Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ это – Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ | HelpIT.me

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ | HelpIT.me

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π² компаниях Ρ€Π°Π·Π½ΠΎΠΉ направлСнности ΠΈΠΌΠ΅ΡŽΡ‚ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹Π΅ прСимущСства ΠΈ приносят Π½Π΅ΠΌΠ°Π»ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·Ρƒ. Но Ссли ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ‚Π°ΠΊΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ, Ρ‚ΠΎ появляСтся Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ возникновСния спСцифичСских рисков для Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Ρ‚Π°ΠΊΠΈΡ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ. ΠŸΡ€ΠΈ этом Ρƒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сниТаСтся эффСкт ΠΎΡ‚ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΉ Π½ΠΎΠ²Π΅ΠΉΡˆΠΈΡ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, Π½ΠΎ ΠΈ сводятся ΠΊ Π½ΡƒΠ»ΡŽ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹, появляСтся ΡƒΠ³Ρ€ΠΎΠ·Π° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΡƒΠ±Ρ‹Ρ‚ΠΊΠΎΠ² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ позволяСт Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ всС аспСкты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΊΠ°ΡΠ°ΡŽΡ‚ΡΡ рисков, ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ эффСктивности ИВ систСмы ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΡ Π΄Π°Π½Π½ΠΎΠΉ сфСры.

ΠžΠ±Ρ‹Ρ‡Π½ΠΎ для рисков ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ нСсколько понятий. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв подразумСваСтся Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Ρ… Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… событий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠ³Ρ€ΠΎΠΆΠ°ΡŽΡ‚ бСзопасности всСй систСмы. Π­Ρ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ вирусы, хакСрская Π°Ρ‚Π°ΠΊΠ°, Ρ…ΠΈΡ‰Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‡Ρ‚ΠΎ создаСт ΡƒΠ³Ρ€ΠΎΠ·Ρƒ для Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠΉ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти ΠΈ всСго бизнСс процСсса. Но Π² послСднСС врСмя для Ρ‚Π°ΠΊΠΎΠ³ΠΎ опрСдСлСния сущСствуСт развСрнутая Ρ‚Ρ€Π°ΠΊΡ‚ΠΎΠ²ΠΊΠ°. Π’ соотвСтствии с этой Ρ‚Ρ€Π°ΠΊΡ‚ΠΎΠ²ΠΊΠΎΠΉ появлСниС рисков ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ²Π»Π΅Ρ‡ΡŒ Π·Π° собой сниТСниС эффСктивности Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ всСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Π’ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ рисков ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈ Π½Π° этапС внСдрСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π² систСмы ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΈ Π½Π° этапС Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. ΠŸΡ€ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ, эксплуатации ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ рисков опрСдСляСтся Ρ‚Π°ΠΊΠΈΠΌΠΈ Ρ„Π°ΠΊΡ‚ΠΎΡ€Π°ΠΌΠΈ:

  • Π²Ρ‹Π±ΠΎΡ€ Π½Π΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ;
  • ошибки Π² процСссС проСктирования;
  • Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ сроков расчСта ΠΈ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π°, Π·Π°Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ для проСктирования;
  • ΠΏΡ€ΠΈ нСсоотвСтствии инфраструктуры ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ;
  • ошибки Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ тСхничСскиС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΡ€ΠΈ установкС систСмы.

Π’ процСссС Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Ρ„Π°ΠΊΡ‚ΠΎΡ€Π°ΠΌΠΈ рисков нСдостиТСния Ρ†Π΅Π»Π΅ΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π·Π²Π°Ρ‚ΡŒ:

  • отсутствиС эффСктивности ΠΏΡ€ΠΈ взаимодСйствии Ρ‚Π°ΠΊΠΈΡ… сфСр, ΠΊΠ°ΠΊ бизнСс ΠΈ ИВ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅;
  • нСиспользованиС ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π° установлСнных Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ;
  • Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ;
  • ошибки ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹Ρ… расчСтах, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΊΠ°Π·Π°Π»ΠΈ Π½Π° Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ всСй инфраструктуры ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ пСрсонала.

Π’ΠΎ ΠΈΠ·Π±Π΅ΠΆΠ°Π½ΠΈΠ΅ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… рисков ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ комплСксныС систСмы, Π²Π½Π΅Π΄Ρ€ΡΡŽΡ‰ΠΈΠ΅ риск-ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΈ Π°ΡƒΠ΄ΠΈΡ‚, ΠΊΠ°ΠΊ Π½Π° основС всСй Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Ρ‚Π°ΠΊ ΠΈ Π² Ρ‚ΠΎΠΌ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ, ΠΊΠ°ΠΊ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. Π—Ρ€Π΅Π»ΠΎΡΡ‚ΡŒ структуры опрСдСляСтся Ρ‚Π΅ΠΌ, насколько ΠΎΠ½Π° способна ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ для Ρ‚Π΅Ρ… Ρ†Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ входят Π² ΠΊΠ»ΡŽΡ‡Π΅Π²ΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ Ρ…ΠΎΠ΄Π΅ формирования ИВ-систСмы Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Π΅ стандарты.

IT-процСссы ΠΊΠ°ΠΊ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ Π°ΡƒΠ΄ΠΈΡ‚Π°

ΠžΠ±Ρ‰Π΅ΠΏΡ€ΠΈΠ·Π½Π°Π½Π½Ρ‹ΠΌΠΈ ΠΌΠΈΡ€ΠΎΠ²Ρ‹ΠΌΠΈ стандартами управлСния ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ относятся ΠΊ области ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, являСтся ΠΎΡ†Π΅Π½ΠΊΠ° ИВ-систСмы ΠΊΠ°ΠΊ совокупности многоступСнчатых ИВ процСссов, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Ρ†Π΅Π»Π΅ΠΉ ΠΈ стандартных ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Π² соотвСтствии с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ опрСдСляСтся минимизация рисков. ΠžΡ†Π΅Π½ΠΊΠ° Ρ‚Π°ΠΊΠΎΠ³ΠΎ Π²ΠΈΠ΄Π° Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ проводится ΠΏΠΎ Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΌ элСмСнтам управлСния ΠΈ спСцифичным для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ процСсса, Π² Ρ‚ΠΎΠΌ числС:

  1. РаспрСдСлСниС отвСтствСнности ΠΏΠΎ всСй ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ управлСния, Π° Ρ‚Π°ΠΊΠΆΠ΅ обСспСчСния ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ взаимодСйствия.
  2. НаличиС ΠΈ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ примСнСния всСх ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ‚Π½ΠΎΡΡ‚ΡŒ пСрсонала Π½Π° Π΄ΠΎΠ»ΠΆΠ½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅.
  3. Актуализация всСй процСссной Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ.
  4. НаличиС ΠΈ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ², ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΠΈΠ·ΠΌΠ΅Ρ€ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ отчСтности Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ процСсса. Π’ свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, это Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ руководству ИВ слуТбы Π΄Π°Ρ‚ΡŒ ΠΎΡ†Π΅Π½ΠΊΡƒ стСпСни достиТСния Ρ†Π΅Π»Π΅ΠΉ. БоотвСтствСнно, это Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эффСктивныС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ.
  5. НаличиС ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ‚ΡŒ Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, ΠΈ ΠΏΡ€ΠΈ этом Π΄Π°ΡŽΡ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ своСврСмСнно ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ сбои. НапримСр, ΠΏΡ€ΠΈ Π½Π΅Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ сотрудниками ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡˆΡ‚Π°Ρ‚Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€.
  6. НаличиС ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ проводятся ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΠΎΡ…ΠΎΠΆΠΈΠΌΠΈ ИВ процСссами.
  7. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ инструмСнты, ΡΠΏΠΎΡΠΎΠ±ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ эффСктивности Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. НапримСр, Ссли использовались срСдства Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ для ΡƒΡ‡Π΅Ρ‚Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ рСгистрации обращСния ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ;
  8. Π‘ΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅ направлСния, Π² основС ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π»Π΅ΠΆΠΈΡ‚ Π°Π½Π°Π»ΠΈΠ· ΠΈΠΌΠ΅ΡŽΡ‰Π΅ΠΉΡΡ эффСктивности, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠ»Π°Π½Ρ‹ развития ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ.

РасчСт уровня зрСлости IT-процСсса

Π’Π°ΠΊΠΎΠΉ расчСт ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠΈ CobiT, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ основныС свойства зрСлости процСсса. Аудитор Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΡƒΠ΅Ρ‚ вопросы ΠΏΠΎ всСм свойствам процСсса. Π­Ρ‚ΠΎ компСтСнция, Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΠ΅, Π° Ρ‚Π°ΠΊΠΆΠ΅ фактичСская Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅. ΠŸΡ€ΠΈ этом рассчитываСтся ΠΎΡ†Π΅Π½ΠΊΠ° для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΡ‹. Π›ΡƒΡ‡ΡˆΠ΅ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ характСристики всСх вопросов ΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· Π³Ρ€ΡƒΠΏΠΏ, ΠΈ характСристики самих Π³Ρ€ΡƒΠΏΠΏ. ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΡ‡Π½Ρ‹Ρ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ опрСдСляСтся ΠΏΡƒΡ‚Π΅ΠΌ экспСртной ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ формируСтся Π½Π° основС ΠΏΠΎΠΆΠ΅Π»Π°Π½ΠΈΠΉ Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ° Π°ΡƒΠ΄ΠΈΡ‚Π°.

ΠŸΡ€ΠΈ составлСнии ΠΎΡ‚Ρ€ΠΈΡ†Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Π΅ΠΊΡ‚ΠΎΡ€Π° ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ учитываСтся ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ докумСнтирования. И Ρ‡Π΅ΠΌ Π½ΠΈΠΆΠ΅ этот ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ, Ρ‚Π΅ΠΌ большС Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π½Π΅ Π΄ΠΎΡΡ‚ΠΈΠ³Π½ΡƒΡ‚ΡŒ основных Ρ†Π΅Π»Π΅ΠΉ Π² ИВ систСмС ΠΏΡ€ΠΈ ΠΏΠΎΡ‚Π΅Ρ€Π΅ основного пСрсонала ΠΈΠ»ΠΈ ΠΆΠ΅ ΠΏΡ€ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ Π²Π΅ΠΊΡ‚ΠΎΡ€Π° Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. ΠœΠ΅ΠΆΠ΄Ρƒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°ΠΌΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ Ρ€Π°Π·Π½ΠΎΠ΅ количСство Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Но Π² основном это 1-3 Π³ΠΎΠ΄Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ Π½ΠΎΡ€ΠΌΠ°ΠΌΠΈ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΈ Ρ†Π΅Π»Π΅ΡΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΎΡΡ‚ΡŒΡŽ частоты пСриодичности для опрСдСлСния Ρ†Π΅Π»Π΅ΠΉ развития Π½Π° Π±ΡƒΠ΄ΡƒΡ‰Π΅Π΅.

РасчСт уровня ИВ-рисков

Π—Π΄Π΅ΡΡŒ Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ рассчитываСтся ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ рисков послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π±Ρ‹Π»Π° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°. НапримСр, Π² случаС примСнСния ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€, Ссли ΠΎΠ½ΠΈ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° сниТСниС рисков. Π’ Ρ…ΠΎΠ΄Π΅ Ρ‚Π°ΠΊΠΎΠΉ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ всС Ρ„Π°ΠΊΡ‚Ρ‹ выявлСнных рисков, ΠΏΡ€ΠΈ этом составляСтся Π±Π°Π·ΠΎΠ²Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ рисков с установлСнной ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ зрСлости ИВ процСсса, благодаря ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ формируСтся ΠΌΠ΅Ρ‚ΠΎΠ΄ управлСния Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ. ДопустимыС стСпСни рисков – Π΄ΠΎ 6, ΡƒΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹Π΅ – 7-11, высокиС – 12-16, критичСскиС – 17-25.

ΠšΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚: ΠΌΠΎΠ΄Π° ΠΈΠ»ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ?

Π’ послСднСС врСмя ΠΌΠ½ΠΎΠ³ΠΈΠ΅ спСциалисты Π² сфСрС Π°ΡƒΠ΄ΠΈΡ‚Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ‚Π°ΠΊΠΎΠ΅ понятиС ΠΊΠ°ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΅Ρ‰Π΅ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ коммСрчСским. Π’ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… компаниях ΠΎΠ½ выдСляСтся Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ Π»ΠΈΠ½Π΅ΠΉΠΊΡƒ со своим Π½Π°Π±ΠΎΡ€ΠΎΠΌ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ агСнтства Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° Π΄Π°Π½Π½ΠΎΠΌ Π²ΠΈΠ΄Π΅ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. ЕстСствСнно, Ρ‚Π°ΠΊΠΎΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°Π΅Ρ‚ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠΎΠ².

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π·Π°Π΄Π°Ρ‡Π° ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ провСсти ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½ΡƒΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π·Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Π£ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° Π΅ΡΡ‚ΡŒ нСсколько основных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ.

ΠžΡ†Π΅Π½ΠΎΡ‡Π½Π°Ρ. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этой Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ оцСниваСтся ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ прСстиТ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ Π΅Π΅ информационная Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ.

БтратСгичСская. Вакая функция Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ для ΠΎΡ†Π΅Π½ΠΊΠΈ качСства конкурСнтоспособности прСдприятия. ΠšΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ всС ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρ‹ для качСствСнного управлСния Π΄Π΅Π»ΠΎΠ²ΠΎΠΉ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠ΅ΠΉ ΠΈ для брСндирования Ρ‚ΠΎΠ²Π°Ρ€ΠΎΠ².

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ. Руководство ΠΈ Ρ‚ΠΎΠΏ-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ситуации Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚.

ΠŸΡ€ΠΎΠ³Π½ΠΎΠ·Π½Π°Ρ. Π‘ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ краткосрочныС ΠΈ долгосрочныС ΠΏΡ€ΠΎΠ³Π½ΠΎΠ· ΠΏΠΎ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΡŽ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ ΠΌΠ΅Ρ€Ρ‹ для прСдупрСТдСния кризисных явлСний Π² области управлСния.

Основной Ρ†Π΅Π»ΡŒΡŽ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° являСтся ΠΎΡ†Π΅Π½ΠΊΠ°, которая позволяСт ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ для принятия Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… управлСнчСских Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ. Π’ Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ Ρ‚Π°ΠΊΠΈΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π»ΠΈ, сохраняли ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ ΠΏΠΎΠ·ΠΈΡ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΈΠΌΠΈΠ΄ΠΆ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Π—Π°Π΄Π°Ρ‡ΠΈ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°

ΠžΡ†Π΅Π½ΠΊΠ° эффСктивности Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ с ΠΊΠ°Π½Π°Π»Π°ΠΌΠΈ БМИ, PR-акциями, ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Ρ€Π΅ΠΊΠ»Π°ΠΌΠ° ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π’Π°ΠΊΠΆΠ΅ выполняСтся ΠΎΡ†Π΅Π½ΠΊΠ° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² индСксС цитирования, Π² количСствСнном ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠΈ, Π² Ρ‚ΠΎΠΌ числС ΠΈ Π² Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΎΠΌ свСтС. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, проводится Π°Π½Π°Π»ΠΈΠ· Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈΠΌΠΈΠ΄ΠΆΠ°, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΈΠ·Π²Π΅ΡΡ‚Π½ΠΎΡΡ‚ΡŒ, ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ ΠΈ влияниС. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ оцСниваСтся Ρ€Π°Π±ΠΎΡ‚Π° со БМИ ΠΈ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ достиТСния поставлСнных Π·Π°Π΄Π°Ρ‡.

Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв такая Ρ€Π°Π±ΠΎΡ‚Π° проводится ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ схСмС. Она Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈΠΌΠΈΠ΄ΠΆΠ° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ стратСгичСского ΠΈΠΌΠΈΠ΄ΠΆΠ°, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ посыл Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΠΈ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΊΠ°Π½Π°Π»ΠΎΠ² ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ, срСдства ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ воздСйствия.

