LỘ TRÌNH HỌC VÀ THI CHỨNG CHỈ CHUYÊN GIA ĐÁNH GIÁ HỆ THỐNG QUẢN LÝ AN TOÀN THÔNG TIN THEO TIÊU CHUẨN TCVN ISO/IEC 27001:2022

Chương trình đào tạo

LỘ TRÌNH HỌC VÀ THI CHỨNG CHỈ CHUYÊN GIA ĐÁNH GIÁ HỆ THỐNG QUẢN LÝ AN TOÀN THÔNG TIN THEO TIÊU CHUẨN TCVN ISO/IEC 27001:2022

LỘ TRÌNH HỌC VÀ THI CHỨNG CHỈ CHUYÊN GIA ĐÁNH GIÁ HỆ THỐNG QUẢN LÝ AN TOÀN THÔNG TIN THEO TIÊU CHUẨN TCVN ISO/IEC 27001:2022

11:32 29/05/2025
LỘ TRÌNH HỌC VÀ THI CHỨNG CHỈ  CHUYÊN GIA ĐÁNH GIÁ  HỆ THỐNG QUẢN LÝ AN TOÀN THÔNG TIN THEO TIÊU CHUẨN TCVN ISO/IEC 27001:2022

Thời lượng: 5 ngày

Mục tiêu:

Đối tượng: Chuyên gia an toàn thông tin; Nhân viên, cán bộ quản lý an toàn thông tin; Chuyên viên kiểm thử, đánh giá hệ thống; Chuyên gia tư vấn về an toàn thông tin; Sinh viên, người mới bắt đầu trong lĩnh vực an toàn thông tin

Giáo trình:

Kiến thức đạt được:

  • Thấu hiểu các điều khoản tiêu chuẩn TCVN ISO/IEC 27001:2022 (chuẩn mực đánh giá) dưới góc độ của chuyên gia đánh giá độc lập.
  • Có khả năng tổ chức, quản lý thực hiện đánh giá theo yêu cầu của ISO 19011:2018.
  • Hình thành năng lực thực hiện độc lập các cuộc đánh giá của bên thứ 2 hoặc bên thứ 3.

 

Chứng chỉ TCVN ISO/IEC 27001:2022 là phiên bản tiêu chuẩn Việt Nam tương đương với ISO/IEC 27001:2022 – tiêu chuẩn quốc tế về hệ thống quản lý an toàn thông tin (Information Security Management System – ISMS).

Chứng chỉ TCVN ISO/IEC 27001:2022 có ý nghĩa như sau:

  • tiêu chuẩn khung giúp các tổ chức, doanh nghiệp xây dựng, triển khai và duy trì hệ thống quản lý an toàn thông tin hiệu quả, phù hợp với các yêu cầu pháp lý và bảo mật thông tin.

  • Giúp bảo vệ tài sản thông tin như dữ liệu khách hàng, bí mật kinh doanh, hệ thống CNTT khỏi các rủi ro bảo mật như rò rỉ, mất mát, tấn công mạng.

  • Được ban hành và công nhận bởi Tổng cục Tiêu chuẩn Đo lường Chất lượng (Bộ Khoa học & Công nghệ Việt Nam), phiên bản 2022 cập nhật những thay đổi mới nhất từ ISO quốc tế.

1. PHƯƠNG PHÁP ĐÀO TẠO

  • Lấy học viên làm trung tâm và giảng viên là người hỗ trợ; học viên quyết định ghi nhớ những nội dung quan tâm theo cách của mình.
  • Học qua trải nghiệm; Kết hợp giữa lý thuyết, thực hành, thảo luận, trình bày nhóm và các ví dụ minh họa.
  • Chia sẻ các kinh nghiệm thực tế của giảng viên.

2. YÊU CẦU ĐỐI VỚI HỌC VIÊN

Để đủ điều kiện nhận giấy chứng nhận “đã tham gia và hoàn thành khoá đào tạo TCVN ISO/IEC 27001:2022”, học viên cần:

  • Tham gia đủ thời lượng đào tạo, được phép vắng mặt không quá 01 buổi, nhưng phải thông báo và có sự đồng ý của Ban tổ chức và giảng viên.
  • Làm bài kiểm tra thử và bài kiểm tra cuối khoá.
  • Bài kiểm tra cuối khoá phải đạt trên 70% điểm số và không có phần nào trong bài dưới 50% điểm số. Thời gian làm bài kiểm tra cuối khoá là 120 phút.
  • Tích cực tham gia đầy đủ các hoạt động học trên lớp: bài tập cá nhân, bài tập nhóm, thảo luận nhóm, v.v…

3. NỘI DUNG CHƯƠNG TRÌNH ĐÀO TẠO

Thời gian

Nội dung chương trình đào tạo

Note

Ngày

Buổi

1

Sáng

  • Khai mạc.
  • Giới thiệu mục tiêu, phương pháp, cấu trúc nội dung khóa học.
  • Tổng quan hoạt động đánh giá sự phù hợp và hoạt động công nhận.
  • Các yêu cầu về kiến thức, kỹ năng, kinh nghiệm cần có đối với chuyên gia đánh giá.
  • Hoạt động đánh giá: mục đích, nguyên tắc, các khái niệm thuật ngữ trong hoạt động đánh giá.

