Nhóm chuyên gia và quản lý CNTT tham gia chương trình đào tạo về an toàn và bảo mật thông tin

Quản Lý An Toàn & Bảo Mật Thông Tin (ISMS)

Chương trình thực hành về xây dựng, vận hành và cải tiến hệ thống quản lý an toàn thông tin: chính sách, rủi ro, kiểm soát, sự cố, tính liên tục và tuân thủ.

Mục lục nội dung

1Giới thiệu khóa học

Quản Lý An Toàn Và Bảo Mật Thông Tin (ISMS) đóng vai trò vô cùng quan trọng trong doanh nghiệp hiện đại. ISMS, viết tắt của Information Security Management System, là một hệ thống quản lý toàn diện nhằm bảo vệ thông tin quan trọng của tổ chức khỏi các mối đe dọa về an toàn và an ninh mạng. Trong bối cảnh số hóa ngày càng phát triển, việc bảo vệ dữ liệu không chỉ giúp doanh nghiệp tránh được các rủi ro về mất mát thông tin mà còn đảm bảo tính toàn vẹn, bảo mật và sẵn sàng của dữ liệu. Hệ thống ISMS giúp doanh nghiệp xây dựng, triển khai, duy trì và cải tiến các biện pháp an toàn thông tin, từ đó nâng cao uy tín và niềm tin của khách hàng, đối tác.

Việc áp dụng ISMS còn giúp doanh nghiệp tuân thủ các quy định pháp lý và tiêu chuẩn quốc tế, như ISO/IEC 27001, góp phần tạo nên một môi trường kinh doanh an toàn và bền vững.

Khóa học “Quản Lý An Toàn và Bảo Mật Thông Tin” của Học viện Infochief nhằm trang bị cho học viên kiến thức nền tảng về quản lý an toàn thông tin theo các tiêu chuẩn quốc tế như ISO/IEC 27001. Khóa học cung cấp các kỹ năng cần thiết để nhận diện, đánh giá và quản lý các rủi ro liên quan đến an toàn thông tin trong doanh nghiệp. Học viên sẽ được hướng dẫn cách xây dựng và triển khai hệ thống quản lý an toàn thông tin (ISMS), từ việc thiết lập chính sách, quy trình đến việc kiểm tra và đánh giá hiệu quả của hệ thống.

Thời lượng2 Ngày/ 4 buổi
Hình thứcPublic / In-house
Cấp độQuản lý ISMS
Chứng nhậnQuản Lý An Toàn Bảo Mật Thông Tin (ISMS)

2Mục tiêu đào tạo

  1. Có kiến thức xây dựng hệ thống quản lý an toàn thông tin cho tổ chức.
  2. Xây dựng được chương trình đào tạo nhận thức về tiêu chuẩn ISO/IEC 27001 cho nhân viên.
  3. Thiết lập được hệ thống tài liệu theo yêu cầu tiêu chuẩn ISO/IEC 27001.
  4. Biết cách xây dựng chính sách, mục tiêu và phạm vi của bảo mật thông tin.
  5. Phân tích, đánh giá được các rủi ro về an toàn thông tin trong phạm vi của hệ thống.
  6. Thiết lập các biện pháp kiểm soát rủi ro.
  7. Lựa chọn mục tiêu và các biện pháp kiểm soát.
  8. Vận hành hệ thống ISMS đã thiết lập.
  9. Thực hiện các hoạt động xem xét và cải tiến hiệu lực hệ thống.

3Đối tượng học viên

i. Giám đốc IT/ Trưởng phó phòng IT
ii. Những người phụ trách bảo mật thông tin
iii. Chuyên gia tư vấn IT (IT Consultant)
iv. Nhân viên quản trị IT (IT Administrator)
v. Những người quản lý vận hành hệ thống, quản lý tuân thủ hệ thống
vi. Những người muốn tìm hiểu và nâng cao kỹ năng quản lý bảo mật và an toàn thông tin.

