Bezpečnostní audit
Nezávislá kontrola bezpečnosti systémů, procesů a dodržování politik.
Bezpečnostní audit ověřuje, zda firma dodržuje své bezpečnostní politiky, standardy a legislativní požadavky. Může být interní nebo externí a kombinovat rozhovory, kontrolu konfigurací a testování.
Výsledkem je seznam nálezů s doporučeními. Audit sám o sobě nezabezpečuje, ale ukazuje mezery a pomáhá prioritizovat investice.
Související pojmy
- ISO 27001
Mezinárodní standard pro systém managementu informační bezpečnosti.
- Penetrační test
Simulovaný útok na systém za účelem nalezení slabých míst.
- Řízení rizik
Proces identifikace, hodnocení a ošetření bezpečnostních rizik.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „Bezpečnostní audit“ souvisí.
- Bezpečnostní auditBezpečnost
Systematická kontrola stavu zabezpečení firemní IT s konkrétními doporučeními.
- Audit přístupů a logyDocházka, EZS a přístupové systémy
Kdo, kdy a kam – dohledatelnost je smysl celého systému.
- Auditní stopa (audit trail)Bezpečnost
Chronologický záznam akcí v systému umožňující zpětně dohledat, kdo co udělal.
- Bezpečnostní politikaBezpečnost
Základní dokument, který stanovuje pravidla a odpovědnosti v oblasti informační bezpečnosti.
Měření před nasazením a kontrola po instalaci.
- Software audit (licenční audit)Software
Kontrola souladu nasazeného software se zakoupenými licencemi.
Proces posouzení bezpečnostních rizik u dodavatelů a partnerů před i během spolupráce.
- Bezpečnostní rizika AIAI a automatizace v IT
Prompt injection, únik dat a AI generovaný phishing.
Další z kategorie Legislativa a compliance
Potřebujete s tím pomoct?
Řešíme legislativa a compliance v praxi – od návrhu a měření až po realizaci a následnou správu.