IT-internes Audit. Informationssystemsicherheit. Konformität.

IT-internes Audit

Dieses dient den Organisationen, die ihre IT-internen Auditdienste externalisieren oder die Effektivität ihrer IT-Abteilungen analysieren möchten.

Wir führen Audits ausgehend von der Praxis oder anhand der internen Verfahren der Organisation durch. Das Audit umfasst für Hardware: Computer, Netzwerk und Datenzentren; für Software: Betriebssysteme, Virenschutzsysteme, Sicherheitssysteme (Firewall), sowohl zentralisiert als auch für jede einzelne Station; für das Managementsystem: Backuprichtlinien, Sicherheits- und Zugriffsrichtlinien, präventive und fehlerbehebende Instandhaltung.

Audit des Informationssicherheitssystems

Ähnlich wie das IT-interne Audit fokussiert sich das Audit des Informationssicherheitssystems auf Sicherheitsfragen.

Die Infrastruktur wird aus Sicht der Hardware und der Software geprüft; es werden die Aktualisierungsrichtlinien analysiert; es werden die Richtlinien zur Benutzerpasswortgenerierung und -änderung analysiert; es werden die Komponentenversionen ausgehend von den bekannten Schwachstellen analysiert; es werden Fehlerbehebungsmaßnahmen empfohlen (falls erforderlich).

IT-Konformitätsaudit mit den technischen Vertragsklauseln

Das Ziel des Konformitätsaudits ist die Konformität der installierten Informationslösung mit den technischen Vertragsklauseln zu prüfen und umzusetzen.