Egy korszerű vállalati informatikai rendszer kiépítése, üzemeletetése és folyamatos fejlesztése jelentős költségeket jelent, ezért kritikus kérdés, hogy a kialakított rendszer valóban megfelelően szolgálja-e a cég stratégiáját. Ugyanúgy problémát jelent a alulméretezés, ami teljesítmény problémákat, üzemeltetési kockázatokat jelent, mint a túlméretezés, ami fölösleges kiadásokkal, az üzemeltetés bonyolultsága miatt plusz biztonsági kockázatokkal járhat.
A másik nagy kérdés, amivel sok esetben nem szembesülnek a vezetők mindaddig míg be nem következik a katasztrófa: a vállalat képes lenne-e kezelni az informatikai rendszer leállását, vagy az információs vagyonának elvesztését, esetleg illetéktelen kezekbe jutását.
A Régens által kínált informatikai audit segít megállapítani, hogy az informatikai rendszer felépítése, működése mennyiben szolgálják a cég stratégiáját, hol és milyen kockázatokat jelentenek a működésre nézve, hogyan lehetne költséghatékony módon emelni az informatikai biztonság és a rendelkezésre állás szintjét.
Az informatikai rendszer biztonsági felmérése
Az informatikai biztonsági ellenőrzések alapvető célja, hogy a kockázatok csökkentése és a rendkívüli események elkerülése érdekében objektív információkat szolgáltasson a felelős vezetők számára az informatikai biztonság helyzetéről. Az informatikai biztonsági ellenőrzés célja, hogy teljes körűen, minden informatikai rendszerre és azok teljes életciklusára rendszeresen vizsgálja az alábbiakat:
-
Megfelel-e az informatikai rendszerek biztonsága a szervezet által elfogadott biztonsági követelményeknek?
-
Érvényesülnek-e a szervezeti és rendszerszintű biztonságpolitikában foglaltak, valamint egybevágnak-e az alkalmazott módszerek a jogszabályi előírásokkal?
-
Mekkora az informatikai rendszerek és az általuk nyújtott szolgáltatások biztonságát sértő események bekövetkezési valószínűsége, illetve történtek-e már ilyenek?
A biztonsági vizsgálat a következő elemekre terjed ki:
- Hálózat, hálózati eszközök értékelése
- Hardver elemek értékelése
- Szerver operációs rendszerek értékelése
- Adattárak, adatbázisok értékelése (részletesen külön fejezetben tárgyalva)
- Internetes, és kapcsolt szolgáltatások elemzése
- Üzemeltetési eljárások értékelése
- Kapcsolódó rendszerek értékelése