|
Usługi audytu systemów zabezpieczania składowania danych należy do podstawowych usług audytu bezpieczeństwa systemu informatycznego. Posiadanie bezpiecznych systemów składowania danych oraz towarzyszących im procedur eksploatacyjnych powinno podlegać okresowym przeglądom potwierdzającym efektywność zastosowanych rozwiązań.
W ramach realizacji audytu systemów zabezpieczania składowania danych systemów informatycznych analizie poddany zostaje cały system oraz poszczególne jego elementy: • Ogólna infrastruktura techniczna • Infrastruktura sprzętowa, • Infrastruktura programowo-systemowa • System archiwizacji i odzyskiwania danych • Procedury składowania i zabezpieczenia danych • Procedury serwisowe • Procedury uruchomienia systemu po awarii (disaster recovery)
Ponadto audyt może objąć ochronę dostępu do danych oraz procedury i elementy z nim związane. W ramach prac związanych z audytem wykonywane są w środowisku testowym i w miarę możliwości produkcyjnym są procedury uruchamiania systemu po awarii.
Efektem przeprowadzenia audytu jest raport zawierający: • Ocenę stosowanych rozwiązań, • Analizę ryzyka, • Zalecenia eksploatacyjne dotyczące poprawy bezpieczeństwa składowania.
|