Аудит и проверка защищенности
Аудит информационной безопасности
Аудит информационной безопасности дает объективную оценку текущего состояния систем защиты и помогает сформировать стратегию повышения защищенности ИТ-систем.
О решении
В ходе аудита анализируются программно-аппаратное обеспечение, рабочие процессы ИТ-подразделения и состояние ИТ-инфраструктуры.
Результат позволяет локализовать проблемы и разработать программу построения системы обеспечения ИБ.
Ключевые задачи
- Оценка текущего состояния
- Документы и процессы
- Уязвимости
- Рекомендации
Какие задачи решает аудит
- приведение системы ИБ в соответствие установленным требованиям
- систематизация и упорядочивание существующих мер защиты информации
- обоснование инвестиций в направление информационной безопасности
Что входит в аудит
- анализ внутренних нормативных документов
- обследование информационной инфраструктуры
- тестирование на проникновение и анализ уязвимостей
- выявление уязвимых информационных систем
- разработка внутренних нормативных документов всех уровней
- подробный отчет и рекомендации по повышению надежности защиты
Что остается после работ
- отчет о проведенном аудите
- рекомендации по устранению и повышению надежности защиты
Материал предыдущей версии
Проводим объективную оценку текущего состояния систем защиты и формируем стратегию для повышения уровня защищённости ИТ‑систем в Москве и Московской области. Анализируем программно‑аппаратное обеспечение и рабочие процессы вашего ИТ‑подразделения. Оцениваем текущее состояние ИТ‑инфраструктуры.
В общем случае аудит ИБ можно определить следующим образом: Аудит информационной безопасности – системный процесс сбора свидетельств, получение качественных и количественных оценок относительно состояния технологического или бизнес-процесса (с точки зрения ИБ), а также элементов ИТ-инфраструктуры, и их соотнесение с критериями (законами, стандартами, политиками и прочее).
Таким образом аудит информационной безопасности позволяет получить наиболее полную и объективную оценку защищённости информационной системы, локализовать имеющиеся проблемы и разработать эффективную программу построения системы обеспечения ИБ организации.
Какие задачи поможет решить ауди ИБ:- Когда систему информационной безопасности в компании необходимо привести в соответствие установленным требованиям (это могут быть международные стандарты или требования российского законодательства).
- Когда появилась потребность в систематизации и упорядочивании существующих мер защиты информации.
- Когда нужно обосновать инвестиции в направление информационной безопасности.
- Анализ внутренних нормативных документов на соответствие требований регулятора
- Обследование информационной инфраструктуры
- Тестирование на проникновение и анализ уязвимостей
- Выявление уязвимых информационных систем
- Разработку внутренних нормативных документов всех уровней
- Подробный отчет о проведенном аудите и соответствии руководящим документам
- Рекомендации по устранению и повышению надежности защиты
Опишите объект и регуляторный контур
Подскажем, с чего начать и какие работы нужны: требования, проектирование, внедрение, аттестация, аудит или оценка соответствия.