Chương trình tạo cái nhìn tổng thể về quản lý CNTT, từ lập kế hoạch đến triển khai, đánh giá và xây dựng lộ trình đầu tư cho tổ chức.”
Quản Lý An Toàn & Bảo Mật Thông Tin (ISMS)
Chương trình thực hành về xây dựng, vận hành và cải tiến hệ thống quản lý an toàn thông tin: chính sách, rủi ro, kiểm soát, sự cố, tính liên tục và tuân thủ.
Mục lục nội dung
1Giới thiệu khóa học
Quản Lý An Toàn Và Bảo Mật Thông Tin (ISMS) đóng vai trò vô cùng quan trọng trong doanh nghiệp hiện đại. ISMS, viết tắt của Information Security Management System, là một hệ thống quản lý toàn diện nhằm bảo vệ thông tin quan trọng của tổ chức khỏi các mối đe dọa về an toàn và an ninh mạng. Trong bối cảnh số hóa ngày càng phát triển, việc bảo vệ dữ liệu không chỉ giúp doanh nghiệp tránh được các rủi ro về mất mát thông tin mà còn đảm bảo tính toàn vẹn, bảo mật và sẵn sàng của dữ liệu. Hệ thống ISMS giúp doanh nghiệp xây dựng, triển khai, duy trì và cải tiến các biện pháp an toàn thông tin, từ đó nâng cao uy tín và niềm tin của khách hàng, đối tác.
Việc áp dụng ISMS còn giúp doanh nghiệp tuân thủ các quy định pháp lý và tiêu chuẩn quốc tế, như ISO/IEC 27001, góp phần tạo nên một môi trường kinh doanh an toàn và bền vững.
Khóa học “Quản Lý An Toàn và Bảo Mật Thông Tin” của Học viện Infochief nhằm trang bị cho học viên kiến thức nền tảng về quản lý an toàn thông tin theo các tiêu chuẩn quốc tế như ISO/IEC 27001. Khóa học cung cấp các kỹ năng cần thiết để nhận diện, đánh giá và quản lý các rủi ro liên quan đến an toàn thông tin trong doanh nghiệp. Học viên sẽ được hướng dẫn cách xây dựng và triển khai hệ thống quản lý an toàn thông tin (ISMS), từ việc thiết lập chính sách, quy trình đến việc kiểm tra và đánh giá hiệu quả của hệ thống.
2Mục tiêu đào tạo
- Có kiến thức xây dựng hệ thống quản lý an toàn thông tin cho tổ chức.
- Xây dựng được chương trình đào tạo nhận thức về tiêu chuẩn ISO/IEC 27001 cho nhân viên.
- Thiết lập được hệ thống tài liệu theo yêu cầu tiêu chuẩn ISO/IEC 27001.
- Biết cách xây dựng chính sách, mục tiêu và phạm vi của bảo mật thông tin.
- Phân tích, đánh giá được các rủi ro về an toàn thông tin trong phạm vi của hệ thống.
- Thiết lập các biện pháp kiểm soát rủi ro.
- Lựa chọn mục tiêu và các biện pháp kiểm soát.
- Vận hành hệ thống ISMS đã thiết lập.
- Thực hiện các hoạt động xem xét và cải tiến hiệu lực hệ thống.
3Đối tượng học viên
4Nội dung khóa học
Phần 1.Chính sách bảo mật thông tin
- Chính sách phạm vi toàn doanh nghiệp
- Chính sách dành cho người sử dụng hệ thống CNTT
- Chính sách cho người quản trị hệ thống
- Hướng dẫn phát triển chính sách IT
- Hướng dẫn triển khai chính sách
Phần 2.An toàn nguồn nhân lực
- Quy trình sàng lọc nhân viên
- Hướng dẫn đưa vào hợp đồng lao động
- Quy trình kỷ luật nhân viên
- Danh sách kiểm tra sàng lọc nhân viên
- Danh sách kiểm tra dành cho người mới bắt đầu
- Danh sách kiểm tra việc chấm dứt và thay đổi việc làm của nhân viên
Phần 3.Quản lý tài sản CNTT
- Kiểm kê tài sản thông tin
- Quy trình phân loại thông tin
- Thủ tục ghi nhãn thông tin
- Quy trình xử lý tài sản
- Quy trình quản lý phương tiện di động
Phần 4.Kiểm soát truy cập
- Chính sách kiểm soát truy cập
- Quy trình quản lý quyền truy cập của người dùng
Phần 5.An ninh vật lý và môi trường
- Chính sách bảo mật vật lý
- Tiêu chuẩn thiết kế bảo mật vật lý
- Quy trình làm việc trong các khu vực an toàn
- Quy trình truy cập trung tâm dữ liệu
- Thủ tục mang tài sản ra khỏi văn phòng
- Lịch trình và kế hoạch bảo trì thiết bị
Phần 6.An toàn hoạt động vận hành
- Quy trình hoạt động
- Quy trình quản lý thay đổi
- Kế hoạch năng lực hệ thống IT
- Chính sách chống phần mềm độc hại
- Chính sách dự phòng
- Quy trình giám sát việc sử dụng hệ thống CNTT
- Chính sách phần mềm
- Chính sách quản lý lỗ hổng kỹ thuật
- Quy trình đánh giá lỗ hổng kỹ thuật
- Kế hoạch kiểm tra hệ thống thông tin
Phần 7.Bảo mật thông tin liên lạc
- Chính sách an ninh mạng
- Thỏa thuận dịch vụ mạng
- Thỏa thuận chuyển giao thông tin
- Thủ tục chuyển giao thông tin
- Kế hoạch các thỏa thuận về bảo mật
- Thỏa thuận không tiết lộ thông tin
Phần 8.Mua lại, phát triển và bảo trì hệ thống
- Nguyên tắc cho hệ thống an toàn kỹ thuật
- Nguyên tắc về môi trường phát triển an toàn
- Danh sách kiểm tra thử nghiệm chấp nhận
Phần 9.Quản lý mối quan hệ với nhà cung cấp
- Chính sách bảo mật thông tin cho nhà cung cấp
- Thỏa thuận bảo mật thông tin nhà cung cấp
Phần 10.Quản lý sự cố an toàn thông tin
- Quy trình đánh giá sự cố an toàn thông tin
- Quy trình ứng phó sự cố an toàn Thông tin
Phần 11.Quản lý tính liên tục của doanh nghiệp
- Quy trình ứng phó sự cố đảm bảo kinh doanh liên tục
- Kế hoạch kinh doanh liên tục
- Kế hoạch kiểm tra tính liên tục của doanh nghiệp
- Báo cáo kiểm tra tính liên tục của doanh nghiệp
Phần 12.Tuân thủ an toàn thông tin
- Thủ tục yêu cầu pháp lý, quy định và hợp đồng
- Chính sách tuân thủ bản quyền
- Chính sách bảo vệ và lưu giữ hồ sơ
- Chính sách bảo vệ dữ liệu cá nhân và quyền riêng tư.
