Аудит информационной системы представляет из себя комплексную и независимую оценку, - на основе ряда критериев и перечня показателей, - экспертами состояния информационной безопасности компании.
Услуга позволяет, без каких-линформационной безопасностио предварительных мероприятий и подготовки, а также каких-линформационной безопасностио затрат на специальные технические средства, провести информационный анализ инфраструктуры компании на наличие угроз информационной безопасности.
Это помогает:
- Оценить текущий уровень информационной безопасности в компании без простоев и отказа в работе систем и сети;
- Выявить возможные риски и устранить их в будущем, чтобы повысить уровень информационной безопасности в компании.
Проблемы решаемые аудитом информационной безопасности:
- Утечка информации;
- Распространение спама и вирусов;
- Разного рода атаки на информационную инфраструктуру.
Этапы аудита информационной безопасности:
- Анализ рисков для структуры и информационной безопасности;
- Проверка соответствия действующей структуры информационной безопасности на соответствие различным стандартам (Российским и Международным);
- Рекомендации по уровню защиты от различных кинформационной безопасностиер-угроз в сфере информационной безопасности компании.
Как это внедряется
Давайте посмотрим на ключевые этапы:
- Сбор данных и имеющихся регламентов в сфере информационной безопасности;
- Анализ уровня защищенности сети и не только с помощью средств по анализу сети и возможных уязвимостей;
- Формирование отчета с рекомендациями по повышению безопасности в сфере информационной безопасности и предотвращению нарушений;
- Разработка персонального ТЗ.
Этапы внедрения
Прежде всего это:
- Погружение в бизнес и анализ процессов;
- Определение основных задач сотрудничества, а так же таких элементов как сроки и стоимость;
- Подготовка документов и получение оплаты;
- Подписание договора о неразлашении, гарантирующего, что информация не будет передана кому-линформационной безопасностио еще любыми способами;
- Составление ТЗ для каждого специалиста, а также внедрение критериев оценки показателей качества.