ما به شما اطمینان می دهیم که این یک کلاس تئوری نیست. به جز این مقدمه، هیچ PPT دیگری وجود نخواهد داشت.
ما دوره را به گونه ای طراحی کرده ایم که نوع آموزش در حین کار را شبیه سازی می کند. این دوره در درجه اول برای مبتدیان/تازه واردان در ممیزی سیستم اطلاعات طراحی شده است و از این رو ما از جنبه های اساسی ممیزی IS شروع می کنیم.
ما به شما اطمینان می دهیم که پس از تکمیل این برنامه آموزشی، می توانید به طور مستقل ممیزی های IS را مدیریت کنید.
برای برنامه حسابرسی مؤثر و کارآمد، ما ممیزیهای سیستم اطلاعاتی را به فرآیندهای 12 مرحلهای تقسیم کردهایم. برای درک آسان شما، ما برای هر مرحله ویدیوی اختصاصی طراحی کردهایم.
برای هر مرحله، ما شما را در مورد الزامات داده، روش حسابرسی، شواهدی که باید ارزیابی شوند و نحوه نوشتن گزارش حسابرسی راهنمایی میکنیم.
همچنین میتوانید قالبهای آماده را از بخش منابع این دوره دانلود کنید.
برنامه حسابرسی گام به گام:
مرحله 1 در مورد بررسی خط مشی امنیت اطلاعات است. در این مرحله، به عنوان یک حسابرس باید بررسی کنید:
در دسترس بودن خطمشی،
آیا خطمشی توسط مرجع مناسب تأیید شده است؟
آیا خطمشی در فواصل دورهای و سایر جنبههای مربوط به خطمشی بهروزرسانی میشود؟
در ویدیوی مرحله 1 خود به تفصیل درباره نحوه ممیزی و اعتبارسنجی این کنترلها بحث خواهیم کرد.
مرحله 2 در مورد ممیزی کنترل های مربوط به برنامه ها است. در این مرحله، به عنوان یک حسابرس باید بررسی کنید:
آیا برنامه به طور مناسب دسته بندی شده است؟
o آیا هر برنامه متعلق به مالک اختصاصی است؟
o چند عامل احراز هویت اعمال می شود؟
o آیا بررسی دسترسی کاربر برای هر برنامه در سطح دوره ای انجام شده است؟
ما در ویدیوی مرحله 2 خود به تفصیل درباره نحوه ممیزی و اعتبارسنجی این کنترل ها بحث خواهیم کرد.
مرحله 3 در مورد ممیزی کنترل های مربوط به پایگاه داده است. ما
را بررسی می کنیمآیا پایگاه داده به طور مناسب دسته بندی شده است؟
o آیا هر پایگاه داده متعلق به مالک اختصاصی است؟
o آیا سیستم عامل به روز شده است؟ سازمان نباید از سیستم عامل پایان عمر/پایان پشتیبانی استفاده کند.
o آیا ترتیب تهیه پشتیبان مناسب است؟
ما در ویدیوی مرحله 3 خود به تفصیل درباره نحوه ممیزی و اعتبارسنجی این کنترل ها بحث خواهیم کرد.
مرحله 4 در مورد ممیزی کنترل های مربوط به مرکز داده است. باید
را بررسی کنیدآیا مرکز داده در فواصل زمانی ممیزی می شود؟
o آیا SLA برای مرکز داده خارجی موجود است؟
o آیا مرکز داده ثانویه در مکان خارج از سایت است؟
مرحله 5 در مورد ممیزی کنترل های مربوط به دستگاه های شبکه است. باید
را بررسی کنیدo آیا دستگاه متعلق به مالک اختصاصی است؟
o آیا پیکربندی دستگاه در بازه زمانی بازبینی میشود؟
مرحله 6 درباره ممیزی کنترلهای مربوط به دستگاههای نقطه پایانی مانند رایانه، لپتاپ، تبلت، تلفن همراه و غیره است. باید
را بررسی کنیدo آیا موجودی دارایی نگهداری و به روز می شود؟
o آیا دستگاه نقطه پایانی متعلق به مالک اختصاصی است؟
o آیا آنتی ویروس برای همه دستگاه ها نصب شده است؟
مرحله 7 در مورد ممیزی کنترل های مربوط به ایمیل است. باید
را بررسی کنیدآیا SPF فعال است؟ نگران شرایط فنی نباشید در حین بحث در مورد مرحله 7، همین را ساده می کنیم.
آیا DMARC فعال است؟
آیا پیوستها قبل از دانلود اسکن میشوند؟
مرحله 8 در مورد ممیزی کنترل های مربوط به برون سپاری است. باید
را بررسی کنیدo آیا توافق نامه سطح خدمات برای سرویس های برون سپاری موجود است؟
آیا ارائهدهنده خدمات در بازههای زمانی دورهای حسابرسی میشود؟
مرحله 9 در مورد ممیزی کنترل های مربوط به امنیت دسکتاپ است. باید
را بررسی کنیدo آیا سیستم عامل به روز شده و دارای مجوز است؟
o آیا آنتی ویروس نصب شده و امضاها به روز شده اند؟
o محدودیت های کاربری مختلفی اعمال شده است؟
o استفاده از آخرین مرورگرها.
مرحله 10 در مورد ممیزی کنترل های مربوط به BCP و مدیریت حادثه است. باید
را بررسی کنیدo آیا خط مشی مدیریت رویداد خط مشی تداوم کسب و کار موجود است؟
o آیا طرح تداوم کسب و کار در فواصل دوره ای آزمایش می شود؟
مرحله 11 در مورد ممیزی کنترل های مربوط به کاربران است. باید
را بررسی کنیدo آیا کاربران در فواصل زمانی دوره ای در مورد امنیت اطلاعات آموزش می بینند؟
آیا تأیید پیشینه برای استخدامهای جدید انجام میشود؟
این 11 مرحله تقریباً تمام الزامات مهم و حیاتی امنیت اطلاعات را پوشش می دهد. در مرحله 12، باید تمام نقاط بازرسی دیگر را همانطور که هدف ممیزی لازم است بررسی کنید.
مربی
نمایش نظرات