ΠŸΡ€ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌ Π°ΡƒΠ΄ΠΈΡ‚Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ комплСксный ΠΏΠΎΠ΄Ρ…ΠΎΠ΄. Он позволяСт Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΈΠΌΠΈΠ΄ΠΆ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΅Ρ‰Π΅ Π½Π° Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΌ этапС Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠΎΠΌ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΎΠ½ являСтся Π·Π°ΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ инструмСнтом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ обСспСчиваСт Β«ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ связь» ΠΏΡ€ΠΈ эффСктивной ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ выдСляСт нСсколько ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… сфСр, ΠΈ каТдая ΠΈΠ· Π½ΠΈΡ… Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ исслСдования. Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³. Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ проводятся качСствСнныС, Π° Ρ‚Π°ΠΊΠΆΠ΅ количСствСнныС исслСдования Π² области социологии. ΠŸΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡΡ Ρ€Π°Π±ΠΎΡ‚Π° с Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ, Π² Ρ…ΠΎΠ΄Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ осущСствляСтся Π°Π½Π°Π»ΠΈΠ· всСх ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ². ΠΠ½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΈ ΠΏΡ€ΠΎΡ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ инсайдСрскиС источники, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ максимум ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. На Π·Π°Π²Π΅Ρ€ΡˆΠ°ΡŽΡ‰Π΅ΠΌ этапС ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ΡΡ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π² ΠΈΠΌΠΈΠ΄ΠΆΠ΅.

МоТно ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΈΠ· прСдставлСнных Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ ΠΈΠΌΠ΅Π΅Ρ‚ достаточно Π²Ρ‹ΡΠΎΠΊΡƒΡŽ Π·Π½Π°Ρ‡ΠΈΠΌΠΎΡΡ‚ΡŒ, Π½ΠΎ ΠΏΡ€ΠΈ этом Ρ€Π°Π±ΠΎΡ‚Π° с Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ ΠΈ инсайдСрскими источниками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ нСсти Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„Π°ΠΊΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ½Π° Π½Π΅ являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π²ΠΎ всСх случаях.

ΠšΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ прСдставлСн Π² Π΄Π²ΡƒΡ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°Ρ…. Π’ ΠΏΠ΅Ρ€Π²ΠΎΠΌ случаС это Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΠΎ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡŽ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°, Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΌ – ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΈΡ‚ΠΎΠ³ΠΎΠ²ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌ ΠΈ акциям ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° Π²Π°ΠΆΠ½ΡƒΡŽ Ρ€ΠΎΠ»ΡŒ ΠΈΠ³Ρ€Π°ΡŽΡ‚ качСствСнныС исслСдования, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‡Π°Ρ‰Π΅ всСго Π±Π°Π·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ с сотрудниками ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π’Π°ΠΊΠΈΠ΅ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ – доступныС ΠΈ распространСнныС для качСствСнных исслСдований. Π‘ ΠΈΡ… ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»Π½Ρ‹ΠΉ объСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ Π·Π°Π΄Π°Π½Π½ΠΎΠΉ Ρ‚Π΅ΠΌΠ΅. ИмСнно поэтому ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° инструмСнтов исслСдования. Π‘ΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π±Π»ΠΎΠΊΠΈ вопросы экспСртных ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ‚Π΅ΠΌΡ‹.

ΠŸΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ, ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ создаСтся список всСх Π»ΠΈΡ†-ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽΠ΅Ρ€ΠΎΠ². Они Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ ΠΈΠ· Ρ‚Π΅Ρ… пСрсон, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹ смогли Π΄Π°Ρ‚ΡŒ ΠΏΠΎ-настоящСму Ρ€Π΅Π°Π»ΡŒΠ½ΡƒΡŽ ΠΈ ΠΏΡ€Π°Π²Π΄ΠΈΠ²ΡƒΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ ΠΈΠΌΠΈΠ΄ΠΆΠ° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ ΠΈΡ… ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ связаны с ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ PR-Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ достаточно ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π’Π°ΠΊΠΈΠΌΠΈ Π»ΠΈΡ†Π°ΠΌΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‚ΠΎΠΏ-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹ ΠΈΠ»ΠΈ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, Π½Π° Ρ‡ΡŒΠ΅ прСдприятиС распространяСтся ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ. Но Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ Π΄Π°ΡŽΡ‚ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‚ Π·Π° ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ. Π’Π°ΠΊΠΈΠ΅ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ шагом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²ΡƒΠ΅Ρ‚ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ Ρ€Π°Π±ΠΎΡ‚Π°ΠΌ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΌ Π½Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°.

ΠšΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ Π² PR

Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ PR – это ΠΎΠ΄Π½Π° ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ слоТных Π·Π°Π΄Π°Ρ‡. Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ PR Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ являСтся комплСксной, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ½Π° ΠΈΠΌΠ΅Π΅Ρ‚ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Ρ€Π°Π·Π½ΡƒΡŽ спСцифику воздСйствия Π½Π° Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΡŽ. ΠΠ°ΠΏΡ€ΡΠΌΡƒΡŽ провСсти ΠΎΡ†Π΅Π½ΠΊΡƒ эффСктивности, Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ†Π΅Π»ΠΈ контроля, Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ. Π’Π°ΠΊΠΆΠ΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎ ΠΎΠ±ΡŠΠ΅ΠΌΡƒ ΠΏΡ€ΠΎΠ΄Π°ΠΆ ΠΈΠ»ΠΈ ΠΆΠ΅ ΠΏΠΎ количСству ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². Π’Π°ΠΊΠΎΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ для Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹, Π½ΠΎ для PR ΠΎΠ½ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚. НСкоторыС ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΎΠ»ΠΎΠ³ΠΈ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΎΡ†Π΅Π½ΠΊΠ° эффСктивности PR совсСм Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° ΠΈΠ»ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈΠ²Ρ‹Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹. Но Π½Π° самом Π΄Π΅Π»Π΅ инструмСнты для Π΅Π΅ провСдСния всС-Ρ‚Π°ΠΊΠΈ Π΅ΡΡ‚ΡŒ. И Ρ‚Π°ΠΊΠΈΠ΅ инструмСнты Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя ΡΡ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½ΠΎΠ²Ρ‹ΠΉ Π²ΠΈΠ΄ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ – это PR-Π°ΡƒΠ΄ΠΈΡ‚.

PR ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ долгосрочными инвСстициями Π² Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΡŽ ΠΈ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ сразу Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ. Π­Ρ‚ΠΎ происходит Ρ‡Π΅Ρ€Π΅Π· ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Π’Π°ΠΊΠΎΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π½ΡΡ‚ΡŒ 3, 6 ΠΈΠ»ΠΈ 12 мСсяцСв – всС зависит ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊΠΎΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ прСдставлСн, Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π΅Π΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡΡ‚ΡŒ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Π΄ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ PR-направлСния. НапримСр, Ссли Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Π» ΠΎ достиТСниях ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π΅ прСдприятия Π² ΠΆΡƒΡ€Π½Π°Π»Π΅, ΡƒΠ²ΠΈΠ΄Π΅Π» Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, Ρ‚ΠΎ ΠΎΠ½ вряд Π»ΠΈ сразу ΠΆΠ΅ ΠΏΠΎΠΉΠ΄Π΅Ρ‚ ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ услугой. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ потрСбуСтся Π·Π°Π²ΠΎΠ΅Π²Π°Ρ‚ΡŒ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ потрСбитСля, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π΅Π³ΠΎ вкусовыС прСдпочтСния ΠΈ Ρ‡Π΅Ρ‚ΠΊΠΎ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡ΠΈΡ‚ΡŒ Ρ†Π΅Π»Π΅Π²ΡƒΡŽ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΡŽ, для ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ создаСтся PR-кампания. И Ρ‚ΠΎΠ»ΡŒΠΊΠΎ послС «прощупывания» ΠΏΠΎΡ‡Π²Ρ‹, получСния Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ Π·Π°Π²ΠΎΠ΅Π²Π°Π½ΠΈΠ΅ довСрия PR Π½Π°Ρ‡Π½Π΅Ρ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ.

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ 1-2 ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅, рСдкая Ρ€Π΅ΠΊΠ»Π°ΠΌΠ° Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, внСшняя Ρ€Π΅ΠΊΠ»Π°ΠΌΠ° ΠΈ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ Π² БМИ Π² качСствС ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²ΠΎΠΉ Π°ΠΊΡ†ΠΈΠΈ – это Π½Π΅ гарантия Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ бизнСс станСт ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹ΠΌ. НСобходимо ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ комплСксный ΠΏΠΎΠ΄Ρ…ΠΎΠ΄, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΡ‡Π°ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ нСсколько ΠΊΠ°Π½Π°Π»ΠΎΠ² информирования ΠΈ нСсколько инструмСнтов ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊ продвиТСния. Волько с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ PR-Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ эффСктивности провСдСния ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΏΡ€ΠΈ этом это Π±ΡƒΠ΄ΡƒΡ‚ Π½Π΅ Π°ΠΌΠΎΡ€Ρ„Π½Ρ‹Π΅ изрСчСния «спСциалистов», Π° Π²ΠΏΠΎΠ»Π½Π΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ Ρ†ΠΈΡ„Ρ€Ρ‹, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ смоТСт ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊ Ρ‚Π°ΠΊΠΎΠΉ услуги.

Π¦Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡΠΈΠ»ΡŒΠ½Ρ‹Π΅, Π½ΠΎ ΠΈ слабыС стороны Π² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π² области PR-Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. ΠŸΡ€ΠΈ этом Π½Π° основС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π²ΠΏΠΎΠ»Π½Π΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ ΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½ΠΎΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΎ Π½Π°Ρ‡Π°Π»ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΈΠ½ΠΎΡΠΈΡ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ»ΠΎΠ΄Ρ‹. ΠžΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½Ρ‹ΠΌ ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠΌ являСтся ΠΈ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ послС провСдСния Ρ‚Π°ΠΊΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ руководство ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ‚ΠΎΠΏ-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π°Ρ‡ΠΈΡ‚Π°ΡŽΡ‚ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, насколько дСйствСнными ΠΈ эффСктивными ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ PR–мСтоды для продвиТСния Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅.

Π’Π°ΠΊΠΆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ – это Π½Π΅ очСрСдная Ρ€Π°Π·Π½ΠΎΠ²ΠΈΠ΄Π½ΠΎΡΡ‚ΡŒ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ΠΎΠ²ΠΎΠ³ΠΎ исслСдования. Π­Ρ‚ΠΎ исслСдованиС являСтся обособлСнным, вСдь ΠΎΠ½ΠΎ опрСдСляСт ΠΈ выявляСт качСство связи с ΠΎΠ±Ρ‰Π΅ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ. ИмСнно поэтому ΠΏΠΎΡ€ΡƒΡ‡Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ΠΎΠ²ΠΎΠΌΡƒ Π±ΡŽΡ€ΠΎ – это большая ошибка, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ³ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΎΠΆΠΈΠ΄Π°Π΅Ρ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π΅ удастся.

НСобходимо ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ, ΠΊΠ°ΠΊ ΠΈ Π² Π»ΡŽΠ±Ρ‹Ρ… Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… исслСдования, здСсь проводятся ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Ρ€Π°Π·Π½Ρ‹Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Ρ€Π°Π±ΠΎΡ‚. Π­Ρ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ количСствСнныС ΠΈ качСствСнныС ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ, ΠΏΠΎΠ»Π΅Π²Ρ‹Π΅ ΠΈ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚Π½Ρ‹Π΅ исслСдования. НапримСр, ΠΊ ΠΏΠΎΠ»Π΅Π²Ρ‹ΠΌ исслСдованиям ΠΌΠΎΠΆΠ½ΠΎ отнСсти опросы ΠΈ ΡƒΠ³Π»ΡƒΠ±Π»Π΅Π½Π½Ρ‹Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ.

ИсслСдования ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… направлСниях. Π­Ρ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠ°ΠΊ: стратСгия PR, антикризисныС ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ PR, связи со БМИ, ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΠ±Π»ΠΈΠΊ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Но этот список Π½Π΅ являСтся ΠΎΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ – Π΅Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΈ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅ зависит ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Π² ΠΊΠ°ΠΊΠΎΠΉ ΠΈΠΌΠ΅Π½Π½ΠΎ сфСрС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ прСдприятиС ΠΈΠ»ΠΈ организация.

Π‘Π°ΠΌΠΎ исслСдованиС начинаСтся с Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ Ρ†Π΅Π»ΠΈ, ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‰ΠΈΠ΅ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ Ρ†Π΅Π»ΠΈ прСдприятия ΠΈ Ρ‚Π΅ PR-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹ΠΌΠΈ для Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ°. НапримСр, ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Ρ†Π΅Π»Π΅ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ развития взаимодСйствия со БМИ. Π’Π°ΠΊΠΆΠ΅ это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ выявлСниС ΡΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΈ слабых сторон Π² ΠΏΠΈΠ°Ρ€ ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ, которая Π±Ρ‹Π»Π° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ. ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Ρ†Π΅Π»ΠΈ выявлСны, ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚Ρ‹ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π²Ρ‚ΠΎΡ€ΠΈΡ‡Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π°Ρ€Ρ…ΠΈΠ² ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΉ, тСксты прСсс-Ρ€Π΅Π»ΠΈΠ·ΠΎΠ², список ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΉ Π² БМИ, ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ сайтов, Π³Π΄Π΅ Π±Ρ‹Π»Π° прСдставлСна Ρ€Π΅ΠΊΠ»Π°ΠΌΠ° ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅. Анализ всСй ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π°Ρ‚Π΅ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ прСдоставлСн Π² ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹. АнализируСтся ΠΈ провСряСтся ΠΎΡ‡Π΅Π½ΡŒ большоС количСство Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ, ΠΈ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ прСдприятия ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ. ΠŸΡ€ΠΈ этом ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ Π²Ρ‹ΡΠ²Π»ΡΡŽΡ‚ΡΡ всС ΠΏΠ»ΡŽΡΡ‹ ΠΈ минусы, послС Ρ‡Π΅Π³ΠΎ составляСтся общая ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π° Π² Π³Ρ€Π°Ρ„ΠΈΠΊΠ°Ρ… ΠΈ списках, Π³Π΄Π΅ Π²ΠΈΠ΄Π½ΠΎ, являСтся Π»ΠΈ PR ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ эффСктивной Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ.

ΠžΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½Ρ‹ΠΌ этапом ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π²Ρ‹Π΅ исслСдования. Π‘ ΠΈΡ… ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ ΠΈ Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΡ‚ΠΎΠ³ΠΎΠ² ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°. Π’ ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠΈ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ спСцифика Ρ€Ρ‹Π½ΠΊΠ°, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΠ» свою Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊ, ΠΌΠ°ΡΡˆΡ‚Π°Π± ΠΈ структура прСдприятия, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π°Ρ€Ρ…ΠΈΠ²Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅, насколько эффСктивными Π±Ρ‹Π»ΠΈ связи со БМИ ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ активности ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² области PR.

ИмСнно Π½Π° основС Ρ‚Π°ΠΊΠΈΡ… ΠΊΡ€ΠΈΡ‚Π΅Ρ€ΠΈΠ΅Π² Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ список вопросов для дальнСйшСго анкСтирования. И послС этого проводится опрос пСрсонала, Π² Ρ‚ΠΎΠΌ числС ΠΈ Ρ‚Π΅Ρ… сотрудников, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ нСпосрСдствСнноС ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊ PR Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ. ΠšΡΡ‚Π°Ρ‚ΠΈ, Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π½ΡƒΡ‚Ρ€ΠΈ прСдприятия. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв Ρ‚Π°ΠΊΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ΡΡ с бизнСс-ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°ΠΌΠΈ, Π΄ΠΈΠ»Π΅Ρ€Π°ΠΌΠΈ, прСдставитСлями БМИ ΠΈ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΠ΅ΠΉ. Π­Ρ‚ΠΎ Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ максимально Ρ‚ΠΎΡ‡Π½ΠΎ ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ†Π΅Π½ΠΊΡƒ эффСктивности PR-направлСния.

