Хто готує план проведення аудиту ІБ?
Готується програма (план) аудиту ІБ ІВ керівником аудиторської групи та узгоджується з керівництвом ЗОШ [3].04-Jul-2015
Аудитору необхідно скласти та документально оформити загальний план аудиту, Описавши в ньому передбачувані обсяг та порядок проведення аудиторської перевірки.
Як правило, для проведення аудиту залучаються зовнішні компанії, які надають консалтингові послуги в галузі інформаційної безпеки. Ініціатором процедури аудиту може стати керівництво підприємства, служба автоматизації чи служба інформаційної безпеки.
Зазвичай зовнішній аудит ІБ проводиться у кілька етапів:
- Визначення вимог до аудиту. Замовник та виконавець визначають сфери та напрямки перевірки, а також її глибину. …
- Збір та систематизація даних. …
- Оцінка інформаційних процесів. …
- Формування висновку за результатами проведеного аудиту.
25-Feb-2022