Audyt bezpieczeństwa

18 Marca 2010

Sam audyt bezpieczeństwa powinien być dokładnie zaprojektowany, ale tylko pod względem organizacyjnym. Nie wolno wcześniej sugerować jakie obszary będą kontrolowane, gdyż może to wypaczyć wynik całego przedsięwzięcia. Istnieją także testy bezpieczeństwa sieci, które dopiero w momencie wpuszczenia do systemu definiują aspekty do sprawdzania. Powszechne jest wynajmowanie osobnych spółek, które specjalizują się w podobnych procesach. Wielu pracowników postrzega audyt bezpieczeństwa jako proces, który ma na celu wytknięcie im popełnianych błędów. Tak jednak nie jest, a przeprowadzane testy bezpieczeństwa sieci mają za zadanie odnalezienie punktów systemu, które powinny zostać udoskonalone.