Часто ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚ примСняСтся ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ° ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ «Ρ€ΠΎΠ·Π° PR- Π°ΡƒΠ΄ΠΈΡ‚». Она Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ графичСскоС ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Π“Ρ€Π°Ρ„ΠΈΠΊΠΈ строятся Π½Π° ΠΎΡ†Π΅Π½ΠΊΠ°Ρ… участников анкСтирования. Π’Π°ΠΊΠΆΠ΅ Π² Ρ‚Π°ΠΊΠΈΡ… Π³Ρ€Π°Ρ„ΠΈΠΊΠ°Ρ… ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΈ самих Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ². ЛСпСстковая Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ° позволяСт ΠΏΠΎΠ½ΡΡ‚ΡŒ, насколько эффСктивна PR-Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ. «РаспущСнныС лСпСстки» ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Ρ‚Π°ΠΊΠΎΠ³ΠΎ направлСния Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ находится Π½Π° высокой ступСни ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΌ Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ. Если ΠΆΠ΅ Β«Ρ€ΠΎΠ·Π°Β» ΠΈΠΌΠ΅Π΅Ρ‚ «растрСпанныС ΠΈΠ»ΠΈ Π½Π΅ΠΎΠ΄Π½ΠΎΡ€ΠΎΠ΄Π½Ρ‹Π΅ лСпСстки», Ρ‚ΠΎ это ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ·Π½Π°Ρ‡Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ PR-ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ проводятся Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ, Π±Π΅Π· систСмы ΠΈ Π½Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой Π΅Π΄ΠΈΠ½ΠΎΠΉ сформированной сСти, которая Π±Ρ‹Π»Π° Π±Ρ‹ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π° Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Ρ‚Π΅Ρ… Ρ†Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ΡΡ прСдприятиСм.

Π’Π°ΠΊΠΆΠ΅ для Ρ‚Π°ΠΊΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ примСняСтся ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠ°, которая прСдставлСна ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΡƒΠ»ΠΎΠΉ Π¨Π΅Ρ€Π°. Π—Π΄Π΅ΡΡŒ всС ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Ρ€Π°ΡΡΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π² ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π½ΠΎΠΌ ΡΠΎΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ. Π“Ρ€Π°Ρ„ΠΈΠΊΠΈ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΏΠΎ ΠΎΡ†Π΅Π½ΠΊΠ΅ исслСдования самих сотрудников (ΠΈΡ… анкСтирования), Ρ‚Π°ΠΊΠΆΠ΅ Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ самими ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚Π°ΠΌΠΈ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ происходит сравнСниС Ρ‚Π°ΠΊΠΈΡ… Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ². Но сами ΠΏΠΎ сСбС Ρ‚Π°ΠΊΠΈΠ΅ Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠΌ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΌ эффСктивности исслСдования, вСдь ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ PR-направлСния Ρ€Π°Π·Π²ΠΈΡ‚ Π½Π° 80%, Π° Π½Π° самом Π΄Π΅Π»Π΅ Ρ€Π°Π·Π²ΠΈΡ‚Ρ‹ΠΌΠΈ ΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 1 ΠΈΠ»ΠΈ 2 направлСния.

ПослС провСдСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ. НапримСр, ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ прСдставлСны Ρ‚Π°ΠΊΠΈΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ, ΠΊΠ°ΠΊ усилСниС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΠΎΠ²ΠΎΠ΄ΠΎΠ². ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Π±Π°Π·Ρ‹ БМИ. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈ достаточно Ρ€Π°Π΄ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, смСна Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΠΈ. Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ случаС ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ позволят ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ PR-Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эффСктивным.

ΠŸΡ€ΠΎΠ²ΠΎΠ΄Ρ Π°ΡƒΠ΄ΠΈΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 1 Ρ€Π°Π· Π² Π³ΠΎΠ΄ (ΠΈΠ»ΠΈ Ρ€Π΅ΠΆΠ΅), ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ измСняСтся Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠ° развития PR-направлСния. Π­Ρ‚ΠΎ Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ воврСмя ΠΎΡ‚Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° критичСскиС ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρ‹, ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ инструмСнты для Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· слоТных ситуаций, Π° Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях такая Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Ρ„ΠΈΡ€ΠΌΠ΅ Π½Π° ΠΏΠ»Π°Π²Ρƒ Π΄Π°ΠΆΠ΅ Π² кризисныС ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρ‹. ИмСнно поэтому ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ Π½ΠΈ Π² ΠΊΠΎΠ΅ΠΌ случаС нСльзя ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ пустой Ρ‚Ρ€Π°Ρ‚ΠΎΠΉ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ Π΄Π΅Π½Π΅Π³.

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ консалтинговых ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Π²Ρ‹ смоТСтС ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ для вашСй ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. КаТдая Ρ„ΠΈΡ€ΠΌΠ° ΠΈΠ»ΠΈ Π±ΡŽΡ€ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π»ΠΈΠ±ΠΎ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр услуг, Π»ΠΈΠ±ΠΎ ΡƒΠ·ΠΊΡƒΡŽ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΡΡ‚ΡŒ своСй Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. ΠœΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΎΠΏΡ‹Ρ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΎΡ‚Π·Ρ‹Π²Ρ‹ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΎ Π΅Π΅ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚, насколько эффСктивной являСтся проводимая Ρ€Π°Π±ΠΎΡ‚Π°. Если ΠΏΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠΌ критСриям организация устраиваСт ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ смСло Π·Π°ΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ услуги ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°.

helpit.me

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм β€” Ρ‡Ρ‚ΠΎ это Ρ‚Π°ΠΊΠΎΠ΅

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм (ИБ)Β β€” это исслСдованиС ΠΈ Π°Π½Π°Π»ΠΈΠ· ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Π½Π° прСдприятии, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ Π΅Π΅ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ.

Аудит ИБ проводится Π² Ρ…ΠΎΠ΄Π΅ комплСксного ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ ставит Ρ†Π΅Π»ΡŒΡŽ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ соотвСтствия Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎ-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… комплСксов ΠΈ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ… потрСбностСй бизнСса.

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Π² Ρ‚Π°ΠΊΠΈΡ… случаях:

  • УстарСло ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ/ΠΈΠ»ΠΈ ПО;
  • ΠŸΠ»Π°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠ΅ (ΠΈΠ»ΠΈ Π½ΠΎΠ²ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ старого) ПО с ΠΈΠ½Ρ‹ΠΌΠΈ трСбованиями;
  • Π•ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ оборудования с сСрвисами ΠΈ прилоТСниями;
  • Π”Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ ИБ Π½Π΅ справляСтся с запросами растущСго бизнСса;
  • НСобходимо ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ качСство ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ IT-инфраструктуры.

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π΄Π°Π΅Ρ‚ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° Ρ‚Π°ΠΊΠΈΠ΅ вопросы:

  • Насколько ИБ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π²Ρ‹Π±Ρ€Π°Π½Π½ΡƒΡŽ бизнСс-ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ?
  • Как ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Π΅ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ рСсурсы?
  • Бколько рСсурсов потрСбляСт Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ ИБ?
  • Как ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° Π²Π»Π°Π΄Π΅Π½ΠΈΠ΅ ΠΈ ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ ИБ?
  • Как ΡƒΡΠΊΠΎΡ€ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ процСссы Π½Π° прСдприятии?
  • Как ИБ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π° ΠΎΡ‚ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ· ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Π²Π½Π΅ΡˆΠ½ΠΈΡ… Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ²?
  • КакиС ошибки ΠΈ Β«ΡƒΠ·ΠΊΠΈΠ΅Β» мСста Π² ИБ ΠΌΠ΅ΡˆΠ°ΡŽΡ‚ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΡŽ бизнСса?

Π‘Π²ΠΎΠ΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π½Ρ‹ΠΉ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ Π°ΡƒΠ΄ΠΈΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ систСм ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Ρ€Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π» ИБ, ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ расходы Π½Π° Π΅Π΅ содСрТаниС, ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… тСхничСских ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ, снизит риски финансовых ΠΏΠΎΡ‚Π΅Ρ€ΡŒ ΠΈ сдСлаСт компанию Π±ΠΎΠ»Π΅Π΅ конкурСнтоспособной Π·Π° счСт ускорСния бизнСс-процСссов.

Как проводится Π°ΡƒΠ΄ΠΈΡ‚ ИБ

  1. РазрабатываСтся ΠΈ согласовываСтся с Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΌ прСдприятия ΠΏΠ»Π°Π½ Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ ИБ.
  2. ΠŸΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡΡ инвСнтаризация Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.
  3. БобираСтся информация ΠΎ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ состоянии ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы.
  4. АнализируСтся содСрТимоС бизнСс-процСссов ΠΈ ΠΈΡ… взаимосвязь с ИБ.
  5. Π‘ΠΎΠ±ΠΈΡ€Π°ΡŽΡ‚ΡΡ свСдСния ΠΎΠ± администрировании ΠΈ сопровоТдСнии ИБ.
  6. ΠžΡ†Π΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ достоинства ΠΈ нСдостатки ИБ, возмоТности для ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ риски.
  7. Готовится ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅ с рСкомСндациями ΠΏΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ИБ.

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ тСхничСского Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм станут Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ описания Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ состояния ИБ, список Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с рСкомСндациями ΠΏΠΎ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ эффСктивности функционирования ИБ.

ЧастноС «бизнСс-ΠΎΠ±Π»Π°ΠΊΠΎΒ»

Π£ вас похоТая Π·Π°Π΄Π°Ρ‡Π°? ΠžΡΡ‚Π°Π²ΡŒΡ‚Π΅ заявку, ΠΈ наши спСциалисты свяТутся с Π²Π°ΠΌΠΈ Π² блиТайшСС врСмя ΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΏΡ€ΠΎΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚ΠΈΡ€ΡƒΡŽΡ‚.

www.stekspb.ru

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ β€” Ρ‡Ρ‚ΠΎ это Ρ‚Π°ΠΊΠΎΠ΅

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉΒ β€” это нСзависимая экспСртиза ИВ-срСды с Ρ†Π΅Π»ΡŒΡŽ получСния достовСрных свСдСний ΠΎ Π΅Π΅ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ состоянии, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π°Ρ собой ΠΌΠΎΡ‰Π½Ρ‹ΠΉ инструмСнт стратСгичСского управлСния ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π½Π° соврСмСнном прСдприятии ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΡŽΡ‚ большоС количСство оборудования, Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΈ процСссов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡ… ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΡŽΡ‚. Бюда относятся Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, сСрвСры, сСтСвоС ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, Π½ΠΎ ΠΈ систСмы бСзопасности (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, пропускная систСма, видСонаблюдСниС), срСдства ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠ΅. Они ΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡŽΡ‚ Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Π΅ ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ рСсурсы, Π½ΠΎ Π½Π΅ всСгда ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ оТиданиям эффСкт. Π—Π°ΠΊΠ°Π· ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ нСпрСдвзято Π²Π·Π³Π»ΡΠ½ΡƒΡ‚ΡŒ со стороны Π½Π° Ρ‚ΠΎ, Π² ΠΊΠ°ΠΊΠΈΡ… условиях ΠΏΡ€ΠΎΡ‚Π΅ΠΊΠ°ΡŽΡ‚ бизнСс-процСссы, ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ Β«ΡƒΠ·ΠΊΠΈΡ…Β» участков Π² ИВ-инфраструктурС.

Π¦Π΅Π»ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ

  • ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ достовСрныС свСдСния ΠΎ состоянии ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ инфраструктуры;
  • Π£Π²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ИВ-слуТбы;
  • ΠžΡ†Π΅Π½ΠΈΡ‚ΡŒ риски ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, нСсанкционированного доступа, ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ;
  • ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ финансовыС ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° содСрТаниС ΠΈ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ ИВ-инфраструктуры;
  • ΠžΡ†Π΅Π½ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ систСм ΠΈ сСрвисов;
  • ΠŸΡ€ΠΎΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ инфраструктуры;
  • Π—Π°ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ИВ-инфраструктуры ΠΏΠΎΠ΄ ΡƒΡΠ»ΠΎΠΆΠ½ΠΈΠ²ΡˆΠΈΠ΅ΡΡ запросы бизнСса.

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ

Аудит IT являСтся ΠΌΠΎΡ‰Π½Ρ‹ΠΌ инструмСнтом Π² ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ развития бизнСса. Π­Ρ‚ΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ простой способ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ качСство ИВ-услуг, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ прСдприятиС. Для этого проводится полная ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ инфраструктуры:

  • Π‘Π΅Ρ€Π²Π΅Ρ€Π½ΠΎΠ³ΠΎ оборудования ΠΈ Π‘Π₯Π”;
  • Π›ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΉ сСти;
  • ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… мСст;
  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния;
  • ΠšΠ²ΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… тСхничСских срСдств.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ систСма прСдприятия Π² Ρ…ΠΎΠ΄Π΅ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒΡΡ Π½Π° соотвСтствиС ΠΊΠ°ΠΊ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ, Ρ‚Π°ΠΊ ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΌ стандартам.

Аудит ИВ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ мСроприятия:

  1. Анализ бизнСс-процСссов Π½Π° прСдприятии;
  2. ΠŸΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠ΅ ΠΈ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ обслСдованиС ИВ-инфраструктуры, Π²Ρ‹Π±ΠΎΡ€ Π³Ρ€Π°Π½ΠΈΡ† ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²;
  3. ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ участников бизнСс-процСссов;
  4. Π˜Π·ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ², ΠΏΠ»Π°Π½ΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Ρ‹, Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ²;
  5. Поиск Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ИВ-рисков, Β«ΡƒΠ·ΠΊΠΈΡ…Β» мСст Π² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС.

По ΠΈΡ‚ΠΎΠ³Π°ΠΌ ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° спСциалисты подготовят Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΠΎΠ΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΎ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ состоянии ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Π½Π° прСдприятии ΠΈ Π΄Π°Π΄ΡƒΡ‚ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π΅Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π°Ρ‚Ρ€Π°Ρ‚, ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΡŽ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ бСзопасности.

ЧастноС «бизнСс-ΠΎΠ±Π»Π°ΠΊΠΎΒ»

Π£ вас похоТая Π·Π°Π΄Π°Ρ‡Π°? ΠžΡΡ‚Π°Π²ΡŒΡ‚Π΅ заявку, ΠΈ наши спСциалисты свяТутся с Π²Π°ΠΌΠΈ Π² блиТайшСС врСмя ΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΏΡ€ΠΎΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚ΠΈΡ€ΡƒΡŽΡ‚.

www.stekspb.ru

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Π΅ стандарты ΠΈ Π»ΡƒΡ‡ΡˆΠΈΠ΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ провСдСния Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ

Π’ 60-Ρ… Π³ΠΎΠ΄Π°Ρ… ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ³ΠΎ Π²Π΅ΠΊΠ°, Π½Π°Ρ‡Π°Π»ΠΎ внСдрСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм для бухгалтСрского ΡƒΡ‡Π΅Ρ‚Π° Π² коммСрчСском сСкторС, ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ появлСнию Π½ΠΎΠ²ΠΎΠΉ профСссии Π² сфСрС ИВ β€” ИВ-Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Π°. ВскорС Π±Ρ‹Π»Π° создана пСрвая ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ ассоциация ИВ-Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ² – Β«Electronic Data Processing Auditors AssociationΒ», Ρ†Π΅Π»ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ стала Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° стандартов ΠΈ Π»ΡƒΡ‡ΡˆΠΈΡ… ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊ провСдСния ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°.

Π‘ Ρ‚Π΅Ρ… ΠΏΠΎΡ€, Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ профСссии ИВ-Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Π° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ возросла. БСгодня Π°ΡƒΠ΄ΠΈΡ‚ ИВ-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ‡Π°ΡΡ‚ΡŒΡŽ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ нСзависимого финансового Π°ΡƒΠ΄ΠΈΡ‚Π°, услуги ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° вострСбованы Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅, Π° ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΠΈ ΠΈΠΌΠ΅ΡŽΡ‚ собствСнныС подраздСлСния ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰ΠΈΠ΅ пСриодичСский ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ИВ-процСссов ΠΈ ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‰ΠΈΠ΅ ΠΈΡ… ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ. ΠŸΡ€ΠΈ этом, слСдованиС слоТившимся стандартам ΠΈ Π»ΡƒΡ‡ΡˆΠΈΠΌ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°ΠΌ являСтся Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌ условиСм для провСдСния Π°ΡƒΠ΄ΠΈΡ‚Π° Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΈ высоким качСством.

