Audit informačných systémov


Analýza IT

Audit informačného systému je proces, počas ktorého je kompletne zmapovaný a zhodnotený aktuálny stav IS a zároveň sú navrhnuté riešenia smerujúce k odstráneniu systémových nedostatkov. Rozumie sa tým preverenie všetkých oblastí IS zahŕňajúce hardvérové vybavenie, operačný a aplikačný softvér a súvisiacu licenčnú politiku, systém zabezpečenia a ochrany dát, organizáciu práce s informáciami, správu dokumentov apod.
Cieľom auditu informačného systému je poskytnúť klientovi kvalifikované informácie (návrhy a konkrétne riešenia), ktoré v prípade akceptácie zo strany klienta umožnia optimálne využívanie informačného systému pri plnení obchodných plánov a každodenných aktivít organizácie.



Čo IT auditom získate:

Inventarizácia Vášho IS (HW a SW)
Presný prehľad zariadení vo vašom IS vrátane podrobného rozpisu konfigurácie jednotlivých zariadení
Prehľad o súčasnom stave Vášho IS a o efektívnosti procesov Vášho IS
Odporučíme Vám optimálne a najefektívnejšie riešenie informačného systému pre Vašu firmu


Samotný proces auditu informačného systému pozostáva z dvoch ucelených častí.
Prvá časť je deklaratívna, kde sa na základe osobných rozhovorov s pracovníkmi a výsledku testov systémových prostriedkov identifikujú súhrnné informácie o aktuálnom stave informačného systému s jeho nedostatkami a chybami.
V druhej časti sa po vzájomnej konzultácií stanovia odporúčania pre odstránenie nedostatkov, alebo odporúčania vedúce k zlepšeniu činnosti informačného systému.V závere celého auditu sú optimalizačné kroky s časovým rozlíšením.

Audit informačných technológií sa dá vykonávať v rozličných oblastiach. Vieme Vám poskytnúť komplexný audit počítačovej siete, ale v prípade Vašej potreby len jeden z čiastkových auditov.

HARDVÉROVÝ AUDIT
Vypracujeme súpis Vášho hardwaru a periférnych zariadení.

SOFTVÉROVÉ LICENCIE
Pri ňom si prejdeme Vaše licencie, ktoré evidujete a porovnáme ich s reálnym stavom nainštalovaných programov. Ak by sa náhodou našli programy nainštalované nelegálne, navrhneme Vám najekonomickejšiu cestu ich legalizácie.

ANALÝZA POČÍTAČOVEJ SIETE
Určíme slabé a silné stránky počítačovej siete a aj príležitosti k jej zefektívneniu a prípadné ohrozenia.

BEZPEČNOSTNÝ AUDIT
Bezpečnostný audit je ohodnotenie zabezpečenia informačného systému, procedúr, praktík a ohodnotenie úrovne rizík, ktorým informačný systém a informačné aktíva čelia. Bezpečnostný audit IT vo všeobecnosti adresuje bezpečnostné problémy s IT systémami vrátane softvéru, hardvéru, infraštruktúry, procedúr, obchodných procesov a ľudí. Audit je zameraný najmä na riziká a ich ohodnotenie, ďalej na straty, kompromitovania alebo zničenia informácií a pozostáva z nasledovných krokov:
analýza IS,
návrh opatrení na zvýšenie bezpečnosti IS,
implementácia týchto opatrení,
prevádzka a monitoring IS po implementácii opatrení na zvýšenie bezpečnosti IS,
revízia, resp. zmeny v prípade pretrvávajúcich nedostatkov v bezpečnosti IS.
Audit bezpečnosti IS môže zahŕňať:
audit systémovej architektúry,
antivírusové a antispamové testy,
audit vnútorných hrozieb (zamestnanci, externí zamestnanci, návštevníci),
audit bezpečnosti prihlasovania a riadenia prístupových práv,
audit zálohovacích centier a zálohovania dát,
audit havarijného plánovania a obnovy,
penetračné testy (interné, externé).