Reference material for cybersecurity compliance frameworks and Vietnamese regulations. Use when mapping controls, conducting gap analysis, preparing for audits, writing policies aligned to frameworks, or checking regulatory compliance. Covers ISO 27001, NIST CSF, CIS Controls, PCI-DSS, and Vietnamese cybersecurity regulations. Always use when grc-advisor agent is active or when user mentions compliance, audit, framework, ISO, NIST, or Vietnamese regulations.
Effective: 01/01/2019 Key Requirements:
Effective: 01/07/2023 (Vietnam's PDPA) Key Requirements:
5 Security Levels:
| Cấp | Đối tượng | Yêu cầu |
|---|---|---|
| 1 | Hệ thống nội bộ thông thường | Bảo vệ cơ bản |
| 2 | Hệ thống phục vụ hoạt động nội bộ | Bảo vệ tiêu chuẩn |
| 3 | Hệ thống phục vụ công dân/doanh nghiệp | Bảo vệ nâng cao |
| 4 | Hệ thống quan trọng quốc gia | Bảo vệ nghiêm ngặt |
| 5 | Hệ thống tối quan trọng | Bảo vệ tối đa |
Chi tiết hóa yêu cầu đảm bảo ATTT cho từng cấp độ, bao gồm:
| Domain | ISO 27001:2022 | NIST CSF 2.0 | CIS v8 |
|---|---|---|---|
| Asset Inventory | A.5.9 | ID.AM-1,2 | CIS 1 |
| Access Control | A.5.15-18 | PR.AA-1-6 | CIS 5,6 |
| MFA | A.8.5 | PR.AA-3 | CIS 6.3,6.5 |
| Vulnerability Mgmt | A.8.8 | ID.RA-1 | CIS 7 |
| Audit Logging | A.8.15 | DE.CM-9 | CIS 8 |
| Email/Web Security | A.8.23 | PR.DS | CIS 9 |
| Malware Defense | A.8.7 | PR.PS | CIS 10 |
| Data Recovery | A.8.13 | RC.RP | CIS 11 |
| Network Security | A.8.20-22 | PR.DS | CIS 12,13 |
| Security Awareness | A.6.3 | PR.AT | CIS 14 |
| Incident Response | A.5.24-28 | RS.MA | CIS 17 |
| Penetration Testing | A.8.8 | ID.RA | CIS 18 |