Одит на инфраструктура
Адекватна оценка на ресурсите
Одитът на информационната сигурност дава обективна оценка доколко усилията на организацията и въведените контроли са ефективни. Той потвърждава, че основните рискове са идентифицирани, наблюдавани и контролирани.
Нашите услуги
Оценка на наличните активи, процедури, политики и тяхното взаимодействие
Дали IT инфраструктурата отговаря на нуждите на бизнеса и обслужва всички процеси в компанията
Дали всички ИТ рискове се управляват адекватно
Ценова ефективност на IT оборудването
Изпълнение
- Оценка на ефикасността на внедрените контроли за информационна сигурност
- Оценка на комуникационната и мрежова сигурност
- Оценка на доставчиците на услуги
- Оценка на приложенията и тяхното лицензно съответствие
- Оценка на сигурността на базите данни
- Оценка на сървърите и предоставяните от тях услуги
- Анализ на механизмите за сигурност на крайните точки и работните станции
- Сканиране за уязвимости на достъпните през интернет системи и приложения
Докладване и препоръки
ИТ одитът приключва с цялостен доклад, съдържащ всички констатации. Финалният доклад включва идентификация на слабостите и произтичащите от тях рискове, както и подробно описание на заключенията по отделните системи. Като допълнение се посочват препоръки за подобряване на сигурността и оптимизиране на информационната среда.
Нивото на сигурността се анализира и чрез провеждане на Penetration test — като част от доклада или като част от стратегия за регулярна проверка по ISO 27001, PCI-DSS или GDPR.