Аудит безопасности информационной системы

Аудит информационной системы представляет из себя комплексную и независимую оценку, - на основе ряда критериев и перечня показателей, - экспертами состояния информационной безопасности компании.

Услуга позволяет, без каких-линформационной безопасностио предварительных мероприятий и подготовки, а также каких-линформационной безопасностио затрат на специальные технические средства, провести информационный анализ инфраструктуры компании на наличие угроз информационной безопасности.

Это помогает:
  • Оценить текущий уровень информационной безопасности в компании без простоев и отказа в работе систем и сети;
  • Выявить возможные риски и устранить их в будущем, чтобы повысить уровень информационной безопасности в компании.


Проблемы решаемые аудитом информационной безопасности:
  • Утечка информации;
  • Распространение спама и вирусов;
  • Разного рода атаки на информационную инфраструктуру.


Этапы аудита информационной безопасности:
  • Анализ рисков для структуры и информационной безопасности;
  • Проверка соответствия действующей структуры информационной безопасности на соответствие различным стандартам (Российским и Международным);
  • Рекомендации по уровню защиты от различных кинформационной безопасностиер-угроз в сфере информационной безопасности компании.


Как это внедряется
Давайте посмотрим на ключевые этапы:

  • Сбор данных и имеющихся регламентов в сфере информационной безопасности;
  • Анализ уровня защищенности сети и не только с помощью средств по анализу сети и возможных уязвимостей;
  • Формирование отчета с рекомендациями по повышению безопасности в сфере информационной безопасности и предотвращению нарушений;
  • Разработка персонального ТЗ.


Этапы внедрения
Прежде всего это:

  • Погружение в бизнес и анализ процессов;
  • Определение основных задач сотрудничества, а так же таких элементов как сроки и стоимость;
  • Подготовка документов и получение оплаты;
  • Подписание договора о неразлашении, гарантирующего, что информация не будет передана кому-линформационной безопасностио еще любыми способами;
  • Составление ТЗ для каждого специалиста, а также внедрение критериев оценки показателей качества.

Срок выполенения:

от 1 месяца

Ориентировочная стоимость:

от 3000$

Необходимые данные для начала:

  • техническое задание
  • исходный код