|
|
Audyty bezpieczeństwa teleinformatycznego
Mając świadomość, iż większość informacji przetwarzana jest w systemach teleinformatycznych i jednocześnie nie mając pewności, co do skuteczności mechanizmów zaimplementowanych w celu zapewnienia ich bezpieczeństwa, zaleca się przeprowadzenie audytu bezpieczeństwa teleinformatycznego.
Korzyści wynikające z przeprowadzenia audytu:
- określenie aktualnego stanu bezpieczeństwa teleinformatycznego względem przyjętych standardów,
- ocena procedur zarządzania bezpieczeństwem informacji pod kątem utrzymania wysokiego poziomu bezpieczeństwa teleinformatycznego,
- identyfikacja oraz rzetelna i niezależna ocena zagrożeń związanych z bezpieczeństwem danych przetwarzanych w systemach teleinformatycznych,
- raport zawierający wnioski z przeprowadzonego audytu, sporządzone w oparciu o międzynarodowe standardy,
- rekomendacje, których celem jest podniesienie poziomu bezpieczeństwa teleinformatycznego w kontekście zidentyfikowanych podatności,
- możliwość wykorzystania raportu do dalszych prac nad wdrażaniem systemu zarządzania bezpieczeństwem informacji zgodnego z normą BS 7799-2.
Proponowany zakres prac realizowanych w ramach audytu bezpieczeństwa teleinformatycznego:
- analiza i ocena spełnienia wymagań normy BS 7799-2 w zakresie systemów IT,
- ocena bezpieczeństwa serwerów oraz systemów baz danych, stacji roboczych, stałych i bezprzewodowych sieci teleinformatycznej i styków zewnętrznych,
- ocena skuteczności stosowanych rozwiązań w zakresie ochrony przed działaniem szkodliwego oprogramowania,
- weryfikacja bezpieczeństwa fizycznego infrastruktury teleinformatycznej,
- weryfikacja zarządzania legalnością oprogramowania,
- testy penetracyjne przeprowadzane z wewnątrz i zewnątrz sieci,
- weryfikacja metod autoryzacji w systemach informatycznych, w tym stosowanych haseł,
- ocena zgodności systemów teleinformatycznych z wymaganiami prawnymi.
Bardziej szczegółowe informacje na temat audytu bezpieczeństwa teleinformatycznego znajdziecie Państwo w broszurze informacyjnej.
Do realizacji usługi wykorzystujemy renomowane specjalistyczne oprogramowanie m.in. ISS Internet Scanner, ISS System Scanner, ISS Database Scanner, GFI LANGuard Network Security Scanner, DGA Secure Audit.
|