Задачи аудита
На основании вышеизложенного, основная задача аудита — объективно оценить, насколько текущее состояние информационной безопасности компании соответствует предъявляемым требованиям и стандартам ИБ, а также задачам бизнеса по увеличению эффективности и рентабельности экономической деятельности компании. Таким образом, задачи, решаемые при проведении аудита, можно разбить на две группы:
- Задачи, связанные с бизнес-процессами компании;
- Технические задачи, связанные с особенностями функционирования сети связи и КИС оператора, отображающие сами бизнес процессы.
В первой группе задач аудиту подвергаются бизнес-процессы, а во второй — технологические процессы обмена информацией, которые отражают сами бизнес-процессы. Детализируя задачи аудита ИБ, можно выделить три главные задачи, решаемые в процессе его проведения:
- Оценка текущей безопасности функционирования сети связи и корпоративной информационной системы;
- Прогноз рисков, а также создание системы управления их влиянием на бизнес-процессы компании;
- Технически корректный и экономически обоснованный подход к вопросу обеспечения безопасности информационных активов компании.
Задачами работы являются:
- Анализ существующей системы защиты информации в компании ООО «Триалта»;
- Аудит безопасности информации в информационной системы компании ООО «Триалта»;
- Разработка рекомендаций по организации и проведению аудита информационной безопасности ИС компании ООО «Триалта».