KHÓA HỌC
QUẢN LÝ AN TOÀN & BẢO MẬT THÔNG TIN
(Information Security Management
)

Giới thiệu chương trình
Quản Lý An Toàn Và Bảo Mật Thông Tin (ISMS) đóng
vai trò vô cùng quan trọng trong doanh nghiệp hiện đại. ISMS, viết tắt của
Information Security Management System, là một hệ thống quản lý toàn diện nhằm
bảo vệ thông tin quan trọng của tổ chức khỏi các mối đe dọa về an toàn và an
ninh mạng. Trong bối cảnh số hóa ngày càng phát triển, việc bảo vệ dữ liệu không
chỉ giúp doanh nghiệp tránh được các rủi ro về mất mát thông tin mà còn đảm bảo
tính toàn vẹn, bảo mật và sẵn sàng của dữ liệu. Hệ thống ISMS giúp doanh nghiệp
xây dựng, triển khai, duy trì và cải tiến các biện pháp an toàn thông tin, từ đó
nâng cao uy tín và niềm tin của khách hàng, đối tác. Việc áp dụng ISMS còn giúp
doanh nghiệp tuân thủ các quy định pháp lý và tiêu chuẩn quốc tế, như ISO/IEC
27001, góp phần tạo nên một môi trường kinh doanh an toàn và bền vững.
Khóa học “Quản Lý An Toàn và Bảo Mật
Thông Tin” của học viện Infochief nhằm
mục tiêu giúp các học viên có thêm các kiến thức tiêu chuẩn về quản lý an toàn
thông tin theo các tiêu chuẩn quốc tế như ISO/IEC 27001. Khóa học cung cấp các
kỹ năng cần thiết để nhận diện, đánh giá và quản lý các rủi ro liên quan đến an
toàn thông tin trong doanh nghiệp. Học viên sẽ được hướng dẫn cách xây dựng và
triển khai hệ thống quản lý an toàn thông tin (ISMS), từ việc thiết lập chính
sách, quy trình đến việc kiểm tra và đánh giá hiệu quả của hệ thống.
Mục tiêu của khóa học / Học xong học viên làm được những gì?
1. Có kiến thức xây dựng hệ thống quản lý an toàn
thông tin cho tổ chức.
2. Xây dựng được chương trình đào tạo nhận thức về
tiêu chuẩn ISO/IEC 27001 cho nhân viên.
3. Thiết lập được hệ thống tài liệu theo yêu cầu
tiêu chuẩn ISO/IEC 27001.
4. Biết cách xây dựng chính sách, mục tiêu và phạm
vi của bảo mật thông tin.
5. Phân tích, đánh giá được các rủi ro về an toàn
thông tin trong phạm vi của hệ thống.
6. Thiết lập các biện pháp kiểm soát rủi ro.
7. Lựa chọn mục tiêu và các biện pháp kiểm soát.
8. Vận hành hệ thống ISMS đã thiết lập.
9. Thực hiện các hoạt động xem xét và cải tiến hiệu
lực hệ thống.
Đối tượng học viên
i. Giám đốc IT/
Trưởng phó phòng IT
ii. Những người phụ trách
bảo mật thông tin
iii. Chuyên gia tư vấn IT (IT Consultant)
iv. Nhân
viên quản trị IT (IT Administrator)
v. Những người quản lý vận hành hệ thống, quản lý
tuân thủ hệ thống
vi. Những người muốn tìm hiểu và nâng cao kỹ năng quản
lý bảo mật và an toàn thông tin.
