Tiêu chuẩn quốc gia TCVN 13810:2023 (hoàn toàn tương đương với ISO/IEC TR 22678:2019) về Công nghệ thông tin - Tính toán mây - Hướng dẫn xây dựng chính sách cung cấp khung hướng dẫn kỹ thuật và quản lý giúp các tổ chức thiết lập, phát triển và vận hành các chính sách điện toán đám mây một cách hiệu quả, an toàn và đồng bộ.
Phạm vi áp dụng và đối tượng hướng tới
Tiêu chuẩn này được áp dụng rộng rãi cho các cơ quan nhà nước, doanh nghiệp, tổ chức cung cấp dịch vụ đám mây (CSP), khách hàng sử dụng dịch vụ đám mây (CSC) cũng như các bên thứ ba tham gia vào chuỗi cung ứng dịch vụ công nghệ thông tin. Mục tiêu của tiêu chuẩn là tạo ra một tiếng nói chung, chuẩn hóa các quy trình quản lý và vận hành dịch vụ đám mây tại Việt Nam phù hợp với xu hướng công nghệ quốc tế.
Nội dung cốt lõi của Tiêu chuẩn quốc gia TCVN 13810:2023
1. Phần mở đầu và các điều khoản chung (Điều 1 - Điều 4)
- Phạm vi và mục tiêu: Xác định rõ vai trò của tiêu chuẩn trong việc định hình các chính sách điện toán đám mây, hỗ trợ các tổ chức tối ưu hóa lợi ích từ công nghệ đám mây đồng thời giảm thiểu các rủi ro về an ninh thông tin và pháp lý.
- Thuật ngữ và định nghĩa: Chuẩn hóa các khái niệm cơ bản liên quan đến điện toán đám mây, bao gồm các mô hình dịch vụ, mô hình triển khai, và các vai trò của các bên liên quan trong hệ sinh thái đám mây.
- Nguyên tắc xây dựng chính sách: Nhấn mạnh các nguyên tắc cốt lõi như tính minh bạch, tính bảo mật, khả năng tương thích, khả năng mở rộng và sự tuân thủ nghiêm ngặt các quy định pháp luật hiện hành về an toàn thông tin mạng.
2. Chính sách đối với Phần mềm như là một dịch vụ (SaaS - Software as a Service)
- Quản lý và kiểm soát ứng dụng: Hướng dẫn xây dựng các quy định về quyền truy cập, cấu hình và sử dụng phần mềm trên nền tảng đám mây nhằm đảm bảo hiệu suất tối ưu và ngăn chặn các truy cập trái phép.
- Bảo vệ và sở hữu dữ liệu: Xác định rõ ràng quyền sở hữu dữ liệu của khách hàng, quy định trách nhiệm của nhà cung cấp dịch vụ trong việc mã hóa dữ liệu khi lưu trữ và truyền tải, cũng như các biện pháp sao lưu, phục hồi dữ liệu khi xảy ra sự cố.
- Quản lý vòng đời dịch vụ SaaS: Thiết lập quy trình từ khứ hồi, chuyển đổi nhà cung cấp đến việc xóa sạch dữ liệu an toàn khi chấm dứt hợp đồng dịch vụ đám mây.
3. Thiết lập Mục tiêu mức dịch vụ (SLO - Service Level Objectives)
- Xác định các chỉ số hiệu suất chính (KPIs): Hướng dẫn định lượng các cam kết kỹ thuật cụ thể như độ sẵn sàng của hệ thống (uptime), thời gian phản hồi của dịch vụ, băng thông và khả năng xử lý sự cố kỹ thuật.
- Cơ chế giám sát và báo cáo: Yêu cầu thiết lập các công cụ đo lường khách quan, cho phép cả nhà cung cấp và khách hàng theo dõi sát sao việc thực hiện các cam kết SLO theo thời gian thực hoặc định kỳ.
- Quy trình xử lý khi vi phạm SLO: Quy định rõ các biện pháp khắc phục hậu quả, bồi thường tài chính hoặc các chế tài xử lý khi nhà cung cấp dịch vụ không đạt được các chỉ tiêu kỹ thuật đã cam kết trong thỏa thuận mức dịch vụ (SLA).
