Аудит информационной безопасности

Компания Би.Си.Си. оказывает услуги по аудиту информационной безопасности систем и сетей предприятий, что позволяет определить фактическое состояние защищенности объектов и получить рекомендации по приведению их в нормативное состояние.
Аудит информационной безопасности - это комплекс мероприятий по обследованию и анализу объектов защиты:
-
Информационных систем персональных данных
-
Объектов критической информационной инфраструктуры
-
Государственных информационных систем
-
Систем, обрабатывающих коммерческую тайну и другую конфиденциальную информацию

-
Приведение систем защиты информации в нормативное состояние, определенное законодательством РФ, отраслевыми и корпоративными стандартами
-
Выявление уязвимостей, составление плана улучшения систем защиты информации
-
Тестирование, оценка эффективности систем защиты информации
-
Подготовка к проверкам регуляторов
-
Разработка концепции и стратегии защиты информации предприятия в целом
-
Регламентация процессов обеспечения ИБ и управления ИБ
-
Разработка плана мероприятий по защите информации
-
Выявление недостатков в подготовке персонала, допущенного до обработки информации ограниченного доступа
Компания Би.Си.Си. рекомендует проводить аудит информационной безопасности на регулярной основе. Это позволяет контролировать функционирование установленных процессов ИБ, работоспособность средств защиты информации и своевременно вносить необходимые изменения. В рамках аудита ИБ могут быть исследованы:


По итогам аудита информационной безопасности компания Би.Си.Си предоставляет заказчику:
-
Описание объекта защиты
-
Описание процессов, в которых используется защищаемая информация
-
Схемы информационных потоков
-
Описание точек приложения возможных компьютерных атак
-
Анализ рисков информационной безопасности объекта защиты
-
Перечень нормативных правовых актов (федеральных отраслевых, корпоративных), применимых к объекту защиты
-
Оценку соответствия объекта защиты требованиям нормативных правовых актов
-
Рекомендации по улучшению информационной безопасности объекта защиты
Для получения дополнительной информации направьте Ваш запрос по адресу: Request@bcc.ru