Сбор исходной информации. Это второй этап, включающий в себя опрос ответственных лиц, изучение их навыков, производительность их работы, заполнение чек-листов, анализ предоставленной документации (технической и организационно-распорядительной) и работы, уже проведенной банком в сфере ИТ. На этой стадии аудиторы проводят сбор конфигурационной информации, выполняют обследование аппаратного обеспечения, на котором реализована ИС, и средств поддержки, исследуют технологии, ПО и данные.
Анализ собранных данных. На этом этапе происходит анализ собранной информации с целью оценки текущего уровня защищенности информационной системы, ее производительности, выявления некорректной работы, ошибок, неоптимальных настроек и возможных проблем.
В ходе третьего этапа выполняется проверка и анализ собранной информации, подготовка эксплуатационной документации, формирование выводов, подготовка отчета об аудите.
4. Разработка рекомендаций по повышению уровня защиты ИС. На основе собранных данных формируется отчет, содержащий данные об информационной системе предприятия, список обнаруженных проблем, вырабатываются рекомендации по улучшению защиты информационной системы, повышению ее эффективности и развитию.
Разработка плана аудита ИБ для коммерческого банка (Непрерывность бизнеса).
- Леонид Федотов
- Информатика
Диплом777
Email: info@diplom777.ru
Phone: +7 (800) 707-84-52
Url: https://diplom777.ru/
Никольская 10
Москва, RU 109012
Содержание
Леонид Федотов
Окончил НИУ ВШЭ факультет компьютерных наук. Сам являюсь кандидатом наук. По специальности работаю 13 лет, за это время создал 8 научных статей и 2 диссертации. В компании подрабатываю в свободное от работы время уже более 5 лет. Нравится помогать школьникам и студентам в решении контрольных работ и написании курсовых проектов. Люблю свою профессию за то, что это направление с каждым годом становится все более востребованным и актуальным.