Trang chủ Tin tức Khoa học Công nghệ
 

Áp dụng hệ thống quản lý an ninh thông tin theo tiêu chuẩn ISO/IEC 27001:2005

Trong thời đại bùng nổ về thông tin và khoa học kỹ thuật như hiện nay, một trong những yếu tố quan trọng góp phần cho sự thành công trong việc quản lý và điều hành doanh nghiệp chính là việc sử dụng các tài sản sẵn có một cách hiệu quả. Tài sản của doanh nghiệp không chỉ là tòa nhà văn phòng, trang thiết bị máy móc mà còn có cả con người, thương hiệu, danh tiếng, hình ảnh, chiến lược kinh doanh, các dữ liệu của sản phẩm, của doanh nghiệp, khách hàng…Tất cả được gọi là tài sản An ninh thông tin (ANTT). Do đó, vấn đề kiểm soát ANTT trong doanh nghiệp rất cần được quan tâm.

Nhận thấy vai trò quan trọng của việc áp dụng hệ thống quản lý ANTT, Công ty Công nghệ thông tin Điện lực miền Nam (SPC.IT)đã xây dựng và áp dụng hệ thống quản lý ANTT theo tiêu chuẩn quốc tế ISO/IEC 27001:2005.

Công ty đăng ký tham gia dự án “Hỗ trợ doanh nghiệp xây dựng áp dụng quy trình sản xuất theo chuẩn CMMI” của Bộ Thông tin và Truyền thông (TTTT). Với hồ sơ năng lực và kinh nghiệm, Công ty là một trong số ít các đơn vị được Bộ TTTT lựa chọn chính thức tham gia dự án (Quyết định số 341- QĐ-BTTTT ngày 4/4/2013). Sau khi được Bộ TTTTphê duyệt tham gia dự án, Công ty đã báo cáo và được Tổng công ty Điện lực miền Nam phê duyệt đề án “Xây dựng và áp dụng Hệ thống quản lý ANTT theo tiêu chuẩn ISO/IEC 27001:2005 tại Công ty Công nghệ thông tin Điện lực miền Nam”. Sau đó, Công ty đã tiến hành thành lập Ban chỉ đạo xây dựng và triển khai Hệ thống quản lý ANTT (gọi tắt là Ban ANTT) do một Phó Giám đốc làm Trưởng ban và các thành viên là các Trưởng Phòng công ty, thành lập Tổ xây dựng ISO 27001.

anninhttin

Công ty CNTT ĐLMN làm việc với Đoàn chuyên gia của Tổ chức DAS liên quan đến chứng nhận Hệ thống ANTT

Qua thời gian triển khai, Công ty chính thức công bố việc áp dụng hệ thống quản lý ANTT theo tiêu chuẩn ISO/IEC 27001:2005 trong toàn Công ty.

SPC.IT đã làm việc với Tổ chức chứng nhận DAS- Vương quốc Anh liên quan đến việc đăng ký cấp chứng nhận quốc tế ISO/IEC 27001:2005. Về phía tổ chức DAS cũng đã cử các chuyên gia đánh giá trực tiếp đến Công ty thực hiện các đợt đánh giá Chứng nhận trong tháng 07-08/2014.

Qua các đợt đánh giá nghiêm túc, khách quan, Hệ thống quản lý ANTT do SPC.IT xây dựng đã chứng thực đáp ứng được các yêu cầu gắt gao của tiêu chuẩn quốc tế ISO/IEC 27001:2005. SPC.IT đã vinh dự và tự hào nhận được chứng chỉ quốc tế ISO/IEC 27001:2005 do Tổ chức DAS – Vương quốc Anh cấp chứng nhận.

Việc xây dựng và áp dụng thành công Hệ thống quản lý ANTT theo tiêu chuẩn ISO/IEC 27001:2005 có một ý nghĩa rất quan trọng đối với SPC.IT. Tài sản thông tin của Công ty được bảo mật tốt hơn, quy trình quản lý thông tin được tối ưu hoá, đảm bảo hệ thống CNTT cung cấp dịch vụ cho Tổng công ty và các đơn vị được bảo mật, nhanh chóng và toàn vẹn, sử dụng nguồn lực, tài nguyên được hợp lý và hiệu quả. Từ đó, tạo sự tin tưởng trong Tổng công ty và các đơn vị khi thực hiện các hoạt động sản xuất kinh doanh, góp phần nâng cao hình ảnh của Công ty.

Không chỉ vậy, một lợi ích lớn hơn của việc áp dụng ISO 27001 đối với SPC.IT đó là sẽ giúp Công ty làm tốt hơn, hiệu quả hơn vai trò hỗ trợ CNTT một cách đắc lực cho Tổng Công ty, các đơn vị trong việc điều hành sản xuất kinh doanh; nâng tầm uy tín về chất lượng của sản phẩm và dịch vụ do Công ty cung cấp, khẳng định giá trị thương hiệu SPC.IT trong mắt các khách hàng và đối tác./.

In      Trở về Thùy Yên - Cty CNTT ĐLMN (Trích từ EVN SPC)
 
Các Khoa học Công nghệ đã đưa
   Độc đáo công nghệ biến đổi điện năng thành khí (06:00 - 04/11/2014)
   Ứng dụng chương trình phần mềm Kiểm tra - giám sát mua bán điện (00:42 - 16/10/2014)
   Điện mặt trời sáng cả ngày lẫn đêm (09:17 - 23/09/2014)
   Kết quả xét duyệt sáng kiến EVN SPC (08:36 - 12/09/2014)
   Công nghệ sạch tiết kiệm năng lượng (02:13 - 04/09/2014)
   Sản xuất năng lượng tái tạo từ chất thải hữu cơ trong nuôi trồng thủy sản (09:30 - 27/08/2014)
   Mồ hôi phát... điện! (04:06 - 26/08/2014)
   6 sản phẩm thông minh cho ngôi nhà TKNL (01:38 - 07/08/2014)
   Các giải pháp lưu trữ dữ liệu tại EVN SPC (07:43 - 04/08/2014)
   Khóa đào tạo “Hacker mũ trắng” với phương châm “học tấn công để phòng thủ” (00:57 - 24/07/2014)
   Điện sinh khối vẫn còn nhiều thách thức (04:00 - 18/07/2014)
   Tiết kiệm chi phí nuôi tôm công nghiệp nhờ công nghệ bơm khí bằng năng lượng mặt trời (07:35 - 15/07/2014)
   Điện từ bã mía: Mỗi năm có thể tiết kiệm 500 MW điện (00:39 - 09/07/2014)
   Pin năng lượng mặt trời “made in Viet Nam” (01:34 - 20/06/2014)
   Định hướng đầu tư và các giải pháp hiện nay triển khai Scada và giám sát từ xa lưới điện 110kV (01:34 - 17/06/2014)

Đầu trang