SinhVienCNTT.Net
Thứ Sáu, Tháng 1 16, 2026
  • Login
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
Gửi email
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ
No Result
View All Result
SinhVienCNTT.Net
No Result
View All Result
Home Security CEH Tiếng Việt - CEH v13

[CEH Tiếng Việt] Module 1 – Phần 8: Tiêu chuẩn PCI-DSS và ISO/IEC 27001:2013 là gì?

admin by admin
28 Tháng 7, 2022
in CEH Tiếng Việt - CEH v13
1

Pháp luật là một hệ thống các quy tắc và hướng dẫn được thực thi bởi một quốc gia hoặc cộng đồng cụ thể để điều chỉnh hành vi. Tiêu chuẩn là “tài liệu được thiết lập bởi sự đồng thuận và được chấp thuận bởi cơ quan được công nhận, cung cấp các quy tắc, hướng dẫn hoặc đặc điểm cho các hoạt động hoặc kết quả của chúng, để đạt được mức độ trật tự tối ưu trong một bối cảnh nhất định. ” Phần này đề cập đến các luật và tiêu chuẩn khác nhau về bảo mật thông tin ở các quốc gia khác nhau.

Đây là bài viết cuối cùng của Module 1: Introduction to Ethical Hacking trong chuỗi bài viết CEH Tiếng Việt, các bạn có thể xem thêm tại đây.

Payment Card Industry Data Security standard (PCI-DSS) – Tiêu chuẩn PCI-DSS là gì?

Nguồn: https://www.pcisecuritystandards.org.

Tiêu chuẩn bảo mật dữ liệu thẻ thanh toán (PCI-DSS) – gọi tắt là tiêu chuẩn PCI-DSS là một tiêu chuẩn bảo mật thông tin độc quyền dành cho các tổ chức xử lý thông tin chủ thẻ cho các loại thẻ ghi nợ, tín dụng, trả trước, ví điện tử, ATM và POS. Tiêu chuẩn này đưa ra các chuẩn mạnh mẽ và toàn diện và các tài liệu hỗ trợ để tăng cường bảo mật dữ liệu thẻ thanh toán.

Các tài liệu này bao gồm một khuôn khổ các thông số kỹ thuật, công cụ, phép đo và các nguồn lực hỗ trợ để giúp các tổ chức đảm bảo việc xử lý thông tin chủ thẻ một cách an toàn. Tiêu chuẩn PCI-DSS áp dụng cho tất cả các thực thể liên quan đến quá trình xử lý thẻ thanh toán, bao gồm người bán, người xử lý, người mua, tổ chức phát hành và nhà cung cấp dịch vụ, cũng như tất cả các thực thể khác lưu trữ, xử lý hoặc truyền dữ liệu của chủ thẻ.

tiêu chuẩn pci-dss
Các yêu cầu của PCD-DSS

PCI-DSS bao gồm một tập hợp các yêu cầu tối thiểu để bảo vệ dữ liệu của chủ thẻ. Hội đồng tiêu chuẩn bảo mật ngành thẻ thanh toán (PCI) đã phát triển và duy trì tổng quan cấp cao về các yêu cầu của PCI-DSS.

Việc không đáp ứng các yêu cầu của tiêu chuẩn PCI-DSS có thể dẫn đến viêc bị xử phạt hoặc chấm dứt các đặc quyền xử lý thẻ thanh toán.

ISO/IEC 27001:2013 là gì?

ISO/IEC 27001:2013 quy định các yêu cầu để thiết lập, triển khai, duy trì và cải tiến liên tục hệ thống quản lý an toàn thông tin trong bối cảnh của một tổ chức. Nó bao gồm các yêu cầu về đánh giá và xử lý các rủi ro an toàn thông tin phù hợp với nhu cầu của tổ chức.

