Вы здесь: Главная УСЛУГИ Аудит информационной безопасности Процедура, критерии и методика аудита информационной безопасности

Вход

английская версия

Процедура, критерии и методика аудита информационной безопасности

Send this page to somebody Print this page

Процедура аудита информационной безопасности включает в себя:

  • Инициирование и планирование
  • Обследование, документирование и сбор информации
  • Анализ полученных данных и уязвимостей
  • Выработка рекомендаций
  • Подготовка отчетных документов и сдача работ

В качестве критериев аудита информационной безопасности используется следующее:

  • Международные, национальные и отраслевые стандарты
  • Законодательная и нормативная база
  • Внутренние организационно-распорядительные документы организации
  • Требования, сформулированные по результатам оценки рисков

Методика проведения аудита информационной безопасности включает в себя:

  • Методы анализа защищенности, включая Penetration testing, анализ конфигурации средств защиты информации, анализ сценариев осуществления атак и использование списков проверки (checklists)
  • Интервью с сотрудниками организации с использованием заранее подготовленных и стандартизованных опросных листов
  • Документирование системы и анализ рисков с использованием специализированного программного инструментария и шаблонов отчетов
  • Анализ организационно-распорядительной документации по обеспечению режима информационной безопасности
  • Оценка процессов обеспечения информационной безопасности в организации, квалификации сотрудников, знания ими своих должностных обязанностей и степени их осведомленности в вопросах информационной безопасности
  • Оценка достаточности физических механизмов безопасности

О КОМПАНИИ
КЛИЕНТЫ
ПАРТНЕРЫ
ПОСТАВЩИКИ
ПРОДУКТЫ
УСЛУГИ
Аудит информационной безопасности
Процедура, критерии и методика аудита информационной безопасности
Виды услуг по аудиту информационной безопасности
Аудит безопасности платежных систем по стандарту PCI DSS
Ценность аудита для заказчика
Заявка на аудит
Оценка рисков информационной безопасности
Разработка документов по информационной безопасности
Внедрение систем управления информационной безопасностью
Сертификация систем управления информационной безопасностью
Проектирование систем обеспечения информационной безопасности
Аутсорсинг процессов управления информационной безопасностью
Обеспечение соответствия требованиям ФЗ-152 "О персональных данных"
Разработка, внедрение и сертификация системы управления непрерывностью бизнеса
Аттестация объектов информатизации по требованиям безопасности информации
Проверка защищенности интернет-магазина
ОБУЧЕНИЕ
ПРЕСС-ЦЕНТР
ФОРУМ

МАГАЗИН




ПОЛНЫЙ КОНТРОЛЬ ЗА ДЕЙСТВИЯМИ ПОЛЬЗОВАТЕЛЕЙ
Новости
14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001» 15-05-2012
27 июня состоится конференция «Персональные данные 2012: проблемы и решения» 15-05-2012
«Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions 10-05-2012
GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек» 25-04-2012
Самый защищенный USB флеш-накопитель. Теперь в нашем магазине. 17-04-2012
Остальные новости

Проекты
Обследование информационных систем персональных данных, разработка Концепции обеспечения безопасности персональных данных и Технического задания на проектирование системы защиты персональных данных

Практические тренинги и мастер-классы для менеджеров РКС по управлению информационными рисками и внедрению системы менеджмента (управления) информационной безопасностью

Аудит безопасности, оценка и обработка рисков, разработка нормативных документов для благотворительного фонда

Оценка соответствия СУИБ одного из крупнейших российских банков требованиям международного стандарта ISO 27001.

Аудит информационной безопасности, оценка и обработка информационных рисков одного из ведущих российских маркетинговых агентств.

Подготовка и проведение сертификации СУИБ компании «CMA Small Systems» по BS 7799 в системе аккредитации UKAS.

Все проекты…



Тел.: +7 (495) 651-6617; E-mail: info@globaltrust.ru
©2003 - 2012 GlobalTrust Solutions | Разработка сайта: Maximaster