Аудит информационной безопасности представляет собой комплекс мероприятий, включающий в себя исследование всех аспектов обеспечения информационной безопасности в организации и проводимый независимыми экспертами по согласованному с заказчиком плану, в соответствии с выбранными методиками и критериями.
Обследование (аудит) существующей системы информационной безопасности позволит установить, соответствует ли уровень безопасности информационной инфраструктуры компании выдвигаемым требованиям, обеспечиваются ли необходимые параметры конфиденциальности, целостности и доступности ресурсов информационной системы.
Аудит информационной безопасности состоит из следующих этапов выполнения работ:
Предлагаемый набор услуг в области аудита безопасности информационных систем полностью учитывает специфику современных корпоративных сетей и включает в себя: анализ защищенности внешнего периметра корпоративной сети и анализ защищенности внутренней ИТ-инфраструктуры организации.
Целью аудита внешнего периметра корпоративной сети является оценка уровня защищенности ИС организации от атак со стороны интернета. Такая оценка производится методом эмуляции действий потенциального злоумышленника по осуществлению удаленных атак, и, вместе с тем, путём анализа конфигурации средств защиты периметра сети.
Анализ защищенности внутренней ИТ-инфраструктуры организации предусматривает проведение комплекса мероприятий по техническому обследованию вычислительной и коммуникационной техники, включая: анализ программных конфигураций серверов, анализ программных конфигураций рабочих станций, анализ конфигураций коммутирующего и маршрутизирующего оборудования, анализ уровня антиспам защиты корпоративной почты.
По результатам обследования создается аудиторский отчет, содержащий общую оценку уровня защищенности корпоративной сети в целом и отдельных её элементов в частности, подробное описание обнаруженных уязвимостей и рекомендации по совершенствованию защиты.
Запросить индивидуальную консультацию по услуге аудита информационной безопасности Вы можете связавшись с нами.