Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
ISO/IEC TR 27015:2012
Information technology - Security techniques - Information security management guidelines for financial services
Lời nói đầu
TCVN ISO/IEC 27015:2017 hoàn toàn tương đương ISO/IEC TR 27015:2012.
TCVN ISO/IEC 27015:2017 do Học viện Công nghệ Bưu chính Viễn thông biên soạn, Bộ Thông tin và Truyền thông đề nghị, Tổng cục Tiêu chuẩn Đo lường Chất lượng thẩm định, Bộ Khoa học và Công nghệ công bố.
Lời giới thiệu
Sự phát triển không ngừng của công nghệ thông tin đã đem đến sự tin cậy ngày càng tăng của các tổ chức cung cấp dịch vụ tài chính vào các tài sản xử lý thông tin của họ. Vì vậy, lãnh đạo, khách hàng và các nhà quản lý có những kỳ vọng ngày càng cao về việc bảo vệ an toàn thông tin hiệu quả cho các tài sản này và thông tin được xử lý.
TCVN ISO/IEC 27001:2009 (ISO/IEC 27001:2005) và TCVN ISO/IEC 27002:2011 (ISO/IEC 27002:2005) đã đề cập đến việc quản lý và các biện pháp kiểm soát an toàn thông tin.
Các tổ chức cung cấp dịch vụ tài chính có những nhu cầu an toàn thông tin riêng và những ràng buộc trong việc tổ chức hoặc thực hiện các giao dịch tài chính với các đối tác kinh doanh, điều này đòi hỏi mức độ tin cậy cao giữa các bên liên quan tham gia vào giao dịch.
Tiêu chuẩn này cung cấp các hướng dẫn bổ sung cho các tổ chức cung cấp dịch vụ tài chính. Cụ thể là, tiêu chuẩn này cung cấp hướng dẫn bổ sung bên cạnh các biện pháp kiểm soát an toàn thông tin đã được đưa ra trong TCVN ISO/IEC 27002:2011
Thuật ngữ “dịch vụ tài chính” cần được hiểu là các dịch vụ liên quan tới việc quản lý, đầu tư, chuyển nhượng, cho vay vốn có thể được cung cấp bởi các tổ chức tài chính.
Bên cạnh việc triển khai TCVN ISO/IEC 27001:2009 và TCVN ISO/IEC 27002:2011, khi sử dụng tiêu chuẩn này các tổ chức cung cấp dịch vụ tài chính có thể đạt được mức độ tin cậy cao hơn đối với khách hàng và các đối tác kinh doanh, đặc biệt là nếu có thể chứng minh được rằng họ đã sử dụng hướng dẫn chuyên ngành trong việc quản lý an toàn thông tin.
Tiêu chuẩn này không dành cho mục đích chứng nhận.
CÔNG NGHỆ THÔNG TIN - CÁC KỸ THUẬT AN TOÀN - HƯỚNG DẪN QUẢN LÝ AN TOÀN THÔNG TIN CHO DỊCH VỤ TÀI CHÍNH
Information technology - Security techniques - Information security management guidelines for financial Services
Tiêu chuẩn này cung cấp thêm các hướng dẫn an toàn thông tin và bổ sung các biện pháp kiểm soát an toàn thông tin đã được đưa ra trong tiêu chuẩn TCVN ISO/IEC 27002:2011 (ISO/IEC 27002:2005) cho việc khởi tạo, triển khai, duy trì, và cải tiến vấn đề an toàn thông tin trong các tổ chức cung cấp dịch vụ tài chính.
Các tài liệu viện dẫn sau là cần thiết cho việc áp dụng tiêu chuẩn này. Đối với các tài liệu viện dẫn ghi năm công bố thì áp dụng bản được nêu. Đối với các tài liệu viện dẫn không ghi năm công bố thì áp dụng phiên bản mới nhất, bao gồm cả các sửa đổi (nếu có).
ISO/IEC 27000:2009, Information technology - Security Techniques - Information security management systems - Overview and vocabulary Công nghệ thông tin - Kỹ thuật an toàn - Hệ thống quản lý an toàn thông tin - Tổng quan và từ vựng) 1).
3 Thuật ngữ, định nghĩa và thuật ngữ viết tắt
3.1 Thuật ngữ và định nghĩa
Tiêu chuẩn này áp dụng các thuật ngữ và định nghĩa nêu trong tiêu chuẩn ISO/IEC 27000:2009 cùng với thuật ngữ và định nghĩa sau đây.