ЦСлью Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ являСтся прСдставлСниС основных Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… стандартов ΠΈ руководств Π² области ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. Π‘Ρ‚Π°Ρ‚ΡŒΡ Π² большСй стСпСни Π½Π°Ρ†Π΅Π»Π΅Π½Π° Π½Π° спСциалистов, Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ… свою ΠΊΠ°Ρ€ΡŒΠ΅Ρ€Ρƒ Π² области ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Π’Π°ΠΊΠΆΠ΅ ΡΡ‚Π°Ρ‚ΡŒΡ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ интСрСсна ΠΈ финансовым/Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Π°ΠΌ, ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΠΌ ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ стандартами ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°.

Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅ рассмотрСны стандарты ΠΈ руководства, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Π΅ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΌΠΈ организациями ISACA, Π˜Π½ΡΡ‚ΠΈΡ‚ΡƒΡ‚ΠΎΠΌ Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… Аудиторов (IIA), ISO/IEC, IAASB (the International Auditing and Assurance Standards Board), PCAOB, ΠΈ Π΄Ρ€. Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· стандартов даСтся ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ΅ описаниС структуры ΠΈ особСнностСй ΠΈΡ… использования.

1. Β«IT Audit Framework 2nd EditionΒ» (ITAF) β€” ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΉ стандарт провСдСния ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΎΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ISACA

Π”Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ рСдакция Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π° Π² июлС 2013 Π³ΠΎΠ΄Π°. ЦСлСвая аудитория стандарта – спСциалисты Π² области ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для использования ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… аудиторских ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈ ИВ-инфраструктуры.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ΠΎΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ:
β€’ основныС Ρ‚Π΅Ρ€ΠΌΠΈΠ½Ρ‹ ΠΈ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ, спСцифичныС для спСциалистов Π² области ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°;
β€’ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Π΅ трСбования ΠΊ Π½Π°Π²Ρ‹ΠΊΠ°ΠΌ ΠΈ знаниям спСциалистов, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΡ… аудиторскиС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм;
β€’ основныС этапы провСдСния аудиторских ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ аудиторского ΠΎΡ‚Ρ‡Π΅Ρ‚Π°;
β€’ ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… стандарт руководств, Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… срСдств провСдСния Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм.

ITAF разрабатывался ΠΊΠ°ΠΊ стандарт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ, ΠΊΠ°ΠΊ для провСдСния ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, Ρ‚Π°ΠΊ ΠΈ для выполнСния Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π² Ρ€Π°ΠΌΠΊΠ°Ρ… финансовых ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠ².

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ ITAF состоит ΠΈΠ· Ρ‚Ρ€Π΅Ρ… частСй:

1. ΠžΠ±Ρ‰ΠΈΠ΅ стандарты – Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ руководящиС ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ для профСссионалов Π² области Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм: соблюдСниС нСзависимости, ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΠΈ ΠΈ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ этики, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ Π·Π½Π°Π½ΠΈΠΉ, ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΉ ΠΈ Π½Π°Π²Ρ‹ΠΊΠΎΠ².
2. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ провСдСния аудиторских ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ – Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ планирования ΠΈ контроля аудиторских ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ объСмов Ρ€Π°Π±ΠΎΡ‚ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… аудиторских ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ, ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΈ Π³Ρ€Π°Π½ΠΈΡ†Π°ΠΌΠΈ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, ΠΌΠΎΠ±ΠΈΠ»ΠΈΠ·Π°Ρ†ΠΈΠΈ рСсурсов, управлСния ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠΌ, ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ сбора ΠΈ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π² Π°ΡƒΠ΄ΠΈΡ‚Π°, использования ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² экспСртной ΠΎΡ†Π΅Π½ΠΊΠΈ.
3. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ отчСтности – Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ описаниС Ρ‚ΠΈΠΏΠΎΠ² ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ², срСдств прСдставлСния ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² ΠΈ Ρ‚ΠΈΠΏΠΎΠ² ΠΏΡ€Π΅Π·Π΅Π½Ρ‚ΡƒΠ΅ΠΌΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.
Для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· частСй стандарта ассоциациСй ISACA Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ руководства, Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ инструкции, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ описанных аудиторских ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€. Руководства, Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ инструкции доступны Π½Π° ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΌ сайтС ассоциации.

На ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания ΡΡ‚Π°Ρ‚ΡŒΠΈ, стандарт ITAF являСтся Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»Π½Ρ‹ΠΌ источником для спСциалистов Π² области ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΠΌ всС этапы провСдСния ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ИВ-систСм ΠΈ ИВ-процСссов.

2. Β«Cobit 5 for AssuranceΒ» β€” руководство ΠΏΠΎ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡŽ Π°ΡƒΠ΄ΠΈΡ‚Π° Π² соотвСтствии с COBIT v.5

Π”Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ рСдакция руководства Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ISACA Π² июлС 2013 Π³ΠΎΠ΄Π°. Руководство ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΎ для использования спСциалистами Π² области ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°, ИВ-рисков ΠΈ управлСния ИВ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ аудиторских ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π² соотвСтствии со сборником Π»ΡƒΡ‡ΡˆΠΈΡ… ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊ COBIT 5. ΠŸΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π°Ρ вСрсия сборника Π»ΡƒΡ‡ΡˆΠΈΡ… ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊ COBIT (v. 4.1) Π±Ρ‹Π»Π° Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π° Π² 2007 Π³ΠΎΠ΄Ρƒ ΠΈ Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ продолТаСтся ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π² ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ срСдС1.

Β«Cobit 5 for AssuranceΒ»:

β€’ содСрТит Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ руководство ΠΏΠΎ использованию COBIT 5 для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ поддСрТания Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° Π² компаниях;
β€’ содСрТит структурированный ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡŽ ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° Π² соотвСтствии с процСссами ΠΈ Ρ„Π°ΠΊΡ‚ΠΎΡ€Π°ΠΌΠΈ (*enablers), описанными Π² COBIT 5;
β€’ дСмонстрируСт ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ использования Β«COBIT 5Β» ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°.
Π’ сравнСнии с ITAF, руководство Β«Cobit 5 for AssuranceΒ» ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ мСньшСй ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ аудиторских ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΌ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ΠΌ вопросов ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ИВ-процСссов Π² соотвСтствии с Π»ΡƒΡ‡ΡˆΠΈΠΌΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°ΠΌΠΈ.

3. Β«International Professional Practices Framework (IPPF) for Internal Auditing StandardsΒ»

ΠœΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΉ стандарт провСдСния Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΎΡ‚ Π˜Π½ΡΡ‚ΠΈΡ‚ΡƒΡ‚Π° Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… Аудиторов (IIA). Π”Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ рСдакция Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π° Π² 2013 Π³ΠΎΠ΄Ρƒ. ЦСлСвая аудитория стандарта – сотрудники Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°.

ЦСлью стандарта являСтся ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅:

β€’ Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ² провСдСния Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°;
β€’ стандартного Π½Π°Π±ΠΎΡ€Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊ провСдСния Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°;
β€’ Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΎΡ†Π΅Π½ΠΊΠΈ эффСктивности ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°.

НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ стандарт Π½Π΅ разрабатывался ΠΊΠ°ΠΊ стандарт ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΎΠ½ опрСдСляСт ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹, ΠΊΠ°ΠΊ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ финансового ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°, Ρ‚Π°ΠΊ ΠΈ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ.

Для мСтодологичСской ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ стандарта Π² части провСдСния ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°, ассоциациСй IIA Π±Ρ‹Π»ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ руководства ΠΏΠΎ ΠΎΡ†Π΅Π½ΠΊΠ΅ ИВ-рисков (Guide to the Assessment of IT Risk) ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ (Global Technology Audit Guide).

Руководство Β«Guide to the Assessment of IT RiskΒ» (GAIT) описываСт взаимосвязь ΠΌΠ΅ΠΆΠ΄Ρƒ бизнСс-рисками, ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ контролями, встроСнными Π² бизнСс-процСссы, Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ контролями, ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ИВ-функциями ΠΈ ΠžΠ±Ρ‰ΠΈΠΌΠΈ ИВ-контролями (IT General Controls)2.

Руководство GAIT Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ:
1) ΠœΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡ GAIT (The GAIT Methodology) – описываСт риск-ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ΅ ΠžΠ±Ρ‰ΠΈΡ… ИВ-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΎΡ†Π΅Π½ΠΊΠΈ управлСния систСмой Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ контроля Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ для соотвСтствия Π‘Ρ‚Π°Ρ‚ΡŒΠ΅ 404 Π·Π°ΠΊΠΎΠ½Π° Π‘Π°Ρ€Π±Π΅ΠΉΠ½Π·Π°-Оксли.
2) GAIT для ΠΎΡ†Π΅Π½ΠΊΠΈ нСдостатков ΠžΠ±Ρ‰ΠΈΡ… ИВ-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ (GAIT for IT General Control Deficiency Assessment) – описываСт ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ критичности ΠΈ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ нСдостатков ΠžΠ±Ρ‰ΠΈΡ… ИВ-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ, выявлСнных Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΎΡ†Π΅Π½ΠΊΠΈ соотвСтствия Π‘Ρ‚Π°Ρ‚ΡŒΠ΅ 404 Π·Π°ΠΊΠΎΠ½Π° Π‘Π°Ρ€Π±Π΅ΠΉΠ½Π·Π°-Оксли.
3) GAIT для ΠΎΡ†Π΅Π½ΠΊΠΈ бизнСс ΠΈ ИВ-рисков (GAIT for Business and IT Risk) β€” описываСт шаги ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… ИВ-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ для достиТСния бизнСс Ρ†Π΅Π»Π΅ΠΉ ΠΈ Π·Π°Π΄Π°Ρ‡ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Руководство ΠΏΠΎ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Β«Global Technology Audit GuideΒ» (GATG) состоит ΠΈΠ· 15 ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΉ, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΡ… процСссы, ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм:
1. ИВ риски ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ (Information Technology Risk and Controls)
2. ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ Π² процСссах внСсСния ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ИВ-систСм (Change and Patch Management Controls)
3. ΠŸΡ€ΠΎΡ†Π΅ΡΡ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° (Continuous Auditing)
4. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ процСссами ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° (Management of IT Auditing)
5. ИВ-аутсорсинг (Information Technology Outsourcing)
6. Аудит Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ (Auditing Application Controls)
7. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ доступом (Identity and Access Management)
8. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΡΡ‚ΡŒΡŽ бизнСса (Business Continuity Management)
9. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΏΠ»Π°Π½Π° аудиторской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ИВ (Developing the IT Audit Plan)
10. Аудит ИВ-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² (Auditing IT Projects)
11. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π°, связанного с использованиСм ИВ-Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ (Fraud Prevention and Detection in an Automated World)
12. Аудит ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ (Auditing User-developed Applications)
13. Π£ΠΏΡ€Π°Π²Π»Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ (Information Security Governance)
14. Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (Data Analysis Technologies)
15. Аудит управлСния ИВ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ (Auditing IT Governance)

Π”Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ бизнСс-ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Ρ… стандартов, ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π΅Π³ΠΎ ΡΠΈΠ»ΡŒΠ½Ρ‹ΠΌΠΈ сторонами. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ стандарт ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ руководства Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π»ΠΈΡΡŒ для использования спСциалистами Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌΠΈ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ ИВ-бэкграунда, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠ°Ρ тСрминология Π½Π΅ всСгда Ρ‚ΠΎΡ‡Π½ΠΎ описываСт тСхничСскиС аспСкты провСдСния ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°. Π’Π°ΠΊΠΆΠ΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ руководства Π½Π΅ обновлялись нСсколько Π»Π΅Ρ‚.

4. ΠœΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Π΅ стандарты Β«ISAE No. 3402Β» ΠΈ Β«SSAE No. 16Β»

Β«ISAE No. 3402Β» ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΉ стандарт провСдСния аудиторских ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ сСрвисных ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ IAASB (the International Auditing and Assurance Standards Board), ΡΠ²Π»ΡΡŽΡ‰Π΅ΠΉΡΡ Ρ‡Π°ΡΡ‚ΡŒΡŽ ΠœΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΉ Π€Π΅Π΄Π΅Ρ€Π°Ρ†ΠΈΠΈ Π‘ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ΠΎΠ² (IFAC, International Federation of Accountants).

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ Β«SSAE No. 16Β» (Ρ€Π°Π½Π΅Π΅ извСстный ΠΊΠ°ΠΊ SAS 70), Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ ассоциациСй AICPA (American Institute of Certified Public Accountants) ΠΈ являСтся Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ амСриканской вСрсиСй ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ стандарта Β«ISAE No.3402Β».

ЦСлью стандарта Β«ISAE No. 3402Β» являСтся прСдоставлСниС ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΊ ΠΎΡ†Π΅Π½ΠΊΠ΅ эффСктивности систСмы Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ контроля сСрвисных ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Π² части ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ достовСрной финансовой отчСтности. Богласно стандарту, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° эффСктивности ИВ-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ являСтся Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ.

Π’ соотвСтствии со стандартом Β«ISAE No. 3402Β», ΡƒΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡Π΅Π½Π½Ρ‹Π΅ аудиторскиС ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ аудиторскиС Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΎΠ± эффСктивности систСмы Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ контроля. Π”Π°Π½Π½Ρ‹Π΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ прСдоставлСния Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌ заинтСрСсованным Π»ΠΈΡ†Π°ΠΌ Π±Π΅Π· нСобходимости провСдСния ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°.

Для получСния достаточного уровня увСрСнности/довСрия ΠΊ систСмС Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ контроля сСрвисной ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ:

1) БСрвисная организация Π΄ΠΎΠ»ΠΆΠ½Π° Ρ‡Π΅Ρ‚ΠΊΠΎ ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ структуру собствСнной систСмы Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ контроля Π·Π° Π°ΡƒΠ΄ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ИВ-аспСкт.
2) ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ, относящиСся ΠΊ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΌ цСлям Π² описании систСмы Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ контроля ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ смодСлированы (спланированы) достаточным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, для Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎΠ³ΠΎ покрытия рисков (финансовых, ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ…, ИВ ΠΈ Π΄Ρ€.).
3) ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Π² объСм аудиторской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ эффСктивно, для обСспСчСния достаточного уровня увСрСнности Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ Ρ†Π΅Π»ΠΈ, ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ Π² описании систСмы Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ контроля ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π±Ρ‹Π»ΠΈ достигнуты Π² Π°ΡƒΠ΄ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄.
АудиторскиС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° соотвСтствиС Π΄Π°Π½Π½ΠΎΠΌΡƒ стандарту достаточно распространСны Π² БША ΠΈ Π•Π²Ρ€ΠΎΠΏΠ΅, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ Π² России всС Π΅Ρ‰Π΅ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ распространСния.

5. PCAOB Auditing Standard No. 5 β€œAn Audit of Internal Control Over Financial Reporting That Is Integrated with An Audit of Financial Statements”

Π”Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ рСдакция стандарта Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° ΠΈ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ Β«The Public Company Accounting Oversight BoardΒ» (PCAOB) Π² 2007 Π³ΠΎΠ΄Ρƒ.

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ The Public Company Accounting Oversight Board (PCAOB) Π±Ρ‹Π»Π° создана Π·Π°ΠΊΠΎΠ½ΠΎΠΌ Π‘Π°Ρ€Π±Π΅ΠΉΠ½Π·Π°-Оксли Π² 2002 Π³ΠΎΠ΄Ρƒ ΠΊΠ°ΠΊ нСкоммСрчСская организация для контроля аудиторских ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, прСдставлСнных Π½Π° амСриканских Π±ΠΈΡ€ΠΆΠ°Ρ…, Π² цСлях Π·Π°Ρ‰ΠΈΡ‚Ρ‹ интСрСсов инвСсторов ΠΏΡ€ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ΅ нСзависимого аудиторского Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ΠΌ PCAOB, Π°ΠΊΡ‚ Π‘Π°Ρ€Π±Π΅ΠΉΠ½Π·Π°-Оксли Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ Π² истории обязал частныС аудиторскиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ нСзависимый Π½Π°Π΄Π·ΠΎΡ€. Π”ΠΎ этого профСссия Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ² Π² БША Π±Ρ‹Π»Π° саморСгулируСмой.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ΠΎΠΌ Π°ΡƒΠ΄ΠΈΡ‚Π° PCAOB No. 5 β€œAn Audit of Internal Control Over Financial Reporting That Is Integrated with An Audit of Financial Statementsβ€ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ трСбования ΠΏΠΎ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ ИВ-процСссов ΠΈ ИВ-систСм Π² объСм ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… аудиторских ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ внСшнСго финансового Π°ΡƒΠ΄ΠΈΡ‚Π°.