[CEH Tiếng Việt] Module 1 - Phần 8: Tiêu chuẩn PCI-DSS và ISO/IEC 27001:2013 là gì? 2
Tiêu chuẩn ISO/IEC 27001:2013

Quy định này nhằm phù hợp với một số mục đích sử dụng khác nhau, bao gồm:

  • Sử dụng trong các tổ chức để hình thành các yêu cầu và mục tiêu bảo mật.
  • Nhằm đảm bảo rằng các rủi ro bảo mật được quản lý hiệu quả về chi phí.
  • Đảm bảo tuân thủ luật pháp và quy định.
  • Xác định các quy trình quản lý bảo mật thông tin mới.
  • Xác định và làm rõ các quy trình quản lý bảo mật thông tin hiện có.
  • Xác định tình trạng của các hoạt động quản lý an toàn thông tin.
  • Thực hiện bảo mật thông tin hỗ trợ doanh nghiệp.
  • Được các tổ chức sử dụng để cung cấp thông tin liên quan về bảo mật thông tin cho khách hàng.
Tags: Quản lý rủi ro
Share91Tweet57
Previous Post

[CEH Tiếng Việt] Module 1 – Phần 7: Trí tuệ nhân tạo và học máy trong bảo mật thông tin

Next Post

[CEH Tiếng Việt] Module 2 – Phần 1: Footprinting là gì?

admin

admin

A Winner Never Stops Trying.

Related Posts

CEH Module 11 – Phần 2: Application-Level Session Hijacking
CEH Tiếng Việt - CEH v13

CEH Module 11 – Phần 2: Application-Level Session Hijacking

4 Tháng 5, 2025
[CEH] Module 11 – Phần 1: Session Hijacking là gì?
CEH Tiếng Việt - CEH v13

[CEH] Module 11 – Phần 1: Session Hijacking là gì?

29 Tháng 4, 2025
[CEH] Module 10 – Phần 5: Thực hành DoS sử dụng Metasploit và Hping3
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 5: Thực hành DoS sử dụng Metasploit và Hping3

29 Tháng 4, 2025
[CEH] Module 10 – Phần 4: Các giải pháp chống lại DDoS
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 4: Các giải pháp chống lại DDoS

29 Tháng 4, 2025
[CEH] Module 10 – Phần 3: Một số kiểu tấn công từ chối dịch vụ (tiếp theo)
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 3: Một số kiểu tấn công từ chối dịch vụ (tiếp theo)

29 Tháng 4, 2025
[CEH] Module 10 – Phần 2: Một số kiểu tấn công từ chối dịch vụ DoS/DDoS
CEH Tiếng Việt - CEH v13

[CEH] Module 10 – Phần 2: Một số kiểu tấn công từ chối dịch vụ DoS/DDoS

22 Tháng 9, 2024
Next Post
CEH-M2-P1

[CEH Tiếng Việt] Module 2 - Phần 1: Footprinting là gì?

Comments 1

  1. Pingback: Tổng hợp Series: CEH v12 - CEH Tiếng Việt

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Danh mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS

Series

  • CHFI Tiếng Việt (1)
  • Cơ sở dữ liệu (2)
  • [2023] Share 1200 câu dump CCNA 200-301 mới nhất (3)
  • 1000 collocations IELTS phổ biến nhất (1)
  • Hệ điều hành (5)
  • Series cấu hình Firewall Cisco ASA (2)
  • Nhập môn lập trình (1)
  • 22 Lab thực hành Amazon Web Service (AWS) từ cơ bản đến nâng cao (4)
  • Nhập môn mạng máy tính (20)
  • Lập trình hệ thống (3)

logo sinhviencntt.net

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến SinhVienCNTT.Net.

Giới thiệu

Blog Sinh viên CNTT chia sẻ kiến thức, tài liệu liên quan đến nhóm ngành Công nghệ thông tin.

Liên hệ

Email: sinhviencntt.net@gmail.com

Tìm kiếm

No Result
View All Result

Danh mục

  • Các môn học đại học
  • CCNA 200-301
  • CEH Tiếng Việt – CEH v13
  • Chưa phân loại
  • Digital Forensics
  • Machine Learning
  • Network
  • Nổi bật
  • Phân tích mã độc
  • Security
  • Tài liệu CNTT
  • Từ vựng IELTS
  • Home
  • Liên hệ
  • Privacy & Policy
  • Other Links

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Trang chủ
  • Bài viết nổi bật
  • Security
    • Kỹ thuật phân tích mã độc
    • CEH v13
  • Các môn học đại học
    • Các môn đại cương
      • Nhập môn mạng máy tính
      • Nhập môn lập trình
      • Hệ điều hành
    • Ngành An toàn thông tin
      • Lập trình hệ thống
    • Ngành Mạng máy tính & Truyền thông dữ liệu
  • Tài liệu CNTT
  • Liên hệ

© 2023 SinhVienCNTT.Net - Blog Sinh viên Công nghệ thông tin.