<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Đánh Giá Rủi Ro Bảo Mật Theo NIST Framework&#x3A; Cách Viettel Audit Security Áp Dụng Hiệu Quả</title>
<meta name="description" content="Đánh Giá Rủi Ro Bảo Mật Theo NIST Framework&#x3A; Cách Viettel Audit Security Áp Dụng Hiệu Quả - Savefile - Tin tức -...">
<meta name="author" content="Viettel IDC">
<meta name="copyright" content="Viettel IDC [tonganhson6177@gmail.com]">
<meta name="generator" content="NukeViet v4.5">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Đánh Giá Rủi Ro Bảo Mật Theo NIST Framework&#x3A; Cách Viettel Audit Security Áp Dụng Hiệu Quả">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin tức -...">
<meta property="og:site_name" content="Viettel IDC">
<meta property="og:url" content="https://viettel-idc.com.vn/index.php/tin-tuc/savefile/tin-cong-nghe/danh-gia-rui-ro-bao-mat-theo-nist-framework-cach-viettel-audit-security-ap-dung-hieu-qua-237.html">
<link rel="shortcut icon" href="https://viettel-idc.com.vn/uploads/favicon-idc.png">
<link rel="canonical" href="https://viettel-idc.com.vn/index.php/tin-tuc/savefile/tin-cong-nghe/danh-gia-rui-ro-bao-mat-theo-nist-framework-cach-viettel-audit-security-ap-dung-hieu-qua-237.html">
<link rel="alternate" href="https://viettel-idc.com.vn/index.php/tin-tuc/rss/" title="Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://viettel-idc.com.vn/index.php/tin-tuc/rss/tin-cong-nghe/" title="Tin tức - Tin Công Nghệ" type="application/rss+xml">
<link rel="alternate" href="https://viettel-idc.com.vn/index.php/tin-tuc/rss/tin-khuyen-mai/" title="Tin tức - Tin Khuyến Mãi" type="application/rss+xml">
<link rel="preconnect" href="https://fonts.googleapis.com">
<link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
<link rel="stylesheet" href="https://viettel-idc.com.vn/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://viettel-idc.com.vn/themes/petshop/css/bootstrap.min.css">
<link rel="stylesheet" href="https://viettel-idc.com.vn/themes/petshop/css/style.css">
<link rel="stylesheet" href="https://viettel-idc.com.vn/themes/petshop/css/themes.css">
<link rel="stylesheet" href="https://viettel-idc.com.vn/themes/petshop/css/style.responsive.css">
<link rel="StyleSheet" href="https://viettel-idc.com.vn/themes/petshop/css/news.css">
<link rel="stylesheet" href="https://viettel-idc.com.vn/themes/petshop/css/custom.css">
<link href="https://fonts.googleapis.com/css2?family=Nunito:wght@400;700&family=Roboto:wght@400;700&display=swap" rel="stylesheet">
<link href="https://viettel-idc.com.vn/themes/petshop/css/tm-frizty-icons.css" type="text/css" rel="stylesheet" />
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Viettel IDC</h2>
		<p class="pull-right"><a title="Viettel IDC" href="https://viettel-idc.com.vn/">https://viettel-idc.com.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Đánh Giá Rủi Ro Bảo Mật Theo NIST Framework&#x3A; Cách Viettel Audit Security Áp Dụng Hiệu Quả</h1>
		<ul class="list-inline">
			<li>Thứ tư - 06/08/2025 04:44</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Lợi Ích Khi Đánh Giá Rủi Ro Theo NIST Cùng Viettel<br />✅ Bản đồ rủi ro trực quan: Scorecard đánh giá theo 5 trụ cột<br />✅ Tiết kiệm chi phí: Ưu tiên xử lý rủi ro cao (Critical/High) trước<br />✅ Sẵn sàng tuân thủ: Đáp ứng yêu cầu Ngân hàng Nhà nước, ISO 27001<br />✅ Cập nhật xu hướng: Áp dụng phiên bản NIST CSF 2.0 mới nhất (2024)
		</div>
				<div class="imghome">
			<img alt="Cyber Security Audit" src="https://viettel-idc.com.vn/uploads/tin-tuc/2025/cyber-security-saiba-o-que-faz-um-profissional-de-ciberseguranca.jpg.webp" width="460" class="img-thumbnail" />
						<p>
				<em>Cyber Security Audit</em>
			</p>
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<h2><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Mở Đầu: Tại Sao NIST Framework Quan Trọng Trong Bảo Mật Doanh Nghiệp?</strong></span></span></h2>

