
SIS351224I008
ISO/IEC 27001:2022
Hệ thống quản lý an toàn thông tin của Mobile-ID, theo chủ thể và phạm vi in trên chứng nhận.
Cấp: 2024-12-05Hạn in: 2027-12-04
Xem tài liệu & phạm vi →Đối chiếu chứng nhận, mô hình dữ liệu, chính sách và bằng chứng trước khi quyết định triển khai.
Tài liệu đã có, phạm vi áp dụng và việc cần xác minh được tách rõ.
| Nhóm | Thông tin | Trạng thái và giới hạn |
|---|---|---|
| Tổ chức Mobile-ID | ISMS và phạm vi trên chứng nhận | Có ảnh tài liệu; trạng thái duy trì cần đối chiếu |
| Mô-đun định danh / PAD | PCEB 26/04/06 và PCEB 26/04/07 | Không tự mở rộng sang cảm biến hoặc bộ đối sánh palm |
| Thiết bị và hồ sơ sinh trắc học | Dòng thiết bị, phiên bản và phạm vi tương thích | Cần hồ sơ và kiểm thử theo cấu hình |
| Dữ liệu và quyền riêng tư | Mẫu, danh tính, liên kết và vòng đời | Mô hình Mobile-ID xác nhận; kiểm soát cần đối chiếu triển khai |
| Chính sách | 13 tài liệu soạn thảo | Chưa có quyết định ban hành |

Hệ thống quản lý an toàn thông tin của Mobile-ID, theo chủ thể và phạm vi in trên chứng nhận.

Mô-đun eIDAS eID 2.0 trong Trusted Hub Service Provider Appliance QSCD; nội dung ghi Level 2 trên Android và iPhone.

Mô-đun eIDAS eID 2.0 trong Trusted Hub Service Provider Appliance QSCD, nội dung định danh điện tử và KYC/AML ở mức cao (HIGH) theo các tham chiếu in trên tài liệu.
| Tầng | Bằng chứng | Giới hạn |
|---|---|---|
| Tổ chức | ISMS, chủ thể, phạm vi chứng nhận | Không tự chứng nhận mọi dòng thiết bị hay dịch vụ. |
| Mô-đun / thiết bị | Phiên bản, cấu hình, kết quả kiểm thử | Không mở rộng từ PAD trên thiết bị di động sang cảm biến lòng bàn tay. |
| Triển khai khách hàng | Nguồn danh tính, chính sách, UAT, vận hành | Cần nghiệm thu riêng theo rủi ro và mục đích. |
Xác định mục đích, thiết bị, rủi ro và tiêu chí nghiệm thu trước khi mở rộng.