Mục tiêu và phạm vi
Bảo vệ tính bí mật, toàn vẹn và sẵn sàng của hệ thống, dữ liệu và bằng chứng trong phạm vi được công bố.
Bản công bố trực tuyến mô tả các nguyên tắc kiểm soát an toàn thông tin, quản lý rủi ro và bảo vệ hạ tầng dịch vụ.
Bảo vệ tính bí mật, toàn vẹn và sẵn sàng của hệ thống, dữ liệu và bằng chứng trong phạm vi được công bố.
Nhận diện, đánh giá, xử lý và theo dõi rủi ro theo chu kỳ; ưu tiên kiểm soát dựa trên tác động và khả năng xảy ra.
Phân quyền theo vai trò, nguyên tắc đặc quyền tối thiểu, xác thực mạnh và rà soát quyền định kỳ.
Khóa nhạy cảm được quản lý theo vòng đời, phân tách nhiệm vụ và sử dụng HSM khi phạm vi yêu cầu.
Nhật ký, cảnh báo, phân loại sự cố, điều tra, khắc phục và thông báo theo quy trình đã định.
Kịch bản dự phòng, sao lưu, khôi phục và kiểm thử định kỳ hỗ trợ duy trì dịch vụ theo mục tiêu được phê duyệt.
Mobile-ID áp dụng hệ thống kiểm soát an toàn thông tin dựa trên quản lý rủi ro, phân quyền, bảo vệ mật mã, giám sát và cải tiến liên tục trong phạm vi hệ thống quản lý được công bố.
Bảo mật tuyệt đối; không thể bị tấn công; an toàn 100%; không bao giờ mất dữ liệu.