Công văn 481/BTTTT-CATTT năm 2018 về đánh giá mức độ bảo đảm an toàn thông tin mạng do Bộ Thông tin và Truyền thông ban hành

Số hiệu 481/BTTTT-CATTT
Ngày ban hành 12/02/2018
Ngày có hiệu lực 12/02/2018
Loại văn bản Công văn
Cơ quan ban hành Bộ Thông tin và Truyền thông
Người ký Nguyễn Thành Hưng
Lĩnh vực Công nghệ thông tin

BỘ THÔNG TIN VÀ
TRUYỀN THÔNG

-------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------

Số: 481/BTTTT-CATTT
V/v đánh giá mức độ bảo đảm an toàn thông tin mạng

Hà Nội, ngày 12 tháng 02 năm 2018

 

Kính gửi:

- Các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ;
- UBND các tỉnh, thành phố trc thuc Trung ương.

Căn cứ Quyết định số 898/QĐ-TTg ngày 27/5/2016 của Thủ tướng Chính phủ về phương hướng, Mục tiêu, nhiệm vụ bảo đảm an toàn thông tin mạng giai đoạn 2016-2020;

Căn cứ Thông báo số 17/TB-VPCP ngày 12/01/2018 của Văn phòng Chính phủ về Kết luận của Phó Thủ tướng Chính phủ Vũ Đức Đam tại phiên họp toàn thể Ủy ban Quốc gia về ứng dụng công nghệ thông tin,

Thực hiện công tác quản lý nhà nước về an toàn thông tin, Bộ Thông tin và Truyền thông chỉ đạo Cục An toàn thông tin phối hợp với Hiệp hội An toàn thông tin Việt Nam (VNISA) tổ chức đánh giá mức độ bảo đảm an toàn thông tin mạng của các bộ, ngành, địa phương. Đây là hoạt động hết sức quan trọng, sẽ được thực hiện hàng năm nhằm đánh giá tổng quát về nhận thức và tình hình triển khai các biện pháp bảo đảm an toàn thông tin mạng tại các bộ, ngành, địa phương.

Bộ Thông tin và Truyền thông gửi mẫu Báo cáo hoạt động bảo đảm an toàn thông tin mạng và trân trọng đề nghị Quý Cơ quan tổng hợp, cung cấp thông tin, số liệu để Bộ Thông tin và Truyền thông đánh giá, báo cáo Thủ tướng Chính phủ.

Quý Cơ quan có thể tải bản mềm mẫu Báo cáo và hướng dẫn chi tiết phương thức thực hiện Cổng Thông tin điện tử của Cục An toàn thông tin tại địa chỉ https://ais.gov.vn.

Báo cáo đề nghị gửi về Bộ Thông tin và Truyền thông theo địa chỉ: Cục An toàn thông tin - Bộ Thông tin và Truyền thông, số 115 Trần Duy Hưng, phường Yên Hòa, quận Cầu Giấy, Hà Nội trước ngày 10/3/2018 cùng với bản mềm về địa chỉ thư điện tử tdkhoa@mic.gov.vn.

Thông tin chi tiết xin liên hệ: Đ/c Trần Đăng Khoa, Phó Trưởng phòng phụ trách, Cục An toàn thông tin, Bộ Thông tin và Truyền thông, thư điện tử: tdkhoa@mic.gov.vn, điện thoại: 0904804803.

Trân trọng./.

 

 

Nơi nhận:
- Như trên;
- Bộ trưởng (để b/c);
- Thứ trưởng Nguyễn Thành Hưng;
- Lưu: VT, CATTT.(130)

KT. BỘ TRƯỞNG
THỨ TRƯỞNG





Nguyễn Thành Hưng

Tài liệu gửi kèm theo:

- Mu Báo cáo hoạt động bảo đảm an toàn thông tin mạng (Mu số 01 và Mu số 02);

- Hướng dẫn thực hiện báo cáo hoạt động bảo đảm an toàn thông tin mạng;

- Mu tổng hợp danh Mục báo cáo (Mu số 03);

 

Mẫu số 01

MẪU BÁO CÁO HOẠT ĐỘNG BẢO ĐẢM AN TOÀN THÔNG TIN MẠNG NĂM 2017

tại các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ, Ủy ban nhân dân tỉnh, thành phố trực thuộc Trung ương

Stt Câu hỏi

1. Tên cơ quan báo cáo:.....................................................................................................

