủ các quy định và tiêu chuẩn quốc tế, từ đó nâng cao khả năng cạnh tranh trên thị trường. Hơn nữa, việc đạt được chứng nhận này còn thể hiện cam kết của ngân hàng trong việc bảo vệ thông tin của khách hàng và đối tác, góp phần xây dựng hình ảnh tích cực trong mắt công chúng.

07/01/2025

Trích đoạn nội dung tài liệu

ĐẠI HỌC QUỐC GIA TP. HCM TRƯỜNG ĐẠI HỌC BÁCH KHOA --------------------------- LÊ ĐÌNH NHẬT ANH XÂY DỰNG QUY TRÌNH CHUYỂN ĐỔI TỪ CHUẨN ISO/IEC 27001:2005 LÊN CHUẨN ISO/IEC 27001:2013 TẠI NGÂN HÀNG SÀI GÒN CÔNG THƯƠNG CHUYÊN NGÀNH: HỆ THỐNG THÔNG TIN QUẢN LÝ MÃ SỐ: 60340405 LUẬN VĂN THẠC SĨ TP. HỒ CHÍ MINH – THÁNG 07 NĂM 2015 ĐẠI HỌC QUỐC GIA TP. HCM TRƯỜNG ĐẠI HỌC BÁCH KHOA --------------------------- LÊ ĐÌNH NHẬT ANH XÂY DỰNG QUY TRÌNH CHUYỂN ĐỔI TỪ CHUẨN ISO/IEC 27001:2005 LÊN CHUẨN ISO/IEC 27001:2013 TẠI NGÂN HÀNG SÀI GÒN CÔNG THƯƠNG CHUYÊN NGÀNH: HỆ THỐNG THÔNG TIN QUẢN LÝ MÃ SỐ: 60340405 LUẬN VĂN THẠC SĨ TP.

HỒ CHÍ MINH – THÁNG 07 NĂM 2015 CÔNG TRÌNH ĐƯỢC HOÀN THÀNH TẠI TRƯỜNG ĐẠI HỌC BÁCH KHOA –ĐHQG -HCM Cán bộ hướng dẫn khoa học: PGS.TS ĐẶNG TRẦN KHÁNH Cán bộ chấm nhận xét 1: TS. NGUYỄN THANH BÌNH Cán bộ chấm nhận xét 2: PGS. VŨ THANH NGUYÊN Luận văn thạc sĩ được bảo vệ tại: Trường Đại học Bách Khoa, ĐHQG TP. HCM ngày 09 tháng 07 năm 2015 Thành phần Hội đồng đánh giá luận văn thạc sĩ gồm: 1.

Lê Lam Sơn – Chủ Tịch Hội Đồng 2. Trần Minh Quang – Thư Ký 3. Nguyễn Thanh Bình – Phản Biện 1 4. Vũ Thanh Nguyên – Phản Biện 2 5.

Lê Thành Sách - Ủy Viên Xác nhận của Chủ tịch Hội đồng đánh giá LV và Trưởng Khoa quản lý chuyên ngành sau khi luận văn đã được sửa chữa (nếu có) CHỦ TỊCH HỘI ĐỒNG TRƯỞNG KHOAKH&KTMT TS. LÊ LAM SƠN ĐẠI HỌC QUỐC GIA TP.HCM CỘNG HÒA XÃ HỘI CHỦ ĐẠINGHĨA VIỆT NAM HỌC QUỐC GIA TP.HCM Độc lập - Tự do - Hạnh phúc TRƯỜNG ĐẠI HỌC BÁCH KHOA NHIỆM VỤ LUẬN VĂN THẠC SĨ Họ tên học viên: Lê Đình Nhật Anh MSHV: 13320783 Ngày, tháng, năm sinh: 29/11/1989 Nơi sinh: Nghệ An Chuyên ngành: Hệ thống thông tin quản lý Mã số: 60340405 I. TÊN ĐỀ TÀI: Xây dựng quy trình chuyển đổi từ chuẩn ISO/IEC 27001:2005 lên chuẩn ISO/IEC 27001:2013 tại Ngân Hàng Sài Gòn Công Thương II. NHIỆM VỤ VÀ NỘI DUNG: Ngân Hàng Sài Gòn Công Thương đang trong quá trình chuyển đổi Hệ Thống Quản Lý An Ninh Thông Tin từ chuẩn ISO/IEC 27001:2005 sang chuẩn ISO/IEC 27001:2013.

