- Пн-Пт, 10:00-19:00
- info@proexpertov.ru
- 8 (495) 095-50-96
Экспертиза и аудит информационной безопасности
Экспертиза и аудит информационной безопасности – это вид экспертного исследования для установления степени безопасности и эффективности функционирования систем предотвращения несанкционированного доступа. Аудит отличается от экспертизы более упрощенным порядком проведения и необходим, для того чтобы показать реальное состояние систем безопасности. В последнее время данный вид исследования получает распространение в связи с тем, что все большое количество организаций используют глобальную сеть интернет, а также различные внутрикорпоративные компьютерные сети, при этом, храня в памяти компьютеров, большой массив персональных данных клиентов, а также сведений, имеющих конфиденциальный характер для самой организации.
Наши преимущества
подход к каждой
ситуации
консультация
*в зависимости от сложности
Нам можно доверять!
Быстрый ответ эксперта
Ответ на обращение поступит в течение 10 минут
Все виды экспертиз
Широкий спектр
независимых экспертиз
любой сложности
Членство в СРО и НП
Гарантия благонадежности
экспертов и качества
предоставляемых услуг
Нам доверяют суды
Работа с судами
различных инстанций
Что исследует эксперт в области экспертизы и аудита информационной безопасности
Основным объектом исследования и аудита являются электронно-вычислительные машины различного вида, а также информационные сети, в которые объединены они. В упрощенном варианте – это стационарные компьютеры, ноутбуки, серверы, периферийные устройства, а также сети, в которые они объединены. В ходе экспертизы и аудита информационной безопасности исследованию подвергаются три составляющие:
- состояние безопасности физической информационной инфраструктуры. Сюда относятся: процедура выполнения бизнес процессов, способы обработки конфиденциальной информации, передача ее как внутри сети, так и внешним устройствам, документация, регулирующая порядок пользования информационными системами;
- программно-аппаратная составляющая систем безопасности. Включает в себя программное обеспечение, его настройки, а также аппаратную часть компьютеров и сетей.
- порядок проводимых мероприятий по обеспечению физической безопасности. Речь идет о контроле доступа в помещения, с расположенными рабочими местами, на которых происходит обработка информации ограниченного доступа.
Таким образом, изучению эксперта подвергаются не только сами устройства и сети между ними, но и порядок их использования, проводимые мероприятия по обеспечению их безопасности.
В каких ситуациях необходимо проведение экспертизы и аудита информационной безопасности
Проведение экспертизы и аудита информационной безопасности необходимо проводить во всех случаях, если организацией осуществляется обработка информации конфиденциального характера, имеющий ограниченный доступ. В некоторых случаях необходимость проведения исследований подобного рода закреплено на законодательном уровне и получило нормативно-правовое регулирование. Исследование и аудит проводят при пуске в эксплуатацию новых систем, в случаях «утечки информации», а также при периодических проверках.
Какие вопросы ставятся перед экспертом
Основное требование к вопросам – это их правильность, корректность, соответствие конкретным целям. В связи со специфичностью проводимого исследования перед постановкой вопросов необходимо получить соответствующие консультации у специалиста. Для примера можно привести следующий перечень вопросов.
- Каков порядок использования, обработки информации, носящий ограниченный доступ на предприятии? Обеспечивает ли он необходимый уровень безопасности?
- Имеются ли пробелы, «слабые места» в системах информационной защиты?
- Каков способ исправления недостатков?
- Какое программное обеспечение используется в системе? Обеспечивает ли оно требуемый уровень безопасности? Требуется ли его модернизация, либо замена?
- Обеспечивает ли распорядительная документация, регламентирующая порядок обработки информации, необходимый уровень безопасности?
- Соответствуют ли нормативным требованиям и стандартам методы обработки информации ограниченного доступа?
- Правильные ли настройки и конфигурация используется в системах обработки?
- Какие нарушения привели к «утечке» данных?
- Возможно ли было избежать «утечки» данных при имеющихся правилах обработки данных?
Важно
Это не исчерпывающий перечень вопросов, он может быть изменен, но главное, чтобы экспертиза и аудит информационной безопасности помогли повысить уровень защищенности.
Процедура проведения экспертизы и аудита информационной безопасности
Процедура проведения стандартна и состоит из 3-х этапов.
Подготовительный этап
На первоначальном этапе эксперт после получения задания на проведение знакомится с поставленными вопросами, предоставленной документацией, проводит первоначальный осмотр систем обработки информации, определяет сроки и порядок проведения.
Исследовательский этап
Это основной этап, на котором проводится исследовательская работа, проверочные мероприятия, анализ документации. В ходе исследования применяются специальные методы и методики, используется специальное программное обеспечение. Все полученные данные анализируются, после чего специалист формирует свои выводы о состоянии безопасности.
Заключительный этап
Происходит формирование заключения либо аудиторского отчета. Данные документы содержат в себе исчерпывающую информацию о проведенной работе. Это объемный документ, в конце которого указаны выводы специалиста, а именно ответы на поставленные вопросы.
Правовая база
- Гражданский кодекс РФ.
- Уголовный кодекс РФ.
- Административный кодекс РФ
- ФЗ от 31.05.2001 г. N73 ФЗ «О государственной судебно-экспертной деятельности в Российской Федерации».
- ФЗ от 04.05.2011 N99 ФЗ «О лицензировании отдельных видов деятельности».
- ФЗ от 27.07.2006 г. No149 ФЗ «Об информации, информационных технологиях и о защите информации».
- Закон РФ от 21.07.1993 N 5485-1 «О государственной тайне».
- Различные методики и рекомендации, не являющиеся нормативно-правовыми актами.
Эксперты приступают к проведению судебной и внесудебной экспертизы после заключения договора. Специалисты проведут криминалистическую, лингвистическую, инженерно-техническую и иные виды экспертиз в Москве и регионах России за максимально короткий срок.
Стоимость и сроки
Сроки: от 7 рабочих дней
Независимая досудебная экспертиза | от 26 000 руб. |
Судебная экспертиза | от 36 000 руб. |
Рецензирование судебного заключения | от 16 000 руб. |
У вас остались вопросы?
Задайте вопрос и получите бесплатную консультацию эксперта
8 (495) 095-50-96
info@proexpertov.ru
Россия, Москва, ул. Потешная, 6, этаж 1, ком. 1, офис 1
© 2021 copyright. Все права защищены.
Создание сайта и продвижение senseway