Informatikai audit

Egy korszerű vállalati informatikai rendszer kiépítése, üzemeletetése és folyamatos fejlesztése jelentős költségeket jelent, ezért kritikus kérdés, hogy a kialakított rendszer valóban megfelelően szolgálja-e a cég stratégiáját. Ugyanúgy problémát jelent a alulméretezés, ami teljesítmény problémákat, üzemeltetési kockázatokat jelent,  mint a túlméretezés, ami fölösleges kiadásokkal, az üzemeltetés bonyolultsága miatt plusz biztonsági kockázatokkal járhat.

A másik nagy kérdés, amivel sok esetben nem szembesülnek a vezetők mindaddig míg be nem következik a katasztrófa: a vállalat képes lenne-e kezelni az informatikai rendszer leállását, vagy az információs vagyonának elvesztését, esetleg illetéktelen kezekbe jutását.

A Régens által kínált informatikai audit segít megállapítani, hogy az informatikai rendszer felépítése, működése mennyiben szolgálják a cég stratégiáját, hol és milyen kockázatokat jelentenek a működésre nézve, hogyan lehetne költséghatékony módon emelni az informatikai biztonság és a rendelkezésre állás szintjét.

Az informatikai rendszer biztonsági felmérése

Az informatikai biztonsági ellenőrzések alapvető célja, hogy a kockázatok csökkentése és a rendkívüli események elkerülése érdekében objektív információkat szolgáltasson a felelős vezetők számára az informatikai biztonság helyzetéről. Az informatikai biztonsági ellenőrzés célja, hogy teljes körűen, minden informatikai rendszerre és azok teljes életciklusára rendszeresen vizsgálja az alábbiakat:

  • Megfelel-e az informatikai rendszerek biztonsága a szervezet által elfogadott biztonsági követelményeknek?

  • Érvényesülnek-e a szervezeti és rendszerszintű biztonságpolitikában foglaltak, valamint egybevágnak-e az alkalmazott módszerek a jogszabályi előírásokkal?

  • Mekkora az informatikai rendszerek és az általuk nyújtott szolgáltatások biztonságát sértő események bekövetkezési valószínűsége, illetve történtek-e már ilyenek?

A biztonsági vizsgálat a következő elemekre terjed ki:

  • Hálózat, hálózati eszközök értékelése
  • Hardver elemek értékelése
  • Szerver operációs rendszerek értékelése
  • Adattárak, adatbázisok értékelése (részletesen külön fejezetben tárgyalva)
  • Alkalmazások értékelése
  • Internetes, és kapcsolt szolgáltatások elemzése
  • Üzemeltetési eljárások értékelése
  • Kapcsolódó rendszerek értékelése

Az Informatikai Biztonsági Szabályzat (IBSZ) felülvizsgálata, elkészítése

Az audit, illetve a közösen deklarált biztonsági célok ismeretében az ügyféllel közösen meghatározzuk a szabályzati struktúra felépítését.
 
Vissza
Kapcsolat
Főoldal
newsletter
TopMenu
MidMenu