Mục tiêu của đề tài là tài liệu ghi chép lại toàn bộ những thay đổi trong quá trình chuyển đổi từ chuẩn cũ sang chuẩn mới. Dựa trên những tài liệu đã thu thập được kết hợp cùng đánh giá nội bộ ngân hàng, đề tài sẽ xem xét quá trình chuyển đổi này là thành công hay thất bại. Từ đó, nếu nhận thấy những vấn đề còn tồn tại từ việc đánh giá này, đề tài sẽ đề xuất những giải pháp khắc phục và rút ra bài học kinh nghiệm cho tổ chức. Do đó, việc đánh giá này rất có ý nghĩa trong việc rà soát lại lần nữa các mục tiêu chuyển đổi, trước khi nộp hồ sơ xin chứng nhận đạt chuẩn ISO/IEC 27001:2013 cho tổ chức đánh giá độc lập.

NGÀY GIAO NHIỆM VỤ: 19/01/2015 IV. NGÀY HOÀN THÀNH NHIỆM VỤ: 06/2015 V. CÁN BỘ HƯỚNG DẪN: PGS.TS ĐẶNG TRẦN KHÁNH Tp. HCM, ngày tháng năm 2015 CÁN BỘ HƯỚNG DẪN TRƯỞNG KHOA KH & KTMT PGS.TS ĐẶNG TRẦN KHÁNH LỜI CẢM ƠN Trước hết, tôi xin gửi lời cám ơn đến Ban chủ nhiệm ngành Hệ Thống Thông Tin Quản Lý trường Đại học Bách Khoa Thành Phố Hồ Chí Minh và toàn thể quý Thầy Cô tham gia giảng dạy chương trình đào tạo Thạc sĩ của ngành đã truyền đạt những kiến thức, kinh nghiệm quý báu cho tôi trong quá trình học tập tại trường.

Đặc biệt, tôi xin gửi lời cảm ơn chân thành tới Thầy: PGS. Đặng Trần Khánh, đã trực tiếp giảng dạy môn Bảo Mật Thông Tin Cho Nhà Quản Lý, và hướng dẫn tôi hoàn thành luận văn này. Thầy đã hỗ trợ tôi rất nhiều về phương pháp và định hướng đúng đắn trong quá trình tôi thực hiện luận văn. Cuối cùng, tôi xin cảm ơn các anh/chị đồng nghiệp, gia đình và bạn bè đã động viên, giúp đỡ, tạo điều kiện thuận lợi cho tôi trong suốt quá trình tham gia học tập và hoàn thành luận văn.

Chân thành cảm ơn Tp.HCM, ngày 15 tháng 06 năm 2015 Lê Đình Nhật Anh LỜI CAM ĐOAN Tôi xin cam đoan rằng toàn bộ nội dung và số liệu trong luận văn do tôi nghiên cứu, khảo sát và thực hiện. Những dữ liệu thu thập được khảo sát một cách khách quan và trung thực. Học viên cao học Lê Đình Nhật Anh i TÓM TẮT NỘI DUNG LUẬN VĂN Ngân Hàng Sài Gòn Công Thương đang trong quá trình chuyển đổi Hệ Thống Quản Lý An Ninh Thông Tin từ chuẩn ISO/IEC 27001:2005 sang chuẩn ISO/IEC 27001:2013. Mục tiêu của đề tài là tài liệu ghi chép lại toàn bộ những thay đổi trong quá trình chuyển đổi từ chuẩn cũ sang chuẩn mới.

Dựa trên những tài liệu đã thu thập được kết hợp cùng đánh giá nội bộ ngân hàng, đề tài sẽ xem xét quá trình chuyển đổi này là thành công hay thất bại. Từ đó, nếu nhận thấy những vấn đề còn tồn tại từ việc đánh giá này, đề tài sẽ đề xuất những giải pháp khắc phục và rút ra bài học kinh nghiệm cho tổ chức. Do đó, việc đánh giá này rất có ý nghĩa trong việc rà soát lại lần nữa các mục tiêu chuyển đổi, trước khi nộp hồ sơ xin chứng nhận đạt chuẩn ISO/IEC 27001:2013 cho tổ chức đánh giá độc lập. ii ABSTRACT Saigon Bank for Industry and Trade (SAIGONBANK) is in the process of converting Management System of Information Security ISO/IEC 27001: 2005 to ISO/ IEC 27001: 2013.

