Security Controls - Phân loại theo chức năng và loại

Hướng dẫn chi tiết về phân loại kiểm soát bảo mật theo chức năng (Preventive, Detective, Corrective) và loại (Administrative, Technical, Physical)

Security Controls - Phân loại theo chức năng và loại

🔐 Security Controls – Phân loại theo chức năng & loại

📌 1. Phân loại theo Chức năng (Function)

Các nhóm kiểm soát dựa trên mục đích sử dụng trong quá trình bảo vệ hệ thống.

Loại kiểm soát chức năngMô tả
PreventiveNgăn chặn mối đe dọa xảy ra (trước khi sự cố xảy ra).
DetectivePhát hiện mối đe dọa hoặc hành vi trái phép đang diễn ra hoặc đã xảy ra.
CorrectiveSửa chữa, phục hồi sau sự cố bảo mật.
DeterrentRăn đe, làm giảm khả năng kẻ tấn công hành động.
CompensatingBổ sung cho kiểm soát chính khi nó không khả thi hoặc không hiệu quả.
RecoveryKhôi phục chức năng sau sự cố (ví dụ: backup, DR).

📌 2. Phân loại theo Loại kiểm soát (Type)

Loại kiểm soátMô tả
Administrative (Quản trị)Chính sách, quy trình, hướng dẫn, đào tạo.
Technical (Kỹ thuật)Kiểm soát được thực hiện qua phần mềm, phần cứng, hệ thống.
Physical (Vật lý)Các biện pháp vật lý: cửa, camera, rào chắn, bảo vệ.

📋 3. Ví dụ kết hợp Chức năng + Loại

Kiểu kết hợpVí dụ minh họa
Preventive / AdministrativeChính sách mật khẩu mạnh, phân quyền truy cập
Preventive / TechnicalTường lửa, antivirus, MFA
Preventive / PhysicalKhóa cửa, thẻ từ, rào chắn
Detective / AdministrativeKiểm toán, báo cáo kiểm tra định kỳ
Detective / TechnicalIDS, SIEM, log monitoring
Detective / PhysicalCamera an ninh, cảm biến chuyển động ✅
Corrective / TechnicalKhôi phục hệ thống từ bản sao lưu
Corrective / AdministrativeCập nhật quy trình sau sự cố
Recovery / TechnicalBản backup, hệ thống dự phòng (disaster recovery)
Deterrent / PhysicalBiển cảnh báo, camera giả, bảo vệ mặc đồng phục

✅ Ghi nhớ nhanh

Bình luận

0/50 ký tự
Email không được hiển thị công khai
0/500 ký tự

Đang tải bình luận...