ИТ-аудит: сегменты проверки

Author:

2013-06-25 10:08:17

Человек так устроен, что обращает внимание на проблему только после того, как она проявила себя. Однако подобный подход к ведению бизнеса является не просто неэффективным, а недопустимым, ставящим под угрозу деятельность всего предприятия. Для устранения сложностей такого рода в сфере ИТ давно существует проверенный метод: аудит информационных технологий. Так что же проверяют ит-аудиторы?   

В рамках аудиторской проверки информационных технологий предметную область условно разделяют на несколько участков, каждый из которых проверяется отдельно.

Таким образом, можно выделить следующие сегменты ит-аудита:

1. Аудит производительности инфраструктуры информационных технологий.

Аудит производительности системы позволит определить, какие ее компоненты тормозят работу всей инфраструктуры. Именно ит аудит производительности даст возможность понять, какие компьютерные приложения и службы наиболее загружают серверы предприятия, а также проанализировать нагрузку в локальной сети и подключениях к Интернету.

2. Аудит информационной безопасности.

В ходе проверки анализируется защищенность серверов и рабочих станций, а также подключение к сети Интернет. По результатам аудита разрабатывается политика ограниченного, ступенчатого доступа сотрудников к данным, а также предпринимаются необходимые меры по защите базы данных предприятия от внешних вторжений.

3. Аудит серверного оборудования и рабочих станций.

В рамках проверки будет проанализировано состояние аппаратных компонентов сервера, рабочих станций и установленного на них программного обеспечения. Кроме того, будет дана оценка соответствия компьютерного оборудования запущенным на нем приложениям и сервисам. 

4. Аудит программного обеспечения.

По результатам аудита программного обеспечения будет произведена реструктуризация списка используемых сотрудниками компании компьютерных программ и приложений и выбраны наиболее оптимальные решения.

5. Аудит локальной сети

Целью аудита в данном случае является проверка топологии компьютерной сети предприятия, тестирование кабельных соединений и конфигурации сетевого оборудования,  а также оценка загруженности сервера текущими операциями.  По результатам аудиторской проверки будут даны рекомендации по модернизации или замене действующего сетевого оборудования и сетевых сегментов.

Как было сказано выше, деление это условное, и данные сегменты в процессе проверки, безусловно, будут накладываться друг на друга. Однако именно совокупный it аудит всех  составляющих даст наиболее полную картину о состоянии ИТ-инфраструктуры предприятия, что и позволит компании предупредить возникновение серьезных проблем.