Политика ауидита ИБ определяет нормативную базу для деятельности внутренних и внешних аудиторов, их полномочия и ответственность, а также порядок и условия проведения аудита ИБ.
Лицензия на использование в одной организации в рамках одной СУИБ
Политика ауидита ИБ определяет нормативную базу для деятельности внутренних и внешних аудиторов, их полномочия и ответственность, а также порядок и условия проведения аудита ИБ.
Процедура внутреннего аудита информационной безопасности описывает процесс сбора и анализа информации, необходимой для оценки уровня информационной безопасности организации при проведении внутреннего аудита. Данная процедура позволяет оценить адекватность реализованных в информационных системах механизмов безопасности, соответствие системы обеспечения ИБ бизнес требованиям, требованиям политики безопасности и законодательства. К настоящим документам прилагается образец Плана проведения ежегодного аудита информационной безопасности.
Содержание:
• Термины и определения • Общие сведения • Основные положения • Порядок и условия проведения аудита в организации • Анализ и управление рисками • Ответственность
Документ разработан ООО «GlobalTrust Solutions» и поставляется в электронном виде