IT-internes Audit
Dieses dient den Organisationen, die ihre IT-internen Auditdienste externalisieren oder die Effektivität ihrer IT-Abteilungen analysieren möchten.
Wir führen Audits ausgehend von der Praxis oder anhand der internen Verfahren der Organisation durch. Das Audit umfasst für Hardware: Computer, Netzwerk und Datenzentren; für Software: Betriebssysteme, Virenschutzsysteme, Sicherheitssysteme (Firewall), sowohl zentralisiert als auch für jede einzelne Station; für das Managementsystem: Backuprichtlinien, Sicherheits- und Zugriffsrichtlinien, präventive und fehlerbehebende Instandhaltung.
Audit des Informationssicherheitssystems
Ähnlich wie das IT-interne Audit fokussiert sich das Audit des Informationssicherheitssystems auf Sicherheitsfragen.
Die Infrastruktur wird aus Sicht der Hardware und der Software geprüft; es werden die Aktualisierungsrichtlinien analysiert; es werden die Richtlinien zur Benutzerpasswortgenerierung und -änderung analysiert; es werden die Komponentenversionen ausgehend von den bekannten Schwachstellen analysiert; es werden Fehlerbehebungsmaßnahmen empfohlen (falls erforderlich).
IT-Konformitätsaudit mit den technischen Vertragsklauseln
Das Ziel des Konformitätsaudits ist die Konformität der installierten Informationslösung mit den technischen Vertragsklauseln zu prüfen und umzusetzen.