Nội
dung chương trình
Phần 1. Chính sách
bảo mật thông tin
- Chính sách phạm vi toàn doanh nghiệp
- Chính sách dành cho người sử dụng hệ thống CNTT
- Chính sách cho người quản trị hệ thống
- Hướng dẫn phát triển chính sách IT
- Hướng dẫn triển khai chính sách
Phần 2. An toàn nguồn nhân lực
- Quy trình sàng lọc nhân viên
- Hướng dẫn đưa vào hợp đồng lao động
- Quy trình kỷ luật nhân viên
- Danh sách kiểm tra sàng lọc nhân viên
- Danh sách kiểm tra dành cho người mới bắt đầu
- Danh sách kiểm tra việc chấm dứt và thay đổi việc làm
của nhân viên
Phần 3. Quản lý tài sản CNTT
- Kiểm kê tài sản thông tin
- Quy trình phân loại thông tin
- Thủ tục ghi nhãn thông tin
- Quy trình xử lý tài sản
- Quy trình quản lý phương tiện di động
Phần 4. Kiểm soát truy cập
- Chính sách kiểm soát truy cập
- Quy trình quản lý quyền truy cập của người dùng
Phần 5. An ninh vật lý và môi trường
- Chính sách bảo mật vật lý
- Tiêu chuẩn thiết kế bảo mật vật lý
- Quy trình làm việc trong các khu vực an toàn
- Quy trình truy cập trung tâm dữ liệu
- Thủ tục mang tài sản ra khỏi văn phòng
- Lịch trình và kế hoạch bảo trì thiết bị
Phần 6. An toàn hoạt động vận hành
- Quy trình hoạt động
- Quy trình quản lý thay đổi
- Kế hoạch năng lực hệ thống IT
- Chính sách chống phần mềm độc hại
- Chính sách dự phòng
- Quy trình giám sát việc sử dụng hệ thống CNTT
- Chính sách phần mềm
- Chính sách quản lý lỗ hổng kỹ thuật
- Quy trình đánh giá lỗ hổng kỹ thuật
- Kế hoạch kiểm tra hệ thống thông tin
Phần 7. Bảo mật thông tin liên lạc
- Chính sách an ninh mạng
- Thỏa thuận dịch vụ mạng
- Thỏa thuận chuyển giao thông tin
- Thủ tục chuyển giao thông tin
- Kế hoạch các thỏa thuận về bảo mật
- Thỏa thuận không tiết lộ thông tin
Phần 8. Mua lại, phát triển và bảo trì hệ thống
- Nguyên tắc cho hệ thống an toàn kỹ thuật
- Nguyên tắc về môi trường phát triển an toàn
- Danh sách kiểm tra thử nghiệm chấp nhận
Phần 9. Quản lý mối quan hệ với nhà cung cấp
- Chính sách bảo mật thông tin cho nhà cung cấp
- Thỏa thuận bảo mật thông tin nhà cung cấp
Phần 10. Quản lý sự cố an toàn thông tin
- Quy trình đánh giá sự cố an toàn thông tin
- Quy trình ứng phó sự cố an toàn Thông tin
Phần 11. Quản lý tính liên tục của doanh nghiệp
- Quy trình ứng phó sự cố đảm bảo kinh doanh liên tục
- Kế hoạch kinh doanh liên tục
- Kế hoạch kiểm tra tính liên tục của doanh nghiệp
- Báo cáo kiểm tra tính liên tục của doanh nghiệp
Phần 12. Tuân thủ an toàn thông tin
- Thủ tục yêu cầu pháp lý, quy định và hợp đồng
- Chính sách tuân thủ bản quyền
- Chính sách bảo vệ và lưu giữ hồ sơ
- Chính sách bảo vệ dữ liệu cá nhân và quyền riêng tư.
Tài
liệu học
i. Tài liệu Quản lý bảo mật thông tin lưu hành nội bộ (Tiếng Việt)
ii. Tài liệu tham khảo (Tiếng Anh)
Phương pháp giảng dạy
Chuyên gia sử
dụng các phương pháp đào tạo sau đây để chuyển tải nội
dung khóa học:
Phương pháp
giảng dạy (30% Lý thuyết & 70% Thực hành):
- Thảo luận mở: Khuyến khích học viên tham gia thảo luận, chia sẻ ý kiến
và kinh nghiệm cá nhân.
- Nghiên cứu bài tập tình huống: Phân tích và giải quyết các tình huống
thực tế để áp dụng kiến thức vào thực tiễn.
- Bài tập tự đánh giá: Học viên tự đánh giá năng lực và tiến bộ của mình
qua các bài tập cụ thể.
