Chính sách là tài liệu thể hiện cam kết của lãnh đạo và là định hướng mà tất cả các hoạt động trong phạm vi áp dụng sẽ hướng theo chính sách này.
CHÍNH SÁCH KIỂM SOÁT MÃ HÓA
Mã số: CS05
Lần ban hành: 01
4.1. Nguyên tắc chung:
4.2. Mã hóa theo phân loại:
Tất cả các thông tin được đánh dấu là bảo mật, bảo mật cao được coi là nhạy cảm hoặc quan trọng của chính sách này.
4.3. Mã hóa dữ liệu khi di chuyển:
Dữ liệu nhạy cảm hoặc quan trọng trong việc vận chuyển luôn luôn phải được mã hóa. Dữ liệu công khai có thể được gửi không được mã hóa.
4.4. Quản lý khóa:
Các giải pháp mã hóa dữ liệu phải được Ban giám đốc chấp thuận trước khi triển khai trong toàn đơn vị. Việc quản lý khóa mã hóa dữ liệu của Trung tâm tích hợp dữ liệu được quản lý bởi bộ phận quản trị Trung tâm tích hợp dữ liệu.
Các thông tin của người phụ trách truy cập, kết nối vào hệ thống quản trị thiết bị phần cứng, ứng dụng phần mềm phải được mã hóa hoặc được bảo vệ bằng mật khẩu mạnh theo chính sách mật khẩu như sau:
– Chế độ nhớ mật khẩu cũ là: 5 mật khẩu
– Thời gian hết hạn của mật khẩu là: 60 ngày
– Chiều dài mật khẩu tối thiểu là 10 ký tự
– Mật khẩu có tính phức tạp gồm: ký tự hoa, ký tự thường, ký tự số, ký tự đặc biệt.
– Thiết bị tự động thoát khỏi tài khoản khi không sử dụng trong thời gian 5 phút.
– Tài khoản đăng nhập thất bại 05 lần sẽ tự động bị khóa trong 10 phút.
Các thông tin của người dùng khi truy cập vào hệ thống ứng dụng phải được mã hóa hoặc đặt mật khẩu mạnh để đảm bảo an toàn thông tin trong quá trình sử dụng.
4.6. Vai trò và trách nhiệm:
Tất cả các cá nhân chịu trách nhiệm đảm bảo rằng dữ liệu nhạy cảm hoặc quan trọng được mã hóa trước khi gửi đi.
Liên lạc với chúng tôi để chúng tôi hỗ trợ bạn trong việc triển khai ISO 27001 và chứng nhận bởi TNV-SIGMA CERT.
ISO 17021 là tiêu chuẩn quan trọng trong hoạt động chứng nhận ISO, được sử…
Chứng nhận EPD đang được nhiều doanh nghiệp quan tâm khi các thị trường quốc…
Trong bối cảnh biến đổi khí hậu và các yêu cầu về phát triển bền…
TCFD là gì và vì sao khung công bố thông tin này ngày càng được…
Điểm ESG (ESG score) và xếp hạng rủi ro ESG (ESG Risk Rating) là hai…
GRI Standards đang trở thành thước đo quan trọng trong hành trình phát triển bền…
This website uses cookies.