Khung quản lý an toàn thông tin tự duy trì cấp cao

( 0 đánh giá )
Miễn phí

Bài viết phân tích các khung quản lý an toàn thông tin hiện có như ISO 27001, COBIT, SABSA, CIIP… và chỉ ra những điểm thiếu sót trong việc tích hợp và bao quát các bên liên quan. Tác giả đề xuất một khung mới – HISM – dựa trên nguyên lý PDCA, mô hình C2, và sự tham gia của 7 nhóm stakeholder chính như chính phủ, doanh nghiệp, học thuật, chuyên gia, nhà phát triển, hạ tầng CNTT và các bên ngoài. Khung này nhấn mạnh tính linh hoạt, khả năng tự tổ chức, và khả năng phục hồi trong môi trường an ninh mạng phức tạp. Mô hình được thiết kế để phù hợp với mọi loại hình tổ chức và có thể mở rộng theo sự phát triển của tổ chức. Tài liệu cũng cung cấp các sơ đồ minh họa cấu trúc và mối quan hệ giữa các thành phần trong khung.