HomeBản tin10 câu hỏi đánh giá độ an toàn doanh nghiệp của bạn
10 câu hỏi đánh giá độ an toàn doanh nghiệp

10 câu hỏi đánh giá độ an toàn doanh nghiệp của bạn

Bài viết của anh Darnley Greson Jr trên LinkedIn, xin được phép dịch lại.

Nói đến vấn đề doanh nghiệp của bạn cần làm gì để chống lại các nguy cơ trên mạng. Có rất nhiều câu hỏi có thể được đưa ra để đánh giá các lỗ hổng an ninh.Bất kể quy mô hoặc lĩnh vực công ty của bạn – những lỗ hổng này ảnh hưởng trực tiếp đến mọi người thậm chí bạn còn không thể nhận ra được.

Dưới đây là mười câu hỏi cần xem xét để đánh giá mức độ dễ bị tổn thương tới doanh nghiệp của bạn đối với các mối đe dọa trên mạng:

Câu hỏi

  1. Đơn vị của bạn có chương trình bảo mật mạng toàn diện không?
  2. Các ứng dụng và hệ thống liên quan đến CNTT của bạn có được cập nhật không?
  3. Đơn vị của bạn có tài nguyên dành riêng cho bảo mật CNTT không?
  4. Trong doanh nghiệp của bạn, chính sách bảo mật mạng với mục tiêu kinh doanh tổng thể có được nhất quán với nhau không?
  5. Tổ chức của bạn có đầu tư bảo mật liên quan đến hiểm hoạ và khả năng chịu rủi ro của doanh nghiệp không?
  6. Đơn vị của bạn có thống kê các cuộc bị tấn công an ninh mạng gần đây? Đã thực hiện bất kỳ phản ứng nào chưa?
  7. Doanh nghiệp của bạn có chính sách bảo mật mạng toàn diện không? Điều này ảnh hưởng đến nhân viên của bạn như thế nào?
  8. Lần gần nhất thực hiện kiểm tra cơ sở hạ tầng và tuân thủ an ninh mạng là khi nào? Có phát hiện ra vấn đề gì không?
  9. Các lãnh đạo doanh nghiệp có dành nguồn lực cho các chương trình an ninh, bảo mật doanh nghiệp không?
  10. Trong tổ chức của bạn, có vị trí phụ trách an ninh thông tin chuyên biệt không?

Chắc chắn, một điều cần xem xét nữa là quy mô đầu tư vào bảo mật CNTT. Nếu nguồn lực và nhân sự không đủ kiến thức, hãy xem xét việc thuê dịch vụ của đơn vị chuyên nghiệp để quản lý CNTT. Việc thuê các dịch vụ này sẽ cho phép doanh nghiệp của bạn chỉ chuyên tâm vào các vấn đề chuyên môn.

Lời bàn

Các câu hỏi mang tính tổng thể, nhưng rõ ràng cũng rất phù hợp với môi trường Việt Nam. Hãy làm 1 check list để luôn kiểm tra tính sẵn sàng của hệ thống.

Check list

CNTT hay an ninh cho CNTT cần được quan tâm đúng mức. Để các doanh nghiệp có thể hội nhập được với môi trường làm việc toàn cầu.

chấm công và tính lương online

Giải pháp quản lý nhân sự, chấm công và tính lương online

Hiện nay các quán cà phê gần như đều sử dụng máy chấm công để tính giờ làm cho nhân viên. Với đặc thù làm ca kíp thì…
Hostinger

Đánh giá chất lượng và dịch vụ hosting của Hostinger

Sau 5 năm sử dụng Web với 3 nhà cung cấp hosting khác nhau ở Việt Nam, mình qua sử dụng Hostinger. Và thấy đó là quyết định…
cộng đồng Doanh nghiệp Công nghệ

Cộng đồng Doanh Nghiệp Công Nghệ

Xin giới thiệu diễn đàn Cộng đồng Doanh Nghiệp Công Nghệ tới các bạn. Đây là diễn đàn mở mình tạo ra để có thể mang đến những…
Open DNS

Quản lý traffic network miễn phí với OpenDNS

OpenDNS là một dịch vụ miễn phí phân rã tên miền. Nghe thì hơi rắc rối, nhưng ứng dụng của nó chắc các bạn khá quen thuộc -…
NAC Solution

Giải pháp NAC trong bảo mật doanh nghiệp

Một doanh nghiệp có cấu trúc bảo mật là doanh nghiệp có chia các lớp mạng cho các phòng ban nội bộ sử dụng. Và lớp mạng mở,…
Private Security

Hướng dẫn bảo mật cho các tài khoản cá nhân

Ngày càng có nhiều vụ tấn công mạng với qui mô "vụ sau lớn hơn vụ trước". Mà một trong những điểm yếu bị khai thác nhiều nhất…
VirtualBox

Ảo hoá với nền tảng của Virtual Box

Một trong những nền tảng đầu tiên để mình tiếp cận tới lĩnh vực ảo hoá là VirtualBox. Lí do cũng khá đơn giản, VirtualBox có cách thức…
Bluestacks

Ảo hoá Android với nền tảng BlueStacks

Ảo hoá là gì Khởi đầu của ảo hoá mình nghĩ là giả lập. Máy chơi game 4 nút đã bị khai tử từ lâu, nhưng với phần…
Số ảo Karo title

Số ảo Karo và các điều cần biết về số ảo

Vừa qua, các dải số 11 số đã chuyển về 10 số, và dải số ảo của dịch vụ Karo cũng không ngoại lệ. Đã chuyển từ đầu…
business security

Các mối đe doạ bảo mật doanh nghiệp vừa và nhỏ

Theo báo cáo bảo mật mới nhất, các doanh nghiệp vừa và nhỏ đang đứng trước nhiều nguy cơ bị tấn công hơn cả. Các mối đe doạ…
Zoom

Video conference & tổ chức hội thảo với Zoom

Ngày càng có nhiều cuộc hội thảo webinar và video conference được tổ chức với Zoom. Tính tiện lợi và chất lượng thoại cực tốt khiến đây là…
tạo đường dẫn tải ứng dụng

Tạo đường dẫn tải ứng dụng với Link Maker

Sau khi có được một ứng dụng của riêng doanh nghiệp / cá nhân mình, điều đầu tiên nhà phát triển mong muốn là có nhiều cài đặt.…
công cụ miễn phí chấm điểm website

12 công cụ miễn phí chấm điểm website

Sau khi hoàn thành thiết kế website, trước khi kéo traffic về, việc đầu tiên mình làm là đo điểm của web. Các tool audit sẽ kiểm tra…
Trello

Quản lý dự án với Trello

Với các đơn vị trẻ, thực hiện các dự án chuyên nghiệp, chắc chắn đã từng nghe tới Trello. Trello là công cụ quản lý dự án chuyên…
quản lý dự án với Dropbox Paper

Quản lý dự án với Dropbox Paper

Dropbox là ứng dụng rất nổi tiếng, nếu không dùng thường xuyên, thì chắc các bạn chí ít đã từng nghe qua. Đây chính là một trong các…
RingCentral

Dùng RingCentral để trao đổi nội bộ doanh nghiệp

Trao đổi nội bộ doanh nghiệp chính là sức sống của doanh nghiệp đó. Giống như mạch máu mang ô-xi đi khắp cơ thể, việc trao đổi cũng…