4Nội dung khóa học

Phần 1.Chính sách bảo mật thông tin
  • Chính sách phạm vi toàn doanh nghiệp
  • Chính sách dành cho người sử dụng hệ thống CNTT
  • Chính sách cho người quản trị hệ thống
  • Hướng dẫn phát triển chính sách IT
  • Hướng dẫn triển khai chính sách
Phần 2.An toàn nguồn nhân lực
  • Quy trình sàng lọc nhân viên
  • Hướng dẫn đưa vào hợp đồng lao động
  • Quy trình kỷ luật nhân viên
  • Danh sách kiểm tra sàng lọc nhân viên
  • Danh sách kiểm tra dành cho người mới bắt đầu
  • Danh sách kiểm tra việc chấm dứt và thay đổi việc làm của nhân viên
Phần 3.Quản lý tài sản CNTT
  • Kiểm kê tài sản thông tin
  • Quy trình phân loại thông tin
  • Thủ tục ghi nhãn thông tin
  • Quy trình xử lý tài sản
  • Quy trình quản lý phương tiện di động
Phần 4.Kiểm soát truy cập
  • Chính sách kiểm soát truy cập
  • Quy trình quản lý quyền truy cập của người dùng
Phần 5.An ninh vật lý và môi trường
  • Chính sách bảo mật vật lý
  • Tiêu chuẩn thiết kế bảo mật vật lý
  • Quy trình làm việc trong các khu vực an toàn
  • Quy trình truy cập trung tâm dữ liệu
  • Thủ tục mang tài sản ra khỏi văn phòng
  • Lịch trình và kế hoạch bảo trì thiết bị
Phần 6.An toàn hoạt động vận hành
  • Quy trình hoạt động
  • Quy trình quản lý thay đổi
  • Kế hoạch năng lực hệ thống IT
  • Chính sách chống phần mềm độc hại
  • Chính sách dự phòng
  • Quy trình giám sát việc sử dụng hệ thống CNTT
  • Chính sách phần mềm
  • Chính sách quản lý lỗ hổng kỹ thuật
  • Quy trình đánh giá lỗ hổng kỹ thuật
  • Kế hoạch kiểm tra hệ thống thông tin
Phần 7.Bảo mật thông tin liên lạc
  • Chính sách an ninh mạng
  • Thỏa thuận dịch vụ mạng
  • Thỏa thuận chuyển giao thông tin
  • Thủ tục chuyển giao thông tin
  • Kế hoạch các thỏa thuận về bảo mật
  • Thỏa thuận không tiết lộ thông tin
Phần 8.Mua lại, phát triển và bảo trì hệ thống
  • Nguyên tắc cho hệ thống an toàn kỹ thuật
  • Nguyên tắc về môi trường phát triển an toàn
  • Danh sách kiểm tra thử nghiệm chấp nhận
Phần 9.Quản lý mối quan hệ với nhà cung cấp
  • Chính sách bảo mật thông tin cho nhà cung cấp
  • Thỏa thuận bảo mật thông tin nhà cung cấp
Phần 10.Quản lý sự cố an toàn thông tin
  • Quy trình đánh giá sự cố an toàn thông tin
  • Quy trình ứng phó sự cố an toàn Thông tin
Phần 11.Quản lý tính liên tục của doanh nghiệp
  • Quy trình ứng phó sự cố đảm bảo kinh doanh liên tục
  • Kế hoạch kinh doanh liên tục
  • Kế hoạch kiểm tra tính liên tục của doanh nghiệp
  • Báo cáo kiểm tra tính liên tục của doanh nghiệp
Phần 12.Tuân thủ an toàn thông tin
  • Thủ tục yêu cầu pháp lý, quy định và hợp đồng
  • Chính sách tuân thủ bản quyền
  • Chính sách bảo vệ và lưu giữ hồ sơ
  • Chính sách bảo vệ dữ liệu cá nhân và quyền riêng tư.

5Phương pháp đào tạo

30% lý thuyết – 70% thực hành. Giảng viên trình bày khung kiến thức ngắn gọn, sau đó chuyển sang thảo luận, case study, tự đánh giá, bài tập tình huống và kế hoạch hành động để tăng khả năng áp dụng.

