Техническое задание на аудит информационной безопасности

Техническое задание на аудит информационной безопасности ТЭК

Почему RTM Group

  • Анализ внутренних нормативных документов на соответствие требований регулятора
  • Обследование информационной инфраструктуры
  • Тестирование на проникновение и анализ уязвимостей (в т.ч. ПО не ниже ОУД4)
  • Выявление уязвимых информационных систем
  • Разработку внутренних нормативных документов всех уровней
  • Подробный отчет о проведенном аудите и соответствии руководящим документам
  • Рекомендации по устранению и повышению надежности защиты
  • Более 10 дипломированных специалистов по информационной безопасности
  • Большинство специалистов имеют сертификаты аудиторов от международных стандартов
  • Консультанты по информационной безопасности имеют разносторонний опыт во всех направлениях информационной безопасности различных отраслей

При выявлении критичных моментов на этапе обследования консультанты по информационной безопасности немедленно сообщают об этом Заказчикам и предлагают оптимальные пути решения сложившейся ситуации.

Техническое задание на аудит информационной безопасности

Необходимо провести аудит ИБ?

Цены на услуги по аудиту информационной безопасности

Выберите направление услуг:

Часто задаваемые вопросы

По каким признакам вы можете провести аудит ИБ? Сколько это стоит и что для этого нужно?

Добрый день.
Проведение аудита ИБ может проводиться по регламентным методикам, например, ГОСТ 57580.2, либо по качественным требованиям, например, для ПДн – постановление правительства 1119. Сроки и стоимость зависят от выбранного критерия и области оценки (числа серверов, систем и проч.).

Техническое задание на аудит информационной безопасности

Кобец Дмитрий Андреевич

Что такое технический аудит и зачем он нужен?

Технический аудит – специальная независимая экспертиза, которая проводится путем осуществления плановых, а так же тематических проверок.

Технический аудит проводится с целью выявления несоответствия руководящим документам, как в ходе подготовки к проверкам со стороны регулятора, так и для повышения уровня состояния информационной безопасности.
Иными словами технический аудит, это часть общего аудита, и проводится он в какой то определенной части информационной инфраструктуры.

Про торги:  Тендеры на нефтепродукты

Во время проведения технического аудита проверяются все лицензии, сверяются все нормативные и распорядительные документы, а также эксплуатационные журналы. Проводится анализ информационной инфраструктуры на возможные уязвимости.

Кто готовит план проведения аудита по информационной безопасности?

То, как планируется деятельность аудитора зависит от критерия аудита. Если в качестве критерия используется стандарт, то самим стандартом может быть предусмотрена обязанность аудитора подготовить план аудита и предоставить его проверяемой организации для ознакомления. Если аудит носит экспертный характер (такой аудит не опирается на какой-либо стандарт, либо использует стандарт только в какой-то части), то в этом случае план аудита разрабатываться на этапе подписания договора или согласования Технического задания.

Техническое задание на аудит информационной безопасности

Царев Евгений Олегович

Наши преимущества

Сотрудники компании провели более 700 аудитов по различным критериям

3 лицензии

ФСТЭК России и ФСБ России

50+

Вариантов аудитов информационной безопасности в нашем портфеле

Эксперты по аудиту информационной безопасности

Техническое задание на аудит информационной безопасности

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО “ВГУИТ”

Техническое задание на аудит информационной безопасности

Царев Евгений Олегович

Эксперт в сфере информационной безопасности

Опыт: Экспертная работа с 2011 года. Педагогический стаж с 2008 года

Техническое задание на аудит информационной безопасности

Кобец Дмитрий Андреевич

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2009 года

Техническое задание на аудит информационной безопасности

Гончаров Андрей Михайлович

Юрист в области информационной безопасности

Опыт: Профессиональный опыт в области IT-права с 2015 года

Техническое задание на аудит информационной безопасности

Перминов Геннадий Вадимович

Опыт: Экспертная работа и педагогический стаж с 2008 года

Оцените статью
ТЭК Торги