Богласно стандарту, ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ, связанных с ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΎΠΉ финансовой отчСтности, Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ влияниС Π½Π° процСсс формирования финансовой отчСтности. Аудитор Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, Π° ΠΊΠ°ΠΊΠΈΠ΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм β€” Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ, Π² Ρ‚ΠΎΠΌ числС ΠΊΠ°ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ ΠΎΠ±Ρ‰ΠΈΠ΅ ИВ-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Π°ΠΆΠ½Ρ‹ для эффСктивной Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ. Π­Ρ‚Π° информация Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ ΡƒΡ‡Ρ‚Π΅Π½Π° ΠΏΡ€ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ΅ рисков искаТСния финансовой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΠΎΠΉ Π² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах.

6. Β«ISO/IEC 27007: Guidelines for information security management systems auditingΒ» ΠΈ Β«ISO/IEC TR 27008: Guidelines for auditors on information security management systems controlsΒ»

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ‹ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ISO/IEC Π² 2011 Π³ΠΎΠ΄Ρƒ.
Π¦Π΅Π»Π΅Π²ΠΎΠΉ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΠ΅ΠΉ стандартов ΡΠ²Π»ΡΡŽΡ‚ΡΡ спСциалисты Π² области ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ compliance-Π°ΡƒΠ΄ΠΈΡ‚Π° Π½Π° соотвСтствиС трСбованиям стандартов ISO27001 ΠΈ ISO27002.
ЦСль стандартов – Π΄Π°Ρ‚ΡŒ ΠΎΡ†Π΅Π½ΠΊΡƒ соотвСтствуСт Π»ΠΈ аудируСмая организация/ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ трСбованиям, ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌ Π² ISO/IEC 27001 ΠΈ ISO/IEC 27002.
Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ описаниС ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… аспСктов Π°ΡƒΠ΄ΠΈΡ‚Π°:
1. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ аудиторской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ (ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ объСма аудиторской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ², ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ аудиторскими рисками, Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π² Π°ΡƒΠ΄ΠΈΡ‚Π°, ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅ процСсса Π°ΡƒΠ΄ΠΈΡ‚Π°).
2. НСпосрСдствСнноС ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π°ΡƒΠ΄ΠΈΡ‚Π° (ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ активности, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π²Ρ‹Π±ΠΎΡ€ΠΊΠΈ ΠΈ Π°Π½Π°Π»ΠΈΠ·, ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ исполнСния).
3. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ² (ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΉ ΠΈ Π½Π°Π²Ρ‹ΠΊΠΎΠ², ΠΎΡ†Π΅Π½ΠΊΠ° Ρ‡Π»Π΅Π½ΠΎΠ² ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹).
НСдостатком Π΄Π°Π½Π½Ρ‹Ρ… стандартов являСтся отсутствиС ΠΎΡ†Π΅Π½ΠΊΠΈ рисков ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΡ€ΠΈ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, стандарты ΡƒΠ΄ΠΎΠ±Π½Ρ‹ ΠΏΡ€ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΊ compliance-Π°ΡƒΠ΄ΠΈΡ‚Ρƒ Π½Π° соотвСтствиС стандартам ISO/IEC 27001 ΠΈ ISO/IEC 27002.
Π”Ρ€ΡƒΠ³ΠΈΠ΅ стандарты ΠΈ руководства, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°

Π’ рядС случаСв ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ИВ-Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠ² ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Π΅ стандарты ΠΈ Π»ΡƒΡ‡ΡˆΠΈΠ΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ нСпосрСдствСнными стандартами Π°ΡƒΠ΄ΠΈΡ‚Π°, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΡƒΠ΄ΠΎΠ±Π½Ρ‹ для ΠΎΡ†Π΅Π½ΠΊΠΈ уровня зрСлости ΠΈ эффСктивности ИВ-процСссов.
ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚Π°ΠΊΠΈΡ… стандартов:
1. ISO 20000 – ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΉ стандарт ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΈ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΡŽ IT сСрвисов.
2. ITIL (IT Infrastructure Library) β€” Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰Π°Ρ Π»ΡƒΡ‡ΡˆΠΈΠ΅ ΠΈΠ· примСняСмых Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ способов ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΡ…ΡΡ прСдоставлСниСм услуг Π² области ИВ.
3. PCI DSS – стандарт бСзопасности Π΄Π°Π½Π½Ρ‹Ρ… индустрии ΠΏΠ»Π°Ρ‚Ρ‘ΠΆΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚, ΡƒΡ‡Ρ€Π΅ΠΆΠ΄Ρ‘Π½Π½Ρ‹ΠΉ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΌΠΈ ΠΏΠ»Π°Ρ‚Ρ‘ΠΆΠ½Ρ‹ΠΌΠΈ систСмами Visa, MasterCard, American Express, JCB ΠΈ Discover.
4. ΠŸΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ NIST сСрии 800-Ρ…Ρ… ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.
5. ISF Standards of Good Practice for Information Security β€” бизнСс-ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ практичСскоС руководство ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ рисками ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Information Security Forum (ISF).

(1) Π‘Ρ‚Π°Ρ‚ΡŒΡ Π½Π΅ рассматриваСт Cobit 4.1, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ISACA ΠΎΠ½ являСтся ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌ.
(2) ΠžΠ±Ρ‰ΠΈΠ΅ ИВ-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ – ΠΎΠ±Ρ‰ΠΈΠ΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ Π²ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹Π΅ Π² состав ИВ процСссов ΠΈ услуг, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° систСм, внСсСниС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, обСспСчСниС бСзопасности ΠΈ Π΄Ρ€. ЦСлью ΠΎΠ±Ρ‰ΠΈΡ… ИВ-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ являСтся обСспСчСния Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ внСдрСния ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, обСспСчСниС цСлостности ΠΈ защищСнности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ.

habr.com

ИВ Π°ΡƒΠ΄ΠΈΡ‚ / Habr

Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь!

Π― Ρ…ΠΎΡ‚Π΅Π» Π±Ρ‹ ΠΎΡΠ²Π΅Ρ‚ΠΈΡ‚ΡŒ вопрос соблюдСния Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ИВ ΠΎΡ‚Π΄Π΅Π»Π° Π² Ρ€Π°ΠΌΠΊΠ°Ρ… внСшнСго финансового Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ЦСль ΡΡ‚Π°Ρ‚ΡŒΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π½Π΅ Π² описании ΡΠΎΠΏΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π·Π°ΠΊΠΎΠ½ΠΎΠ², Π° Π² ΠΈΡ… ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌ влиянии Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ИВ ΠΎΡ‚Π΄Π΅Π»Π°.

ВСроятно, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· вас ΡƒΠΆΠ΅ ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°Π»ΠΈΡΡŒ с этими трСбованиями Π² Π²ΠΈΠ΄Π΅ Π»ΠΈΠ±ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠ΄Π½Π΅Π²Π½ΠΎΠΉ Ρ€ΡƒΡ‚ΠΈΠ½Ρ‹, Π»ΠΈΠ±ΠΎ Π°Π²Ρ€Π°Π»ΠΎΠ² Π² ΠΊΠΎΠ½Ρ†Π΅ ΠΊΠ°Π»Π΅Π½Π΄Π°Ρ€Π½ΠΎΠ³ΠΎ Π³ΠΎΠ΄Π° (большС склоняюсь ΠΊΠΎ-Π²Ρ‚ΠΎΡ€ΠΎΠΌΡƒ), Π½ΠΎ Π»ΠΈΡ‡Π½ΠΎ я, ΠΊΡ€ΠΎΠΌΠ΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠΉ Ρ‚Π°ΠΊΠΈΡ… понятий ΠΊΠ°ΠΊ SOX, HIPAA, SAS 70 (Π·Π°ΠΌΠ΅Π½Π΅Π½ Π½Π° SSAE 16) ΠΈ ITGC, Π½Π΅ встрСчал сколько-Π½ΠΈΠ±ΡƒΠ΄ΡŒ ΠΈΡΡ‡Π΅Ρ€ΠΏΡ‹Π²Π°ΡŽΡ‰Π΅Π³ΠΎ описания этого вопроса.

НС Ρ‚Π°ΠΊ Π΄Π°Π²Π½ΠΎ, Π² Ρ€Π°ΠΌΠΊΠ°Ρ… своСй Ρ€Π°Π±ΠΎΡ‚Ρ‹ я ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠ» ΠΏΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡŽ для Π½ΠΎΠ²Ρ‹Ρ… сотрудников, которая Π΄Π°Π΅Ρ‚ минимальноС прСдставлСниС ΠΎΠ± этом Π²ΠΈΠ΄Π΅ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ нашСй Ρ„ΠΈΡ€ΠΌΡ‹. БобствСнно говоря, сама прСзСнтация ΠΈ сподвигла мСня Π½Π° написаниС Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ. Π—Π΄Π΅ΡΡŒ я Ρ…ΠΎΡ‡Ρƒ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΉ ΠΎΠΏΡ‹Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π° Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠΈ стран БНГ вСсьма ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ – я большС Ρ€Π°Π±ΠΎΡ‚Π°ΡŽ с ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΌΠΈ компаниями.

Если вас интСрСсуСт Π΄Π°Π½Π½Ρ‹ΠΉ вопрос, Π΄ΠΎΠ±Ρ€ΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°Ρ‚ΡŒ.

ВступлСниС

ΠŸΡ€ΠΎΠ²Π΅Π΄Ρƒ ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΉ экскурс Π² ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ возникновСния этих Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ: вслСдствиС финансовых ΠΌΠ°Ρ…ΠΈΠ½Π°Ρ†ΠΈΠΉ Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… компаниях Π² Π½Π°Ρ‡Π°Π»Π΅ 2000-Ρ‹Ρ…, ΠΏΡ€Π΅Π·ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠΌ БША Π±Ρ‹Π» ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ Π·Π°ΠΊΠΎΠ½ SOX, ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΠΉΡΡ прямой отвСтствСнности Π²Ρ‹ΡΡˆΠ΅Π³ΠΎ Π·Π²Π΅Π½Π° ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ΠΎΠ² Π·Π° Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ финансовой отчСтности. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ финансовая ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ Π² нашС врСмя вСдСтся Π½Π΅ Π² Π°ΠΌΠ±Π°Ρ€Π½Ρ‹Ρ… ΠΊΠ½ΠΈΠ³Π°Ρ…, Π° Π² спСциализированных ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах, Π²ΠΎΠ·Π½ΠΈΠΊΠ»Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π½Π° хранящиСся Π² этих систСмах финансовыС Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚ΡŒΡΡ.

Π£ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· вас ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ вопрос, ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ это касаСтся ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π³Π΄Π΅ Π²Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚Π΅? Π’ случаС Ссли компания котируСтся Π½Π° Ρ„ΠΎΠ½Π΄ΠΎΠ²ΠΎΠΌ Ρ€Ρ‹Π½ΠΊΠ΅ Π² БША, Π»ΠΈΠ±ΠΎ являСтся Π΄ΠΎΡ‡Π΅Ρ€Π½Π΅ΠΉ для ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Ρ‚Π°ΠΊΠΈΡ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ контроля Π·Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ ИВ ΠΎΡ‚Π΄Π΅Π»Π°. РазумССтся, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ созданиС ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° ΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΡ‚Π΄Π΅Π»Π°Ρ…, Π½ΠΎ здСсь я ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡŽΡΡŒ, Ρ‡Ρ‚ΠΎ Ρ†Π΅Π»ΡŒΡŽ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ являСтся ИВ ΠΎΡ‚Π΄Π΅Π».

Π˜Ρ‚Π°ΠΊ, ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ создаСтся Ρ‚Π°ΠΊΠΎΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ контроля? Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, компания обращаСтся ΠΊ консалтинговой Ρ„ΠΈΡ€ΠΌΠ΅, которая выступаСт прСдставитСлСм этой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π² ΠΏΠ΅Ρ€Π΅Π³ΠΎΠ²ΠΎΡ€Π°Ρ… с аудиторской Ρ„ΠΈΡ€ΠΌΠΎΠΉ, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ Π² Ρ€ΠΎΠ»ΠΈ ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠΈΡ‚ΡŒ ΠΈ другая аудиторская Ρ„ΠΈΡ€ΠΌΠ°. ΠšΠΎΠ½ΡΠ°Π»Ρ‚ΠΈΠ½Π³ΠΎΠ²Π°Ρ компания ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ свои Π½Π°Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, подгоняя ΠΈΡ… Π² Ρ‚ΠΎΠΉ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ стСпСни ΠΏΠΎΠ΄ ΠΊΠ°ΠΆΠ΄ΡƒΡŽ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ компанию.

Π§Ρ‚ΠΎ ΠΆΠ΅ это Π·Π° Π½Π°Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ? По сути, это обычная Ρ‚Π°Π±Π»ΠΈΡ†Π° Π² Excel, содСрТащая риски ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ, скомпонованныС ΠΏΠΎ Ρ‚Π΅ΠΌΠ°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ я ΠΎΠΏΠΈΡˆΡƒ Π² дальнСйшСм. ΠžΡ‚ΠΊΡƒΠ΄Π° взялись эти риски ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈ? Π’ зависимости ΠΎΡ‚ стСпСни самоотвСрТСнности сотрудников консалтинговых Ρ„ΠΈΡ€ΠΌ, начиная с Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ изучСния Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… стандартов (COBIT, ITIL, COSO), ΠΈΡ… ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ построСния своСй собствСнной Β«Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΒ» рисков ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ, ΠΈ заканчивая простым ΠΏΠ»Π°Π³ΠΈΠ°Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π±Ρ‹Π²ΡˆΠΈΠΌΠΈ сотрудниками ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… Ρ„ΠΈΡ€ΠΌ, ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ²ΡˆΠΈΠΌΠΈΡΡ Π² свободноС ΠΏΠ»Π°Π²Π°Π½ΠΈΠ΅.

ΠŸΡ€ΠΎΡ†Π΅ΡΡ Π°ΡƒΠ΄ΠΈΡ‚Π° ИВ ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π° Π΄Π²Π° ΠΎΡ‚Ρ€Π΅Π·ΠΊΠ° Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΏΡ€ΠΎΡ‚Π΅ΠΊΠ°Π΅Ρ‚ ΠΏΠΎΠ·Π΄Π½Π΅ΠΉ вСсной Π»ΠΈΠ±ΠΎ Π² Π½Π°Ρ‡Π°Π»Π΅ Π»Π΅Ρ‚Π°, ΠΎΠ½ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя описаниС ИВ процСссов ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ (Π·Π°ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΌΠ°Ρ‚Ρ€ΠΈΡ†) ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ ΠΎΠ΄ΠΈΠ½ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ³ΠΎ контроля. По своСму ΠΎΠΏΡ‹Ρ‚Ρƒ ΠΌΠΎΠ³Ρƒ Π·Π°ΡΠ²ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ этот этап Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ Π²Π°ΠΆΠ΅Π½ для самого ИВ ΠΎΡ‚Π΄Π΅Π»Π° – ΠΏΡ€ΠΈ отсутствии Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ описанных ИВ процСссов ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ нСточности ΠΌΠΎΠ³ΡƒΡ‚ Π΄ΠΎΡ€ΠΎΠ³ΠΎ ΠΎΠ±ΠΎΠΉΡ‚ΠΈΡΡŒ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ. Вторая Ρ‡Π°ΡΡ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚Π° Π²Ρ‹ΠΏΠ°Π΄Π°Π΅Ρ‚ Π½Π° осСнь, ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя тСстированиС всСх ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ посрСдством сбора Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ ΠΏΠΎ этим контролям.

