Разработка рекомендаций по организации и проведению аудита безопасности информационной системы
Разработка рекомендаций
Главная » Аудит безопасности » Разработка рекомендаций

Разработка рекомендаций по организации и проведению аудита информационной системы компании

В компании ООО «Триалта» был проведён внутренний экспертный аудит информационной безопасности. В ходе проведения аудита безопасности, информационной системы компании ООО «Триалта», были выявлены уязвимости информационной системы. Вследствие этих уязвимостей, были установлены потенциально опасные угрозы безопасности информации. Из наиболее опасных уязвимостей хотелось бы отметить отсутствие видеокамер и контроля работы пожарной сигнализации, потому что офис компании находится в частном здании и снимается по договору аренды, в офис имеет доступ, кроме работников компании, обслуживающий персонал сторонних компаний (уборщица, сантехник, мойщики окон и др.). Вследствие этого, можно выделить наиболее опасные угрозы безопасности информации: кража носителей информации, пожар и воздействие конкурентов.

Существую, безусловно, и другие уязвимости, такие как несвоевременное обновление программного обеспечения обеспечивающего безопасность мобильных станций, рабочих станций и сервера. А также никто даже не задумывается о том, что принимая человека на работу, не нужно только ограничиваться таким критерием как заработная плата будущему сотруднику, нужно проводить аттестацию при приёме на работу, проводить обучение и повышение квалификации работников, которые уже работают на фирме.

Выявленные угрозы говорят, что к безопасности бизнеса, как к понятию, совсем только недавно вошедшему на рынок России, отношение пока оптимистическое со стороны руководителей компаний, деньги выделяются на обеспечение безопасности только с возникновение часто самых опасных ситуаций для информационной безопасности. Для пресечения опасных ситуаций нужно своевременно проводить аудит информационной безопасности у компетентных компаний, которые придерживаются этических кодексов по обеспечению информационной безопасности бизнеса.


Баннер
Поиск информации на сайте Пожалуйста, перейдите к форме, введите запрос и нажмите «Найти!»
К форме поиска