Аудит информационной безопасности проводится для получения ответа на вопрос: насколько реальный уровень информационной безопасности (далее – ИБ) соответствует декларируемому?
Этот вопрос поднимается как в плановом порядке, с периодичностью примерно один раз в год, так и вне плана, когда аудит ИБ требуется провести в связи с определенным событием, таким как:
Для широкого круга заказчиков, заинтересованных в независимой оценке состояния ИБ.
В ходе оказания услуги проводится:
Результатом оказания услуги является отчет об аудите, содержащий сведения о соответствии реального уровня ИБ декларируемому (заданному федеральными НПА, отраслевыми стандартами или внутренними политиками ИБ). Отчет ориентируется на три категории менеджеров:
Часть 1 - отчет и презентация для руководителя, главные выводы;
Часть 2 - аналитика и roadmap для операционных менеджеров;
Часть 3 - технические отчеты и рекомендации для ИТ/ИБ-специалистов.
На основании данных отчета принимаются решения о дальнейшей деятельности в области обеспечения ИБ компании. Повышается внимание руководства к проблемам безопасности. Растет значимость ИТ/ИБ-службы.
Аудит может быть проведен как в отношении всей ИТ-инфраструктуры, так и по отдельной информационной системе. Для оценки мы попросим вас заполнить анкету и отправить её нам по электронному адресу info@pacifica.kz