Phần I – Thông tin tổng quan
Thông tin chủ quản, vận hành, phạm vi và cấu trúc hệ thống
| Tên thiết bị | Loại | SL | Mục đích | |
|---|---|---|---|---|
| Chưa có thiết bị nào | ||||
| Tên máy chủ | HĐH | RAM | Vai trò | |
|---|---|---|---|---|
| Chưa có máy chủ nào | ||||
| Tên ứng dụng | Loại | Người dùng | |
|---|---|---|---|
| Chưa có ứng dụng nào | |||
| Vùng mạng | Subnet | Mục đích | |
|---|---|---|---|
| Chưa có quy hoạch IP | |||
Phần II – Thuyết minh cấp độ đề xuất
Căn cứ Điều 6 & Điều 9, Nghị định 85/2016/NĐ-CP; Hướng dẫn CV 708/CATTT-QLNN
Phần I (Phụ lục III) – Phương án Quản lý
22 nội dung quản lý ATTT theo Phụ lục III, TT12/2022
Phần II (Phụ lục III) – Phương án Kỹ thuật
Mạng, Máy chủ, Ứng dụng, Dữ liệu – Phụ lục III, TT12/2022
Phần IV – Yêu cầu An toàn vật lý
10 yêu cầu vật lý theo Điều 11 & Phụ lục III, TT12/2022
📊 Phân tích đầu tư ATTT
Gợi ý giải pháp cho các hạng mục chưa hoàn thiện · Định lượng chi phí · Tối ưu ngân sách
Thứ tự ưu tiên đầu tư sẽ được điều chỉnh phù hợp rủi ro và pháp lý đặc thù của ngành đã chọn
Ước tính giá trị dữ liệu + hệ thống + thiệt hại hoạt động nếu bị tấn công
v=0.35 → mức trung bình; v=0.7 → hệ thống thiếu bảo mật
λ=0.6 → 60% khả năng bị tấn công trong năm; cao với hệ thống nhà nước
Đầu tư vượt ngưỡng này giảm ROI về 0 – Gordon-Loeb Theorem
Rủi ro này cần được chuyển giao (bảo hiểm) hoặc chấp nhận
| Hạng mục | Ngân sách GL tối ưu (M) | Chi phí thực tế cần (M) | Đánh giá |
|---|---|---|---|
Xem hạng mục đã hoàn thành
- Đầu tư tối ưu là – đây là mức mang lại ROI cao nhất.
- Không đầu tư quá vào ATTT – vượt ngưỡng này ROI âm (lãng phí).
- Ưu tiên giải quyết CRITICAL → HIGH trước. Mã nguồn mở có thể tiết kiệm 60–80% chi phí công cụ.
- Rủi ro còn lại nên được chuyển giao qua hợp đồng bảo hiểm an ninh mạng.
- Xem xét thuê dịch vụ SOC/MSSP để giảm chi phí vận hành cố định thay vì xây dựng nội bộ.
Nhấn "Chạy phân tích" để xem báo cáo Gap, chi phí ước tính và đầu tư tối ưu Gordon-Loeb.
Hệ thống sẽ tự động phân tích các hạng mục kỹ thuật bạn đã đánh dấu "Chưa thực hiện" hoặc "Đang thực hiện".