Audyty bezpieczeñstwa fizycznego

Podczas budowania systemów zabezpieczeñ technicznych du¿± wagê przywi±zuje siê czêsto do wyboru ¶rodków technicznych, kosztów z tym zwi±zanych, a pomija etap analizy potrzeb i tworzenia koncepcji opartych na ¶wiatowych standardach reguluj±cych obszary bezpieczeñstwa.

Pierwszym krokiem zawsze powinna byæ analiza istniej±cych zagro¿eñ, która powinna siê przek³adaæ na plany inwestycyjne. Unikamy w ten sposób niepotrzebnych nak³adów i konieczno¶ci zmian w przysz³o¶ci ju¿ zbudowanych systemów które nie funkcjonuj± prawid³owo.

Tworz±c systemy zabezpieczeñ technicznych, nie mo¿emy zapominaæ o sposobie ich wykorzystania, czyli stworzeniu warunków organizacyjnych poprzez przydzielenie odpowiedzialno¶ci i zapewnienie edukacji wszystkich pracowników korzystaj±cych z systemu. Nieodzowna jest dla organizacji ocena ju¿ wdro¿onych rozwi±zañ przez audytorów zewnêtrznych jako potwierdzenie skuteczno¶ci dzia³ania zabezpieczeñ.

Korzy¶ci wynikaj±ce z analizy obszaru zabezpieczeñ fizycznych:

  • niezale¿na ocena ju¿ istniej±cych rozwi±zañ
  • przedstawienie analizy zagro¿eñ i wskazanie mo¿liwo¶ci ochrony przez zagro¿eniami
  • ocena skuteczno¶ci ¶rodków organizacyjnych, proceduralnych zastosowanych w organizacji, ze wskazaniem oprawnych spójnych rozwi±zañ
  • przygotowanie organizacji do spe³nienia wymogów zarz±dzania bezpieczeñstwem informacji w oparciu o normê BS-7799-2

Proponowany zakres prac realizowanych podczas audytu:

  • audyt skuteczno¶ci istniej±cych rozwi±zañ zabezpieczeñ fizycznych
  • identyfikacja istniej±cych zagro¿eñ w organizacji dotycz±cych bezpieczeñstwa fizycznego
  • ocena rozwi±zañ organizacyjnych wykorzystywanych przy utrzymywaniu zabezpieczeñ fizycznych

Podczas audytu wykorzystywane jest narzêdzie wspomagaj±ce jego przeprowadzenie oraz analizê zebranych wyników DGA Secure Audit.