<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Trong bối cảnh tấn công mạng ngày càng tinh vi, việc&nbsp;<strong>đánh giá rủi ro bài bản</strong>&nbsp;là yếu tố sống còn.&nbsp;<strong>NIST Cybersecurity Framework (CSF)</strong>&nbsp;- bộ tiêu chuẩn vàng của Mỹ - giúp doanh nghiệp xây dựng chiến lược phòng thủ toàn diện. Vậy&nbsp;<strong>Viettel Audit Security</strong>&nbsp;triển khai NIST Framework thế nào để bảo vệ khách hàng?</span></span></p>

<hr />
<h2><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>1. Hiểu Về NIST Cybersecurity Framework</strong></span></span></h2>

<h3><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>1.1 NIST CSF Là Gì?</strong></span></span></h3>

<ul>
	<li>
	<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Là&nbsp;<strong>khung bảo mật</strong>&nbsp;do Viện Tiêu Chuẩn &amp; Công Nghệ Mỹ (NIST) phát triển, áp dụng cho mọi quy mô doanh nghiệp.</span></span></p>
	</li>
	<li>
	<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Gồm&nbsp;<strong>5 trụ cột chính</strong>&nbsp;(Core Functions), chia thành&nbsp;<strong>23 Category</strong>&nbsp;và&nbsp;<strong>108 Subcategory</strong>&nbsp;chi tiết.</span></span></p>
	</li>
</ul>

<h3><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>1.2 5 Trụ Cột Chính Của NIST Framework</strong></span></span></h3>

<table>
	<thead>
		<tr>
			<th><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Trụ Cột</strong></span></span></th>
			<th><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Mục Tiêu</strong></span></span></th>
			<th><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Ví Dụ Áp Dụng</strong></span></span></th>
		</tr>
	</thead>
	<tbody>
		<tr>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Nhận diện (Identify)</strong></span></span></td>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Hiểu rõ tài sản CNTT và rủi ro tiềm ẩn</span></span></td>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Lập danh mục máy chủ, ứng dụng quan trọng</span></span></td>
		</tr>
		<tr>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Bảo vệ (Protect)</strong></span></span></td>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Triển khai giải pháp phòng ngừa (firewall, mã hóa, đào tạo nhân sự...)</span></span></td>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Cấu hình tường lửa theo CIS Benchmark</span></span></td>
		</tr>
		<tr>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Phát hiện (Detect)</strong></span></span></td>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Giám sát hoạt động bất thường (SIEM, IDS/IPS)</span></span></td>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Triển khai hệ thống phát hiện xâm nhập</span></span></td>
		</tr>
		<tr>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Ứng phó (Respond)</strong></span></span></td>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Xử lý sự cố nhanh (IRP, Disaster Recovery)</span></span></td>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Kịch bản ứng phó ransomware</span></span></td>
		</tr>
		<tr>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Phục hồi (Recover)</strong></span></span></td>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Khôi phục hệ thống sau tấn công (Backup, đánh giá hậu sự cố)</span></span></td>
			<td><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Kiểm tra tính khả dụng của backup</span></span></td>
		</tr>
	</tbody>
</table>

<hr />
<div class="image-center"><img alt="How to Do an Internal Audit + Security Audit Checklist" jsaction="" jsname="kn3ccd" src="https://secureframe.com/_next/image?url=https%3A%2F%2Fimages.prismic.io%2Fsecureframe-com%2FZ4cshpbqstJ99eBK_InternalSecurityAuditProcess.png%3Fauto%3Dformat%2Ccompress&amp;w=3840&amp;q=75" /></div>