Π—Π΄Π΅ΡΡŒ трСбуСтся нСбольшоС объяснСниС Ρ€Π°Π·Π½ΠΈΡ†Ρ‹ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ ΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΌ: ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ вносится Π² ΠΌΠ°Ρ‚Ρ€ΠΈΡ†Ρƒ Π² Π²ΠΈΠ΄Π΅ описания, ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΆΠ΅, ΠΏΠΎΠΌΠΈΠΌΠΎ описания, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. Как ΡƒΠ·Π½Π°Ρ‚ΡŒ, Π³Π΄Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ ΠΏΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŽ, Π° Π³Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒΡΡ всСго лишь ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠ΅ΠΌ? Никак. Π­Ρ‚ΠΎ обговариваСтся ΠΌΠ΅ΠΆΠ΄Ρƒ посрСдником ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠΌ, Π½Π° основании Ρ€Π°Π·ΠΌΠ΅Ρ€Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² ΠΏΠ΅Ρ€Π²ΠΎΠΉ части Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ Ρ‚.Π΄. ВмСстС с Ρ‚Π΅ΠΌ, ΠΏΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Ρƒ ΠΈΠ· ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹Ρ… Π½ΠΈΠΆΠ΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ.

ΠŸΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ описания процСсса Π°ΡƒΠ΄ΠΈΡ‚Π° я Ρ…ΠΎΡ‚Π΅Π» Π±Ρ‹ ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚ΡŒ Ρ‚Π΅ΠΌΡƒ ΠΏΡ€ΠΈΠΊΠ°Π·ΠΎΠ² ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ – Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ всС ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ процСссы ИВ ΠΎΡ‚Π΄Π΅Π»Π°. Π­Ρ‚ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Ρ‹ руководством ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, пСриодичСски ΠΏΠ΅Ρ€Π΅ΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒΡΡ Π² случаС сущСствСнных ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² процСссах Π»ΠΈΠ±ΠΎ тСхнологиях.
И Π΅Ρ‰Π΅ ΠΎΠ΄Π½ΠΎ Π·Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: ΠΏΠΎ возмоТности прСдоставляйтС списки Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ Excel – этим Π²Ρ‹ ΠΎΠ±Π»Π΅Π³Ρ‡ΠΈΡ‚Π΅ Тизнь ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Π°ΠΌ, ΠΈ сСбС (ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Π΅ трСбования с ΠΏΡ€ΠΎΡΡŒΠ±Π°ΠΌΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Ρ‚ΠΎ ΠΆΠ΅ самоС, Π½ΠΎ Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ Π²ΠΈΠ΄Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ вас ΠΏΠΎΠ½Π΅Ρ€Π²Π½ΠΈΡ‡Π°Ρ‚ΡŒ).

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ описанию ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ. Π’Π°Π±Π»ΠΈΡ†Π° рисков ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ подраздСляСтся Π½Π° Ρ‚Ρ€ΠΈ части:
1. ЛогичСский ΠΈ физичСский доступ
2. Эксплуатация ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм
3. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ измСнСниями Π² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах
ЧСтвСртая Ρ‡Π°ΡΡ‚ΡŒ, Β«Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм», ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, провСряСтся Π² Ρ€Π°ΠΌΠΊΠ°Ρ… управлСния измСнСниями, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ фокусируСтся Π½Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ.

ЛогичСский ΠΈ физичСский доступ

ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Ρ€Π°Π·Π΄Π΅Π» β€” ЛогичСский ΠΈ физичСский доступ ΠΊΠΎ всСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ систСмам, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… фокусируСтся Π°ΡƒΠ΄ΠΈΡ‚.

1. Администраторы систСм – здСсь трСбуСтся ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ список администраторов Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ систСмС, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (Administrators, Domain, Enterprise ΠΈ Scheme Admins) ΠΈ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…. Бписок Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π»ΠΈΠ±ΠΎ экспортирован ΠΈΠ· систСмы, Π»ΠΈΠ±ΠΎ прСдоставлСн Π² Π²ΠΈΠ΄Π΅ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ΠΎΠ², ΠΏΡ€ΠΈΡ‡Π΅ΠΌ ΠΏΠ΅Ρ€Π²ΠΎΠ΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Π΅Π΅.
Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ сотрудника с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора систСмы Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈΠΊΠ°Π· ΠΏΠΎ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΡŽ. Π’Π°ΠΊΠΆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ ΠΊΠ°ΠΆΠ΄ΡƒΡŽ ΡΠ΅Ρ€Π²ΠΈΡΠ½ΡƒΡŽ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись с Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ.

2. ΠŸΡ€Π°Π²Π° доступа сотрудников – проводится тСстированиС Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΏΠΎΠ΄ΠΏΡƒΠ½ΠΊΡ‚ΠΎΠ²:
a. Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ, Π½Π°Ρ‡Π°Π²ΡˆΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π² тСстируСмом Π³ΠΎΠ΄Ρƒ – трСбуСтся ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ список Ρ‚Π°ΠΊΠΈΡ… сотрудников, ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΈΠ· бухгалтСрской ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ (исходя ΠΈΠ· Ρ„Π°ΠΊΡ‚Π°, Ρ‡Ρ‚ΠΎ Π½Π΅Ρ‚ сотрудника, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π·Π°Ρ€ΠΏΠ»Π°Ρ‚Ρƒ).
b. Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ, Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΠ²ΡˆΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π² тСстируСмом Π³ΠΎΠ΄Ρƒ – Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ, список Ρ‚Π°ΠΊΠΈΡ… сотрудников.
c. Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ, смСнившиС Π΄ΠΎΠ»ΠΆΠ½ΠΎΡΡ‚ΡŒ – список сотрудников.
d. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ слСдуСт ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹Π΅ списки ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π²ΠΎ всСх систСмах, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…
По запросу Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ² (ΠΏΠΎΠ»Π½Ρ‹ΠΉ список Π»ΠΈΠ±ΠΎ Π²Ρ‹Π±ΠΎΡ€ΠΊΠ°), слСдуСт ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π·Π°ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹Π΅ ΠΈ Π·Π°Π²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ Π±Π»Π°Π½ΠΊΠΈ Π½Π°ΠΉΠΌΠ° ΠΈ ΡƒΠ²ΠΎΠ»ΡŒΠ½Π΅Π½ΠΈΡ сотрудников.
Π‘ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° пСрСкрСстная ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ…: Π΅ΡΡ‚ΡŒ Π»ΠΈ сотрудники, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠΈΠ΅ ΠΏΡ€Π°Π²Π° доступа ΠΊ ΠΊΠ°ΠΊΠΈΠΌ-Π»ΠΈΠ±ΠΎ систСмам Π±Π΅Π· ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Π΅ΡΡ‚ΡŒ Π»ΠΈ ΡƒΠ²ΠΎΠ»Π΅Π½Π½Ρ‹Π΅/ΡƒΠ²ΠΎΠ»ΠΈΠ²ΡˆΠΈΠ΅ΡΡ сотрудники с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ доступа, Π΅ΡΡ‚ΡŒ Π»ΠΈ Π½Π΅ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи (Π²Ρ…ΠΎΠ΄ Π² систСму большС 90-180 Π΄Π½Π΅ΠΉ Π½Π°Π·Π°Π΄).
Π’Π°ΠΊ ΠΆΠ΅ провСряСтся Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎΠΉ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ ΠΏΡ€Π°Π² ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ – Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π·Π°Π²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ список ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΈΡ… ΠΏΡ€Π°Π² Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ систСмС. ΠšΡΡ‚Π°Ρ‚ΠΈ, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этой ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ воврСмя ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи ΡƒΠ²ΠΎΠ»Π΅Π½Π½Ρ‹Ρ…/ΡƒΠ²ΠΎΠ»ΠΈΠ²ΡˆΠΈΡ…ΡΡ сотрудников.

3. ΠŸΡ€Π°Π²Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа – Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ список всСх сотрудников ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… ΠΏΡ€Π°Π²ΠΎ Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ доступ. Π’Π°ΠΊ ΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒΡΡ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ списка сотрудников Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎΠΉ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ ΠΏΡ€Π°Π² ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π’ случаС Ссли Π² AD сущСствуСт ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ Π³Ρ€ΡƒΠΏΠΏΠ° с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ – Π³ΠΎΡ‚ΠΎΠ²ΡŒΡ‚Π΅ΡΡŒ ΠΊ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ пСрСкрСстной ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅.

4. ΠŸΡ€Π°Π²Π° для локальной установки ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ – ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½ΠΈ ΠΎΠ΄ΠΈΠ½ сотрудник Π½Π΅ Π±Ρ‹Π» Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ администратором Π½Π° своСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅.

5. Π’Π½Π΅ΡˆΠ½ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ – ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ CD-ROM, USB-ΠΏΠΎΡ€Ρ‚Ρ‹, LAN-Ρ€ΠΎΠ·Π΅Ρ‚ΠΊΠΈ ΠΈ Wi-Fi-Ρ‚ΠΎΡ‡ΠΊΠΈ. Плюс ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ систСму слСТСния ΠΈ оповСщСния Π·Π° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΠΌΠΈ.

6. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ – Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ экрана настроСк пароля для всСх систСм, Π° Ρ‚Π°ΠΊΠΆΠ΅ AD. ΠœΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Π΅ трСбования ΠΊ ΠΏΠ°Ρ€ΠΎΠ»ΡŽ:
a. Π΄Π»ΠΈΠ½Π° ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ 8 символов
b. использованиС Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… символов
c. смСна пароля максимум Ρ‡Π΅Ρ€Π΅Π· 90 Π΄Π½Π΅ΠΉ, ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Ρ‡Π΅Ρ€Π΅Π· дСнь
d. сохранСниС истории ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ 5 ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠΉ, Π»ΠΈΠ±ΠΎ Π³ΠΎΠ΄
e. отсутствиС возмоТности Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ
f. Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи максимум послС 5 Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ
g. Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи администратором сСти (ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ автоматичСский сброс Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ)
Π’Π°ΠΊΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π΄Π°Ρ‚Ρ‹ послСднСй смСны пароля Π² AD Ρƒ всСх ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй.

7. ΠœΠ΅ΠΆΡΠ΅Ρ‚Π΅Π²ΠΎΠΉ экран – ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ вСрсии FW, списка администраторов FW, списка рассылки ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Π²Π΅Ρ€Π΅Π½Π½ΡƒΡŽ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ ΠΏΡ€Π°Π²ΠΈΠ» Π² FW. Π’ особо тяТСлых случаях просмотрят Π»ΠΎΠ³ ΠΈΠ»ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚, ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ (!), Ρ‡Ρ‚ΠΎ такая ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° выполняСтся.

8. Антивирус – ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ вСрсии AV, списка рассылки ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ, экрана настроСк ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ сСрвСра AV ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ².

9. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠΎΠ² – довольно Ρ€Π΅Π΄ΠΊΠΎ (ΠΏΠΎΠΊΠ° Π΅Ρ‰Π΅) Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ список сотрудников с Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠ°ΠΌΠΈ. Π¨ΠΈΡ„Ρ€ΡƒΡŽΡ‚ΡΡ Π»ΠΈ ТСсткиС диски, Ссли Π΄Π°, Ρ‚ΠΎ ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ.

10. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΠΈΡΡˆΠ΅ΡΡ‚Π²ΠΈΡΠΌΠΈ – каТдая компания Π΄ΠΎΠ»ΠΆΠ½Π° вСсти список Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠΈΡΡˆΠ΅ΡΡ‚Π²ΠΈΠΉ (ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Π·Π»ΠΎΠΌΠ° сСти ΠΈ Ρ‚.Π΄.). Π–Π΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Π΅ΠΆΠ΅ΠΊΠ²Π°Ρ€Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ Π²Ρ‹ΡˆΠ΅ΡΡ‚ΠΎΡΡ‰Π΅ΠΌΡƒ руководству.

Эксплуатация ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм

Ну Ρ‡Ρ‚ΠΎ ΠΆΠ΅, с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π²Ρ€ΠΎΠ΄Π΅ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Π»ΠΈΡΡŒ. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ нСпосрСдствСнно ΠΊ ΠΈΡ… эксплуатации.

1. Π Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… – ΠΎΠ΄Π½Π° ΠΈΠ· основных ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ Π² этом Ρ€Π°Π·Π΄Π΅Π»Π΅.
Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ вСрсии ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ бэкапа, списка рассылки статуса выполнСния Π·Π°Π΄Π°Π½ΠΈΠΉ, Π° Ρ‚Π°ΠΊΠΆΠ΅ экрана настроСк бэкапа. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, каТдая финансовая систСма устанавливаСтся Π½Π° свой Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСрвСр, Π΄Π° ΠΈ трСбования ΠΊ бэкапу ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ (ΠΏΠΎΠ»Π½Ρ‹ΠΉ, Π΄ΠΈΡ„Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ, ΠΈΠ½ΠΊΡ€Π΅ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ), потрСбуСтся ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ количСство ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ΠΎΠ². ΠΠ΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΡΡ‚ΡŒ процСсса Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования провСряСтся просмотром Π»ΠΎΠ³ΠΎΠ², поэтому Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π»ΠΎΠ³ΠΈ бэкапа Π·Π° Ρ‚Ρ€ΠΈ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… мСсяца, Π° Π΅Ρ‰Π΅ Π»ΡƒΡ‡ΡˆΠ΅ β€” Π·Π° вСсь тСстируСмый Π³ΠΎΠ΄. Π—Π΄Π΅ΡΡŒ ищутся ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с бэкапом систСм, длящиСся большС 2-3 Π΄Π½Π΅ΠΉ. Π’ Ρ‚Π°ΠΊΠΈΡ… случаях слСдуСт ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ Π²Ρ‹ΡˆΠ΅ΡΡ‚ΠΎΡΡ‰Π΅ΠΌΡƒ руководству, хотя Π±Ρ‹ Π² Π²ΠΈΠ΄Π΅ сообщСний ΠΏΠΎ элСктронной ΠΏΠΎΡ‡Ρ‚Π΅.

2. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° восстановлСния Π΄Π°Π½Π½Ρ‹Ρ… – Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π»ΠΎΠ³ΠΈ восстановлСния Π΄Π°Π½Π½Ρ‹Ρ… с кассСт. ΠžΠΏΡ‹Ρ‚Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ Π½Π΅ ограничится нСсколькими Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ сСрвСра, поэтому ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ восстановлСния Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ финансовых систСм.

3. ΠšΠ°ΡΡΠ΅Ρ‚Ρ‹ для Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования – ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΊΡ€ΡƒΠ³ΠΎΠ²ΠΎΡ€ΠΎΡ‚Π° ΠΈ пСрСзаписи кассСт Π΄ΠΎΠ»ΠΆΠ½Π° ΠΎΡ‚Π²Π΅Ρ‡Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ:
a. Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½Ρ‹Π΅ кассСты Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒΡΡ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π΄Π²Π΅ Π½Π΅Π΄Π΅Π»ΠΈ
b. Π½Π΅Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ кассСты – ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ мСсяц
c. мСсячныС кассСты – ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π³ΠΎΠ΄
d. Π³ΠΎΠ΄ΠΈΡ‡Π½Ρ‹Π΅ кассСты – ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ сСмь Π»Π΅Ρ‚
ΠšΠ°ΡΡΠ΅Ρ‚Ρ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π² ΠΎΠ³Π½Π΅ΡƒΠΏΠΎΡ€Π½ΠΎΠΌ сСйфС, ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π½Π΅ Π² сСрвСрной ΠΊΠΎΠΌΠ½Π°Ρ‚Π΅, Π° Π»ΡƒΡ‡ΡˆΠ΅ Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ Π·Π΄Π°Π½ΠΈΠΈ. БоотвСтствСнно, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ список всСх сотрудников с доступом ΠΊ сСйфу.

4. Доступ Π² ΡΠ΅Ρ€Π²Π΅Ρ€Π½ΡƒΡŽ ΠΊΠΎΠΌΠ½Π°Ρ‚Ρƒ – слСдуСт ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π·Π°Π²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ список сотрудников с доступом Π² ΡΠ΅Ρ€Π²Π΅Ρ€Π½ΡƒΡŽ ΠΊΠΎΠΌΠ½Π°Ρ‚Ρƒ. НСобходимо вСсти ΠΆΡƒΡ€Π½Π°Π» посСщСний, Π° ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это посрСдством установки спСциализированной систСмы контроля доступа. На ΠΌΠΎΠΉ взгляд, достаточно ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΉ систСмы доступа ΠΏΠΎ Π»ΠΈΡ‡Π½Ρ‹ΠΌ удостовСрСниям (ID tag). Π― Π±Ρ‹ посовСтовал пСриодичСски ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» посСщСний – Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях, Π²Π°ΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒΡΡ интСрСсная ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π°.

5. ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΎΠΊΡ€ΡƒΠΆΠ°ΡŽΡ‰Π΅ΠΉ срСды Π² сСрвСрной ΠΊΠΎΠΌΠ½Π°Ρ‚Π΅ – Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠΎΠ² Π΄Ρ‹ΠΌΠ°, огня, затоплСния, нСзависимая систСма кондиционирования (ΠΎΡ‚ Π±Π»ΠΈΠ·Π»Π΅ΠΆΠ°Ρ‰ΠΈΡ… ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠΉ), Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ UPS ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€Π°, список сотрудников, ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‰ΠΈΡ… увСдомлСния Π² экстрСнных случаях.

6. Π Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΉ Π”Π¦ – расстояниС ΠΎΡ‚ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ офиса, способ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΏΠ»Π°Π½Π° BCM/DRP (ИВ ΠΎΡ‚Π΄Π΅Π»Ρƒ слСдуСт ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π²Ρ‚ΠΎΡ€ΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ ΠΏΠ»Π°Π½Π°), осущСствлСниС Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½Ρ‹Ρ… (ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ) ΡƒΡ‡Π΅Π½ΠΈΠΉ ΠΏΠΎ ΠΏΠ»Π°Π½Ρƒ.

7. ΠŸΠ°ΠΊΠ΅Ρ‚Π½Π°Ρ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ… – здСсь подразумСваСтся автоматичСская ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ… (ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰Π°ΡΡΡ Π² Π½ΠΎΡ‡Π½ΠΎΠ΅ врСмя), Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰Π°Ρ Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ². НСобходим список всСх сотрудников с ΠΏΡ€Π°Π²Π°ΠΌΠΈ измСнСния настроСк, список рассылки статуса выполнСния ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π»ΠΎΠ³ ΠΈ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ ошибок, ΠΊΠ°ΠΊ Π² случаС с бэкапами.

8. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡ‹ – Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ взаимосвязано с ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΌ ΠΏΡƒΠ½ΠΊΡ‚ΠΎΠΌ, Π½ΠΎ всС ΠΆΠ΅ упомяну этот ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ. Π–Π΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ схСму интСрфСйсов всСх финансовых систСм (Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ, Π° ΠΊ Π½ΠΈΠΌ ΠΈ ΠΎΡ‚ Π½ΠΈΡ…).

9. РСшСниС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ инфраструктуры – здСсь подразумСваСтся Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ ΠΊΠΎΠ»Π»-Ρ†Π΅Π½Ρ‚Ρ€ для рСгистрации ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ всСх Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‰ΠΈΡ… Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Π² Ρ‚ΠΎΠΉ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ стСпСни связанных с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ систСмами ΠΈ инфраструктурой (ΡƒΠΏΠ°Π» сСрвСр, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ элСктричСство, Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΌΡ‹ΡˆΡŒ, Π΄Π²Π΅ ΠΊΠ½ΠΎΠΏΠΊΠΈ Β«ΠŸΡƒΡΠΊΒ» ΠΈ Ρ‚.Π΄.). Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΠΈΡΡˆΠ΅ΡΡ‚Π²ΠΈΡΠΌΠΈ ΠΈΠ· ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π³ΠΎ Ρ€Π°Π·Π΄Π΅Π»Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒΡΡ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… этого контроля.

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ измСнСниями Π² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах

Π”Π²Π° Ρ€Π°Π·Π΄Π΅Π»Π° ΠΏΠΎΠ·Π°Π΄ΠΈ, остался ΠΎΠ΄ΠΈΠ½, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΡ€ΠΈΡΡ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ внимания, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ прохоТдСния Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ измСнСния Π² самих Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… процСссах. Π˜Ρ‚Π°ΠΊ, ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ измСнСниями Π² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах.
Начну с Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π·Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠΉ. ΠŸΠ΅Ρ€Π²ΠΎΠ΅ – Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ Π·Π°Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΈ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ. Π’Ρ‚ΠΎΡ€ΠΎΠ΅ – ΠΎΡ‡Π΅Π½ΡŒ ΠΈ ΠΎΡ‡Π΅Π½ΡŒ ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ систСму для управлСния Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅. Π’Ρ€Π΅Ρ‚ΡŒΠ΅ – ΠΏΡ€ΠΈ условии вСдСния Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π² аутсорсингС, Π»ΠΈΠ±ΠΎ использования ΠΊΠΎΡ€ΠΎΠ±ΠΎΡ‡Π½Ρ‹Ρ… вСрсии ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Π°ΡƒΠ΄ΠΈΡ‚ Π±ΡƒΠ΄Π΅Ρ‚ нСсколько ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ.

1. Π Π°Π±ΠΎΡ‡ΠΈΠ΅ срСды – ΠΎΡ‡Π΅Π½ΡŒ просто: для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ финансовой систСмы ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Ρ‚Ρ€Π΅Ρ… Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… срСд – Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, тСстирования ΠΈ Π±ΠΎΠ΅Π²ΠΎΠΉ. Для Π²Ρ‹ΡˆΠ΅ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚Ρ‹Ρ… случаСв, достаточно Π΄Π²ΡƒΡ… послСдних ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ΠΎΠ² (Π΄Π°-Π΄Π°, Π΄Π°ΠΆΠ΅ для ΠΊΠΎΡ€ΠΎΠ±ΠΎΡ‡Π½ΠΎΠΉ вСрсии Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ срСда тСстирования).

2. Доступ ΠΊ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌ срСдам – списки ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ срСды, список ΠΈΠΌΠ΅Π½ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΈ тСстировщиков. ВыполняСтся ΡƒΠΆΠ΅ извСстная Π½Π°ΠΌ пСрСкрСстная ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°, смысл ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ: Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ ΠΈ тСстировщикам Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ доступ Π² Π±ΠΎΠ΅Π²ΡƒΡŽ срСду, ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ доступ ΠΊΠΎ всСму, ΠΊΡ€ΠΎΠΌΠ΅ Π±ΠΎΠ΅Π²ΠΎΠΉ срСды. Если вСрсия коробочная, достаточно списков ΠΊ тСстируСмой ΠΈ Π±ΠΎΠ΅Π²ΠΎΠΉ срСдам. Π­Ρ‚ΠΎ вСсьма ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π² компаниях ΠΌΠ°Π»Ρ‹Ρ… ΠΈ срСдних Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠ², поэтому Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Ρ‹ ΠΈΠ΄ΡƒΡ‚ Π½Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ компромиссы.

3. ΠŸΡ€ΠΎΡ†Π΅ΡΡ пСрСноса ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ – Π² ΠΈΠ΄Π΅Π°Π»Π΅, сотрудник, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΉ Π·Π° пСрСнос ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΠΈΠ· тСстируСмой срСды Π² Π±ΠΎΠ΅Π²ΡƒΡŽ, Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ Π½ΠΈ ΠΊ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅, Π½ΠΈ ΠΊ бизнСс-процСссам. ΠžΠΏΡΡ‚ΡŒ-Ρ‚Π°ΠΊΠΈ, Π² этом случаС Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Ρ‹ Ρ‚ΠΎΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΉΡ‚ΠΈ Π½Π° компромисс.

4. ИзмСнСния – Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ список всСх ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² финансовых систСмах, Π²Π½Π΅Π΄Ρ€Π΅Π½Π½Ρ‹Ρ… Π² тСстируСмом Π³ΠΎΠ΄Ρƒ. НС Π±Ρ‹Π»ΠΎ Ρ‚Π°ΠΊΠΈΡ…? Π—Π½Π°Ρ‡ΠΈΡ‚ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ ΠΏΠ°ΠΏΠΊΠΈ с установлСнной систСмой, с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, упорядочСнными ΠΏΠΎ Π΄Π°Ρ‚Π΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ. Ну, Π° Ссли Π±Ρ‹Π»ΠΈ, Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π²Π°ΠΌ Π²Ρ‹Π±ΠΎΡ€ΠΊΠ° с ΠΏΡ€ΠΎΡΡŒΠ±ΠΎΠΉ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ:
a. Запрос Π½Π° измСнСния ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ – ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π±Π»Π°Π½ΠΊΠΈ, Π»ΠΈΠ±ΠΎ письмо ΠΏΠΎ элСктронной ΠΏΠΎΡ‡Ρ‚Π΅.
b. ВСхничСскоС Π·Π°Π΄Π°Π½ΠΈΠ΅ для измСнСния – Π² зависимости ΠΎΡ‚ Ρ‚ΠΈΠΏΠ° измСнСния (Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π΅ Π² Π±Π»Π°Π½ΠΊΠ΅ Π»ΠΈΠ±ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ с нуля) Π±ΡƒΠ΄Π΅Ρ‚ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ докумСнтация β€” ΠΎΡ‚ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ письма с описаниСм измСнСния Π΄ΠΎ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ³ΠΎ многостраничного Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°, Π·Π°Π²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ подписями всСвозмоТных Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΈΠΊΠΎΠ² ΠΈ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ.
c. ВСстированиС измСнСния – тСст-кСйсы с Ρ‡Π΅ΠΊ-листами ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Ρ‡Ρ‚ΠΎ Π΄Π°Π½Π½ΠΎΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ удовлСтворяСт Π΅Π³ΠΎ запросу.
d. Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° пСрСнос измСнСния Π² Π±ΠΎΠ΅Π²ΡƒΡŽ срСду – Π·Π° подписью руководитСля, отвСтствСнного Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ Π² Π΄Π°Π½Π½ΠΎΠΌ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ.

5. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ критичСскими измСнСниями – ΠΏΠΎ Π±ΠΎΠ»ΡŒΡˆΠΎΠΌΡƒ счСту Π½Π΅ отличаСтся ΠΎΡ‚ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π³ΠΎ ΠΏΡƒΠ½ΠΊΡ‚Π°. ЕдинствСнноС ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ – критичСскиС измСнСния ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ происходят Π±Π΅Π· Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ, поэтому Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ всС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Ρ€Π΅Ρ‚Ρ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΎ, ΠΈ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π½Π° Π±ΡƒΠ΄ΡƒΡ‰Π΅Π΅.

Π’ΠΎΡ‚ Π²Ρ‹ ΠΈ Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΠ»ΠΈ сбор всСй Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎ ΠΆΠ΅ Π΄Π΅Π»Π°Ρ‚ΡŒ дальшС? Аудитор запросит Ρƒ вас собранныС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Ρ‚ ΠΈΡ… Π°Π½Π°Π»ΠΈΠ·. По Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ контролям Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°ΠΏΡ€ΠΎΡˆΠ΅Π½Ρ‹ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Ρƒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ Π½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ (Π²Π΄Ρ€ΡƒΠ³ Ρƒ вас Π΅ΡΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 10 запросов Π½Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй для Π½ΠΎΠ²Ρ‹Ρ… сотрудников, хотя самих сотрудников большС 50-Ρ‚ΠΈ; ΠΈΠ»ΠΈ Π²Ρ‹ стСрли со ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π° Π³Ρ€ΡƒΠΏΠΏΡ‹ администраторов Π΄ΠΎΠΌΠ΅Π½Π° ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись Π³Π΅Π½Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π°). А дальшС Ρ‚Π°Π±Π»ΠΈΡ†Π° рисков ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°ΠΏΠΎΠ»Π½Π΅Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ тСстов ΠΈ прСдставлСна Π½Π° обсуТдСниС Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŽ ИВ ΠΎΡ‚Π΄Π΅Π»Π° ΠΈ финансовому Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Ρƒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ нСсСт ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° Ρ„ΠΈΠ½Π°Π½ΡΠΎΠ²ΡƒΡŽ ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ).

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π Π°Π±ΠΎΡ‚Π° Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π΄Π΅Ρ„Π΅ΠΊΡ‚Ρ‹ ΠΈ нСдостатки Π² процСссах ΠΈ контролях. Π”Π°ΠΆΠ΅ Ссли всС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ идСально, Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ†Π΅ΠΏΠΈΡ‚ΡŒΡΡ Π·Π° Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΌΠ΅Π»ΠΎΡ‡ΡŒ ΠΈ Ρ€Π°ΡΠΊΡ€ΡƒΡ‚ΠΈΡ‚ΡŒ Π΅Π΅ Π΄ΠΎ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠ³ΠΎ нСдостатка. НСбольшоС отступлСниС: нСдостатки дСлятся Π½Π° Ρ‚Ρ€ΠΈ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ – нСдостаток (Π΄Π΅Ρ„Π΅ΠΊΡ‚), ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΉ нСдостаток ΠΈ сущСствСнный нСдостаток, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ послСдний вносится Π² Π³ΠΎΠ΄ΠΎΠ²ΡƒΡŽ Ρ„ΠΈΠ½Π°Π½ΡΠΎΠ²ΡƒΡŽ ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ΠžΠΏΡ‹Ρ‚Π½Ρ‹ΠΉ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ ИВ ΠΎΡ‚Π΄Π΅Π»Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ этот нюанс Π² цСлях запроса Π½Π° Π²Ρ‹Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π° ΠΏΠΎΠ΄ Π½ΡƒΠΆΠ΄Ρ‹ ΠΎΡ‚Π΄Π΅Π»Π°. Π€Π°ΠΊΡ‚ отсутствия ΠΎΠ³Π½Π΅ΡƒΠΏΠΎΡ€Π½ΠΎΠ³ΠΎ сСйфа ΠΈΠ»ΠΈ систСмы контроля доступа Π² ΡΠ΅Ρ€Π²Π΅Ρ€Π½ΡƒΡŽ ΠΊΠΎΠΌΠ½Π°Ρ‚Ρƒ Π²Ρ‚ΠΎΡ€ΠΎΠΉ Π³ΠΎΠ΄ подряд, поднимаСтся Π΄ΠΎ уровня ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Π° ΠΏΠΎ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ, состоящСго ΠΈΠ· Ρ‡Π»Π΅Π½ΠΎΠ² совСта Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ², Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΌ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π΅ позволяСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚ для устранСния нСдостатка.

На ΠΌΠΎΠΉ взгляд, это описаниС Π² достаточной ΠΌΠ΅Ρ€Π΅ Π΄Π°Π΅Ρ‚ прСдставлСниС ΠΎ процСссС внСшнСго Π°ΡƒΠ΄ΠΈΡ‚Π° ИВ ΠΎΡ‚Π΄Π΅Π»Π°, Π½ΠΎ я Π΄ΡƒΠΌΠ°ΡŽ, Ρ‡Ρ‚ΠΎ Π³Π»Π°Π²Π½Ρ‹ΠΉ вопрос Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ: ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒΡΡ ΠΊ Π²Π½Π΅ΡˆΠ½Π΅ΠΌΡƒ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ ИВ ΠΎΡ‚Π΄Π΅Π»Π°, Π½Π΅ прибСгая ΠΊ ΠΏΠΎΠΌΠΎΡ‰ΠΈ посрСдников? На основании своСго ΠΎΠΏΡ‹Ρ‚Π°, я заявляю, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ, хотя это ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ усилия, Π½ΠΎ Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΡƒΡŽ сумму. ВмСстС с Ρ‚Π΅ΠΌ, Ссли Π²Ρ‹ Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚Π΅ΡΡŒ ΠΊ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΈ Π½Π΅ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹ Π² своих силах ΠΈ знаниях, я всС ΠΆΠ΅ ΠΏΠΎΡ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π» Π±Ρ‹ Π½Π°Π½ΡΡ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΡƒΡŽ ΠΊΠΎΠ½ΡΠ°Π»Ρ‚ΠΈΠ½Π³ΠΎΠ²ΡƒΡŽ Ρ„ΠΈΡ€ΠΌΡƒ. ΠŸΡ€Π°Π²Π΄Π°, ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΎΠ΄Π½ΠΎΠ³ΠΎ сотрудника для ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π² ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ΅ ΠΊ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² дальнСйшСм ΠΎΠ½ взял Π½Π° сСбя эту ΠΎΠ±ΡΠ·Π°Π½Π½ΠΎΡΡ‚ΡŒ.

