Skip to main content

Sổ tay An ninh mạng


Chính sách và quy trình an ninh tổng quát

Đánh giá và cập nhật chính sách an ninh mạng thường xuyên:  Xem xét định kỳ tất cả các c...

An ninh mạng

Sử dụng tường lửa và mã hóa lưu lượng mạng:  Cấu hình tưởng lửa đề chọn lọc lưu lượng dự...

An ninh điểm cuối

Bảo vệ các điểm cuối bằng phần mềm chống virus và mã độc:  Cài đặt và duy trì các phần m...

Bảo vệ dữ liệu

Mã hóa dữ liệu trong quá trình truyền và lưu trữ:  Sử dụng giao thức HTTPS và TLS cho tr...

Quản lý danh tính và truy cập

Sử dụng xác thực đa yếu tố (MFA) cho các hệ thống và ứng dụng quan trọng:  Triển khai gi...

Quản lý truy cập đặc quyền

Thiết lập chính sách và quy trình quản lý truy cập đặc quyền:  Định nghĩa rõ các quyền h...

An ninh ứng dụng

Kiểm tra lỗ hổng bảo mật của các ứng dụng web thường xuyên:  Thực hiện kiểm tra lỗ hổng ...

An ninh đám mây

Đánh giá bảo mật của các nhà cung cấp dịch vụ đám mây trước khi hợp tác: Yêu cầu nhà cun...

An ninh vật lý

Hạn chế và giám sát truy cập vào các trung tâm dữ liệu và phòng máy chủ:  Sử dụng hệ thố...

Quản lý rủi ro nhà cung cấp và bên thứ ba

Đánh giá và giám sát liên tục rủi ro an ninh của các nhà cung cấp và dịch vụ bên thứ ba:  ...

Đào tạo và nhận thức về an ninh

Khuyến khích nhân viên báo cáo các email đáng ngờ và các nỗ lực lừa đảo:  Cung cấp kênh ...

Giám sát và phát hiện sự cố

Sử dụng hệ thống quản lý thông tin và sự kiện an ninh (SIEM) để giám sát hoạt động mạng:  ...

Kiểm tra và đánh giá an ninh

Thực hiện kiểm tra thâm nhập định kỳ để xác định các điểm yếu tiềm ẩn:  Lên lịch kiểm tr...

Kế hoạch liên tục kinh doanh và phục hồi sau thầm họa

Thực hiện các quy trình phục hồi sau thảm họa cho các hệ thống quan trọng:  Tạo và kiểm ...

Phản ứng sự cố an ninh

Đào tạo và chuẩn bị cho các thành viên đội phản ứng sự cố:  Xây dựng quy trình phản ứng ...

Hành vi an ninh của nhân viên

Đào tạo nhân viên nhận biết các nỗ lực lừa đảo và kỹ thuật xã hội:  Tổ chức các buổi hội...

Giao tiếp an toàn

Sử dụng các kênh giao tiếp an toàn giữa nhân viên và khách hàng:  Triển khai các nền tản...

Bảo vệ tài sản vật lý

Sử dụng thẻ tài sản đề xác định và định vị thiết bị vật lý:  Gắn thẻ theo dõi và kiểm kê...