Киберзащищенность компании=план, которому она следует. Расписали для вас, как самостоятельно провести аудит ИБ.
✔️Определитесь c направлениями аудита и с зоной оценки, соберите рабочую группу и выделите, кто будет предоставлять информацию для анализа.
✔️Получите все имеющиеся утвержденные документы, которые могут относиться к вопросам обеспечения ИБ. И информацию об имеющихся объектах ИИ.
✔️Проанализируйте процессы ИБ:
• Повышение осведомленности персонала в вопросах ИБ.
• Управление доступом к информационным системам.
• Реагирование и управление инцидентами ИБ.
• Организация парольной защиты, резервного копирования и восстановления данных.
• Работа с мобильными устройствами и носителями информации.
• Обеспечение ИБ при использовании интернета и корпоративной почты, при работе с 3-ми лицами.
• Оценка рисков ИБ.
• Анализ защищенности и поиск уязвимостей.
• Обеспечение сетевой безопасности.
✔️Отчетность.
Доведите до руководства выводы по результатам аудита.
Если было полезно, ставь🫶
Post #129
225

- ❤ 7
- 🍾 1