- Thuyết giảng ngắn đề tài thực tế: Giảng viên trình bày ngắn gọn về các
chủ đề liên quan đến công việc thực tế.
- Bảng kế hoạch hành động: Học viên lập kế hoạch hành động cụ thể để áp
dụng kiến thức vào công việc.
- Sử dụng biểu mẫu và danh sách kiểm tra: Cung cấp các công cụ hỗ trợ như
biểu mẫu và danh sách kiểm tra để học viên dễ dàng theo dõi và thực hiện.
Thông tin khai giảng
Các lịch khai giảng |
Lịch học
dự kiến |
Giờ học |
Địa điểm |
Học phí
(vnđ) |
Phí ưu đãi
(vnđ) |
Đăng ký |
|
Thứ 7 - Chủ Nhật
|
8h30 - 16h30 |
HCM |
8,500,000 |
7,500,000 |
 |
|
Thứ 3, 4, 5, 6 |
18h00 - 21h30 |
HN |
8,500,000 |
7,500,000 |
+
Tổng
thời lượng: 2 Ngày/ 4
buổi
+ Phí ưu đãi được áp dụng khi chuyển phí trước ngày khai giảng ít nhất là
5 ngày.
Để
tạo điều kiện thuận lợi tham gia các khóa học tại Infochief,
chúng tôi có các lịch học vào cuối tuần Thứ 7 / Chủ nhật, 2 ngày liên tục dành cho học viên ở xa. Các bạn vui lòng liên hệ
với BP.Đào tạo:
028.22.467.086 để sắp xếp thời gian tham dự. |
Các bạn có thể đăng ký học thử (miễn phí buổi đầu tiên) để cảm nhận những giá trị và lợi ích chắc chắn mang lại cho các bạn từ chương trình của chúng tôi. Chúng tôi sẽ hoàn trả 100% học phí nếu sau buổi học đầu tiên học viên không muốn tiếp tục học vì bất kỳ lý do gì.
Học tại Tp.HCM:
Tầng 6 - Số 59 Cao Thắng, Quận 3, Tp.HCM Học tại Tp.Hà nội: Tầng 7, Trung Tâm Thương Mại Vân Hồ - Số 51, Lê Đại Hành, Q.Hai Bà Trưng, Tp.Hà Nội |
Thông tin
học tại doanh nghiệp (inhouse)
Kết thúc chương trình :
Học viên phải hoàn thành đề án cuối khoá học, mục tiêu đánh giá khả năng ứng dụng nội dung học vào môi trường thực tế doanh nghiệp.
Chứng nhận tốt nghiệp
:
Học viên tham gia và hoàn tất khóa học sẽ được cấp chứng
nhận
"Quản Lý An Toàn Bảo Mật Thông Tin (ISMS)"
được chứng nhận
bởi InfoChief. Do học viện
INFOCHIEF cấp, có giá trị trên toàn quốc.

Mẫu chứng nhận |

Download Profile (2Mb)
|
|
Lớp học riêng
Nếu bạn muốn thiết kế chương trình theo nhu cầu bộ phận IT của công ty, xin hãy
liên hệ với chúng tôi.
Email: info@infochief.com.vn |
Câu
hỏi
?
Nếu bạn có
bất cứ câu hỏi liên quan đến các khóa học của chúng tôi, xin hãy
Liên hệ
hoặc gọi: 0903 966 729 |
1000++ nhà quản lý IT | Top 230++ thuộc VNR500 Doanh nghiệp lớn Vietnam đã tham gia khóa học tại Infochief
Để thành công bạn đã đầu tư cho nghề nghiệp của bạn như thế nào ?
|
Bên cạnh đó, bản thân người IT cũng nhìn nhận được định hướng phát triển nghề nghiệp của mình, giá trị cốt lõi của nghề nghiệp IT mà tất cả chúng tôi đang theo với niềm đam mê mãnh liệt của những người làm việc trong lĩnh vực công nghệ.
Đây thật sự là khóa học với định hướng tốt để chúng tôi hoàn thiện tổ chức CNTT của doanh nghiệp và phát triển cùng với sự lớn mạnh của doanh nghiệp.