6Thông tin lớp học & đăng ký

Lịch khai giảng Public

Khai giảng dự kiếnLịch họcGiờ họcĐịa điểmHọc phíƯu đãiĐăng ký
--/--/----Thứ 7 – Chủ nhật08:30 – 16:30TP. Hồ Chí Minh7.500.000 VND6.500.000 VNDĐăng ký
--/--/----Thứ 2 – Thứ 618:00 – 21:30Hà Nội7.500.000 VND6.500.000 VNDĐăng ký
Lưu ý: Phí ưu đãi chỉ được áp dụng cho học viên khi thanh toán học phí trước ngày khai giảng tối thiểu 15 ngày. Học viên có thể đăng ký học thử buổi đầu tiên; Lịch học chính thức sẽ được Infochief xác nhận với học viên đã đăng ký trước khi tổ chức lớp học.
Tổng thời lượng học: 2 Ngày/ 4 buổi.

Đào tạo tại doanh nghiệp (In-house)

Thời lượngHọc phíQuy mô
2 ngày/ 4 buổi48.500.000 VNĐ/ lớpTối đa 35 học viên/lớp.

Chi phí khác (nếu có): Tùy địa điểm tổ chức, chi phí đi lại và lưu trú của giảng viên có thể được tính bổ sung.

Yêu cầu hoàn thành: Học viên phải hoàn thành đề án cuối khoá học, mục tiêu đánh giá khả năng ứng dụng nội dung học vào môi trường thực tế doanh nghiệp.

Yêu cầu tư vấn In-house →

7Tài liệu học & chứng nhận

Bộ giáo trình Infochief

Giáo trình tiếng Việt theo từng module, tài liệu tham khảo tiếng Anh và bài tập thực hành mẫu.

IT Templates & Toolkits

Forms, Checklists, Templates, Scorecards, Procedures, Flowcharts, Guidance, Samples, Rules, Policies, Questionnaires, Assessments và Comparison Charts.

Khám phá bộ công cụ →
Mẫu chứng nhận Quản Lý An Toàn Bảo Mật Thông Tin (ISMS) của Infochief Academy

Quản Lý An Toàn Bảo Mật Thông Tin (ISMS)

Học viên hoàn thành đầy đủ chương trình và các yêu cầu cuối khóa sẽ được Infochief Academy cấp chứng nhận “Quản Lý An Toàn Bảo Mật Thông Tin (ISMS)”.

Học viên cần hoàn thành đề án cuối khóa để đánh giá khả năng nắm bắt kiến thức và ứng dụng nội dung học vào môi trường thực tế của doanh nghiệp.

Thông tin chứng nhận →

8Cảm nhận của học viên

Nguyễn Thanh Hiền - học viên Infochief Academy
Nguyễn Thanh HiềnIT Manager · VNPT Long An

Chương trình tạo cái nhìn tổng thể về quản lý CNTT, từ lập kế hoạch đến triển khai, đánh giá và xây dựng lộ trình đầu tư cho tổ chức.”

Lương Khánh - học viên Infochief Academy
Lương KhánhIT Deputy Manager · OCB

Các module bám sát yêu cầu của người quản lý IT; phương pháp trao đổi, tình huống thực tế và đề án cuối khóa giúp tăng khả năng ứng dụng.”

Lê Nguyễn Thanh Hai - học viên Infochief Academy
Lê Nguyễn Thanh HaiIT Manager · PV Trans

Nội dung quản lý có hệ thống cùng toolkit, quy trình và biểu mẫu giúp người học có cơ sở triển khai kế hoạch CNTT chuyên nghiệp hơn.”

Võ Thanh Uy - học viên Infochief Academy
Võ Thanh UyIT Manager · PNJ

Giáo trình kết hợp chuẩn mực quốc tế với bối cảnh Việt Nam; kinh nghiệm giảng viên và bộ công cụ hỗ trợ giúp nâng cao hiệu quả quản lý thực tế.”

Xem thêm nhận xét học viên →

9Khách hàng tiêu biểu