|
Аудит информационной безопасностиБезопасность – это то, чему на первых этапах создания информационной инфраструктуры предприятия, чаще всего, не уделяется достаточно внимания. Не до того! Минимальные вложения в офис: техника подешевле, по поводу монтажа и настройки локальной сети договорились с тем, кто меньше взял и обещал быстрее сделать, доступ в Интернет настроил один из сотрудников и бизнес пошел…
В таком описании начала собственного бизнеса многие узнают себя. Но вы удивитесь, узнав, что у большей половины предприятий вся информационная структура примерно такой же и остается на долгие годы. Это касается как бизнеса, так и органов государственного управления. Как вы думаете, о какой безопасности может идти речь?
Если это не изменить волевым решением, то данные так и будут вороваться, вирусные эпидемии так и будут “парализовывать” целые офисные здания, вашим Интернетом бесплатно будут пользоваться соседи, дети сотрудников и спамеры для рассылки рекламных объявлений, а на арендованном хостинге половину места будут занимать файлы давно сбежавшего системного администратора, пользующегося им как личным бесплатным файловым сервером. Известны случаи, когда выход из строя информационной системы приводил к экономическим убыткам, в несколько раз превышающим стоимость самой системы.
На самом деле, даже при наличии на предприятии целого отдела информационных технологий, нет никакой гарантии от “дыр” в безопасности. Причины этого могут быть самыми разными от недостаточной квалификации ИТ-специалистов в вопросах безопасности до банальной занятости всего отдела, когда количество персонала слишком мало для выполнения всего спектра поставленных задач.
С чего начать? С аудита.
Для принятия грамотного управленческого и технического решения необходима объективная информация. Именно это и даст вам внешний аудит вашей безопасности. АВК предлагает вам провести аудит безопасности любой технической сложности:
1. Комплексный аудит безопасности информационных систем - это полная экспертная оценка текущего состояния всей системы информационной безопасности.
2. Аудит безопасности внешнего периметра корпоративной сети – проверка безопасности вашей системы от доступа извне.
3. Аудит безопасности отдельных объектов ИТ-инфраструктуры предприятия - упрощенный вариант комплексного аудита безопасности информационных систем для отдельных критичных узлов вашей информационной системы.
4. Техническая экспертиза продуктов и решений по обеспечению информационной безопасности - эта услуга позволит оптимизировать затраты на обеспечение информационной безопасности.
Такие обследования создаются индивидуально для каждого предприятия. Результатом работы станет пакет документов с экспертным заключением по безопасности вашей информационной системы и детальными рекомендациями по модернизации и приведению системы безопасности информационной инфраструктуры вашего предприятия в соответствие с желаемым уровнем требований.
Реализованные проекты
по данному решению
|
| |||||||||
|