Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ГосТайна.docx
Скачиваний:
27
Добавлен:
23.08.2019
Размер:
474.76 Кб
Скачать

Билет №17

Вопрос №84. Аудит информационной безопасности.

Аудит представляет собой независимую экспертизу отдельных областей функционирования организации. Различают внешний и внутренний аудит. Внешний аудит – разовое мероприятие, проводимое по инициативе руководства организации или её акционеров путем привлечения специалистов аудиторов из других специализированных организаций. Внутренний аудит представляет собой непрерывную деятельность, которая осуществляется на основании положения о внутреннем аудите и в соответствии с планом, который утверждается руководством организации. Этот вид деятельности выполняют наиболее подготовленные сотрудники службы ЗИ.

Целями проведения аудита ИБ являются:

  1. Анализ рисков, связанных с возможным осуществлением угроз безопасности в отношении ресурсов информационной системы (ИС);

  2. Оценка текущего уровня защищенности ИС;

  3. Локализация узких мест в системе защиты ИС;

  4. Оценка соответствия ИС существующим стандартам в области ИБ;

  5. Выработка рекомендаций по внедрению новых и повышению эффективности существующих механизмов безопасности ИС.

Дополнительно при проведении внутреннего аудита в качестве цели определяется:

  1. Разработка политики безопасности и других организационно-распорядительных документов по ЗИ и участие в их внедрении в организации;

  2. Постановка конкретных задач для персонала организации, касающихся обеспечения ЗИ;

  3. Участие в разборке инцидентов, связанных с нарушением ИБ.

Этапы работ по проведению аудита:

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]