NetworkAI Amazing Solutions
Quay lại dịch vụ

Năng lực dịch vụ

Tư vấn & thẩm định hệ thống

Đánh giá độc lập và tư vấn chiến lược cho hệ thống CNTT hiện có.

Công cụ kiểm tra mạng: NetOps Argus - Phát triển bởi NetworkAI
Tiêu chuẩn đánh giá: ISO/IEC 27001, NIST CSF, CIS Controls, COBIT
Tiêu chuẩn hạ tầng: TIA-942, ANSI/TIA-568, EN 50173
Tiêu chuẩn Việt Nam: TCVN 9250, QCVN 109, thông tư Bộ TT&TT

Vấn đề dịch vụ này giúp giải quyết

Doanh nghiệp không biết hệ thống CNTT hiện tại có đáp ứng nhu cầu tương lai không

Hệ thống thường xuyên gặp sự cố nhưng không xác định được nguyên nhân gốc rễ

Nghi ngờ hệ thống có lỗ hổng bảo mật nhưng thiếu đánh giá chuyên sâu độc lập

Cần xác minh chất lượng công trình trước khi nghiệm thu từ nhà thầu

Phạm vi công việc thường gặp

Thu thập và phân tích tài liệu thiết kế, hồ sơ kỹ thuật hệ thống hiện có
Khảo sát thực địa và kiểm tra hiện trạng hạ tầng vật lý
Đánh giá kiến trúc mạng: topology, phân vùng, luồng dữ liệu
Kiểm tra hiệu năng hệ thống: bandwidth, latency, throughput, uptime
Đánh giá bảo mật: cấu hình thiết bị, chính sách firewall, phân quyền truy cập
Rà soát hệ thống sao lưu, phục hồi dữ liệu và kế hoạch DR
Đánh giá mức độ tuân thủ tiêu chuẩn: ISO 27001, TIA-942, TCVN
Thẩm định chất lượng thi công ELV/ICT so với hồ sơ thiết kế
Xác định khoảng cách (GAP Analysis) giữa hiện trạng và yêu cầu
Lập báo cáo thẩm định và đề xuất lộ trình cải thiện ưu tiên

Deliverables bàn giao

Báo cáo thẩm định tổng thể hệ thống (Executive Summary + chi tiết kỹ thuật)

Danh mục rủi ro được phân loại theo mức độ nghiêm trọng (Critical/High/Medium/Low)

Kết quả GAP Analysis so với tiêu chuẩn và yêu cầu thực tế

Danh sách phát hiện kỹ thuật (Findings) kèm bằng chứng cụ thể

Đề xuất biện pháp khắc phục ưu tiên theo mức độ tác động

Lộ trình cải thiện hệ thống theo giai đoạn (ngắn/trung/dài hạn)

Dự toán sơ bộ chi phí cải thiện theo từng hạng mục

Bản trình bày tóm tắt cho Ban lãnh đạo (Management Presentation)

Quy trình triển khai

01

Bước 1: Tiếp nhận yêu cầu và xác định phạm vi thẩm định

02

Bước 2: Thu thập tài liệu kỹ thuật và thông tin hệ thống từ khách hàng

03

Bước 3: Lập kế hoạch thẩm định chi tiết và phân công chuyên gia

04

Bước 4: Khảo sát thực địa và thu thập dữ liệu kỹ thuật

05

Bước 5: Phân tích chuyên sâu dữ liệu tại văn phòng

06

Bước 6: Xác định phát hiện, phân loại rủi ro và GAP Analysis

07

Bước 7: Xây dựng đề xuất cải thiện và lộ trình thực hiện

08

Bước 8: Review nội bộ và kiểm soát chất lượng báo cáo

09

Bước 9: Trình bày dự thảo báo cáo và tiếp nhận phản hồi khách hàng

10

Bước 10: Hoàn thiện và bàn giao báo cáo thẩm định chính thức

Loại công trình phù hợp

Doanh nghiệp chuẩn bị nâng cấp hoặc mở rộng hệ thống CNTT
Tổ chức cần kiểm toán CNTT độc lập phục vụ tuân thủ quy định
Chủ đầu tư muốn thẩm định chất lượng trước nghiệm thu công trình ELV/ICT
Doanh nghiệp sau sự cố bảo mật cần đánh giá toàn diện
Tổ chức tài chính, ngân hàng và bảo hiểm cần đánh giá rủi ro CNTT
Cơ quan nhà nước thực hiện kiểm tra định kỳ hạ tầng số
Doanh nghiệp M&A cần thẩm định tài sản CNTT (IT Due Diligence)
Đơn vị đang tranh chấp hợp đồng kỹ thuật cần bên thứ ba độc lập

Kết quả kỳ vọng

Có bức tranh toàn diện, khách quan về thực trạng hệ thống CNTT

Xác định rõ các rủi ro tiềm ẩn trước khi chúng trở thành sự cố nghiêm trọng

Có cơ sở kỹ thuật vững chắc để ra quyết định đầu tư CNTT đúng đắn

Tiết kiệm chi phí nhờ ưu tiên đúng các hạng mục cần cải thiện

Tăng cường vị thế khi đàm phán với nhà thầu hoặc nhà cung cấp

Đảm bảo tuân thủ các tiêu chuẩn và quy định hiện hành

Nâng cao niềm tin của ban lãnh đạo vào hạ tầng CNTT

Có lộ trình rõ ràng để phát triển hệ thống bền vững dài hạn

Câu hỏi thường gặp

Thẩm định hệ thống có làm gián đoạn hoạt động không?

Không. Chúng tôi ưu tiên phương pháp passive assessment, không can thiệp vào hệ thống đang vận hành. Các kiểm tra active được lên lịch vào ngoài giờ cao điểm nếu cần.

Thời gian thực hiện thẩm định mất bao lâu?

Từ 1-2 tuần cho hệ thống vừa và nhỏ, đến 4-8 tuần cho hạ tầng doanh nghiệp lớn. Thời gian cụ thể phụ thuộc vào phạm vi và độ phức tạp.

Dịch vụ có bao gồm kiểm tra xâm nhập (Pentest) không?

Thẩm định tiêu chuẩn tập trung vào cấu hình và kiến trúc. Pentest là dịch vụ riêng có thể kết hợp theo yêu cầu với phạm vi và điều khoản riêng.

Báo cáo có bảo mật thông tin không?

Tuyệt đối. Toàn bộ thông tin khách hàng và kết quả thẩm định được bảo mật theo NDA. Báo cáo chỉ bàn giao cho người được ủy quyền của khách hàng.

Sau thẩm định có hỗ trợ triển khai cải thiện không?

Có. Chúng tôi cung cấp dịch vụ tư vấn và giám sát triển khai các khuyến nghị trong báo cáo, đảm bảo tính liên tục và nhất quán.

Dịch vụ này khác gì so với kiểm toán CNTT nội bộ?

Thẩm định của chúng tôi là đánh giá độc lập từ bên thứ ba, không bị ảnh hưởng bởi chính trị nội bộ, sử dụng công cụ chuyên nghiệp và chuẩn quốc tế, cho kết quả khách quan hơn.

Năng lực dịch vụ

Hạng mục nào cần đưa vào dự án?

Chia sẻ loại hình công trình, timeline và các hệ thống liên quan. Chúng tôi sẽ đề xuất phạm vi, trình tự và cách triển khai phù hợp.