- Các nhiệm vụ chính:
- Xây dựng, rà soát và cập nhật hệ thống chính sách, quy trình, tiêu chuẩn và hướng dẫn về an toàn thông tin.
- Triển khai và giám sát việc áp dụng chính sách an toàn thông tin trong toàn đơn vị.
- Quản lý tuân thủ an toàn thông tin: kiểm tra, đánh giá định kỳ các hệ thống, dịch vụ và đơn vị liên quan.
- Thực hiện đánh giá nội bộ, phối hợp làm việc với các đoàn kiểm toán, thanh tra, đánh giá bên ngoài.
- Xây dựng và vận hành quy trình quản lý rủi ro an toàn thông tin.
- Nhận diện, phân tích, đánh giá và theo dõi xử lý các rủi ro an toàn thông tin.
- Đề xuất các biện pháp kiểm soát và nâng cao mức độ an toàn cho hệ thống.
- Xây dựng và triển khai các chương trình đào tạo, nâng cao nhận thức về an toàn thông tin cho cán bộ nhân viên.
- Các nhiệm vụ khác:
- Tham gia xây dựng, hoàn thiện hệ thống quản lý an toàn thông tin theo tiêu chuẩn (ISO 27001, NIST…).
- Hỗ trợ các đơn vị trong việc tư vấn, triển khai các yêu cầu về an toàn thông tin.
- Thực hiện các công việc khác theo phân công của Ban Lãnh đạo và Trưởng Bộ phận.
Quy định






