DỮ LIỆU PHÁP LÝ MINH HỌA · Dữ liệu giấy phép XXX-YYY đang ở chế độ minh họa. Phải thay bằng hồ sơ chính thức trước khi công bố chính thức.
Mobile-ID · Digital Trust Platform
ISO/IEC 27001:2022Chính sách bảo mậtChính sách dịch vụTrạng thái dịch vụ
BẢN CÔNG BỐ CHÍNH SÁCH

Chính sách bảo mật Trusted Delivery

Bản công bố trực tuyến mô tả các nguyên tắc kiểm soát an toàn thông tin, quản lý rủi ro và bảo vệ hạ tầng dịch vụ.

Trạng tháiBản công bố tóm tắtPhiên bản1.0-summaryNgày cập nhật2026-08-04Chủ sở hữuMobile-ID Trust Services Team
Bản công bố này cung cấp thông tin minh bạch trên website; không thay thế văn bản chính sách hoặc quy chế vận hành đã được người có thẩm quyền phê duyệt.
01

Mục tiêu và phạm vi

Bảo vệ tính bí mật, toàn vẹn và sẵn sàng của hệ thống, dữ liệu và bằng chứng trong phạm vi được công bố.

02

Quản lý rủi ro

Nhận diện, đánh giá, xử lý và theo dõi rủi ro theo chu kỳ; ưu tiên kiểm soát dựa trên tác động và khả năng xảy ra.

03

Kiểm soát truy cập và danh tính

Phân quyền theo vai trò, nguyên tắc đặc quyền tối thiểu, xác thực mạnh và rà soát quyền định kỳ.

04

Mật mã và quản lý khóa

Khóa nhạy cảm được quản lý theo vòng đời, phân tách nhiệm vụ và sử dụng HSM khi phạm vi yêu cầu.

05

Giám sát và ứng phó sự cố

Nhật ký, cảnh báo, phân loại sự cố, điều tra, khắc phục và thông báo theo quy trình đã định.

06

Liên tục kinh doanh

Kịch bản dự phòng, sao lưu, khôi phục và kiểm thử định kỳ hỗ trợ duy trì dịch vụ theo mục tiêu được phê duyệt.

KIỂM SOÁT TUYÊN BỐ

Ngôn ngữ được phép và giới hạn diễn giải

Được phép sử dụng

Mobile-ID áp dụng hệ thống kiểm soát an toàn thông tin dựa trên quản lý rủi ro, phân quyền, bảo vệ mật mã, giám sát và cải tiến liên tục trong phạm vi hệ thống quản lý được công bố.

Không được sử dụng

Bảo mật tuyệt đối; không thể bị tấn công; an toàn 100%; không bao giờ mất dữ liệu.