Приём заказов:
Круглосуточно
Москва
ул. Никольская, д. 10.
Ежедневно 8:00–20:00
Звонок бесплатный

Концептуальная схема аудита информационной безопасности. Цели и задачи аудита.

Диплом777
Email: info@diplom777.ru
Phone: +7 (800) 707-84-52
Url:
Логотип сайта компании Диплом777
Никольская 10
Москва, RU 109012
Содержание

Как правило, для проведения аудита привлекаются внешние компании, которые предоставляют консалтинговые услуги в области информационной безопасности. Инициатором процесса аудита может быть руководство предприятия, служба автоматизации или служба информационной безопасности. В некоторых случаях аудит также может проводиться по запросу страховых компаний или регулирующих органов. Аудит безопасности проводится группой экспертов, число и состав которых зависят от целей и сложности объекта оценки.

1.2. Виды и состав работ аудита информационной безопасности
В настоящее время можно выделить следующие основные виды аудита информационной безопасности:
проверка безопасности экспертами, выявление недостатков в системе защиты информации на основе опыта экспертов, вовлеченных в процесс проверки;
инструментальный анализ безопасности АС для выявления и устранения уязвимостей в программном и аппаратном обеспечении системы;
комплексный аудит, включающий в себя все вышеперечисленные формы проведения обследования.
Каждый из вышеперечисленных видов аудита может проводиться индивидуально или в комбинации, в зависимости от задач, которые компания должна решить. В качестве объекта аудита может выступать как АС компании в целом, так и её отдельные сегменты, в которых проводится обработка информации, подлежащей защите.
В общем, аудит безопасности, независимо от того, как он проводится, состоит из четырех основных этапов, каждый из которых предусматривает выполнение определенного набора задач (см. рис. 1).

Picture of Леонид Федотов
Леонид Федотов
Окончил НИУ ВШЭ факультет компьютерных наук. Сам являюсь кандидатом наук. По специальности работаю 13 лет, за это время создал 8 научных статей и 2 диссертации. В компании подрабатываю в свободное от работы время уже более 5 лет. Нравится помогать школьникам и студентам в решении контрольных работ и написании курсовых проектов. Люблю свою профессию за то, что это направление с каждым годом становится все более востребованным и актуальным.