Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa trở thành nhà cung cấp dịc
h vụ quản trị an t
oàn thông tin đầu tiên tại Việt Nam đạt c
hứng nhận CREST cho dịc
h vụ Trung tâm giám sát điều hành an t
oàn thông tin - SOC.
CREST là tổ chức phi lợi nhuận trong việc thẩm định, đánh giá và công nhận tiêu chuẩn chuyên sâu trong lĩnh vực cung cấp dịc
h vụ an t
oàn thông tin. Được thành lập từ năm 2006, đến nay tổ chức này đã công nhận gần 300 doanh nghiệp hoạt động ở hàng chục quốc gia.
CREST vừa chính thức xác nhận Công ty cổ phần An ninh mạng Việt Nam đạt đủ điều kiện c
hứng nhận “Externally Validated” của CREST cho dịc
h vụ Trung tâm giám sát và vận hành ATTT SOC. Trước đó, hồi đầu tháng 1/2022, dịc
h vụ đánh giá an t
oàn thông tin Pentest của VSEC cũng nhận được c
hứng chỉ này.
Như vậy, VSEC là nhà cung cấp dịc
h vụ quản trị an t
oàn thông tin đầu tiên tại Việt Nam đạt được cả 2 c
hứng nhận quan trọng của CREST cho dịc
h vụ Trung tâm giám sát, điều hành an t
oàn thông tin - SOC và dịc
h vụ đánh giá an t
oàn thông tin - Pentest.
Trong vòng 6 tháng làm việc cùng 2 vòng đánh giá, VSEC đã đáp ứng được 6 nội
dung với 28 tiêu chuẩn mà CREST đưa ra.
Để đạt được c
hứng nhận của CREST dành cho dịc
h vụ SOC, các chuyên gia VSEC đã trải qua một quá trình đánh giá thường xuyên và nghiêm ngặt bởi nhiều chuyên gia bảo mật quốc tế. Trong vòng 6 tháng làm việc cùng 2 vòng thẩm định, VSEC đã đáp ứng được 6 nội
dung với 28 tiêu chuẩn mà CREST đưa ra gồm: môi trường tổ chức; yêu cầu của người dùng; công nghệ và công cụ; phân tích sự kiện; nhận biết các tình huống và mối đe dọa; bảo vệ SOC.
Với việc sở hữu c
hứng nhận CREST, đồng nghĩa với việc VSEC đã được công nhận đạt các tiêu chuẩn quốc tế về năng lực chuyên gia, kinh nghi?
?m chuyên môn, khả năng công nghệ, các chính sách, quy trình, thủ tục và đạo đức nghề nghiệp liên quan đến việc cung cấp dịc
h vụ Trung tâm giám sát và vận hành SOC, dịc
h vụ đánh giá an t
oàn thông tin Pentest.
Ông Trương Đức Lượng, Chủ tịch VSEC cho hay, điều mà người Việt thường bị coi là yếu thế hơn các quốc gia khác là quy trình và tính tuân thủ. “Ngoài cam kết đem lại dịc
h vụ tốt cho khách hàng thì việc có được c
hứng nhận CREST cũng thể hiện mong muốn đây là công cụ đo lường giúp nâng cao trình độ toàn diện cho các nhân sự trong các lĩnh vực pentest và SOC”.
Vân Anh
Nâng cao kỹ năng sử dụng Trung tâm SOC để phòng chống tấn công APT
Mục tiêu chương trình diễn tập an toàn, an ninh mạng WhiteHat Drill 07 là nâng cao kỹ năng chống tấn công có chủ đích APT, đồng thời thúc đẩy các hoạt động triển khai Trung tâm điều hành SOC đi vào thực chất, hiệu quả.
Nguồn bài viết : Bài Baccarat