Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
3 экзамен.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
101.94 Кб
Скачать

35 Инструментальный аудит.

Инструментальный аудит информационной безопасности (далее – ИБ) позволяет получить объективную и независимую оценку эффективности ряда ключевых процессов обеспечения ИБ в Компании, определить уровень защищённости ее информационных активов, а так же определить ряд приоритетных мер по улучшению данных процессов для снижения существующих рисков ИБ.

Целями проведения инструментального обследования ИБ являются:

получение объективных данных о текущем состоянии обеспечения информационной безопасности корпоративной информационной системы Компании (в том числе от внешних угроз со стороны потенциальных злоумышленников);

разработка рекомендаций по повышению уровня информационной безопасности корпоративной информационной системы.

Работы проводятся в один этап.

Первым шагом при выполнении работ, совместно с уполномоченными представителями Компании, определяются границы проведения аудита ИБ. Для определения границ проведения аудита ИБ идентифицируются подлежащие аудиту активы Компании. После их идентификации определяется их физическое и логическое местоположения, и на основании полученной информации производится:

определение физической области аудита (список и местоположение объектов Заказчика, подлежащих аудиту);

определение логической области аудита (например, названия подсетей, диапазоны IP адресов и т.д.);

36 Приборное обеспечения энергоаудита

С приборным обеспечением энергоаудита дело обстоит проще, хотя бы в силу того, что в российские фирмы могут применять оборудование, имеющееся на мировом рынке без всякой адаптации, достаточным условием является наличие сертификата Госстандарта.

На сегодняшний момент существуют две концепции построения энергоаудиторской лаборатории:

Энергоавтобус с центральным ИВК. Транспортное средство (чаще всего – микроавтобус) оснащается измерительно-вычислительным комплексом (ИВК), к которому подключаются выносные датчики. Автобус подгоняется на возможно близкое расстояние, а датчики с помощью длинных измерительных кабелей устанавливаются на объект измерений. Регистрация многих параметров происходит одновременно, центральный компьютер ИВК обрабатывает данные в реальном времени. Энергоаудиторская лаборатория в таком построении не практична и чрезвычайно дорога. Универсальный энергоаудиторский комплекс на базе микроавтобуса стоит 250-300 тысяч долларов. В настоящее время по такой схеме строятся специализированные диагностические лаборатории, для общего энергоаудита общепринятой становится вторая концепция.

Набор автономных портативных приборов. В этом случае транспортным средством служит обычный легковой автомобиль, в багажнике которого размещается набор необходимых приборов. Каждый прибор обладает следующими характеристиками:

портативность – вес не более 15 кг, исполнение в защищенном корпусе или наличие защитного чехла;

автономность – наличие встроенного источника питания, обеспечивающего несколько часов работы;

возможность регистрации данных – наличие внутреннего запоминающего устройства или, в крайнем случае, унифицированного выхода для подключения внешнего запоминающего устройства.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]