Usługi informatyczne

Audyt bezpieczeństwa

Czym jest audyt?

Audyt bezpieczeństwa teleinformatycznego to przegląd i ocena polityki zabezpieczeń systemu informatycznego funkcjonującego w przedsiębiorstwie.

Audyt bezpieczeństwa polega na:

Podstawowe korzyści z przeprowadzenia audytu bezpieczeństwa:

Audyt będzie wykonany zgodnie z wybranymi wytycznymi normy PN-ISO/IEC-17799.

Nasza oferta obejmuje:
  1. Audyt architektury sieciowej
  2. Audyt systemu separacji
  3. Audyt konfiguracji systemów operacyjnych
  4. Audyt konfiguracji baz danych
  5. Audyt systemu pocztowego
  6. Audyt systemu antywirusowego
  7. Audyt procedur backupu
  8. Raporty (Dokumentacja Powykonawcza)
1. Audyt architektury sieciowej

Kontrola architektury sieciowej obejmie następujące zagadnienia:

Kontrola routerów obejmuje następujące zagadnienia:

Kontrola switchy obejmuje następujące zagadnienia:

W wyniku kontroli routerów i switchy powstanie raport z opisem parametrów konfiguracyjnych wraz z zaleceniami rekonfiguracji.

W wyniku przeprowadzenia audytu powstaną następujące raporty:

2. Audyt systemu separacji

Usługa ta obejmuje analizę:

W ramach analizy polityki bezpieczeństwa systemu separacji zostaną przeprowadzone:

W ramach analizy aplikacji systemu separacji zostaną przeprowadzone:

Audyt administracji systemu separacji obejmuje:

W wyniku audytu systemu separacji powstanie następująca dokumentacja:

3. Audyt konfiguracji systemów operacyjnych

Faza ta obejmuje następujące zagadnienia:

W wyniku przeprowadzenia audytu powstanie raport przedstawiający analizę aktualnej konfiguracji systemów operacyjnych oraz wskazujący ich słabe punkty wraz z opisem metod podniesienia poziomu bezpieczeństwa.

4. Audyt konfiguracji baz danych

Obejmuje następujące czynności:

W wyniku przeprowadzenia audytu powstanie raport przedstawiający analizę aktualnej konfiguracji baz danych, analizę polityki archiwizacji oraz wskazujšcy ich słabe punkty wraz z opisem metod podniesienia poziomu bezpieczeństwa.

5. Audyt systemu pocztowego

Faza ta obejmuje następujące zagadnienia:

W wyniku przeprowadzenia audytu powstanie raport omawiający przedstawione powyżej zagadnienia wraz z zaleceniami dotyczącymi podniesienia poziomu bezpieczeństwa.

6. Audyt systemu antywirusowego

W tej fazie audytu zostanie poddany testom system antywirusowy Symantec. Zostanie sprawdzona skuteczność działania systemu zainstalowanego na wybranych 5 stacjach roboczych i na bramce pocztowej. Raport po-audytowy zawierał będzie ewentualne zalecenia zmian konfiguracji, architektury i procedur dotyczących systemu antywirusowego.

7. Audyt procedur backupu

W tej fazie audytu zostaną poddane testom procedury backupu. Raport poaudytowy zawierał będzie ewentualne zalecenia zmian ww. procedur.

8. Raporty (Dokumentacja Powykonawcza)

Po zakończeniu prac audytowych zostaną przedstawione raporty końcowe (Dokumentacja Powykonawcza i Raport z analizy wstępnej w celu późniejszego stworzenia Polityki Bezpieczeństwa Informacji), w szczególności zawierające spis znalezionych podatności wraz z ich interpretacją i określeniem stopnia zagrożenia, analizę stosowanych mechanizmów zabezpieczeń, zalecenia, co do sposobu usunięcia zagrożeń i tym samym zwiększenia poziomu bezpieczeństwa.

Najbliższe szkolenia

Polecamy

plbog jdd 2008

Autoryzacja

Partnerzy

Copyright © 2004-2005 by Proidea - Fundacja Wspierania Edukacji Informatycznej

Grafika: webmaster@proidea.org.pl

Projekt i engine: Centauri RSC