Mobile-ID / Chứng nhận & phạm vi
RAR/C06 · eID / SSO / ShareInfoISO/IEC 24745:2022
Tiêu chuẩn & bảo đảm

Tiêu chuẩn rõ phạm vi.
Công bố rõ căn cứ.

Tham chiếu, áp dụng, kiểm thử và chứng nhận là các trạng thái khác nhau.

Ma trận tiêu chuẩn

Nguồn ngoài được dẫn rõ. Không suy diễn năng lực sản phẩm từ tên tiêu chuẩn.

Tiêu chuẩn / khungPhạm viTrạng thái công bốGiới hạn & bằng chứng
ISO/IEC 27001:2022 ↗Hệ thống quản lý an toàn thông tinChứng chỉ tổ chức được công bốSIS351224I008; hạn ghi trên chứng chỉ: 04/12/2027. Cần xác minh tình trạng giám sát hiện hành.
ISO/IEC 24745:2022 ↗Bảo vệ thông tin sinh trắc họcTiêu chuẩn tham chiếuPhạm vi thiết kế: tách miền, ràng buộc danh tính, vòng đời mẫu. Chưa có báo cáo đánh giá sản phẩm trong gói.
ISO/IEC 30107-3:2023 ↗Kiểm thử & báo cáo PADPhương pháp đánh giáBáo cáo phải chỉ rõ thiết bị, thuật toán và phạm vi tấn công. Không tự gán cấp L2/L3.
ISO/IEC 19795-1:2021 ↗Kiểm thử hiệu năng sinh trắc họcPhương pháp đánh giáSố liệu phụ thuộc tập kiểm thử, ngưỡng, tập tìm kiếm và môi trường.
ISO/IEC 27017 ↗Kiểm soát an toàn đám mâyĐánh giá khi áp dụngChỉ áp dụng theo mô hình đám mây và phạm vi hợp đồng; không công bố chứng nhận.
ISO/IEC 27018 ↗Bảo vệ dữ liệu cá nhân trên đám mâyĐánh giá khi áp dụngXác định vai trò bên xử lý, vị trí dữ liệu và bên xử lý phụ.
OWASP API Security Top 10 - 2023 ↗Rủi ro an toàn APIKhung tham chiếuPhân quyền theo đối tượng; giới hạn tài nguyên; quản lý phiên bản.
NIST CSF 2.0 ↗Quản trị rủi ro an ninh mạngKhung tham chiếuĐối chiếu mục tiêu quản trị và vận hành; không phải chứng nhận sản phẩm.
91/2025/QH15 ↗Luật Bảo vệ dữ liệu cá nhânKhung pháp lý Việt NamHiệu lực 01/01/2026. Áp dụng theo vai trò và hoạt động xử lý.
356/2025/NĐ-CP ↗Quy định chi tiết thi hànhKhung pháp lý Việt NamHiệu lực 01/01/2026. Chính sách triển khai cần rà soát pháp lý.

Tìm kiếm Trusted Palm ID

Giao diện được chọn