I. GIỚI THIỆU
Trong bối cảnh công nghệ thông tin phát triển mạnh mẽ như hiện nay, tổ chức phải đối mặt với nhiều thách thức từ tội phạm mạng, vì vậy việc đảm bảo an toàn thông tin trở nên vô cùng quan trọng và cấp thiết. Việc xây dựng một hồ sơ đề xuất cấp độ an toàn thông tin không chỉ giúp đảm bảo an toàn hệ thống thông tin, tuân thủ quy định pháp luật mà còn thể hiện uy tín với khách hàng, đối tác. Theo đó, “Chiến lược An toàn, An ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030” yêu cầu “Chủ quản hệ thống thông tin: Thực hiện nghiêm túc các quy định pháp luật về bảo vệ an ninh mạng; xác định cấp độ và trách nhiệm bảo đảm an toàn hệ thống thông tin theo từng cấp độ và triển khai mô hình bảo vệ 4 lớp trước khi đưa vào sử dụng.”Với sự hỗ trợ từ các chuyên gia giàu kinh nghiệm và quy trình tư vấn chuyên nghiệp, SmartPro trân trọng giới thiệu dịch vụ Xây dựng Hồ sơ Đề xuất Cấp độ An toàn Thông tin và cung cấp các giải pháp, phương án triển khai đáp ứng việc bảo đảm an toàn thông tin theo Nghị định số 85/2016/NĐ-CP

II. CĂN CỨ PHÁP LÝ VÀ MỘT SỐ VĂN BẢN CHỈ ĐẠO QUAN TRỌNG LIÊN QUAN
- Luật An toàn thông tin mạng số 86/2015/QH13
- Nghị định số 85/2016/NĐ-CP ngày 01/07/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ
- Thông tư số 12/2022/TT-BTTTT ngày 12/08/2022 của Bộ Thông tin và Truyền thông về quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP
- Tiêu chuẩn quốc gia TCVN 11930:2017 về Công nghệ thông tin - các kỹ thuật an toàn - yêu cầu cơ bản về an toàn hệ thống thông tin theo cấp độ.

III. ĐỐI TƯỢNG ÁP DỤNG
Các cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động xây dựng, thiết lập, quản lý, vận hành, nâng cấp, mở rộng hệ thống thông tin tại Việt Nam phục vụ ứng dụng công nghệ thông tin trong hoạt động của cơ quan, tổ chức nhà nước, ứng dụng công nghệ thông tin trong việc cung cấp dịch vụ trực tuyến phục vụ người dân và doanh nghiệp.
IV. LỢI ÍCH KHI SỬ DỤNG DỊCH VỤ
- Đảm bảo an toàn cho dữ liệu nhạy cảm và tài sản số trước các mối đe dọa mạng
- Hỗ trợ doanh nghiệp đáp ứng các tiêu chuẩn an toàn thông tin và quy định pháp luật, giảm thiểu rủi ro vi phạm và hậu quả pháp lý
- Đảm bảo bảo mật tuyệt đối thông tin khách hàng, cam kết không tiết lộ hay để thất thoát bất kỳ dữ liệu nào
- Tạo nền tảng bảo mật chắc chắn, giúp doanh nghiệp thoải mái triển khai công nghệ mới và đẩy nhanh quá trình phát triển

V. KẾ HOẠCH TRIỂN KHAI, QUY TRÌNH THỰC HIỆN
1. Khảo sát hiện trạng hệ thống, hạ tầng

2. Tư vấn đề xuất phân loại cấp độ

3. Xây dựng Hồ sơ Đề xuất Cấp độ
3.1. Hỗ trợ đánh giá đáp ứng tiêu chuẩn đảm bảo ATTT


3.2. Xây dựng Hồ sơ Đề xuất Cấp độ
4. Tư vấn các giải pháp, phương án đáp ứng HTTT theo cấp độ
Tư vấn về những yêu cầu bổ sung cần thiết và đưa ra các giải pháp, phương án đáp ứng cho hệ thống thông tin theo các cấp độ

VI. KẾT QUẢ ĐẠT ĐƯỢC
Khách hàng nhận được bộ hồ sơ đề xuất cấp độ hoàn chỉnh bao gồm:
- Tài liệu thiết kế hệ thống thông tin
- Tài liệu thuyết minh hồ sơ đề xuất cấp độ:
- Thuyết minh tổng quan về hệ thống thông tin;
- Thuyết minh cấp độ đề xuất;
- Thuyết minh phương án bảo đảm an toàn thông tin theo cấp độ tương ứng
- Đề nghị thẩm định, phê duyệt hồ sơ:
- Mẫu số 01-NĐ85/2016/NĐ-CP (HTTT cấp 1 hoặc 2)
- Mẫu số 02-NĐ85/2016/NĐ-CP (HTTT cấp 3)