4. Xây dựng Mục tiêu định tính dịch vụ (SQO - Service Qualitative Objectives)
- Đánh giá khía cạnh phi kỹ thuật: Tập trung vào các yếu tố định tính như chất lượng dịch vụ hỗ trợ khách hàng, tính dễ sử dụng của giao diện, mức độ hài lòng của người dùng và tính chuyên nghiệp của đội ngũ kỹ thuật.
- Quản lý rủi ro và tuân thủ: Hướng dẫn đánh giá năng lực quản trị rủi ro của nhà cung cấp, khả năng ứng phó với các tình huống khẩn cấp và mức độ tuân thủ các tiêu chuẩn an toàn thông tin quốc tế.
- Cải tiến liên tục chất lượng dịch vụ: Khuyến khích việc thu thập ý kiến phản hồi từ khách hàng để định kỳ rà soát, cập nhật và nâng cao chất lượng dịch vụ tổng thể.
Hiệu lực thi hành
Tiêu chuẩn quốc gia TCVN 13810:2023 (ISO/IEC TR 22678:2019) có hiệu lực áp dụng kể từ ngày được công bố bởi cơ quan nhà nước có thẩm quyền. Các tổ chức, doanh nghiệp hoạt động trong lĩnh vực công nghệ thông tin và điện toán đám mây được khuyến khích áp dụng tiêu chuẩn này để chuẩn hóa quy trình dịch vụ và nâng cao năng lực cạnh tranh trên thị trường.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
TCVN 13810:2023
ISO/IEC TR 22678:2019
CÔNG NGHỆ THÔNG TIN - TÍNH TOÁN MÂY - HƯỚNG DẪN XÂY DỰNG CHÍNH SÁCH
Information technology - Cloud computing - Guidance for policy development
Mục lục
Lời nói đầu
1. Phạm vi áp dụng
2. Tài liệu viện dẫn
3. Thuật ngữ và định nghĩa
4. Thuật ngữ viết tắt
5. Tóm lược tiêu chuẩn này
5.1 Mục đích của tiêu chuẩn này
5.2 Đối tượng dự định
5.3 Cách sử dụng tiêu chuẩn này
6. Hiểu các khía cạnh tính toán mây để xây dựng chính sách
6.1 Giới thiệu
6.2 Các đặc điểm cơ bản của tính toán mây
6.3 Những lợi ích chính của tính toán mây
6.4 Hàm ý đối với các nhà hoạch định chính sách
7 Sử dụng các tiêu chuẩn để hỗ trợ xây dựng các chính sách bao gồm tính toán mây
7.1 Các tiêu chuẩn liên quan đến xây dựng chính sách tính toán mây
7.2 Các tiêu chuẩn, đặc tả và tài liệu quan trọng khác
8 Các cân nhắc khi xây dựng chính sách
8.1 Các cân nhắc về chính sách điều tiết
8.2 Cân nhắc về chính sách tư vấn
8.3 Cân nhắc về chính sách đấu thầu
Để xem đầy đủ nội dung và sử dụng toàn bộ tiện ích của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
Nếu bạn đã là thành viên, hãy bấm:
- 1Tiêu chuẩn quốc gia TCVN 13720:2023 (ISO/IEC TS 20540:2018) về Công nghệ thông tin - Các kỹ thuật an toàn - Kiểm thử các mô-đun mật mã trong môi trường hoạt động
- 2Tiêu chuẩn quốc gia TCVN 13721:2023 (ISO/IEC 20543:2019) về Kỹ thuật an toàn công nghệ thông tin - Phương pháp kiểm thử và phân tích cho các bộ tạo bit ngẫu nhiên trong TCVN 11295 (ISO/IEC 19790) và TCVN 8709 (ISO/IEC 15408)
- 3Tiêu chuẩn quốc gia TCVN 13809-1:2023 (ISO/IEC 22123-1:2021) về Công nghệ thông tin - Tính toán mây - Phần 1: Từ vựng
- 4Tiêu chuẩn quốc gia TCVN 13811:2023 (ISO/IEC TS 23167:2020) về Công nghệ thông tin - Tính toán mây - Các công nghệ và kỹ thuật phổ biến
