Аудит информационной безопасности

Аудит информационной безопасности

Высокий уровень развития информационных технологий и телекоммуникаций предоставляют бизнесу широкие возможности сбора, обработки, хранения и передачи информации. Следовательно, возникает потребность в обеспечении безопасности обрабатываемой, передаваемой и хранимой коммерческой информации.

Информационная безопасность – это состояние ИТ-инфраструктуры предприятия, при котором обеспечивается конфиденциальность, доступность и целостность информации на требуемом для бизнеса уровне.

Аудит информационной безопасности компании – это комплекс мероприятий, проводимых экспертами, направленных на оценку уровня зрелости существующей системы обеспечения ИБ (механизмов защиты и контроля, применяемых в организации), анализ соответствия требованиям международных, национальных и отраслевых стандартов (ISO27001, НД ТЗИ), а также выработка комплекса мер по совершенствованию системы ИБ.

Результат комплексного аудита – отчет с выводами и рекомендациями по совершенствованию существующей системы обеспечения ИБ с учетом текущих требований Заказчика.

 

Преимущества проведения аудита ИБ:

Независимая объективная оценка уровня ИБ на предприятии

Оценка уровня ИБ позволяет выявить наиболее уязвимые места в ИТ-инфраструктуре предприятия, разработать план реализации мер по совершенствованию ИТ-инфраструктуры с целью устранения уязвимых мест.

Снижение затрат на ИБ

Рекомендации по итогам Аудита включают использование передовых технологий создания, мониторинга и улучшения ИБ предприятия, что позволяет снизить расходную часть бюджета ИТ, затрагивающую обеспечение информационной безопасности.

Подготовка к сертификации по ISO 27001

Проведение независимого предсертификационного аудита ИБ предоставляет предприятию возможность эффективной подготовки к сертификации по международному стандарту «ISO 27001: Information technology. Security techniques. Information security management systems. Requirements» («Информационные технологии. Методы защиты. Системы управления информационной безопасностью»). Сертификация по ISO 27001 является дополнительным преимуществом при выходе компании на IPO (публичное размещение акций).

Почему АМИ?

Гарантированное качество

Специалисты и аудиторы Нашей компании сертифицированы по ISO 27001.

Кроме того, компания АМИ имеет партнерские отношения с центром сертификации TUV NORD Украина.

Методика аудита базируется на международных стандартах

Мы гарантируем не только высокое качество, но и соответствие внедряемых проектов целому ряду стандартов.

При проведении аудита ИБ нашими специалистами используется методология IT-Grundschutz – методология создания и поддержки необходимого уровня безопасности ИТ в организации, основанная на стандарте BSI Standard 100-1 “Management Systems for Information Security” (“Системы управления информационной безопасностью”), соответствующем стандарту ISO 27001.