Audyt bezpieczeństwa
Audyt bezpieczeństwa to analiza systemu informatycznego, obejmująca wszystkie aspekty jego działania (patrz: audyt sieci) z naciskiem na bezpieczeństwo. Częścią audytu mogą być testy bezpieczeństwa, w tym testy odporności infrastruktury sieciowej na zagrożenia.
Celem audytu bezpieczeństwa jest określenie aktualnego poziomu bezpieczeństwa systemu informatycznego przedsiębiorstwa oraz stworzenie podstaw do rozwoju i utrzymania założonego, odpowiednio wysokiego, poziomu bezpieczeństwa informacji, sieci teleinformatycznych oraz komputerowych systemów produkcyjnych.
Audyt - krok po kroku:
- rozpoznanie zasobów informacyjnych, oszacowanie ich wartości,
- analiza aktualnego poziomu zabezpieczeń,
- wskazanie ewentualnych odchyleń od wymaganych założeń bezpieczeństwa zdefiniowanych przez politykę bezpieczeństwa,
- przygotowanie zaleceń poaudytowych,
- sporzadzenie dokumentacji audytu.
Wybrane testy zabezpieczeń:
- badanie na podatność na podsłuch sieci LAN i WLAN,
- testy odporności na próby penetracyjne z zewnątrz i wewnątrz sieci,
- badania na podatność systemów na ataki socjotechniczne,
- badania systemów uwierzytelniania i dystrybucji danych autoryzacyjnych.