<h2><br />
<span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>2. Cách Viettel Audit Security Áp Dụng NIST Framework</strong></span></span></h2>

<h3><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>2.1 Quy Trình 4 Bước Đánh Giá Của Viettel</strong></span></span></h3>

<ol start="1">
	<li>
	<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Khảo sát hệ thống</strong></span></span></p>

	<ul>
		<li>
		<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Ánh xạ tài sản mạng theo NIST Identify (thiết bị IoT, cloud, dữ liệu khách hàng...)</span></span></p>
		</li>
		<li>
		<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Sử dụng công cụ&nbsp;<strong>CMDB tự động</strong>&nbsp;để quản lý cấu hình</span></span></p>
		</li>
	</ul>
	</li>
	<li>
	<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Phân tích rủi ro</strong></span></span></p>

	<ul>
		<li>
		<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Đo lường mối đe dọa bằng phương pháp&nbsp;<strong>FAIR (Factor Analysis of Information Risk)</strong></span></span></p>
		</li>
		<li>
		<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Đánh giá theo 4 cấp độ trưởng thành NIST (Tier 1 - Partial → Tier 4 - Adaptive)</span></span></p>
		</li>
	</ul>
	</li>
	<li>
	<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Kiểm thử bảo mật</strong></span></span></p>

	<ul>
		<li>
		<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Kết hợp&nbsp;<strong>Pentest + Audit</strong>&nbsp;để vừa tìm lỗ hổng, vừa đối chiếu NIST Protect/Detect</span></span></p>
		</li>
		<li>
		<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Ví dụ: Kiểm tra khả năng phát hiện mã độc theo NIST DE.CM-4</span></span></p>
		</li>
	</ul>
	</li>
	<li>
	<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Xây dựng lộ trình</strong></span></span></p>

	<ul>
		<li>
		<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Ưu tiên khắc phục theo&nbsp;<strong>NIST Informative References</strong>&nbsp;(SP 800-53, CIS Controls)</span></span></p>
		</li>
		<li>
		<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Tư vấn giải pháp cân bằng giữa chi phí và rủi ro</span></span></p>
		</li>
	</ul>
	</li>
</ol>

<h3><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>2.2 Case Study Thực Tế</strong></span></span></h3>

<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Khách hàng</strong>: Ngân hàng TMCP X<br />
<strong>Vấn đề</strong>: Cần đạt chuẩn NIST Tier 3 cho hệ thống Core Banking<br />
<strong>Giải pháp Viettel</strong>:</span></span></p>

<ul>
	<li>
	<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Phát hiện&nbsp;<strong>17 lỗ hổng</strong>&nbsp;không tuân thủ NIST PR.AC-5 (Quản lý truy cập đặc quyền)</span></span></p>
	</li>
	<li>
	<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Triển khai&nbsp;<strong>PAM (Privileged Access Management)</strong>&nbsp;+&nbsp;<strong>SIEM</strong>&nbsp;giám sát 24/7</span></span></p>
	</li>
	<li>
	<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Kết quả: Đạt&nbsp;<strong>NIST Tier 3</strong>&nbsp;sau 3 tháng, giảm 40% cảnh báo giả</span></span></p>
	</li>
</ul>

<hr />
<h2><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>3. Lợi Ích Khi Đánh Giá Rủi Ro Theo NIST Cùng Viettel</strong></span></span></h2>

<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">✅&nbsp;<strong>Bản đồ rủi ro trực quan</strong>: Scorecard đánh giá theo 5 trụ cột<br />
✅&nbsp;<strong>Tiết kiệm chi phí</strong>: Ưu tiên xử lý rủi ro cao (Critical/High) trước<br />
✅&nbsp;<strong>Sẵn sàng tuân thủ</strong>: Đáp ứng yêu cầu Ngân hàng Nhà nước, ISO 27001<br />
✅&nbsp;<strong>Cập nhật xu hướng</strong>: Áp dụng phiên bản NIST CSF 2.0 mới nhất (2024)</span></span></p>