5Phương pháp đào tạo
30% lý thuyết – 70% thực hành. Giảng viên trình bày khung kiến thức ngắn gọn, sau đó chuyển sang thảo luận, case study, tự đánh giá, bài tập tình huống và kế hoạch hành động để tăng khả năng áp dụng.








6Thông tin lớp học & đăng ký
Lịch khai giảng Public
| Khai giảng dự kiến | Lịch học | Giờ học | Địa điểm | Học phí | Ưu đãi | Đăng ký |
|---|---|---|---|---|---|---|
| --/--/---- | Thứ 7 – Chủ nhật | 08:30 – 16:30 | TP. Hồ Chí Minh | 7.500.000 VND | 6.500.000 VND | Đăng ký |
| --/--/---- | Thứ 2 – Thứ 6 | 18:00 – 21:30 | Hà Nội | 7.500.000 VND | 6.500.000 VND | Đăng ký |
Tổng thời lượng học: 2 Ngày/ 4 buổi.
Đào tạo tại doanh nghiệp (In-house)
| Thời lượng | Học phí | Quy mô |
|---|---|---|
| 2 ngày/ 4 buổi | 48.500.000 VNĐ/ lớp | Tối đa 35 học viên/lớp. |
Chi phí khác (nếu có): Tùy địa điểm tổ chức, chi phí đi lại và lưu trú của giảng viên có thể được tính bổ sung.
Yêu cầu hoàn thành: Học viên phải hoàn thành đề án cuối khoá học, mục tiêu đánh giá khả năng ứng dụng nội dung học vào môi trường thực tế doanh nghiệp.
Yêu cầu tư vấn In-house →7Tài liệu học & chứng nhận
Giáo trình tiếng Việt theo từng module, tài liệu tham khảo tiếng Anh và bài tập thực hành mẫu.
Forms, Checklists, Templates, Scorecards, Procedures, Flowcharts, Guidance, Samples, Rules, Policies, Questionnaires, Assessments và Comparison Charts.
Khám phá bộ công cụ →
Quản Lý An Toàn Bảo Mật Thông Tin (ISMS)
Học viên hoàn thành đầy đủ chương trình và các yêu cầu cuối khóa sẽ được Infochief Academy cấp chứng nhận “Quản Lý An Toàn Bảo Mật Thông Tin (ISMS)”.
Học viên cần hoàn thành đề án cuối khóa để đánh giá khả năng nắm bắt kiến thức và ứng dụng nội dung học vào môi trường thực tế của doanh nghiệp.
Thông tin chứng nhận →8Cảm nhận của học viên
Các module bám sát yêu cầu của người quản lý IT; phương pháp trao đổi, tình huống thực tế và đề án cuối khóa giúp tăng khả năng ứng dụng.”
Nội dung quản lý có hệ thống cùng toolkit, quy trình và biểu mẫu giúp người học có cơ sở triển khai kế hoạch CNTT chuyên nghiệp hơn.”
Giáo trình kết hợp chuẩn mực quốc tế với bối cảnh Việt Nam; kinh nghiệm giảng viên và bộ công cụ hỗ trợ giúp nâng cao hiệu quả quản lý thực tế.”
9Khách hàng tiêu biểu
Bế giảng Khóa học Quản Lý An Toàn và Bảo Mật Thông Tin. Tổ chức tại Công ty Axis Việt Nam, TP. Hồ Chí Minh.
Bế giảng Khóa học Kiểm Toán IT Nội Bộ. Tổ chức tại Tổng công ty Mobifone, Hà Nội.
Đào Tạo Khóa Kiểm Toán IT Nội Bộ tại Công ty Chứng Khoán Bảo Việt (BVSC).
Bế giảng Khóa học Quản Lý Sự Cố IT Và Phân Tích RCA tại Techcombank, Tp. Hà Nội.
Bế giảng Khóa học ITIL 4 Foundation. Tổ chức tại Trường Quốc Tế BVIS, Hà Nội.
Đào Tạo Khóa Quản Lý Dịch Vụ IT tại Bộ phận CNTT Trường Quốc Tế TP. Hồ Chí Minh.