CREST là tổ chức phi lợi nhuận trong việc thẩm định, đánh giá và công nhận tiêu chuẩn chuyên sâu trong lĩnh vực cung cấp dịch vụ an toàn thông tin. Được thành lập từ năm 2006, đến nay tổ chức này đã công nhận gần 300 doanh nghiệp hoạt động ở hàng chục quốc gia.

CREST vừa chính thức xác nhận Công ty cổ phần An ninh mạng Việt Nam đạt đủ điều kiện chứng nhận “Externally Validated” của CREST cho dịch vụ Trung tâm giám sát và vận hành ATTT SOC. Trước đó, hồi đầu tháng 1/2022, dịch vụ đánh giá an toàn thông tin Pentest của VSEC cũng nhận được chứng chỉ này.

Như vậy, VSEC là nhà cung cấp dịch vụ quản trị an toàn thông tin đầu tiên tại Việt Nam đạt được cả 2 chứng nhận quan trọng của CREST cho dịch vụ Trung tâm giám sát, điều hành an toàn thông tin - SOC và dịch vụ đánh giá an toàn thông tin - Pentest.

{keywords}
Trong vòng 6 tháng làm việc cùng 2 vòng đánh giá, VSEC đã đáp ứng được 6 nội dung với 28 tiêu chuẩn mà CREST đưa ra.

Để đạt được chứng nhận của  CREST dành cho dịch vụ SOC, các chuyên gia VSEC đã trải qua một quá trình đánh giá thường xuyên và nghiêm ngặt bởi nhiều chuyên gia bảo mật quốc tế. Trong vòng 6 tháng làm việc cùng 2 vòng thẩm định, VSEC đã đáp ứng được 6 nội dung với 28 tiêu chuẩn mà CREST đưa ra gồm: môi trường tổ chức; yêu cầu của người dùng; công nghệ và công cụ; phân tích sự kiện; nhận biết các tình huống và mối đe dọa; bảo vệ SOC.

Với việc sở hữu chứng nhận CREST, đồng nghĩa với việc VSEC đã được công nhận đạt các tiêu chuẩn quốc tế về năng lực chuyên gia, kinh nghiệm chuyên môn, khả năng công nghệ, các chính sách, quy trình, thủ tục và đạo đức nghề nghiệp liên quan đến việc cung cấp dịch vụ Trung tâm giám sát và vận hành SOC, dịch vụ đánh giá an toàn thông tin Pentest.

Ông Trương Đức Lượng, Chủ tịch VSEC cho hay, điều mà người Việt thường bị coi là yếu thế hơn các quốc gia khác là quy trình và tính tuân thủ. “Ngoài cam kết đem lại dịch vụ tốt cho khách hàng thì việc có được chứng nhận CREST cũng thể hiện mong muốn đây là công cụ đo lường giúp nâng cao trình độ toàn diện cho các nhân sự trong các lĩnh vực pentest và SOC”.

Vân Anh 

Nâng cao kỹ năng sử dụng Trung tâm SOC để phòng chống tấn công APT

Nâng cao kỹ năng sử dụng Trung tâm SOC để phòng chống tấn công APT

Mục tiêu chương trình diễn tập an toàn, an ninh mạng WhiteHat Drill 07 là nâng cao kỹ năng chống tấn công có chủ đích APT, đồng thời thúc đẩy các hoạt động triển khai Trung tâm điều hành SOC đi vào thực chất, hiệu quả.