IT-Sicherheitsaudit
Überprüfung der Einhaltung gängiger Richtlinien und Vorschriften der Infromationssicherheit
Regelmäßige Sicherheitsaudits bilden einen Teil zur Erfüllung des IT-Grundschutzes. Dabei geht es um die Sicherstellung der Vertraulichkeit, Verfügbarkeit und Integrität der Daten der Firmen-IT.
Zu einem Sicherheitsausdit gehören die Durchführung einer Risiko- und Schwachstellenanalyse (Vulnerability Scan) eines IT-Systems oder Computerprogramms.
Bedrohungen für die Sicherheit können Angriffe dritter von außen aber auch innerhalb der Firma, Mängeln in der IT-Organisation, unvorhergesehene Technik-Zwischenfälle oder höherer Gewalt sein.
Ziel eines Sicherheitsaudits sind die Erkennung der Schwachstellen, Erarbeitung eines Plans zur Beseitigung dieser, wie auch eine entsprechend des IT-Grundschutzes der Bundesamtes für Sicherheit in der Informationstechnik erstellte Dokumentation mit Notfallplan und Risikoanalyse.