Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
мельянцова / аудит / Savchenko_Audit.doc
Скачиваний:
84
Добавлен:
21.02.2016
Размер:
2.13 Mб
Скачать

Захист інформації від основних ризиків

Наявність паролей

Система паролей відсутня

Є один пароль на вихід у систему

Паролі встановлені на всіх рівнях

Наявність антивірусних програм

Відсутні

Перевірка прово­диться нерегуляр­но, за бажанням персоналу

Застосовується ревізор диска або резидентні антивірусні програми

Періодичне дублю­вання інформації

Не здійснюється

Проводиться не­регулярно

Проводиться на постійній основі

Робота з Internet i e-mail

Не здійснюється

Проводиться не­регулярно

Проводиться на постійній основі

Рівень комп’ютер­ної грамотності

Низький

У межах необхід­ного

Високий

Закінчення табл. 16.2

Наявність паролей

Система паролей відсутня

Є один пароль на вихід у систему

Паролі встановлені на всіх рівнях

Наявність спеціаль­ного підрозділу, що відповідає за безпе­ку інформації

Відсутній

Є окремі спеціалісти

Існує спеціальний підрозділ

Контроль за попередженням ви­никнення ризико­вої ситуації

Відсутній

Здійснюється не­постійно, не від­повідає вимогам організації

Є жорсткий внут­рішній контроль за потенційними ризиковими си- туаціями

Заходи відповідальності персо­налу за роботу з інформацією

Система заходів відсутня

Існуюча система заходів не функціонує

Є система пер- сональної відпо­відальності за ін­формацію

Висновок

Система захисту інформації практично не функціонує

Система захисту інформації функ­ціонує задовільно

Система захисту інформації має високий ступінь надійності

Завдання 3. За допомогою табл. 16.3 визначити, чи гарантує система засобів контролю, що функціонує на базовому підприємстві, підзвітність системи комп’ютерної обробки даних керів- ництву, надійність і відповідність цілям та масштабам діяльності підприємства.

Таблиця 16.3

Засоби контролю за комп’ютерними системами обліку і обробки даних

№ з/п

Запитання

Відповідь (так/ні)

1

Чи існує на підприємстві належний контроль за процесом розробки, придбання і впровадження комп’ютерних систем обліку?

2

Чи здійснюється систематичний контроль за порядком доступу до комп’ютерної техніки, програмного забезпечення інформації?

3

Чи існують заходи застереження щодо захисту комп’ю­терної техніки, програмного забезпечення та інформації від основних ризиків?

Закінчення табл. 16.3

№ з/п

Запитання

Відповідь (так/ні)

4

Чи функціонує на підприємстві система контролю, що гарантує належне виконання персоналом передбачених контрольних процедур?

5

Чи встановлений на підприємстві контроль, що гарантує підтримку цілісності всіх файлів і програмного забезпечення?

Вис- новок

Чи гарантує функціонуюча система засобів контролю підзвітність системи комп’ютерної обробки даних керівництву, надійність і відповідність цілям і масштабам діяльності підприємства?

Соседние файлы в папке аудит