Đánh giá đúng phạm vi

Sẵn sàng cho kỳ chứng thực KYC-SA

Dịch vụ tư vấn, đánh giá SWIFT của CMC Cyber Security giúp ngân hàng, tổ chức tài chính và doanh nghiệp sử dụng SWIFT xác định đúng phạm vi, rà soát các kiểm soát áp dụng và nhận diện khoảng cách tuân thủ theo SWIFT Customer Security Controls Framework – CSCF.

Không chỉ dừng ở đánh giá hiện trạng, CMC Cyber Security còn tư vấn lộ trình khắc phục, hoàn thiện bằng chứng và chuẩn bị cho đánh giá độc lập, giúp tổ chức chủ động đáp ứng kỳ chứng thực bảo mật SWIFT hằng năm.

SWIFT CSCF là gì?

SWIFT Customer Security Controls Framework – CSCF là khung kiểm soát an toàn thông tin thuộc SWIFT Customer Security Programme – CSP, thiết lập yêu cầu bảo mật cơ sở đối với môi trường kết nối và vận hành SWIFT.

CSCF bao gồm các kiểm soát bắt buộc và khuyến nghị, được xây dựng xoay quanh 3 mục tiêu:

  • Bảo vệ môi trường SWIFT.
  • Kiểm soát danh tính và quyền truy cập.
  • Phát hiện, ứng phó với hoạt động bất thường.

Các kiểm soát áp dụng được xác định theo kiến trúc kết nối SWIFT của từng tổ chức. Việc tuân thủ cần được đánh giá độc lập và chứng thực định kỳ qua ứng dụng KYC-Security Attestation – KYC-SA. Theo SWIFT, tổ chức phải tái chứng thực ít nhất mỗi năm một lần, trong khoảng từ tháng 7 đến hết tháng 12.

Khi nào tổ chức cần đánh giá tuân thủ SWIFT?

Tổ chức mới tham gia mạng SWIFT cần xác định kiến trúc, phạm vi và hoàn thành chứng thực trước khi go-live.

Cần rà soát hiện trạng, cập nhật bằng chứng và thực hiện đánh giá độc lập trước khi khai báo trên KYC-SA.

 

Các yêu cầu bắt buộc và khuyến nghị có thể thay đổi, đòi hỏi tổ chức đánh giá lại mức độ đáp ứng.

Nâng cấp hệ thống, thay đổi kết nối, hạ tầng mạng, ứng dụng, nhà cung cấp hoặc mô hình vận hành.

Tổ chức cần xác định nguyên nhân, mức độ rủi ro và xây dựng kế hoạch khắc phục có thứ tự ưu tiên.

Cần chuẩn hóa tài liệu, bằng chứng và kiểm tra tính hiệu lực của các kiểm soát trước kỳ đánh giá chính thức.

Phạm vi dịch vụ SWIFT của CMC Cyber Security

Vì sao chọn CMC Cyber Security?

01

Am hiểu môi trường tài chính – ngân hàng

CMC Cyber Security có kinh nghiệm triển khai an toàn thông tin cho các hệ thống trọng yếu, đặc biệt trong lĩnh vực tài chính và ngân hàng.

02

Năng lực đánh giá đa tiêu chuẩn

Đội ngũ chuyên gia am hiểu SWIFT CSCF, ISO 27001, PCI DSS, NIST và các khung kiểm soát quốc tế, giúp đánh giá đồng bộ giữa quản trị, quy trình và kỹ thuật.

03

Đánh giá dựa trên bằng chứng thực tế

Mỗi kết luận đều gắn với phạm vi, bằng chứng và mức độ đáp ứng cụ thể, giúp tổ chức nhìn rõ khoảng cách tuân thủ thay vì chỉ nhận một checklist chung.

04

カードデータ侵害を最小限に抑える

CMC Cyber Security hỗ trợ xuyên suốt từ xác định phạm vi, đánh giá GAP, tư vấn khắc phục đến đánh giá lại và chuẩn bị KYC-SA.

導入プロセス

B1

Xác định phạm vi đánh giá

B2

Thu thập bằng chứng & đánh giá

B3

Phân tích GAP, báo cáo & khuyến nghị

お問い合わせ

    Các trường có dấu (*) là thông tin bắt buộc