2. Đề nghị thống kê số lượng các hệ thống thông tin do cơ quan quản lý trực tiếp vào bảng sau:

Phân loại số lượng HTTT đo đơn vị quản lý trực tiếp

Chưa phân loại

Cấp độ 1

Cấp độ 2

cấp độ 3

Cấp đ 4

Cấp độ 5

Số HTTT nội bộ đơn vị (chỉ người trong đơn vị sử dụng)

 

 

 

 

 

 

Số HTTT nội b dùng chung (cho nhiều đơn vị trực thuộc cơ quan chủ quản)

 

 

 

 

 

 

Số HTTT công cộng (cung cấp dịch vụ cho cộng đồng vượt quá phạm vi nội bộ như trên)

 

 

 

 

 

 

3. Có bao nhiêu đơn vị (trực thuộc trực tiếp cơ quan) sử dụng các HTTT nội bộ dùng chung do cơ quan trực tiếp quản lý?

 

4. Quý cơ quan cung cấp bao nhiêu dịch vụ độc lập (trọn gói) sử dụng cho các đối tượng ngoài cơ quan trong cnước hoặc phục vụ cộng đồng trên mạng Internet?

 

5. Cơ quan đã ban hành các chính sách ATTTM (thông tư, quy chế, quy định...) áp dụng cho các hệ thống thông tin của mình chưa? Nếu là có thì ghi số hiệu và năm ban hành các văn bản vào bảng sau và trả lời thêm câu hi 6 bên dưới:

 

Loai văn bản  chính sách ATTTM

Văn bản hiện hành

Văn bản cũ trước đây đã được thay thế bằng văn bản hiện hành (nếu có)

Năm

Số hiệu văn bản

Năm

Số hiệu văn bản

Thông tư

 

 

 

 

Quy chế, quy định

 

 

 

 

Chỉ thị

 

 

 

 

Khác

 

 

 

 

6. Đề nghị tự nhận xét về chất lượng văn bản hiện hành so với quy định của pháp luật Việt Nam và nhu cầu của cơ quan đến thời điểm hiện tại (chỉ chọn 1 đáp án)?

+ Đầy đủ, chặt chẽ, có thể sử dụng ổn trong Khoảng 2 năm trở lên

 

+ Tương đối đầy đủ, có thể cần hoàn thiện nhưng sử dụng ổn trong ít nhất 1 năm tới

 

+ Đã thấy có các điểm thiếu hoặc không phù hợp, cần sửa đổi hay bổ sung ngay

 

7. Trong các quy định, quy chế hiện hành về bảo đảm ATTTM của cơ quan có các nội dung sau đây không?

Quản lý thiết kế an toàn hệ thống thông tin

 

Quản lý phát triển Phần mềm thuê khoán

 

Quản lý thử nghiệm và nghiệm thu hệ thống

 

Quản lý vận hành an toàn mạng

 

Quản lý vận hành an toàn máy chủ và ứng dụng

 

Quản lý an toàn dữ liệu

 

Quản lý vận hành an toàn thiết bị đầu cuối

 

Quản lý phòng chống Phần mềm độc hại

 

Quản lý điểm yếu an toàn thông tin

 

Quản lý giám sát an toàn hệ thống thông tin

 

Quản lý sự cố an toàn thông tin

 

Quản lý an toàn người sử dụng đầu cuối

 

Quy trình đánh giá, quản lý và xử lý rủi ro về ATTT

 

Quy trình thao tác chuẩn để phản ứng khẩn cấp với các sự cố mất ATTTM

 

8. Đề nghị tự đánh giá thực tế hiện nay tại cơ quan về mức độ áp dụng thực hiện tốt các quy chế, quy định bảo đảm ATTTM đạt Khoảng độ bao nhiêu Phần Khoảng trăm theo thang điểm 100%

 

9. Tổng số cán bộ, công chức, viên chức, người lao động đang làm việc trong cơ quan

 

10. Tổng số cán bộ lãnh đạo quản lý (cấp cơ quan và cấp vụ/tương đương trực thuộc cơ quan) của cơ quan

 

11. Số người sử dụng máy tính hiện tại trong cơ quan

 

12. Cơ quan có phân công lãnh đạo (cấp cơ quan) phụ trách về ATTTM hay không?

 

13. Cơ quan có tổ chức/bộ phận chuyên trách về ATTTM hay không? (Nếu có trả lời thêm câu 16 dưới đây)

 

14. Vtrí và quan hệ công tác của bộ phận chuyên trách về ATTTM (có thể lựa chọn nhiều đáp án)

[...]