Без ИТ процессов предприятию трудно достичь желаемых высот. Большинство из нас не осознаёт в каком беспорядке могут находится внутренние системы и компьютерные сети. Мы найдём слабые места в вашей ИТ инфраструктуре и поможем устранить их. Наша цель помочь вам в тот момент, когда вы решили легализовать программное обеспечение и навести в нем порядок.
В процессе аудита проверяется безопасность ваших внутренних и внешних компьютерных сетей, законность компьютерных программ и возможность распространения вирусов. ИТ аудит позволит вам решить проблемы программного обеспечения для вашего бизнеса и получить оценку состояние ИТ инфраструктуры.
Аудит компьютерных программ
В результате аудита вы получите официальное и точное представление о компьютерных программах, используемых в вашей компании, их законности, а также с помощью наших специалистов оптимально оцените программное обеспечение для ваших бизнес-задач.
Что такое ИТ-аудит?
- аудит безопасности
- аудит компьютерной техники
- аудит программного обеспечения
Во время аудита компьютерных программ, в соответствии со специально разработанной методологией, а также в соответствии с правилами аудита BSA, мы выполняем следующие действия:
- Проверка лицензирование
- Проверка всех компьютерных систем
- Идентификация других объектов авторского права
- Разработка и предоставление аудиторского заключения
- Констатация всех используемых программ
- Проверка документации о покупке существующего компьютерного программного обеспечения
- Сравнение лицензий с реально используемым программным обеспечением
- Предоставление консультаций для обеспечения законности программ
- Предложения по покупке необходимого программного обеспечения по специальным ценам
- Оценка соответствия лицензий и документов о закупках правилам изготовителя и нормативным требованиям
- Составление конкретных рекомендаций конкретной компании для обеспечения законности программ, оптимизация программ инвентаризации и процессов движения
Каковы преимущества ИТ-аудита?
- информация о компьютерной технике используемой в компании
- возможность сравнить фактическую ситуацию с количеством полученных лицензий
- возможность планировать дальнейшие шаги по привидению в порядок программ в организации
- полная информация о программном обеспечении, фактически используемом компанией
Возможные риски без проведения аудита компьютерных программ:
- Потерянные данные: использование незаконного компьютерного программного обеспечения делает компьютеры уязвимыми для компьютерных вирусов
- Потерянное оборудование: в случае незаконного компьютерного программного обеспечения, обнаруженного на компьютерах компаний, компьютеры будут изъяты - данные и базы данных теряются
- Потерянной имидж: компании, в которых обнаруживают использование незаконных компьютерных программ, теряют возможность участвовать в государственных и муниципальных закупках
- Лишение свободы: использование незаконных объектов авторского права может наказываться лишением свободы на срок до пяти лет (Уголовное право Латвийской Республики, п. 149) или арестом
- Потерянное время: изъятие компьютеров для экспертизы может привести к длительному перерыву в работе компании. Что будет требовать огромных затрат вашего личного времени для устранения последствий
- Материальные потери: использование незаконных программ может подлежать уголовному наказанию в размере до 200 минимальных окладов труда или административный штраф, а также BSA может подать гражданский иск в суд на сумму, который равен тройной рыночной стоимости обнаруженных незаконных компьютерных программ
- Перед проведением аудита компьютерных программах мы согласуем с вами время и процедуры, так что компьютерный аудит не создаст вам никаких неудобств и не помешает работе
Аудит безопасности
Независимое наблюдение и анализ функционирования систем, чтобы определить достаточность ваших мер безопасности и соблюдение правил безопасности и процедур обработки данных, а также обнаружение нарушений безопасности, разработка рекомендации по улучшению проверок и процедур безопасности. Мы делаем аудит безопасности для веб-страниц и информационных систем. В процессе аудита обнаруживаются слабые стороны системы и технические недостатки, в соответствии со стандартом ISO 17799: 2005. Используемая методология - OSTMM v.2.1 (от английского "Open Source Security Testing Methodology Manual").
После аудита вы получите:
- Протоколы тестирования
- Рекомендации по дальнейшим действиям
- Резюме результатов
- Подробную информацию о обнаруженых недостатких (критичность, описание, возможные типы злоупотреблений и их последствия)
Аудит компьютерной техники
В результате этой проверки вы получите обзор компьютерного оборудования, находящегося в вашем распоряжении, его состояние и решения / рекомендации - что и почему следует заменить, улучшить и т. д.