3.1.1
Dịch vụ tài chính (financial services)
Để xem đầy đủ nội dung và sử dụng toàn bộ tiện ích của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
Nếu bạn là thành viên. Vui lòng ĐĂNG NHẬP để tiếp tục.
- 1Tiêu chuẩn quốc gia TCVN 11795-14:2017 (ISO/IEC 14496-14:2003 with amendment 1:2010) về Công nghệ thông tin - Mã hóa đối tượng hình ảnh âm thanh - Phần 14: Định dạng tệp MP4
- 2Tiêu chuẩn quốc gia TCVN 11795-17:2017 (ISO/IEC 14496-17:2006) về Công nghệ thông tin - Mã hóa đối tượng hình ảnh, âm thanh - Phần 17: Tạo dòng định dạng văn bản
- 3Tiêu chuẩn quốc gia TCVN ISO/IEC 27006:2017 (ISO/IEC 27006:2015) về Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu đối với tổ chức đánh giá và chứng nhận hệ thống quản lý an toàn thông tin
- 4Tiêu chuẩn quốc gia TCVN ISO/IEC 27031:2017 (ISO/IEC 27031:2011) về Công nghệ thông tin - Các kỹ thuật an toàn - Hướng dẫn đảm bảo sự sẵn sàng về công nghệ thông tin và truyền thông cho tính liên tục của hoạt động
- 5Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ
- 6Tiêu chuẩn quốc gia TCVN 8021-1:2017 (ISO/IEC 15459-1:2014) về Công nghệ thông tin - Kĩ thuật phân định và thu nhận dữ liệu tự động - Phân định đơn nhất - Phần 1: Đơn vị vận tải đơn chiếc
- 7Tiêu chuẩn quốc gia TCVN 8021-2:2017 (ISO/IEC 15459-2:2015) về Công nghệ thông tin - Kỹ thuật phân định và thu nhận dữ liệu tự động - Phân định đơn nhất - Phần 2: Thủ tục đăng kí
- 8Tiêu chuẩn quốc gia TCVN 12106:2017 (ISO 17442:2012) về Dịch vụ tài chính - Mã phân định thực thể pháp nhân (LEI)
- 9Tiêu chuẩn quốc gia TCVN 11778-2:2017 (ISO/IEC TR 15443-2:2012) về Công nghệ thông tin - Các kỹ thuật an toàn - Khung cho đảm bảo an toàn công nghệ thông tin - Phần 2: Phân tích
- 10Tiêu chuẩn quốc gia TCVN 11779:2017 (ISO/IEC 27007:2011) về Công nghệ thông tin - Các kỹ thuật an toàn - Hướng dẫn đánh giá hệ thống quản lý an toàn thông tin
- 11Tiêu chuẩn quốc gia TCVN 11780:2017 (ISO/IEC 27032:2012) về Công nghệ thông tin - Các kỹ thuật an toàn - Hướng dẫn về an toàn không gian mạng
- 12Tiêu chuẩn quốc gia TCVN 8695-3:2023 (ISO/IEC 20000-3:2019) về Công nghệ thông tin - Quản lý dịch vụ - Phần 3: Hướng dẫn về xác định phạm vi và khả năng áp dụng của TCVN 8695-1 (ISO/IEC 20000-1)
- 1Quyết định 1158/QĐ-BKHCN năm 2017 công bố Tiêu chuẩn quốc gia do Bộ trưởng Bộ Khoa học và Công nghệ ban hành
- 2Tiêu chuẩn Việt Nam TCVN ISO/IEC 27002:2011 (ISO/IEC 27002:2005) về công nghệ thông tin - Các kỹ thuật an toàn - Quy tắc thực hành quản lý an toàn thông tin
- 3Tiêu chuẩn quốc gia TCVN 9801-1:2013 (ISO/IEC 27033-1:2009) về Công nghệ thông tin - Kỹ thuật an ninh - An ninh mạng - Phần 1: Tổng quan và khái niệm
- 4Tiêu chuẩn quốc gia TCVN ISO/IEC 27001:2009 (ISO/IEC 27001:2005) về Công nghệ thông tin - Hệ thống quản lí an toàn thông tin - Các yêu cầu
- 5Tiêu chuẩn quốc gia TCVN 10295:2014 (ISO/IEC 27005:2011) về Công nghệ thông tin – Các kỹ thuật an toàn – Quản lý rủi ro an toàn thông tin