- 5Tiêu chuẩn quốc gia TCVN 8695-1:2023 (ISO/IEC 20000-1:2018) về Công nghệ thông tin - Quản lý dịch vụ - Phần 1: Yêu cầu hệ thống quản lý dịch vụ
- 6Tiêu chuẩn quốc gia TCVN 8695-2:2023 (ISO/IEC 20000-2:2019 with amendment 1:2020) về Công nghệ thông tin - Quản lý dịch vụ - Phần 2: Hướng dẫn áp dụng hệ thống quản lý dịch vụ
- 7Tiêu chuẩn quốc gia TCVN 13239-3:2023 (ISO/IEC 20547-3:2020) về Công nghệ thông tin - Kiến trúc tham chiếu dữ liệu lớn - Phần 3: Kiến trúc tham chiếu
- 8Tiêu chuẩn quốc gia TCVN 13909:2024 về Sách giáo khoa - Yêu cầu và phương pháp thử
- 1Tiêu chuẩn quốc gia TCVN ISO/IEC 27002:2020 (ISO/IEC 27002:2013) về Công nghệ thông tin - Các kỹ thuật an toàn - Quy tắc thực hành quản lý an toàn thông tin
- 2Tiêu chuẩn quốc gia TCVN ISO/IEC 27001:2019 (ISO/IEC 27001:2013) về Công nghệ thông tin - Các kỹ thuật an toàn - Hệ thống quản lý an toàn thông tin - Các yêu cầu
- 3Tiêu chuẩn quốc gia TCVN 12480:2019 (ISO/IEC 17788:2014) về Công nghệ thông tin - Tính toán đám mây - Tổng quan và từ vựng
- 4Tiêu chuẩn quốc gia TCVN 12481:2019 (ISO/IEC 17789:2014) về Công nghệ thông tin - Tính toán đám mây - Kiến trúc tham chiếu
- 5Tiêu chuẩn quốc gia TCVN 13056:2020 (ISO/IEC 19944:2017) về Công nghệ thông tin - Tính toán đám mây - Các thiết bị và dịch vụ mây: Luồng dữ liệu, hạng mục dữ liệu và sử dụng dữ liệu
- 6Tiêu chuẩn quốc gia TCVN 13720:2023 (ISO/IEC TS 20540:2018) về Công nghệ thông tin - Các kỹ thuật an toàn - Kiểm thử các mô-đun mật mã trong môi trường hoạt động
- 7Tiêu chuẩn quốc gia TCVN 13721:2023 (ISO/IEC 20543:2019) về Kỹ thuật an toàn công nghệ thông tin - Phương pháp kiểm thử và phân tích cho các bộ tạo bit ngẫu nhiên trong TCVN 11295 (ISO/IEC 19790) và TCVN 8709 (ISO/IEC 15408)
- 8Tiêu chuẩn quốc gia TCVN 13809-1:2023 (ISO/IEC 22123-1:2021) về Công nghệ thông tin - Tính toán mây - Phần 1: Từ vựng
- 9Tiêu chuẩn quốc gia TCVN 13811:2023 (ISO/IEC TS 23167:2020) về Công nghệ thông tin - Tính toán mây - Các công nghệ và kỹ thuật phổ biến
- 10Tiêu chuẩn quốc gia TCVN 8695-1:2023 (ISO/IEC 20000-1:2018) về Công nghệ thông tin - Quản lý dịch vụ - Phần 1: Yêu cầu hệ thống quản lý dịch vụ
- 11Tiêu chuẩn quốc gia TCVN 8695-2:2023 (ISO/IEC 20000-2:2019 with amendment 1:2020) về Công nghệ thông tin - Quản lý dịch vụ - Phần 2: Hướng dẫn áp dụng hệ thống quản lý dịch vụ
- 12Tiêu chuẩn quốc gia TCVN 13239-3:2023 (ISO/IEC 20547-3:2020) về Công nghệ thông tin - Kiến trúc tham chiếu dữ liệu lớn - Phần 3: Kiến trúc tham chiếu
- 13Tiêu chuẩn quốc gia TCVN 13909:2024 về Sách giáo khoa - Yêu cầu và phương pháp thử
Tiêu chuẩn quốc gia TCVN 13810:2023 (ISO/IEC TR 22678:2019) về Công nghệ thông tin - Tính toán mây - Hướng dẫn xây dựng chính sách
- Số hiệu: TCVN13810:2023
- Loại văn bản: Tiêu chuẩn Việt Nam
- Ngày ban hành: 01/01/2023
- Nơi ban hành: ***
- Người ký: ***
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 15/09/2026
- Tình trạng hiệu lực: Kiểm tra
