Nghị định 13/2023, PCI-DSS, GDPR, SOC 2 và danh mục rà soát an toàn. Viết cho người quyết định, không cần biết kỹ thuật.
- 01
PCI-DSS là chuẩn bảo mật quốc tế cho doanh nghiệp xử lý thẻ tín dụng. E-commerce VN chấp nhận Visa/Master phải tuân thủ. Bài này giải thích 12 yêu cầu + 4 level (1-4) + cost compliance + cách giảm scope qua tokenization.
- 02
Doanh nghiệp Việt bán sản phẩm/dịch vụ cho khách EU phải tuân thủ GDPR - không quan trọng bạn ở đâu. Phạt lên 4% revenue toàn cầu. Bài này là checklist tuân thủ + so sánh với ND13 VN.
- 03
Audit security 12 mục cơ bản đã làm được. Khi cần level chuyên nghiệp hơn, đây là 30 mục comprehensive + giải thích pentest cho non-tech CEO. Bao gồm OWASP Top 10 + Vietnamese context (ND13, e-invoice).
- 04
SOC 2 là chuẩn audit security của AICPA (Mỹ). Doanh nghiệp Việt bán SaaS B2B cho khách Mỹ/EU thường được hỏi "có SOC 2 không". Bài này giải thích đơn giản + cost + khi nào worth investment.
- 05
Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân áp dụng từ 1/7/2023 với mọi doanh nghiệp xử lý data người dùng Việt. Bài này là checklist 20 mục thực tế - từ form đăng ký, cookie, lưu trữ, phân quyền truy cập, đến report sự cố. Mức phạt lên 5% doanh thu - đáng đầu tư 1 ngày compliance.
Các series khác
Cần áp vào
nghiệp vụ của bạn?
Mô tả bài toán đang gặp, ALODEV tư vấn đúng nghiệp vụ. Tư vấn ban đầu miễn phí.