Критерии аудита ИБ
Настоящие критерии аудита были разработаны, исходя из требований ТД по ИБ ДТОО «ИКТТ» и РК, стандартов по ИБ, Методики аттестации и охватывают следующие области ИБ:
1) аудит политики информационной безопасности;
2) аудит организационных вопросов обеспечения ИБ;
3) аудит обеспечения защиты активов;
4) аудит вопросов безопасности, связанных с персоналом;
5) аудит администрирования информационных систем, сетей;
6) аудит управления доступом;
7) аудит разработки и сопровождения;
8) аудит антивирусного контроля;
9) аудит физической защиты и защиты от воздействия окружающей среды;
10) аудит управления инцидентами ИБ;
11) оценка рисков ИБ.
Достарыңызбен бөлісу: |