Подготовка к аудиту информационной безопасности - это сложный и ответственный пункт в процессе проведения аудита, потому что от качества выполненных работ по подготовке зависит итоговый результат аудита. На начальном этапе подготовки проводится анализ компании, который включает:
На втором этапе производится анализ политики безопасности, который включает:
На третьем этапе производится анализ угроз информационной безопасности.
На четвертом этапе производится анализ системы защиты информации.
На пятом этапе производится постановка задачи для проведения аудита, которая включает: