Был произведён аудит информационной безопасности компании ООО «Триалта». В ходе проведения аудита информационной безопасности, был произведён анализ модели информационных потоков компании ООО «Триалта», разработана модель безопасности информационной системы, которая был произведена на основе исходных данных, были определены информационные риски, а также были введены контрмеры и определена их эффективности по уязвимостям информационной системы компании ООО «Триалта». При анализе модели информационных потоков компании ООО «Триалта», были определены риски информационной системы и бизнес-процессов. Наиболее большой итоговый риск был определён для бизнес-процесса «Продажи». В ходе анализа модели информационных потоков было определено, что невозможно добиться стопроцентной эффективности контрмер для защиты информации без ограничения или запрета сотрудникам компании доступа к информации, удалённого или локального. Это снижает эффективность работы сотрудников, а следовательно мешает экономическому и финансовому росту компании. Было решено, не ограничивать или запрещать доступ сотрудников к информации, а как можно максимально, точно определить и ликвидировать угрозы и уязвимости связанные с их работой. Для этого потребовался аудит информационной безопасности компании ООО «Триалта». Из наиболее опасных уязвимостей хотелось бы отметить отсутствие видеокамер и контроля работы пожарной сигнализации, также нет программно-аппаратной защиты системы защиты сетевого и интернет трафика. Самые большие риски информационной безопасности определяются для сервера, потому что на нём находится очень много ценной, конфиденциальной информации. Принятый комплекс контрмер показал свою эффективность на 95,31 процента, сто процентов он не получил из-за экономии денежных средств руководством компании ООО «Триалта».
В ходе поведения аудита были выработаны рекомендации по ликвидации уязвимостей, минимизации рисков, совершенствовании и обеспечении защитных мер информационной системы компании ООО «Триалта». Все рекомендации конкретны и применимы к данной компании, экономически обоснованы, аргументированы и отсортированы по степени важности.