Безопасность
Безопасность рассматривается вместе с процессом
На первичном аудите мы можем обратить внимание руководителя на очевидные риски:
- общие пароли;
- избыточные права;
- неотозванные доступы;
- рабочие данные в личных мессенджерах;
- отсутствие резервного копирования;
- непроверенное восстановление;
- открытый удалённый доступ;
- устаревшие системы;
- отсутствие журналирования;
- чувствительные данные в общедоступных каталогах;
- использование рабочих данных в тестовой среде.
Если вопрос требует глубокого исследования, мы прямо указываем на необходимость отдельного технического обследования или привлечения профильных специалистов.
При проектировании конкретной системы определяются состав данных, цели обработки, роли, место хранения, защищённая передача, управление секретами, журналирование, резервное копирование, восстановление, сроки хранения и порядок удаления.
Первичная оценка не является полноценным аудитом информационной безопасности, пентестом, аттестацией или юридическим заключением о полном соответствии требованиям.