Аудит информационной безопасности — это независимая оценка текущего состояния системы информационной безопасности. Аудит позволяет получить наиболее полную и объективную оценку защищенности информационной системы, локализовать имеющиеся проблемы и разработать эффективную программу построения системы обеспечения информационной безопасности организации. Аудит ИБ можно проводить одновременно с общим IT-аудитом.
Аудит информационной безопасности включает в себя:
- Оценку защищенности технических средств и программного обеспечения;
- Оценку защищенности сетевой инфраструктуры;
- Оценку эффективности существующих подсистем ИБ;
- Анализ бизнес-процессов;
- Анализ нормативной и технической документации;
- Тест на проникновение;
Результаты аудита дают основу для формирования стратегии развития системы обеспечения информационной безопасности организации.
Специалисты Lanta Group подготовят для вас отчет по результатам аудита, который включает:
- Описание характеристик и компонентов корпоративной информационной системы, которые влияют на уровень защищенности;
- Документ, содержащий оценку соответствия уровня информационной безопасности на предприятии нормативным документам;
- Результаты инструментальных тестов;
- Перечень рекомендаций по приведению информационной системы предприятия в соответствие требованиям и нормам в области информационной безопасности.