Audyty bezpieczeństwa teleinformatycznego

Mając świadomość, iż większość informacji przetwarzana jest w systemach teleinformatycznych i jednocześnie nie mając pewności, co do skuteczności mechanizmów zaimplementowanych w celu zapewnienia ich bezpieczeństwa, zaleca się przeprowadzenie audytu bezpieczeństwa teleinformatycznego.

Korzyści wynikające z przeprowadzenia audytu:

  • określenie aktualnego stanu bezpieczeństwa teleinformatycznego względem przyjętych standardów,
  • ocena procedur zarządzania bezpieczeństwem informacji pod kątem utrzymania wysokiego poziomu bezpieczeństwa teleinformatycznego,
  • identyfikacja oraz rzetelna i niezależna ocena zagrożeń związanych z bezpieczeństwem danych przetwarzanych w systemach teleinformatycznych,
  • raport zawierający wnioski z przeprowadzonego audytu, sporządzone w oparciu o międzynarodowe standardy,
  • rekomendacje, których celem jest podniesienie poziomu bezpieczeństwa teleinformatycznego w kontekście zidentyfikowanych podatności,
  • możliwość wykorzystania raportu do dalszych prac nad wdrażaniem systemu zarządzania bezpieczeństwem informacji zgodnego z normą BS 7799-2.

Proponowany zakres prac realizowanych w ramach audytu bezpieczeństwa teleinformatycznego:

  • analiza i ocena spełnienia wymagań normy BS 7799-2 w zakresie systemów IT,
  • ocena bezpieczeństwa serwerów oraz systemów baz danych, stacji roboczych, stałych i bezprzewodowych sieci teleinformatycznej i styków zewnętrznych,
  • ocena skuteczności stosowanych rozwiązań w zakresie ochrony przed działaniem szkodliwego oprogramowania,
  • weryfikacja bezpieczeństwa fizycznego infrastruktury teleinformatycznej,
  • weryfikacja zarządzania legalnością oprogramowania,
  • testy penetracyjne przeprowadzane z wewnątrz i zewnątrz sieci,
  • weryfikacja metod autoryzacji w systemach informatycznych, w tym stosowanych haseł,
  • ocena zgodności systemów teleinformatycznych z wymaganiami prawnymi.

Bardziej szczegółowe informacje na temat audytu bezpieczeństwa teleinformatycznego znajdziecie Państwo w broszurze informacyjnej.

Do realizacji usługi wykorzystujemy renomowane specjalistyczne oprogramowanie m.in. ISS Internet Scanner, ISS System Scanner, ISS Database Scanner, GFI LANGuard Network Security Scanner, DGA Secure Audit.