Đào tạo chuyên sâu về an toàn thông tin luôn là một trong những hoạt động trọng tâm của Hiệp hội An toàn thông tin Việt Nam – VNISA trong nhiều năm qua. Năm 2024, với mục đích góp phần hỗ trợ các đơn vị thành viên nâng cao chất lượng nguồn nhân lực an toàn thông tin, VNISA đã tổ chức khóa học chuyên sâu “Kỹ năng kiểm tra và đánh giá an toàn thông tin” dành cho nhân sự làm an toàn thông tin của các tổ chức, doanh nghiệp là hội viên và đối tác của Hiệp hội.
Tại Chỉ thị 14 năm 2019 về tăng cường bảo đảm an toàn, an ninh mạng nhằm cải thiện chỉ số xếp hạng của Việt Nam, Thủ tướng Chính phủ đã yêu cầu các cơ quan, tổ chức, doanh nghiệp Nhà nước phải lựa chọn tổ chức, doanh nghiệp độc lập với tổ chức, doanh nghiệp giám sát, bảo vệ để định kỳ kiểm tra, đánh giá an toàn thông tin mạng với hệ thống thông tin từ cấp độ 3 trở lên thuộc quyền quản lý hoặc kiểm tra, đánh giá đột xuất khi có yêu cầu theo quy định. Trong đó, định kỳ 1 năm/lần kiểm tra, đánh giá an toàn thông tin các hệ thống thông tin cấp độ 3 và 4; còn tần suất kiểm tra, đánh giá với các hệ thống thông tin cấp độ 5 là 6 tháng/lần.
Chương trình đào tạo “Kỹ năng kiểm tra và đánh giá an toàn thông tin” có sự tham dự của 36 học viên đến từ 26 cơ quan, tổ chức, doanh nghiệp như FPT IS, Mi2, Viettel CHT, FPT Telecom, SCS, Netpoleon, Bảo Việt, VNCS, Học viện Kỹ thuật Quân sự, Học viện Công nghệ Bưu chính Viễn thông…
Trong khuôn khổ khóa đào tạo kéo dài 4 ngày diễn ra hồi cuối tháng 5/2024, ngoài các kiến thức tổng quan về kiểm tra, đánh giá an toàn thông tin, các học viên còn được các giảng viên là những chuyên gia giàu kinh nghiệm của MISOFT và FPT IS hỗ trợ trang bị những kỹ năng đánh giá bảo mật mạng, hệ thống, website và mã nguồn.
4 chuyên đề chính được các giảng viên tập trung trang bị cho các học viên tham gia chương trình đào tạo “Kỹ năng kiểm tra và đánh giá an toàn thông tin” gồm: Tổng quan về kiểm tra, đánh giá an toàn thông tin; Kiểm tra, đánh giá an toàn thông tin mạng và hệ thống; Kiểm tra, đánh giá an toàn thông tin website; Kiểm tra, đánh giá an toàn thông tin cho mã nguồn.
Liên quan đến công tác kiểm tra, đánh giá an toàn thông tin mạng, từ năm 2020, VNISA đã xây dựng và ban hành Tiêu chuẩn cơ sở dịch vụ kiểm tra, đánh giá an toàn thông tin. Tiêu chuẩn này quy định các yêu cầu cơ bản với dịch vụ kiểm tra, đánh giá an toàn thông tin mạng theo 3 nhóm: Yêu cầu về quản lý, kỹ thuật; yêu cầu về tổ chức và nhân sự.
Tính đến nay, VNISA đã tổ chức đánh giá và cấp chứng nhận cho dịch vụ kiểm tra, đánh giá an toàn thông tin mạng của 9 doanh nghiệp là Bkav, VNPT IT, Viettel Cyber Security, FPT IS, HPT, MISOFT, VNCS, CyRadar và CMC Cyber Security.











