Экспертиза информационных систем и технологий
Экспертиза информационных систем и технологий - это специальное исследование, проводимое экспертом, имеющим специальные технические познания и достаточный профессиональный опыт, с целью установления фактических данных и текущего состояния, процессов и событий, связанных с функционированием информационной системы и определения её соответствия заданным критериям.
Исследование позволяет также оценить уровень защищенности системы автоматизации предприятия и влияние информационных рисков на бизнес-процессы организации.
Таким образом, предметом исследования является состояние и функционирование информационной системы, уровень её защищенности и эффективности используемых технологий.
Объектами информационно-технологической экспертизы являются используемые информационные технологии с заданными алгоритмами обработки различной информации, техническое обеспечение компьютерных систем и сетей, а так же сами сети. В сложных системах управления процессами автоматизации производства объектами исследования могут быть любые средства информационно-вычислительной техники, включая средства связи и телекоммуникаций.
Основные этапы экспертизы информационных систем и технологий существенно зависят от поставленных перед экспертом задач и самого объекта исследования. Как правило, исследование состоит из нескольких этапов:
· сбор первичный информации о системе;
· оценка и анализ её функциональности и механизмов управления;
· тестирование системы на соответствие заданным критериям;
· тестирование механизмов контроля;
· выработка рекомендаций и подготовка заключения.
Экспертиза информационных систем и технологий позволяет ответить на следующие вопросы:
· Соответствуют ли функционирование исследуемой информационной системы заданными алгоритмами обработки информации?
· Соответствуют ли процессы обработки информации проектной документации в данной компьютерной системе или сети?
· Имеются ли в исследуемой системе отклонения от установленных параметров функционирования? Если есть, в чем именно?
· Является ли указанное отклонение причиной определенных действий?
· Являются ли допущенные нарушения существенными, ухудшающими функционирование системы? Нарушены ли технологические требования в процессе эксплуатации данной компьютерной системы или сети?
· Какие последствия связаны с нарушением установленной технологии электронной обработки информации?
· Какие меры необходимо принять для устранения нарушения технологии обработки информации?
· Какие меры защиты компьютерной системы, предусмотрены при эксплуатации системы?
В ООО «ПЭК» работают квалифицированные специалисты с огромным практическим опытом работы в различных областях информационных технологий, информационных систем и специалисты по информационной безопасности. Это позволяет проводить экспертизу систем управления предприятием на самом высоком техническом уровне.
Узнать стоимость