<hr />
<h2><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>4. Kết Luận: NIST Framework - &quot;Kim Chỉ Nam&quot; Cho Bảo Mật Hiện Đại</strong></span></span></h2>

<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Với phương pháp&nbsp;<strong>&quot;3 lớp phòng thủ&quot;</strong>&nbsp;(Identify-Protect-Detect), Viettel Audit Security giúp doanh nghiệp:<br />
🔹&nbsp;<strong>Chủ động</strong>&nbsp;phát hiện điểm yếu trước khi bị khai thác<br />
🔹&nbsp;<strong>Linh hoạt</strong>&nbsp;điều chỉnh theo đặc thù ngành (ngân hàng, y tế, sản xuất...)<br />
🔹&nbsp;<strong>Đo lường được</strong>&nbsp;hiệu quả đầu tư an ninh mạng</span></span></p>

<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">📌&nbsp;<strong>Liên hệ ngay để được tư vấn dịch vụ&nbsp;&nbsp;Viettel Audit Security:</strong></span></span></p>

<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;"><strong>Mr. Tống Anh Sơn - Account Manager</strong><br />
Mobile: 036.965.7724 (SĐT, Zalo, Telegram, Viber, Whatsapp)</span></span></p>

<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Email:&nbsp;<a href="mailto:sonta5@viettel.com.vn">sonta5@viettel.com.vn</a></span></span></p>

<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">Website:&nbsp;<a href="https://viettel-idc.com.vn/">https://viettel-idc.com.vn/</a></span></span></p>

<p><span style="font-size:16px;"><span style="font-family:Tahoma,Geneva,sans-serif;">🔖&nbsp;<strong>Hashtags</strong>: #NISTFramework #ViettelAudit #DanhGiaRuiRo #CyberSecurity #CSF20</span></span></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://viettel-idc.com.vn/index.php/tin-tuc/savefile/tin-cong-nghe/danh-gia-rui-ro-bao-mat-theo-nist-framework-cach-viettel-audit-security-ap-dung-hieu-qua-237.html" title="Đánh Giá Rủi Ro Bảo Mật Theo NIST Framework&#x3A; Cách Viettel Audit Security Áp Dụng Hiệu Quả">https://viettel-idc.com.vn/index.php/tin-tuc/savefile/tin-cong-nghe/danh-gia-rui-ro-bao-mat-theo-nist-framework-cach-viettel-audit-security-ap-dung-hieu-qua-237.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Viettel IDC
		</div>
		<div id="contact">
			<a href="mailto:tonganhson6177@gmail.com">tonganhson6177@gmail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://viettel-idc.com.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
        <!--Start of Tawk.to Script-->
    <!--End of Tawk.to Script-->
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=s4X3yD7C" width="1" height="1" /></div>
<script src="https://viettel-idc.com.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="tin-tuc",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://viettel-idc.com.vn/assets/js/language/vi.js"></script>
<script src="https://viettel-idc.com.vn/assets/js/DOMPurify/purify3.js"></script>
<script src="https://viettel-idc.com.vn/assets/js/global.js"></script>
<script src="https://viettel-idc.com.vn/assets/js/site.js"></script>
<script src="https://viettel-idc.com.vn/themes/petshop/js/news.js"></script>
<script src="https://viettel-idc.com.vn/themes/petshop/js/main.js"></script>
<script src="https://viettel-idc.com.vn/themes/petshop/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://viettel-idc.com.vn",
            "logo": "https://viettel-idc.com.vn/uploads/logo-idc-2.png"
        }
        </script>
<script src="https://viettel-idc.com.vn/themes/petshop/js/bootstrap.min.js"></script>
<script type="text/javascript">
    var Tawk_API=Tawk_API||{}, Tawk_LoadStart=new Date();
    (function(){
    var s1=document.createElement("script"),s0=document.getElementsByTagName("script")[0];
    s1.async=true;
    s1.src='https://embed.tawk.to/63560e52b0d6371309cb258d/1gg42ft07';
    s1.charset='UTF-8';
    s1.setAttribute('crossorigin','*');
    s0.parentNode.insertBefore(s1,s0);
    })();
    </script>
</body>
</html>