English Polish

Audyt bezpieczeństwa

Audyt bezpieczeństwa to analiza systemu informatycznego, obejmująca wszystkie aspekty jego działania (patrz: audyt sieci) z naciskiem na bezpieczeństwo. Częścią audytu mogą być testy bezpieczeństwa, w tym testy odporności infrastruktury sieciowej na zagrożenia.

Celem audytu bezpieczeństwa jest określenie aktualnego poziomu bezpieczeństwa systemu informatycznego przedsiębiorstwa oraz stworzenie podstaw do rozwoju i utrzymania założonego, odpowiednio wysokiego, poziomu bezpieczeństwa informacji, sieci teleinformatycznych oraz komputerowych systemów produkcyjnych.

Audyt - krok po kroku:

  • rozpoznanie zasobów informacyjnych, oszacowanie ich wartości,
  • analiza aktualnego poziomu zabezpieczeń,
  • wskazanie ewentualnych odchyleń od wymaganych założeń bezpieczeństwa zdefiniowanych przez politykę bezpieczeństwa,
  • przygotowanie zaleceń poaudytowych,
  • sporzadzenie dokumentacji audytu.

Wybrane testy zabezpieczeń:

  • badanie na podatność na podsłuch sieci LAN i WLAN,
  • testy odporności na próby penetracyjne z zewnątrz i wewnątrz sieci,
  • badania na podatność systemów na ataki socjotechniczne,
  • badania systemów uwierzytelniania i dystrybucji danych autoryzacyjnych.