Audyt bezpieczeÅ„stwa – CeDIZ

tel.: +48 12 444 78 26 | mail: biuro@CeDIZ.pl


Audyt bezpieczeństwa systemów informatycznych

Cel usługi:

dostarczenie informacji o rzeczywistym poziomie bezpieczeÅ„stwa informacji, dostÄ™pnoÅ›ci, wydajnoÅ›ci oraz zastosowanych zabezpieczeniach systemu.

Zakres usługi:

  • audyt konfiguracji urzÄ…dzeÅ„,
  • analiza bezpieczeÅ„stwa oprogramowania,
  • opracowanie wykazu zidentyfikowanych podatnoÅ›ci systemu wraz z komentarzem,
  • przeprowadzenie badania zgodnie z metodykami COBIT i OSSTMM.

Możliwość rozszerzenia usługi o:

  • audyt stanu informatyzacji organizacji,
  • doskonalenie organizacji,
  • testy bezpieczeÅ„stwa systemów internetowych,
  • opracowanie polityki bezpieczeÅ„stwa.

 

Do audytu bezpieczeństwa systemów informatycznych zalicza się:

Audyt bezpieczeństwa infrastruktury teleinformatycznej:

  • audyt systemu dostÄ™pnego z Internetu,
  • audyt systemu dostÄ™pnego z sieci LAN,
  • audyt urzÄ…dzeÅ„ aktywnych,
  • audyt wykorzystywanych serwerów dostÄ™powych i bazodanowych,
  • testy penetracyjne urzÄ…dzeÅ„.

Audyt bezpieczeÅ„stwa systemów operacyjnych i bazodanowych:

  • analiza uruchomionych usÅ‚ug,
  • poprawność instalacji i konfiguracji systemów operacyjnych i bazodanowych,
  • opracowanie wykazu niezbÄ™dnych aktualizacji, patchy itp.,
  • analiza struktury bazy danych pod kÄ…tem wydajnoÅ›ci, spójnoÅ›ci oraz nadmiarowoÅ›ci przechowywanych danych,
  • analiza wydajnoÅ›ci połączenia miÄ™dzy serwerem aplikacyjnym a bazodanowym.

Audyt bezpieczeństwa aplikacji systemu:

  • audyt Å›rodowiska klienckiego,
  • analiza podatnoÅ›ci aplikacji na ataki,
  • weryfikacja kodu aplikacji pod wzglÄ™dem zastosowanych praktyk i wzorców projektowych,
  • analiza prawidÅ‚owoÅ›ci wyboru rozwiÄ…zania sprzÄ™towego ze wzglÄ™du na bezpieczeÅ„stwo oraz wydajność.

Audyt dostÄ™pnoÅ›ci i wydajnoÅ›ci systemu:

  • inwentaryzacja usÅ‚ug dostÄ™pnych z Internetu,
  • przeprowadzenie prób ataków na usÅ‚ugi,
  • kontrola podatnoÅ›ci systemu na ataki takie, jak: przepeÅ‚nienia buforów, OS Injection, SQL Injection, poprawność walidacji danych, Cross-Site Scripting, Cross-Site Request Forgery, Logging Issues, zachowanie integralnoÅ›ci sesji.

Audyt polityki bezpieczeństwa:

  • badanie dokumentów polityki bezpieczeÅ„stwa i przyjÄ™tych procedur pod kÄ…tem ich poprawnoÅ›ci, adekwatnoÅ›ci, spójnoÅ›ci oraz zgodnoÅ›ci z normami i dobrymi praktykami,
  • analiza zgodnoÅ›ci zapisów polityki bezpieczeÅ„stwa ze stanem faktycznym,
  • sporzÄ…dzenie listy zidentyfikowanych nieprawidÅ‚owoÅ›ci, uchybieÅ„ i braków,
  • wskazanie kierunków modyfikacji (poprawy) obowiÄ…zujÄ…cych zasad i procedur bezpieczeÅ„stwa.

Broszura informacyjna CeDIZ

ZachÄ™camy do zapoznania siÄ™ z broszurÄ… informacyjnÄ…, prezentujÄ…cÄ… profil usÅ‚ug Å›wiadczonych przez naszÄ… firmÄ™ (plik w formacie PDF).

pobierz »

Kontakt

Centrum Doradztwa w Informatyce i ZarzÄ…dzaniu Sp. z o.o.

ul. Harasymowicza 7/21
30-376 Kraków

wiÄ™cej »


O firmie  ::   UsÅ‚ugi  ::   Zarz¹d  ::   Klienci  ::   Kariera  ::   Kontakt  ::   Mapa strony