 

Chiều

  • Thấu hiểu chuẩn mực đánh giá - tìm bằng chứng khi đánh giá các điều khoản của tiêu chuẩn ISO/IEC 27001:2022.
  • Điều 4: Bối cảnh của tổ chức.
  • Điều 5: Sự lãnh đạo.

 

2

Sáng

  • Thấu hiểu chuẩn mực đánh giá - tìm bằng chứng khi đánh giá các điều khoản của tiêu chuẩn ISO/IEC 27001:2022 (tiếp):
  • Điều 6: Hoạch định.
  • Điều 7: Hỗ trợ.
  • Điều 8: Thực hiện/Điều hành.

 

Chiều

  • Thấu hiểu chuẩn mực đánh giá - tìm bằng chứng khi đánh giá các điều khoản của tiêu chuẩn ISO/IEC 27001:2022 (tiếp):
  • Điều 9: Đánh giá nội bộ.
  • Điều 10: Cải tiến.
  • Phụ lục A: Các mục tiêu kiểm soát và biện pháp tham chiếu.

(Điểm mới so với phiên bản 2019 và Tiêu chuẩn ISO/IEC 27002:2022)

 

3

Sáng

  • Hoạt động xem xét đăng ký đánh giá.
  • Quản lý chương trình đánh giá.
  • Hoạch định chương trình đánh giá.
  • Bài tập lập chương trình đánh giá (theo case study).
  • Thành lập đoàn đánh giá, các nguyên tắc lựa chọn.
  • Hoạch định kế hoạch đánh giá.
  •  

Chiều

  • Bài tập lập kế hoạch đánh giá (theo case study).
  • Đánh giá giai đoạn 1.
  • Đánh giá giai đoạn 2.
  • Các nội dung cần chuẩn bị cho đánh giá giai đoạn 2.
  •  

4

Sáng

  • Hướng dẫn chuẩn bị hoạt động Họp khai mạc.
  • Thực hành hoạt động Họp khai mạc đánh giá.
  • Phương pháp và kỹ thuật đánh giá tại hiện trường.
  • Các nguyên tắc xử lý tình huống phát sinh trong quá trình đánh giá.
  •  

Chiều

  • Hoạt động lập báo cáo kết luận đánh giá (ghi nhận các điểm mạnh, điểm yếu, các điểm không phù hợp, các điểm lưu ý).
  • Làm bài kiểm tra thử (60 phút).
  •  

5

Sáng

  • Chữa bài kiểm tra thử.
  • Hướng dẫn hoạt động Họp kết thúc.
  • Hoạt động sau đánh giá: thẩm xét hồ sơ hành động khắc phục.
  •  

Chiều

  • Tổng kết và giải đáp.
  • Bài kiểm tra cuối khoá (120 phút).
  •  

 

Lưu ý: Với các đặt hàng đào tạo của doanh nghiệp/tổ chức,  nội dung chi tiết và thời lượng từng phần có thể điều chỉnh theo thực tế triển khai.

4. HƯỚNG DẪN ÔN TẬP THI CHỨNG CHỈ  ISO/IEC 27001:2022

- Học viên sẽ được giảng viên hướng dẫn về cấu trúc đề thi

- Ôn tập các kiến thức trọng tâm thường nằm trong các nội dung thi

- Chữa một số đề thi mẫu và lưu ý các mẹo để đạt điểm tối ưu

Hotline tư vấn: 036 779 1116

Khóa học khác

Chuyên ngành Quản trị Doanh nghiệp vừa và nhỏ (Marketing) (Anh Quốc) là một trong các ngành đào tạo của chương trình BTEC tại BKACAD, chương trình dành cho học sinh đã tốt nghiệp THPT, cung cấp cho sinh viên: Có những kiến thức chuyên sâu về Kinh tế, vừa được đào tạo chuyên sâu về Digital Marketing

SECURE là một course trong chương trình CCNP security. Khóa học cung cấp cho các kỹ sư bảo mật mạng những kiến thức và kỹ năng cần thiết để đảm bảo bảo mật cho hệ thống phần mềm Cisco IOS router và switch.