
Auditare IT
Consultanta in tehnologie in care puteti avea incredere
Auditul tehnologiei informatiei
Un audit al tehnologiei informatiei presupune examinarea accesului si a punctelor de control din infrastructura IT a unei organizatii. Scopul sau este de a determina capacitatea unei companii de a-si proteja eficient informatia, pe de o parte si, pe de alta parte, de a oferi acces personalului autorizat.
Dupa realizarea auditului, vor fi abordate urmatoarele probleme:
-
Disponibilitate: Infrastractura IT a companiei va fi disponibila ori de cate ori este necesar?
-
Confidentialitate: Infrastructura IT va fi accesibila numai utilizatorilor autorizati? Sau va fi de asemenea disponibila pentru terte parti?
-
Integritate: Informatiile din sistemul informatic vor fi disponibile in timp util, complete si corecte?
Zona de audit IT este relativ noua. Nu toate tarile au acelasi sistem de acreditare. Pentru a va asigura ca serviciile principale sunt satisfacatoare, puteti verifica faptul ca persoanele care efectueaza auditul au cunostinte excelente in domeniul arhitecturii sistemelor informatice.
In ceea ce priveste echipa noastra, va asiguram ca fiecare dintre membrii nostri este specializat si acreditat in tehnologia pe care el/ea o implementeaza. Recomandarile noastre sunt recunoscute si apreciate in intreaga lume.
Auditul securitatii
Un audit de securitate a informatiilor se refera atat la securitatea fizica a informatiilor (a serverelor unde sunt stocate), cat si la securitatea logica a informatiilor, avand in vedere programele folosite, precum si alte aspecte. Intr-un audit de securitate a informatiilor, sunt verificate urmatoarele aspecte:
-
Vulnerabilitatea retelei
Se refera la riscul de a intercepta informatii si la gradul de accesibilitate. Ideal ar fi ca toate informatiile sa fie usor accesibile pentru toti angajatii si inaccesibile pentru orice alta persoana din afara. -
Controlul accesibilitatii sistemului;
-
Controlul interceptarii informatiei;
-
Controlul disponibilitatea informatiei;
-
Accesul la retea;
-
Criptarea datelor
Implica estimarea nevoii de implementare a unei politici de criptare a datelor in interiorul companiei. Aceasta politica este cea mai potrivita pentru companiile cu multi clienti externi. -
Securitatea logica a informatiei.
Securitatea este analizata din mai multe puncte de vedere:
-
Parolele folosite;
-
Procedurile utilizate la angajare;
-
Utilizatori cu drepturi speciale in retea;
-
Acces din exterior.

