Tôi cần một vài thông tin về yêu cầu cơ bản cho hệ thống thông tin cấp độ 3, cụ thể thì định kỳ bao lâu phải rà soát thay đổi chính sách an toàn thông tin? Chính sách, quy trình quản lý điểm yếu an toàn thông tin và sự cố an toàn thông tin quy định ra sao? Và đối với thiết kế hệ thống, nhật ký hệ thống gồm các nội dung gì? Anh Xuân Hưng (Quảng