цифровая электроника
вычислительная техника
встраиваемые системы

 
» » Как выбрать подрядчика на аудит ИТ-инфраструктуры



Как выбрать подрядчика на аудит ИТ-инфраструктуры

Автор: Mike(admin) от 13-03-2020, 02:35

Успешность любого бизнеса в России напрямую связана с бесперебойной работой сайта компании и всей ИТ-инфраструктуры в целом. Необходимо побеспокоиться и об исключении утечки сведений, являющихся коммерческой тайной.


Обеспечить это можно собственными силами или обратившись к подрядчику, специализирующемуся на информационной безопасности ИТ-инфраструктуры. Но доверять столь деликатные вопросы можно лишь тем сторонним исполнителям, что хорошо зарекомендовали себя на рынке.


В первую очередь стоит обратить внимание, кому адресуются услуги абонентского обслуживания: крупным корпорациям, среднему бизнесу или субъектам малого предпринимательства (СМП). Также в портфолио потенциального поставщика следует уточнить – ориентируется компания на обслуживание розничного сегмента (FMCG), участников тендерных процедур (государственные и муниципальные торги по 44-ФЗ, коммерческие аукционы по 223-ФЗ), обслуживание корпоративного сегмента (b2b) или специализированных учреждений (образовательных, медицинских, правоохранительных, исправительных и т.д.).


Что такое аудит ИТ-инфраструктуры?


Аудит информационной безопасности представляет собой целый комплекс услуг, позволяющих объективно установить, насколько хорошо защищены ИТ- активы (элементы информационной системы) предприятия, а также понять соответствуют ли они потребностям современного бизнеса и технологиям.


Обычно работы по аудиту ИТ-инфраструктуры направлены на:



  • выявление уязвимостей в системе хранения, обработки и передачи данных – корпоративных (в т.ч. представляющих коммерческую тайну), персональных (ПДН), представляющих государственную тайну и т.д.;

  • настройка системы резервного копирования и восстановления данных;

  • построение эффективной топологии сети;

  • оценку работоспособности и надежности специфических сервисов: IP-телефонии, CRM-системы, 1С, CMS-сайта, иных средств автоматизации бизнес-процессов.


Цели аудита


Главными задачами аудита безопасности ИТ- инфраструктуры считаются:



  • выявление рисков утечки конфиденциальной, коммерческой и персональной информации (сотрудников, клиентов, контрагентов);

  • определение текущего уровня информационной безопасности клиента;

  • повышение методов защищенности инфраструктуры;

  • усиление контроля за ИТ (структурными подразделениями);

  • налаживание и автоматизация бизнес-процессов и последующая их модернизация;

  • предоставление объективной оценки уровня ИБ, при необходимости повышение защиты наиболее «чувствительной» бизнес - информации заказчика.


Как выбрать подрядчика


Несмотря на то, что сегодня многие организации и частные лица предлагают услугу аудит безопасности ИТ-инфраструктуры, крайне важно выбрать компетентного, опытного и ответственного исполнителя. Сделать это возможно ориентируясь как на отзывы клиентов, так и на личные впечатления от общения со специалистами.


В идеале вам должны гарантировать не только оперативность и конфиденциальность, но и предложить индивидуальный подход с учетом особенностей вашего бизнеса, а также подписать договор с обозначением в нем ключевых моментов.


Предоставленные по итогам аудита безопасности ИТ рекомендации должны отвечать реалиям, опираться на проверенные практики.


Теги: компьютер




Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Комментарии:

Оставить комментарий