АҚ (ақпараттық қауіпсіздік) нысанасына ақпараттық жүйелердің аудиті
Кәсіпорынның
ақпараттық жүйелерінің сыртқы және ішкі қауіптер тарапынан тәуекелдер мен
осалдықтар тұрғысынан кешенді аудиті. Кәсіпорынның ақпараттық жүйелерінде әлсіз
жақтарды іздеу, АҚ саласындағы қолданыстағы стандарттарға сәйкестігін талдау.
Аяқтағаннан кейін тапсырыс берушіге АҚ саласындағы кәсіпорын саясатын
қалыптастыру бойынша ұсыныстар ұсынылады. Ресми түрде АТ жүйелерінің кешенді
аудитінің бөлігі болып табылады.
Кәсіпорынның АЖ (ақпараттық жүйелері) үшін тәуекелдерді талдау
Екі нұсқада – сыртқы және
ішкі бар АЖ аудитімен көп жағдайда қиылысады. Бірақ тәуекелдерді талдау
формальды емес процедура болып табылады және әлеуметтік инженерия тарапынан,
яғни кәсіпорынның "ішкі периметрі" тарапынан болатын қауіп –
қатерлерге негізделген. Дәл осы компания қызметкерлері қаскүнемдердің басты
мақсаты болып табылады, өйткені олардың қатысуымен мақсатты шабуылдың төмен
құны. Талдау аяқталғаннан кейін тапсырыс берушіге кәсіпорын ішінде әлеуметтік
инженериямен байланысты шабуылдарға қарсы тұруға бағытталған тұрақты мәдениетті
қалыптастыру бөлігінде ұсыныстар ұсынылады: оларды тану мен тоқтатудың тұрақты
сценарийлері.
АҚ (ақпараттық қауіпсіздік) бағдарламалық өнімдерін енгізу
ALSI компаниясы
Қазақстандағы ақпараттық қауіпсіздік саласындағы жаһандық көшбасшылардың бірі –
Сіѕсо серіктесі болып табылады. Сонымен қатар, компания "Касперский
зертханасының", ESET және Dr. Web Қазақстандағы нарыққа энд-поинт
шешімдерін жеткізетін авторландырылған серіктесі болып табылады.