|
Audyt bezpieczeństwa jest niezbędny w każdej firmie posiadającej dostęp do internetu lub przetwarzającej dane osobowe. Audyt ten ma za zadanie sprawdzenie zabezpieczeń dostępu do i z internetu, zabezpieczenia danych osobowych zgodnie z ustawą o ochronie danych osobowych z dnia 27 sierpnia 1997 r. (Dz. U. 2002r. nr 101 poz.925 z późn. Zm.) oraz rozporządzeniem MSWiA z dnia 29 kwietnia 2004r. (Dz. U. 2004r. nr 100, poz. 1024)., zabezpieczenia serwerów oraz stacji roboczych przed dostępem osób niepowołanych, wskazanie procedur zabezpieczających będących podstawą do opracowania polityki bezpieczeństwa informatycznego.
Audyt bezpieczeństwa polega na:
- skanowaniu komputerów i serwerów w zakresie otwartych portów,
- wskazaniu braków w zabezpieczeniu dostępu zewnętrznego,
- sprawdzeniu komputerów i serwera pod kątem występowania oprogramowania szpiegowskiego,
- sprawdzeniu oprogramowania antywirusowego,
- opracowania procedur zabezpieczających przed nieuprawnionym dostępem, opracowania instrukcji korzystania z systemu teleinformatycznego, internetu i poczty elektronicznej,
- przeszkolenie pracowników z zakresu ochrony danych osobowych, sposobów ich pozyskiwania przez zorganizowane grupy przestępcze jak i uświadomienia odpowiedzialności karnej,
- analizie używanych aplikacji pod kątem konieczności korzystania z internetu i ograniczeniu zbędnego dostępu,
- sprawdzeniu polityki zabezpieczenia danych.
|