- 6Tiêu chuẩn quốc gia TCVN 10541:2014 (ISO/IEC 27003:2010) về Công nghệ thông tin - Các kỹ thuật an toàn - Hướng dẫn triển khai hệ thống quản lý an toàn thông tin
- 7Tiêu chuẩn quốc gia TCVN 10542:2014 (ISO/IEC 27004:2009) về Công nghệ thông tin - Các kỹ thuật an toàn - Quản lý an toàn thông tin - Đo lường
- 8Tiêu chuẩn quốc gia TCVN 11238:2015 (ISO/IEC 27000:2014) về Công nghệ thông tin - Các kỹ thuật an toàn - Hệ thống an toàn thông tin - Mô hình tham chiếu cơ bản
- 9Tiêu chuẩn quốc gia TCVN 11239:2015
- 10Tiêu chuẩn quốc gia TCVN 11795-14:2017 (ISO/IEC 14496-14:2003 with amendment 1:2010) về Công nghệ thông tin - Mã hóa đối tượng hình ảnh âm thanh - Phần 14: Định dạng tệp MP4
- 11Tiêu chuẩn quốc gia TCVN 11795-17:2017 (ISO/IEC 14496-17:2006) về Công nghệ thông tin - Mã hóa đối tượng hình ảnh, âm thanh - Phần 17: Tạo dòng định dạng văn bản
- 12Tiêu chuẩn quốc gia TCVN ISO/IEC 27006:2017 (ISO/IEC 27006:2015) về Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu đối với tổ chức đánh giá và chứng nhận hệ thống quản lý an toàn thông tin
- 13Tiêu chuẩn quốc gia TCVN ISO/IEC 27031:2017 (ISO/IEC 27031:2011) về Công nghệ thông tin - Các kỹ thuật an toàn - Hướng dẫn đảm bảo sự sẵn sàng về công nghệ thông tin và truyền thông cho tính liên tục của hoạt động
- 14Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ
- 15Tiêu chuẩn quốc gia TCVN 8021-1:2017 (ISO/IEC 15459-1:2014) về Công nghệ thông tin - Kĩ thuật phân định và thu nhận dữ liệu tự động - Phân định đơn nhất - Phần 1: Đơn vị vận tải đơn chiếc
- 16Tiêu chuẩn quốc gia TCVN 8021-2:2017 (ISO/IEC 15459-2:2015) về Công nghệ thông tin - Kỹ thuật phân định và thu nhận dữ liệu tự động - Phân định đơn nhất - Phần 2: Thủ tục đăng kí
- 17Tiêu chuẩn quốc gia TCVN 12106:2017 (ISO 17442:2012) về Dịch vụ tài chính - Mã phân định thực thể pháp nhân (LEI)
- 18Tiêu chuẩn quốc gia TCVN 11778-2:2017 (ISO/IEC TR 15443-2:2012) về Công nghệ thông tin - Các kỹ thuật an toàn - Khung cho đảm bảo an toàn công nghệ thông tin - Phần 2: Phân tích
- 19Tiêu chuẩn quốc gia TCVN 11779:2017 (ISO/IEC 27007:2011) về Công nghệ thông tin - Các kỹ thuật an toàn - Hướng dẫn đánh giá hệ thống quản lý an toàn thông tin
- 20Tiêu chuẩn quốc gia TCVN 11780:2017 (ISO/IEC 27032:2012) về Công nghệ thông tin - Các kỹ thuật an toàn - Hướng dẫn về an toàn không gian mạng
- 21Tiêu chuẩn quốc gia TCVN 8695-3:2023 (ISO/IEC 20000-3:2019) về Công nghệ thông tin - Quản lý dịch vụ - Phần 3: Hướng dẫn về xác định phạm vi và khả năng áp dụng của TCVN 8695-1 (ISO/IEC 20000-1)
Tiêu chuẩn quốc gia TCVN ISO/IEC 27015:2017 (ISO/IEC TR 27015:2012) về Công nghệ thông tin - Các kỹ thuật an toàn - Hướng dẫn quản lý an toàn thông tin cho dịch vụ tài chính
- Số hiệu: TCVNISO/IEC27015:2017
- Loại văn bản: Tiêu chuẩn Việt Nam
- Ngày ban hành: 01/01/2017
- Nơi ban hành: ***
- Người ký: ***
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 22/01/2025
- Tình trạng hiệu lực: Kiểm tra