This thesis purpose is to summarize transition changes from old standard to the new one. Regarding to the evaluation criteria of internal audit banks results, it subject to assess the success or failure of entire transition process. From there, if we can find the problem which exists after evaluation, the subject will be proposed those solutions and learned lesson to SAIGONBANK before applying for certification from independence audit committee. iii MỤC LỤC TÓM TẮT NỘI DUNG LUẬN VĂN.ii DANH MỤC HÌNH ẢNH.

vi DANH MỤC CHỮ VIẾT TẮT. Lý do hình thành đề tài. Mục tiêu đề tài. Ý nghĩa thực tiễn của nghiên cứu.

Phạm vi nghiên cứu và đối tượng nghiên cứu. Phương pháp nghiên cứu. Thiết kế nghiên cứu. GIỚI THIỆU TỔNG QUAN VỀ ISO 27001.

Lịch sử phát triển. Phạm vi áp dụng. TÌNH HÌNH TRIỂN KHAI ISO 27001 TRÊN THẾ GIỚI VÀ VIỆT NAM. Tình hình áp dụng chuẩn ISO/IEC 27001 trên Thế Giới.

Tình hình áp dụng chuẩn ISO/IEC 27001 tại Việt Nam. Giới thiệu một số công ty tư vấn về chuẩn ISO/IEC 27001:2013 .1 Công ty TÜV Rheinland Vietnam .2 Công ty ECC INTERNATIONAL – VIỆT NAM (ECCI). THAY ĐỔI TRONG CHUẨN MỚI ĐỐI VỚI MỘT TỔ CHỨC NGÂN HÀNG. Các quy định bắt buộc .1 Phạm vi của chuẩn ISO/IEC 27001:2013 .2 Tiêu chuẩn trích dẫn .3 Thuật ngữ và định nghĩa .4 Ngữ cảnh của tổ chức .5 Sự lãnh đạo .6 Lập kế hoạch .9 Đánh giá hiệu năng.

Các điều khoản trong phụ lục A .1 Viết chính sách và thủ tục mới .2 Tổ chức lại các điều khoản kiểm soát của tổ chức. QUY TRÌNH CHUYỂN ĐỔI SANG CHUẨN MỚI TẠI SAIGONBANK. Giới thiệu Ngân Hàng. Các quy định bắt buộc .1 Ngữ cảnh của tổ chức .2 Sự lãnh đạo .3 Lập kế hoạch .6 Đánh giá hiệu năng.

Các điều khoản trong phụ lục A .1 Viết chính sách và thủ tục mới .2 Tổ chức lại các điểm kiểm soát của tổ chức. ĐÁNH GIÁ NỘI BỘ. Các yêu cầu bắt buộc. Các điều khoản trong phụ lục A.

CÁC KẾT LUẬN VÀ KIẾN NGHỊ. Kiến nghị và hướng phát triển đề tài. 91 TÀI LIỆU THAM KHẢO. 93 vi DANH MỤC HÌNH ẢNH Hình 1 : Bản tóm tắt số liệu thống kê về chứng chỉ ISO được cấp trong năm 2013 (http://www.

7 Hình 2: Thông tin một số tổ chức có chứng chỉ ISO 27001 trên thế giới (http://www. 8 Hình 3: Số lượng tổ chức đạt được chứng chỉ ISO 27001 tại Việt Nam năm 2013. 9 Hình 4: Các điều khoản kiểm soát trong ISO/IEC 27001:2013. 16 Hình 5: Hội Sở Ngân Hàng Sài Gòn Công Thương (https://saigonbank.

18 Hình 6: Thay đổi trong chu trình PDCA giữa 2 phiên bản. Sơ đồ tổ chức nhân sự triển khai ISO ở SGB. 20 Hình 8: Compliance Checklist ISO27001:2013 for SGB. 27 Hình 9: Quy trình đánh giá nội bộ Hệ Thống Thông Tin tại SGB.

