ИТ-аудит
ИТ-аудит - один из механизмов, позволяющих проанализировать истинное положение дел в компании, оптимизировать работу информационных систем и бизнес процессов в целом.
Информационный аудит систем позволяет определить уровень их надежности и соответствие критерием безопасности согласно установленных норм.
ИТ-система является ключевым инструментом современного бизнеса, соответственно она должна отвечать ряду требований, касающихся надежности и безопасности. В современной экономической практике насчитывается не малое число случаев, когда в той или иной
IT-области существуют значительные нарушения, которые могут привести не только к потере или утечке конфиденциальных данных, но и к краху всей системы в целом.
Аудит ИТ-системы включает в себя несколько этапов:
анализ состояния информационной системы;
определение уязвимости информационной системы с точки зрения безопасности;
диагностика работы сервисной части системы на программном и аппаратном уровне;
определение узких мест производительности серверов;
тестирование работы информационной сети, активного сетевого оборудования;
анализ корректности пользовательских настроек (по выбору несколько рабочих станций);
аудит политики резервного копирования.
Технический аудит IT-инфраструктуры может быть кратким и расширенным:
краткий аудит проводится за 1-2 дня. Результат аудита выдается Заказчику в течение 3-х дней после окончания обследования;
срок проведения полного аудит может составлять от нескольких дней до нескольких недель, в зависимости от масштаба диагностируемой информационной системы.