Bỏ qua

Compliance

Compliance

Mục đích

Module Compliance giúp doanh nghiệp kiểm tra và duy trì tuân thủ các tiêu chuẩn bảo mật, luật pháp hoặc ngành nghề bắt buộc. Mỗi mục là một bộ tiêu chuẩn với những quy tắc riêng. (PCI-DSS, GDPR, HIPAA, NIST, TSC).

Tính năng chính

  • Chọn sensor/office và khung thời gian để đối chiếu với checklist compliance.
  • Tạo báo cáo audit theo weekly/monthly/custom phục vụ đánh giá nội bộ hoặc kiểm tra bên ngoài.
  • Export báo cáo (PDF/CSV) cho kiểm toán hoặc ban quản lý.

Hệ thống tiêu chuẩn hỗ trợ

  1. PCI DSS
    • Tên đầy đủ: Payment Card Industry Data Security Standard
    • Dành cho: Các tổ chức xử lý, lưu trữ hoặc truyền tải thông tin thẻ thanh toán (Visa, Mastercard…).
    • Giao diện: Cho phép chọn sensor (ví dụ: "Netnam Sensor") và khung thời gian để xem báo cáo hoặc vi phạm.
    • Chức năng: Kiểm tra mức độ tuân thủ các yêu cầu như mã hóa, kiểm soát truy cập, giám sát log, phát hiện thay đổi...
  2. GDPR
    • Tên đầy đủ: General Data Protection Regulation (Quy định bảo vệ dữ liệu chung của EU)
    • Dành cho: Doanh nghiệp xử lý dữ liệu người dùng tại EU.
    • Mục tiêu: Theo dõi log, cảnh báo truy cập trái phép vào dữ liệu cá nhân.
  3. HIPAA
    • Tên đầy đủ: Health Insurance Portability and Accountability Act
    • Dành cho: Các tổ chức y tế tại Mỹ.
    • Mục tiêu: Bảo vệ thông tin sức khỏe cá nhân (PHI), giám sát truy cập hệ thống quản lý bệnh án.
  4. NIST SP 800-53
    • Tên đầy đủ: National Institute of Standards and Technology – SP 800-53
    • Dành cho: Các tổ chức chính phủ liên bang Mỹ và doanh nghiệp muốn xây dựng hệ thống an toàn thông tin mạnh.
    • Đặc điểm: Rất chi tiết, bao phủ toàn diện về bảo mật hệ thống CNTT (quản lý truy cập, cấu hình, kiểm tra log...).
  5. TSC (Trust Services Criteria)
    • Dành cho: Các tổ chức theo đuổi tiêu chuẩn SOC 2 / SOC 3 (Thường liên quan đến kiểm toán hệ thống).
    • Mục tiêu: Đảm bảo tính bảo mật, sẵn sàng, toàn vẹn xử lý, tính riêng tư và bảo mật dữ liệu.

Ứng dụng

  • Tự động đối chiếu log và cấu hình với các yêu cầu compliance.
  • Hỗ trợ tạo danh sách vi phạm và khuyến nghị xử lý.