85 DANH MỤC CHỮ VIẾT TẮT Chữ cái viết tắt / ký hiệu Cụm từ đầy đủ SGB Ngân Hàng Sài Gòn Công Thương CNTT Công Nghệ Thông Tin HTQL Hệ Thống Quản Lý ANTT An Ninh Thông Tin CSDL Cơ sở dữ liệu NH Ngân Hàng 1 I. Lý do hình thành đề tài Trong môi trường cạnh tranh bằng thông tin hiện nay thì việc An Ninh Thông Tin (ANTT) trở thành vấn đề vô cùng quan trọng.Việc dẫn đầu xu thế, nắm bắt cơ hội thị trường, cập nhật kiến thức, khoa học, công nghệ, định hướng kinh doanh, hoạch định chiến lược, quyết định một vấn đề hay giải quyết một sự vụ, tiếp cận với khách hàng, tất cả đều cần đến thông tin.Ai có thông tin, người đó có lợi thế trong việc dành chiến thắng. Do đó, thông tin là tài sản rất quan trọng của mọi tổ chức.Thông tin có thể tồn tại dưới nhiều dạng khác nhau như: có thể in ra giấy, lưu trữ thành file, chuyển qua email hoặc các phương tiện điện tử khác, chiếu thành film, hoặc được nói ra trong các cuộc họp…Trong môi trường cạnh tranh ngày nay, thông tin ngày càng bị đe dọa bởi nhiều nguồn khác nhau như nội bộ, bên ngoài, tình cờ hoặc có chủ ý… Công Nghệ Thông Tin (CNTT) càng phát triển, máy tính, internet rồi các phương tiện truyền tải thông tin càng hiện đại và tiện dụng, con người càng phụ thuộc vào máy móc thì nguy cơ rò rỉ, thất thoát thông tin ngày càng cao, dẫn đến những thiệt hại khó lường do ngày càng nhiều các tổ chức, đơn vị, doanh nghiệp hoạt động lệ thuộc gần như hoàn toàn vào hệ thống mạng máy tính, máy tính, và cơ sở dữ liệu. Các ngành kinh tế như Ngân Hàng (NH), tài chính cũng dễ xảy ra nguy cơ thông tin bị rò rỉ.Chỉ cần một dữ liệu bị sửa đổi, hoặc bị đánh cắp, hay bị mất có thể sẽ ảnh hưởng nghiêm trọng tới doanh nghiệp hoặc khách hàng của doanh nghiệp đó.

Trong lĩnh vực NH thì thông tin được coi là loại tài sản tối mật cần được bảo vệ.Nói cách khác, khi hệ thống CNTT hoặc Cơ sở dữ liệu (CSDL) gặp các sự cố thì hoạt động của các đơn vị này bị ảnh hưởng nghiêm trọng và thậm chí có thể bị tê liệt hoàn toàn.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Bài luận văn thạc sĩ mang tên Luận Văn Thạc Sĩ Về Quy Trình Chuyển Đổi Chuẩn ISO Trong Hệ Thống Thông Tin Quản Lý Xây Dựng của tác giả Lê Đình Nhật Anh, dưới sự hướng dẫn của PGS.TS Đặng Trần Khánh tại Đại học Bách Khoa - ĐHQG TP. HCM, tập trung vào việc nghiên cứu và phân tích quy trình chuyển đổi tiêu chuẩn ISO trong hệ thống thông tin quản lý xây dựng. Bài viết không chỉ cung cấp cái nhìn sâu sắc về quy trình này mà còn chỉ ra những lợi ích mà việc áp dụng tiêu chuẩn ISO mang lại cho các tổ chức trong ngành xây dựng, như nâng cao chất lượng dịch vụ và cải thiện hiệu quả quản lý.

Để mở rộng thêm kiến thức về tiêu chuẩn ISO trong các lĩnh vực khác, bạn có thể tham khảo bài viết Tìm hiểu ứng dụng tiêu chuẩn ISO 9000 trong công tác văn phòng tại UBND huyện Hương Sơn, tỉnh Hà Tĩnh, nơi phân tích ứng dụng tiêu chuẩn ISO 9000 trong một bối cảnh khác. Ngoài ra, bài viết Nghiên cứu tích hợp hệ thống quản lý môi trường ISO 14001 và OHSAS 18001 tại công ty TNHH Nhà thép tiền chế Zamil Việt Nam cũng cung cấp cái nhìn về việc áp dụng các tiêu chuẩn ISO trong quản lý môi trường và an toàn lao động. Cuối cùng, bài viết Quản lý chất lượng sản phẩm theo tiêu chuẩn ISO 9001 tại Công ty Cổ phần Bánh Kẹo Hải Châu sẽ giúp bạn hiểu rõ hơn về việc cải tiến quy trình quản lý chất lượng trong sản xuất. Những tài liệu này sẽ mở ra thêm nhiều góc nhìn và kiến thức quý báu cho bạn trong lĩnh vực tiêu chuẩn ISO.