Комплекс услуг "Исследование эффективности систем и средств технической защиты информации локальных компьютерных сетей. Внутренний аудит".
Комплекс услуг, позволяющий оценить эффективность политики безопасности автоматизированной системы Заказчика. Включает следующие виды работ:
- Выявление Исполнителем несанкционированно установленных программ ("троянских коней", перехватчиков клавиатуры, программ удаленного администрирования компьютерных систем, различного рода spyware-программ) в локальной сети Заказчика.
- Выявление Исполнителем возможности несанкционированного доступа к критичной информации Заказчика из локальной сети.
- Выявление Исполнителем существующих уязвимостей в предоставленной для исследования локальной сети Заказчика и определение их уровня.
- Предоставление Исполнителем, в случае обнаружения уязвимости(ей), доказательств(а) возможности компрометации, искажения, уничтожения критичной информации Заказчика в локальной сети Заказчика.
- Устранение обнаруженных уязвимостей Исполнителем или Заказчиком.
- Проведение анализа результатов поиска и выявления явных или скрытых угроз для функционирования автоматизированной системы Заказчика.
На основании результатов проведенных работ Заказчик сможет:
- Выявить работающих "налево" сотрудников предприятия.
- Выявить существующие уязвимости в локальной сети.
- Выявить несанкционированно установленные программы.
- Принять правильные организационные решения, направленные на развитие автоматизированной системы.
- Разработать на основе достоверной информации политику безопасности автоматизированной системы.
- Разработать техническое задание на создание комплексной системы защиты информации в автоматизированной системе Заказчика.
Далее Заказчик может:
- Заказать разовые или периодические проверки (сканирование) узлов сети АС Заказчика изнутри (в локальной сети) и извне на предмет наличия уязвимостей с применением специализированных средств оценки защищенности.
- Заказать поставку Заказчику "под ключ" специализированных программно-аппаратных средств сетевого и компьютерного аудита, обеспечивающего наблюдаемость компьютерных систем вне зависимости от их удаленности.
По всем вопросам обращаться:
Email:
contacts@bezpeka.com, тел./факс: +380-612-12-92-82
Ключевые слова: internal audit, внутренний аудит, исследование эффективности защиты