AXBOROT XAVFSIZLIGI AUDITI ASOSIY YO'NALISHLARI
audit ko'lamini kelsak, qoida tariqasida, ular bir necha bor:
axborot jarayonlarida ishtirok ob'ektlarini to'liq tekshirish (kompyuter avtomatlashtirilgan tizimi, aloqa, qabul qilish, axborot uzatish va qayta ishlash, muassasalari, maxfiy uchrashuvlar uchun binolar, monitoring tizimlari, va hokazo anglatadi);
cheklangan kirish bilan maxfiy axborotni muhofaza ishonchliligini tekshirish (iloji oqish va standart va nostandart usullar foydalanish bilan tashqaridan kirish, uni beruvchi salohiyati xavfsizlik teshik kanallarni aniqlash);
ularni o'chirish yoki tushib olib beruvchi, elektromagnit nurlanish va aralashish ta'sir qilish, barcha elektron apparat va mahalliy kompyuter tizimlarini tekshirish;
uning amaliy amalga oshirishda yaratish va xavfsizlik tushunchasi qo'llash bo'yicha ishlar o'z ichiga oladi loyiha qismi, (kompyuter tizimlari, muassasalari, aloqa vositalari, va hokazo himoya qilish).
BU AUDIT KELGANDA?
mudofaa allaqachon, bir tashkilot axborot xavfsizligi auditi amalga oshirilishi mumkin singan va boshqa hollarda edi muhim vaziyatlarni haqida emas.
Odatda, bu boshqa kompaniyalar tomonidan kompaniya kengaytirish, birlashtirish bitimlarini o'z ichiga oladi, ish tushunchalar yoki ko'rsatmalar, bir mamlakat doirasida, xalqaro huquq yoki qonun o'zgarishlar, axborot infratuzilmasi ancha jiddiy o'zgarishlar kursni o'zgartirish.
AUDIT TURLARI
Bugungi kunda juda ko'p tahlilchilar va mutaxassislarga ko'ra, audit Ushbu turdagi juda tasnifi, belgilangan emas. Shuning uchun, ba'zi hollarda sinflarga bo'linish juda o'zboshimchalik bo'lishi mumkin. Shunday bo'lsa-da, umuman, axborot xavfsizligi auditi, tashqi va ichki bo'linishi mumkin.
qilish huquqiga ega mustaqil ekspertlar tomonidan o'tkazilgan tashqi audit, odatda boshqaruv, aktsiyadorlar, huquq-tartibot organlari va boshqalar tashabbusi bilan mumkin bir martalik tekshirish, deb Bu axborot xavfsizligi, tashqi audit tavsiya (lekin zarur emas) vaqt muayyan vaqt uchun muntazam ravishda amalga oshirish uchun, deb ishoniladi. Lekin ba'zi tashkilotlar va korxonalar uchun, qonunga ko'ra, bu shart (masalan, moliya institutlari va tashkilotlari, aksiyadorlik jamiyatlari va boshqalar uchun.).
Ichki audit axborot xavfsizligi doimiy jarayon. Bu maxsus "Ichki audit to'g'risidagi nizomga" asoslanadi. Bu nima? Aslida, bu sertifikatlash faoliyati boshqaruvi tomonidan tasdiqlangan nazaridan, tashkilot amalga oshiriladi. korxonaning maxsus tarkibiy bo'linmasi tomonidan, axborot xavfsizligi auditi.
Do'stlaringiz bilan baham: |