MỤC LỤC
LỜI CAM ĐOAN ……………………………………………………………………………… 3
LỜI CẢM ƠN …………………………………………………………………………………… 4
BẢNG CÁC CHỮ CÁI VIẾT TẮT …………………………………………………….. 7
DANH MỤC CÁC HÌNH VẼ …………………………………………………………….. 8
DANH MỤC CÁC BẢNG ………………………………………………………………….. 9
PHẦN MỞ ĐẦU ……………………………………………………………………………… 10
1. Cơ sở khoa học và thực tiễn của đề tài ……………………………………………. 10
1.1. Về phương pháp luận xây dựng kiến trúc tổ chức, doanh nghiệp………………… 10
1.2. Xây dựng khung kiến trúc bảo đảm an toàn thông tin cho các tổ chức doanh
nghiệp tại Việt Nam …………………………………………………………………………………………. 11
2. Đối tượng và phạm vi nghiên cứu …………………………………………………… 11
2.1. Đối tượng nghiên cứu ……………………………………………………………………………….. 11
2.2. Phạm vi nghiên cứu ………………………………………………………………………………….. 12
3. Phương pháp nghiên cứu ………………………………………………………………. 12
CHƯƠNG I: TỔNG QUAN VỀ KIẾN TRÚC TỔNG THỂ, ……………….. 13
1.1. Tổng quan về kiến trúc tổng thể ………………………………………………….. 13
1.1.1. Các khái niệm ………………………………………………………………………………………… 13
1.1.2 Thành phần của kiến trúc tổng thể: …………………………………………………………. 14
1.1.3 Tầm quan trọng của kiến trúc tổng thể …………………………………………………….. 15
1.1.4 Quy trình xây dựng kiến trúc tổng thể ……………………………………………………… 17
1.2. Tổng quan về khung kiến trúc tổng thể ………………………………………… 18
1.2.1 Khung kiến trúc tổng thể là gì? ……………………………………………………………….. 18
2.2.2 Lịch sử và phát triển của khung kiến trúc EA …………………………………………… 19
1.2.3 Phân loại ………………………………………………………………………………………………… 20
1.3. Các phương pháp xây dựng khung kiến trúc tổng thể ……………………… 21
1.3.1. Khung kiến trúc ZACHMAN ………………………………………………………………….. 21
1.3.2. Khung kiến trúc TOGAF ………………………………………………………………………… 25
1.3.3. Khung kiến trúc ITI-GAF ……………………………………………………………………….. 38
CHƯƠNG II: CƠ SỞ LÝ LUẬN VỀ AN TOÀN THÔNG TIN, HỆ THỐNG
QUẢN LÝ AN TOÀN THÔNG TIN …………………………………………………. 45
2.1. An toàn thông tin ……………………………………………………………………… 45
2.1.1. Khái niệm ………………………………………………………………………………………………. 45
2.1.2. Các yếu tố ảnh hưởng đến an toàn thông tin …………………………………………… 48
2.2. Thực trạng an toàn thông tin tại Việt Nam ……………………………………….. 51
2.2.1. Thực trạng an toàn thông tin tại các tổ chức doanh nghiệp ……………………… 51
2.2.2. Hoạt động tấn công mạng vào các tổ chức, doanh nghiệp …………………. 52
2.3. Quản lý an toàn thông tin theo tiêu chuẩn TCVN ISO/IEC 27002:2011 ….. 54
2.3.1. Tổng quan tiêu chuẩn TCVN ISO/IEC 27002:2011 …………………………………. 54
2.3.2. Cấu trúc của tiêu chuẩn TCVN ISO/IEC 27002:2011 ……………………………… 55
CHƯƠNG III: XÂY DỰNG KHUNG KIẾN TRÚC BẢO ĐẢM AN TOÀN
THÔNG TIN CHO CÁC TỔ CHỨC DOANH NGHIỆP ……………………. 57
3.1. Đề xuất khung kiến trúc bảo đảm an toàn thông tin ………………………… 58
3.1.1. Mô hình đơn giản …………………………………………………………………………………… 59
3.1.2. Mô hình trung gian ………………………………………………………………………………… 60
3.1.3. Mô hình nâng cao ……………………………………………………………………………. 61
3.2. Khung kiến trúc bảo đảm an toàn thông tin …………………………………… 63
3.2.1. Phân cụm tiêu chuẩn TCVN ISO/IEC 27002:2011 ………………………………. 64
3.2.2. Xây dựng bộ câu hỏi đánh giá ………………………………………………………………… 71
3.3. Đánh giá kết quả đạt được và hướng phát triển trong tương lai …………. 72
3.3.1. Kết quả đạt được……………………………………………………………………………….. 72
3.3.2. Hướng phát triển trong tương lai ……………………………………………………. 72
KẾT LUẬN …………………………………………………………………………………….. 73
TÀI LIỆU THAM KHẢO ………………………………………………………………… 74

