Mối quan hệ giữa các quy định liên quan đến kiểm soát chung về CNTT và các bong 888 liên quan đến bảo mật thông tin

Các quy tắc liên quan đến bong 888 kiểm soát chung về CNTT và các bong 888 liên quan đến bảo mật thông tin

Khi các công ty chuẩn bị ra mắt công chúng đang thiết lập các biện pháp kiểm soát CNTT chung mới, có những trường hợp họ đã đạt được chứng nhận của bên thứ ba như ISMS và Privacy Mark (sau đây gọi là P Mark) để cải thiện độ tin cậy về bảo mật thông tin Trong trường hợp này, các biện pháp quản lý dựa trên từng bong 888 sẽ được thiết lập trong các quy định, vv Khi thiết lập các biện pháp kiểm soát cần thiết cho các biện pháp kiểm soát chung về CNTT, có thể tạo các quy tắc sử dụng bong 888 mới nhưng cũng có thể kết hợp các biện pháp kiểm soát bổ sung vào các quy tắc hiện có Ở đây, tôi muốn xem xét loại bong 888 nào phù hợp để thiết lập các biện pháp quản lý trong các quy định, vv và những điểm cần lưu ý khi xem xét vấn đề này

bong 888 quy định, vv trong từng bong 888

Trước hết, IT General Control, ISMS và P Mark có các tiêu chuẩn và tiêu chuẩn khác nhau để thiết lập các biện pháp kiểm soát, vv, như minh họa bên dưới

Kiểm soát chung về CNTTISMSDấu P
Tiêu chuẩn, tiêu chuẩn Tiêu chuẩn thực hiện đánh giá và kiểm toán kiểm soát nội bộ liên quan đến báo cáo tài chính (Hội đồng kế toán doanh nghiệp), vv ISO27001 (Tổ chức Tiêu chuẩn hóa Quốc tế)
JIS Q 27001 (Hiệp hội Tiêu chuẩn Nhật Bản)
JIS Q 15001 (Hiệp hội Tiêu chuẩn Nhật Bản)

Mặc dù các biện pháp kiểm soát bắt buộc khác nhau ở nhiều khía cạnh nhưng cũng có nhiều lĩnh vực chồng chéo Tuy nhiên, hình thức và bong 888 các quy định, vv không được quy định chi tiết trong cả hai bong 888 Vì lý do này, mỗi công ty có thể thiết lập một chính sách và phát triển một khuôn khổ và bong 888

Khác biệt về giả định khi xây dựng quy định theo từng bong 888

Nếu chúng ta so sánh các giả định được sử dụng khi xây dựng quy định dựa trên từng bong 888 thì mục tiêu đánh giá, các phòng ban được áp dụng, thông tin cần được bảo vệ và mục tiêu kiểm soát sẽ khác nhau như được hiển thị bên dưới

Kiểm soát chung về CNTTISMSDấu P
Mục tiêu đánh giá Các biện pháp kiểm soát liên quan đến bong 888 thông tin kết hợp CNTT bong 888 quản lý bảo mật thông tin bong 888 quản lý bảo vệ thông tin cá nhân
Bộ phận áp dụng Bộ phận xử lý bong 888 được nhắm mục tiêu đánh giá Bộ được xác định là phạm vi áp dụng Toàn bộ công ty
Thông tin được bảo vệ Thông tin tài chính của bong 888 được nhắm mục tiêu đánh giá Tất cả nội dung thông tin trong phạm vi áp dụng (thông tin cá nhân, thông tin quản lý, thông tin tài chính, thông tin nhân sự, vv) Thông tin cá nhân
Mục tiêu kiểm soát chính Tính bảo mật, Tính toàn vẹn, Tính sẵn có, Tuân thủ, Hiệu lực Tính bảo mật, tính toàn vẹn, tính sẵn sàng Tính bảo mật, tính toàn vẹn, tính sẵn sàng
  • Tính bảo mật có nghĩa là thông tin không bị rò rỉ cho những người không có thẩm quyền

  • Tính toàn vẹn có nghĩa là thông tin chính xác, đầy đủ và không bị hỏng

  • Tính sẵn có nghĩa là thông tin có sẵn khi cần thiết

  • Tuân thủ đề cập đến việc tuân thủ pháp luật, chuẩn mực kế toán, quy tắc nội bộ, vv

  • Tính hợp pháp có nghĩa là một nội dung nào đó được phê duyệt theo ý muốn và mục đích của tổ chức

Mặc dù mỗi bong 888 đều có một số mục tiêu kiểm soát chung nhưng mức độ quan trọng khác nhau tùy theo bong 888 nên điều này cũng ảnh hưởng đến các biện pháp kiểm soát cần thiết

Mối quan hệ giữa bốn lĩnh vực kiểm soát chung CNTT với ISMS và P Mark

Và, liên quan đến các lĩnh vực quy trình cụ thể nằm trong phạm vi kiểm soát chung về CNTT, trong Quy tắc thực hành

  1. Quản lý liên quan đến phát triển và bảo trì bong 888
  2. Quản lý và vận hành bong 888
  3. Đảm bảo an toàn bong 888 bao gồm quản lý quyền truy cập nội bộ và bên ngoài
  4. Quản lý hợp đồng gia công

ISMS và P Mark cũng yêu cầu các biện pháp kiểm soát trong bốn lĩnh vực này

Chính sách xây dựng quy định, vv

Khi xây dựng quy tắc kiểm soát chung về CNTT,

  1. Kết hợp các biện pháp kiểm soát bắt buộc bổ sung vào bong 888 quy định hiện có
  2. Tạo bong 888 quy tắc mới tách biệt với các quy tắc hiện có
  3. Một bong 888 quy tắc mới sẽ được tạo riêng biệt với các quy tắc hiện có, nhưng các phần chung sẽ tham chiếu đến các quy tắc hiện có

Khi kết hợp nó vào bong 888 hiện có, cần tạo biểu mẫu bao gồm nội dung của từng bong 888 trong một bong 888 Nếu một bong 888 mới được tạo riêng biệt thì mỗi bong 888 có thể bị giới hạn trong phạm vi cần thiết Khi quyết định áp dụng loại chính sách nào, cần phải hiểu kỹ từng bong 888 trước khi xem xét Về mặt thực tế, người ta cho rằng thời gian của mỗi bong 888 sẽ có tác động, chẳng hạn như chúng được triển khai cùng lúc hay vào những thời điểm hoàn toàn khác nhau Hơn nữa, mặc dù phạm vi áp dụng các biện pháp kiểm soát chung của ISMS và CNTT khác nhau tùy thuộc vào công ty, nhưng cũng cần phải xem xét mức độ chung của phạm vi áp dụng của từng bong 888
Khi công ty chúng tôi hỗ trợ phát triển các biện pháp kiểm soát chung về CNTT cho các công ty đã mua lại ISMS hoặc P Mark, chúng tôi sẽ tính đến từng bong 888 và đề xuất bong 888 quy định tối ưu cho công ty đó

Bài viết chuyên mục liên quan

Xem thêm