Хотя сам по себе аудит ИБ не решает проблемы, но становится отправной точкой для их решения.
Задача аудита — сделать проблемы видимыми и понятными, а затем предложить пути решения. Как именно, рассказывает ведущий аудитор Кросстеха Ашраф Садыхбеков.
Аудит ИБ позволяет оценить:
➡️Актуальный уровень информационной безопасности: как средства защиты информации внедрены, как они работают, какие политики используются, насколько они отражают реальную ситуацию и т.д.
➡️Риски. Важно не только детально описать ситуацию, но и осознавать критичность проблем и вероятные сценарии их эксплуатации, чтобы приоритизировать дальнейшие проекты.
➡️Еще одна составляющая аудита — планы по развитию системы информационной безопасности. Когда есть представление об активах, проблемах, их критичности можно сформировать план проектов по совершенствованию имеющихся процессов и системы ИБ.
Кому-то может понадобиться внедрение целого стека СЗИ и переработка политик, а кому-то потребуется обновление правил мониторинга. Но в обоих случаях работы стартуют с аудита.
Подробнее о видах и регулярности аудита ➡️ https://www.itweek.ru/security/article/detail.php?ID=235220
#инструменты
Post #1703
225
