Obsah a součásti auditu

CS:Vestibulum ac nibh lorem. Etiam non metus turpis. In magna dui, molestie sit amet condimentum vel, fermentum id dui. Fusce non orci id sem faucibus hendrerit.
Cíle a přínosy
Obsah a součásti
Metodika
Výstupy

V průběhu bezpečnostního auditu se ENLOGIT nezaměřuje jen na technické zranitelnosti, ale vyhledává i problémy v oblasti fyzické ochrany, personálního zajištění a postupů pro řízení IT.

Součásti komplexního bezpečnostního auditu

Při komplexním posouzení bezpečnosti se zaměřujeme na několik hlavních oblastí:

Bezpečnost IT (chyby software a nastavení, sítě, hesla apod.)

Fyzická bezpečnost (ostraha, prostředí, el. energie, živly apod.)

Organizační bezpečnost (procesy, odpovědnost, bezpečnostní politika)

Kontinuita provozu (zálohování a obnova, zastupitelnost apod.)

Informační bezpečnost (sdílení informací, zveřejňování, osobní údaje)

Personální bezpečnost (kvalifikace, školení, nábor a propouštění)

Specializované audity

ENLOGIT zajišťuje i specializované analýzy s úzce definovaným cílem a rozsahem.

Mezi takové audity mohou patřit například penetrační testy, určené k prokázání skutečného výskytu zranitelností a k důkladnému prověření bezpečnosti jednotlivých systémů.

Máme rovněž zkušenost s personální testy, mapujícími kvalifikaci osob pracujících s citlivými daty, testujícími správnou reakci pracovníků helpdesk na bezpečnostní podezření či posuzujícími zranitelnost zaměstnanců útoky typu social engineering.

Úzce vymezené audity se mohou věnovat též testování bezpečnosti aplikací nebo ověření zranitelností serverů. Pro systémy Linux nabízíme specializovanou službu LINUX AUDIT).