Аудит безопасности (информации)
Данный раздел/документ содержится в продуктах:
- Техэксперт: Нормы, правила, стандарты и законодательство России
- Техэксперт: Нефтегазовый комплекс
- Техэксперт: Машиностроительный комплекс
- Техэксперт: Электроэнергетика
- Техэксперт: Теплоэнергетика
- Стройэксперт. "Вариант Лидер"
- Техэксперт: Эксплуатация зданий
- Стройтехнолог
АУДИТ БЕЗОПАСНОСТИ (ИНФОРМАЦИИ)
Совокупность действий по независимой проверке и изучению документации автоматизированной информационной системы, а также по испытаниям средств защиты информации, направленная на обеспечение выполнения установленной политики безопасности информации и правил эксплуатации автоматизированной информационной системы, на выявление уязвимостей автоматизированной информационной системы и на выработку рекомендаций по устранению выявленных недостатков в средствах защиты информации, политике безопасности информации и правилах эксплуатации автоматизированной информационной системы.
Примечание - Аудит безопасности может осуществляться независимой организацией (третьей стороной) по договору с проверяемой организацией (внешний аудит), а также подразделением или должностным лицом организации (внутренний аудит).



