Основной целью проведения комплексного аудита информационной безопасности является получение реальной и независимой оценки текущего состояния ИТ-инфраструктуры Клиента, а также оценка ее соответствия требованиям конфиденциальности, целостности и доступности системы, установленными внутренней политикой компании.
Проведение аудита информационных систем позволяет:
— своевременно выявить значимые угрозы информационной безопасности и путей их реализации, обнаружить уязвимости технологического и организационного характера;
— разработать предложения и рекомендации по внедрению новых и повышению эффективности существующих механизмов обеспечения информационной безопасности Клиента;
— с высокой точностью оценить затраты, объемы и сроки работ необходимые для модернизации имеющихся систем;
— увеличить эффективность работы ИТ-служб компании Клиента за счет сокращения времени простоя и количества нештатных ситуаций.
Аудит информационной безопасности состоит из следующих этапов:
— планирование;
— сбор информации и её документирование;
— анализ полученных данных на предмет уязвимостей и угрозах информационной безопасности Клиента;
— выработка рекомендаций и подготовка отчетных документов.
Кроме того наша компания предлагает услугу круглосуточного мониторинга безопасности, который позволяет:
— в режиме реального времени обнаруживать атаки и нарушения политики безопасности и мгновенно реагировать на них;
— в режиме реального времени отслеживать и реагировать на взаимосвязанные инциденты безопасности;
— прогнозировать и локализовать аварийные ситуации, влияющие на информационную безопасность в целом.
Copyright © UnixStyle, 2007—2010