Аудит безопасности системы автоматизированной информационной (аудит безопасности) [ Computer-security audit (security audit) ]

1. Проверка реализованных в системе автоматизированной информационной процедур обеспечения безопасности с целью оценки их эффективности и корректности, а также разработки предложений по их совершенствованию
[ Р 50.1.053-2005 ].
2. Совокупность действий по проверке независимой и изучению документации системы автоматизированной информационной, а также по испытаниям средств защиты информации, направленная на обеспечение выполнения установленной политики безопасности информации и правил эксплуатации системы автоматизированной информационной, на выявление уязвимостей системы автоматизированной информационной и на выработку рекомендаций по устранению выявленных недостатков в средствах защиты информации, политике безопасности информации и правилах эксплуатации системы автоматизированной информационной.
Примечание. Аудит безопасности может осуществляться независимой организацией (третьей стороной) по договору с организацией проверяемой (аудит внешний), а также подразделением или должностным лицом организации (аудит внутренний) [ ГОСТ 33707-2016 ].

Син.: Проверка безопасности информационной в системе информационной аудиторская
См. также: Аудит безопасности информационной в организации, Проверка безопасности информационной в организации аудиторская.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.11.2025
Подтверждена совместимость РОСА Хром 12 с программным комплексом MFASOFT Secure Authentication Server
20.11.2025
EU IRU противостоит попыткам экстремистов завербовать граждан
20.11.2025
ЛК: «Мамонт» не вымер, а «Триада» нашла новый канал распространения
20.11.2025
Половина россиян ожидает помощи от банков при блокировке перевода
20.11.2025
Клубничная диета — только для гарантированно совершеннолетних
20.11.2025
Операция «Эндшпиль 3.0» уничтожила три крупные вредоносные сети
19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»
19.11.2025
Cloudflare: Мы работаем над тем, чтобы подобное не повторилось

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных