![]() |
![]() ![]() ![]() ![]() | ![]() |
![]() |
![]() ![]() ![]() |
![]() |
начало | ![]() |
![]() |
|
![]() |
![]() ![]()
|
![]() |
![]() |
Нет лучшего средства поддерживать на должном уровне защиту и безопасность корпоративных сетей, чем регулярные и тщательные проверки помещений, компьютерных систем, коммуникаций, процессов, процедур. Так считают эксперты. Один из них, Лэн Райтс, предлагает базовый план проведения таких проверок (techrepublic.com.com). Проверка уязвимостей в корпоративных сетях. Этот аудит безопасности нацелен на систематическую проверку и обнаружение прорех и слабостей, обусловленных использованием устаревших анти-вирусных, анти-спамовых и других программных продуктов. Проверка может проводиться как собственными силами, так и приглашенными специалистами, но не реже одного раза в месяц. Имитация взлома корпоративных сетей. Если упомянутая выше «проверка уязвимостей» является пассивной процедурой, то имитация атаки извне – агрессивное тестирование, более эффективное, но и более дорогостоящее. Может осуществляться раз в год в рамках общего ежегодного аудита безопасности. Проверка по контрольным спискам. Имеется в виду проверка на безопасность специальных видов платформ, приложений, сервисов по рекомендуемым производителями перечням аудита. Осуществлять ежеквартально. Проверка «политики безопасности». Конфигурации, процессы и процедуры, используемые в корпоративных сетях, должны отвечать, с одной стороны, требованиям производителей и поставщиков, а с другой – внутрикорпоративным инструкциям. Проверки соответствия надо проводить не реже раза в год, но обязательно при установке или замене оборудования и программ. Аудит физической охраны. Проводится в случаях слияния, присоединения, переезда в новые помещения или как составная часть рутинного ежегодного внешнего аудита. Осуществляется проверка состояния физической защиты коммуникаций и тех помещений, где размещается компьютерное и иное оборудование, представляющее интерес для потенциальных преступников. Ежегодный внешний аудит. Предусматривает приглашение независимых экспертов. Так же необходим, как и ежегодный финансовый аудит с участием специалистов извне. Внеплановые аудиты. Полезны в случае обнаружения слабостей в информзащите, при смене программных продуктов.
|
![]() |
карта сайта![]() ![]() ![]() |
![]() |
![]() |
|
![]() ![]() |