НадСюсь, прСдставлСнная информация Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½Π° ΠΊΠ°ΠΊ нСпосрСдствСнно ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠΌ участиС Π² Π°ΡƒΠ΄ΠΈΡ‚Π΅, Ρ‚Π°ΠΊ ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎΠΉ ΠΏΡƒΠ±Π»ΠΈΠΊΠ΅.
Π‘ Ρ€Π°Π΄ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚Π²Π΅Ρ‡Ρƒ Π½Π° всС возникшиС вопросы.

habr.com

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ИВ (IT) систСм прСдприятия

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности β€” это нСзависимая экспСртиза Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ состояния локальной ΠΈΠ»ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ сСти, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰Π°Ρ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ Π΅Π΅ согласованности с установлСнными Π½ΠΎΡ€ΠΌΠ°ΠΌΠΈ, трСбованиями ΠΈ Π·Π°Π΄Π°Ρ‡Π°ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

ΠšΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ IT бСзопасности Π΄Π°Π΅Ρ‚ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ защищСнности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ сСти прСдприятия, ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π»ΠΎΠΊΠ°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ, ΠΊΠ°ΠΊ ΠΈΡ‚ΠΎΠ³, являСтся основой Π² построСнии Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ структуры Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ сСтСвых рисков.

ΠžΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ, Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях компания, проводящая Π°ΡƒΠ΄ΠΈΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности прСдприятия ΠΌΠΎΠΆΠ΅Ρ‚ провСсти Ρ‚Π΅ΡΡ‚ΠΎΠ²ΡƒΡŽ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ Π²Π·Π»ΠΎΠΌΠ° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти с Ρ†Π΅Π»ΡŒΡŽ выявлСния Π² Π½Π΅ΠΉ слабых мСст.

БущСствуСт понятиС внСшнСго ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°. Π’ ΠΏΠ΅Ρ€Π²ΠΎΠΌ случаС, Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΎ Π΅Π΄ΠΈΠ½ΠΈΡ‡Π½ΠΎΠΉ экспСртизС, ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ Π΄Π΅Ρ€ΠΆΠ°Ρ‚Π΅Π»ΠΈ Π°ΠΊΡ†ΠΈΠΉ прСдприятия, Π²Ρ‹ΡΡˆΠ΅Π΅ руководство ΠΈΠ»ΠΈ ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»ΠΈ бизнСса. МногиС спСциалисты Π² области ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽΡ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ внСшний Π°ΡƒΠ΄ΠΈΡ‚ ИВ бСзопасности Π½Π° рСгулярной основС!

Π’ свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ Π°ΡƒΠ΄ΠΈΡ‚ β€” это Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹ΠΉ процСсс, Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π½ΠΎΡ€ΠΌΠ°ΠΌΠΈ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ, установлСнными Π² интСрСсах ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, согласно Π΅Π΅ коммСрчСским Π·Π°Π΄Π°Ρ‡Π°ΠΌ ΠΈ трСбованиям ΠΊ бСзопасности ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй.

Π‘Ρ…Π΅ΠΌΠ°, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ происходит внСшний Π°ΡƒΠ΄ΠΈΡ‚ бСзопасности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, Π·Π° нСбольшими ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΠΌΠΈ, Ρƒ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° аутсорсинговых ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Π°:

  1. Π˜Π½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ аудиторской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ.
  2. Π‘Π±ΠΎΡ€ Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Π° Π°ΡƒΠ΄ΠΈΡ‚Π°.
  3. Анализ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.
  4. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
  5. БоставлСниС Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΎΡ‚Ρ‡Π΅Ρ‚Π° ΠΎΠ±ΠΎ всСх этапах Π°ΡƒΠ΄ΠΈΡ‚Π°.

Π˜Π½ΠΈΡ†ΠΈΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бСзопасности ИВ систСмы прСдприятия Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΈ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ всячСскоС содСйствиС Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Π°ΠΌ. ΠžΡ‚ этого Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΠΌ зависит Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° исслСдований.

НС стоит ΠΆΠ΄Π°Ρ‚ΡŒ ΠΎΡ‚ аудиторской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бСзопасности ИВ инфраструктуры ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ всСх ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈΠ»ΠΈ Π³ΠΎΡ‚ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠ»Π°Π½Π° ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²ΠΊΡƒΠΏΠ΅ с ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ. Аудит Π΄Π°Π΅Ρ‚ ΠΎΠ±Ρ‰ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ состояния систСмы, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ слабыС мСста ΠΈΠ»ΠΈ направлСния Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠ΅ внимания. ВСхничСскиС Π΄Π΅Ρ‚Π°Π»ΠΈ ΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ шаги – это Ρ€Π°Π±ΠΎΡ‚Π° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΎΠ².

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ. НСвозмоТно ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π½Π°Π΄Π΅ΠΆΠ½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй Π±Π΅Π· ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΡ… состояния.

ЧастноС «бизнСс-ΠΎΠ±Π»Π°ΠΊΠΎΒ»

www.stekspb.ru

Аудит IT — Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ИВ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ Π΅Π³ΠΎ направлСния

Аудит IT

Β 

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ

Β 

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ IT-Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, эффСктивно Π»ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ IT-систСма прСдприятия.

Β 

Π—Π°Ρ‡Π΅ΠΌ Π½ΡƒΠΆΠ΅Π½ ΠΈΡ‚ Π°ΡƒΠ΄ΠΈΡ‚? Он Π½ΡƒΠΆΠ΅Π½, Ссли:

Β 

  • НуТно ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ состояниС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм.
  • Π£ бизнСса смСнился собствСнник, Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ ΠΈΠ»ΠΈ руководящий состав.
  • ΠŸΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ объСдинСниС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ.
  • ΠŸΠ»Π°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ статуса бизнСса, сСртификация ISO.
  • Π˜Π·ΠΌΠ΅Π½ΡΠ΅Ρ‚ΡΡ структура ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.
  • Готовится Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²Ρ‹Ρ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ.
  • Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ Π½ΠΎΠ²Ρ‹ΠΉ IT-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚.
  • Π‘Π΄Π΅Π»Π°Π½ΠΎ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΎ ΠΏΠ»ΠΎΡ…ΠΎΠΌ качСствС Ρ€Π°Π±ΠΎΡ‚Ρ‹ IT-систСмы.

Β 

Π§Ρ‚ΠΎ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅?

Β 

  1. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽΒ  ΠΎΡ†Π΅Π½ΠΊΡƒ рисков управлСнчСского состава ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² руководствС прСдприятиСм.

  2. Π’Ρ‹Π²ΠΎΠ΄Ρ‹ ΠΏΠΎ ΠΏΠΎΠ²ΠΎΠ΄Ρƒ профпригодности IT-спСциалистов ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ измСнСнию ΠΊΠ°Π΄Ρ€ΠΎΠ²ΠΎΠ³ΠΎ состава.

  3. ΠžΡ†Π΅Π½ΠΊΡƒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠ³ΠΎ оборудования ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π΅Π³ΠΎΒ  ΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΡŽ.

  4. ΠŸΡƒΡ‚ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΉ экономии ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… рСсурсов.

  5. Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΎ состоянии систСмы ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ.

  6. Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ IT-процСссов.

  7. НаправлСния развития IT-инфаструктуры.

НаправлСния ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°

Β 

Π’ процСссС Π°ΡƒΠ΄ΠΈΡ‚Π° Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ†Π΅Π½Π΅Π½Ρ‹ нСсколько Π²Π°ΠΆΠ½Ρ‹Ρ… Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ. Π­Ρ‚ΠΎ состояниС:

  • Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρ‹,
  • ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π»Π°,
  • ΠžΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΡ,
  • Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ удовлСтворСнности ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ,
  • БоотвСтствиС IT-систСмы стратСгии ΠΈ Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠ΅ бизнСса,
  • ΠΠ΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚ Π½Π° ИВ,
  • Π£Ρ€ΠΎΠ²Π½ΠΈ эффСктивности прСдоставлСния ИВ-услуг.
  • ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ провСсти мониторинг ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… бизнСс-процСссов, зависимых ΠΎΡ‚ IT-систСмы.
  • ΠœΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒΒ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности.
  • НСмаловаТным Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ являСтся ΠΎΡ†Π΅Π½ΠΊΠ° рисков, зависимых ΠΎΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы прСдприятия.

Β 

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ отчСтности ΠΏΠΎ IT-Π°ΡƒΠ΄ΠΈΡ‚Ρƒ

Β 

  • Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ пСрсонала IT-систСмы ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.
  • ΠžΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΏΠΎ Π·Π°Ρ‚Ρ€Π°Ρ‚Π°ΠΌ Π½Π° обСспСчСниС Ρ€Π°Π±ΠΎΡ‚Ρ‹ ИВ.
  • Π‘Ρ…Π΅ΠΌΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм прСдприятия.
  • ΠŸΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ рисков ΠΈ ΠΏΡƒΡ‚ΠΈ ΠΈΡ… устранСния.
  • ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· IT-процСссов.

Β 

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Ρ‹ ΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ, примСняСмыС Π² Ρ…ΠΎΠ΄Π΅ провСдСния IT-Π°ΡƒΠ΄ΠΈΡ‚Π°

Β 

Наша компания ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ общСпринятыС ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ ΠΏΡ€ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π‘Π°ΠΌΡ‹ΠΉ извСстный ΠΈΠ· Π½ΠΈΡ… – CobiT (Control Objectives for Information and Related Technologies, Β«Π—Π°Π΄Π°Ρ‡ΠΈ управлСния для ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΈ смСТных Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉΒ»). Π”Π°Π½Π½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ содСрТит Π² сСбС порядка 40 ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… стандартов управлСния, Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ бСзопасности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм.

Β 

Как ΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Π°Π΅ΠΌ

1. ΠŸΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΌΡ‹:

  • ΠžΠ±ΡΡƒΠΆΠ΄Π°Π΅ΠΌ с Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠΎΠΌ Ρ†Π΅Π»ΠΈ ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы,
  • ВыдСляСм области для Π°Π½Π°Π»ΠΈΠ·Π°, опрСдСляСм Π²ΠΈΠ΄ Π°ΡƒΠ΄ΠΈΡ‚Π°.
  • ДоговариваСмся ΠΎ порядкС провСдСния Ρ€Π°Π±ΠΎΡ‚, прСдоставлСнии Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… доступов.

2. Π’ΠΎ врСмя Π°ΡƒΠ΄ΠΈΡ‚Π°:

ΠŸΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌ исслСдованиС Π½Π° Π½ΡƒΠΆΠ½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅.

2. По ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°:

  • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΠ΅ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π°ΡƒΠ΄ΠΈΡ‚Π°, Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ.
  • Π Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌ ΠΏΠ»Π°Π½Ρ‹ ΠΏΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠΉ.
  • ΠŸΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌ ΠΈΡ… Π² Тизнь (ΠΏΡ€ΠΈ нСобходимости)

Β 

Для Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ прСдставлСния ΠΎ Π²ΠΈΠ΄Π°Ρ… IT-Π°ΡƒΠ΄ΠΈΡ‚Π° рассмотрим ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ… Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ.

Β 

ЭкспрСсс ИВ-Π°ΡƒΠ΄ΠΈΡ‚

Β 

НаиболСС часто проводится Π² ΠΌΠ΅Π»ΠΊΠΈΡ… российских компаниях. Π˜Π½ΠΈΡ†ΠΈΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ Ρ‚ΠΎΠΏ-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ΠΎΠΌ Ρ„ΠΈΡ€ΠΌΡ‹. Π’ Ρ…ΠΎΠ΄Π΅ Ρ‚Π΅Π½Π΄Π΅Ρ€Π° опрСдСляСтся ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒ, исходя ΠΈΠ· ΡΠΎΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠΉ ΠΈΠΌ Ρ†Π΅Π½Ρ‹ ΠΈ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ…ΡΡ Π½Π°Π²Ρ‹ΠΊΠΎΠ². ΠžΡ‚Π»ΠΈΡ‡ΠΈΠ΅ экспрСсс-Π°ΡƒΠ΄ΠΈΡ‚Π° – Π² быстротС (1-3 дня), отсутствии прСдоставляСмой Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ. Часто экспрСсс-Π°ΡƒΠ΄ΠΈΡ‚ проводится бСсплатно ΠΏΡ€ΠΈ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Π΅ Π½Π° сСрвисноС обслуТиваниС. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π΅Π³ΠΎ провСдСния ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ±Ρ‰ΠΈΠ΅ Π²Ρ‹Π²ΠΎΠ΄Ρ‹ ΠΎ состоянии оборудования, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности, отказоустойчивости, ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ пСрсонала, Π½Π°ΠΌΠ΅Ρ‡Π°ΡŽΡ‚ΡΡ направлСния ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ.

Β 

ЭкспрСсс Π°ΡƒΠ΄ΠΈΡ‚ ИВ. Π’ΠΈΠΏΠΎΠ²ΠΎΠΉ ΠΏΠ»Π°Π½

Β 

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ ΠΏΠ»Π°Π½Π° экспрСсс-Π°ΡƒΠ΄ΠΈΡ‚Π° зависит ΠΎΡ‚ поставлСнных Π·Π°Π΄Π°Ρ‡. Он ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ Π² сСбя Ρ‚Π°ΠΊΠΈΠ΅ ΠΏΡƒΠ½ΠΊΡ‚Ρ‹:

  • ΠžΡ†Π΅Π½ΠΊΠ° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠ³ΠΎ оборудования, состояния сСрвСрной части, Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… мСст
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° тСхничСской Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ
  • ΠžΠΏΡ€ΠΎΡ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ с основными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ ΠΈ Π°Ρ€Ρ…ΠΈΠ²Π°ΠΌΠΈ, ΡΠ΅Ρ‚ΡŒΡŽ, Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΈΠ΅ΠΉ
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΉ ПО
  • ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΊ сСти
  • БрСдства ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ отказоустойчивости сСрвисов
  • Анализ рисков
  • ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ Π°Ρ€Ρ…ΠΈΠ²Π½Ρ‹ΠΌΠΈ систСмами, Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ бСзопасности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
  • ΠžΠΏΡ€ΠΎΡ руководства IT-ΠΎΡ‚Π΄Π΅Π»Π°
  • Π’Ρ‹Π²ΠΎΠ΄Ρ‹ ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ Π°ΡƒΠ΄ΠΈΡ‚Π°

Β 

Π¦Π΅Π»Π΅Π²ΠΎΠΉ ИВ Π°ΡƒΠ΄ΠΈΡ‚

Β 

ΠŸΡ€ΠΈΠ³Π»Π°ΡˆΠ΅Π½Π½Π°Ρ для Π°ΡƒΠ΄ΠΈΡ‚Π° компания ΠΈΠ·ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΈΠ»ΠΈ Π·Π°Π΄Π°Ρ‡Ρƒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ руководство Π»ΠΈΠ±ΠΎ IT-ΠΎΡ‚Π΄Π΅Π» Ρ„ΠΈΡ€ΠΌΡ‹-Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ°. ΠœΠΎΠΆΠ΅Ρ‚ ΠΊΠ°ΡΠ°Ρ‚ΡŒΡΡ любого ΠΈΠ· пСрСчислСнных Π²Ρ‹ΡˆΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ Π°ΡƒΠ΄ΠΈΡ‚Π° Π»ΠΈΠ±ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ΡƒΠ·ΠΊΠΎΠΉ области (оборудования, Ρ€Π°Π±ΠΎΡ‚Ρ‹ спСциалистов, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности ΠΈ Ρ‚.Π΄).

Β 

ΠŸΠΎΠ»Π½Ρ‹ΠΉ Π˜Π’Β Π°ΡƒΠ΄ΠΈΡ‚

Π­Ρ‚ΠΎ комплСксный Π°ΡƒΠ΄ΠΈΡ‚ ΠΈΡ‚:Β 

  • ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ систСмный Π°Π½Π°Π»ΠΈΠ· Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы прСдприятия, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ всС IT-процСссы,
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅,
  • ΠšΠ°Π΄Ρ€ΠΎΠ²ΡƒΡŽ структуру IT-систСмы,
  • Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ пСрсонала,
  • ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

По ΠΈΡ‚ΠΎΠ³Π°ΠΌ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΎ состоянии систСмы ΠΈ Π΄Π°ΡŽΡ‚ΡΡ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π΅Π΅ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ. Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚Π° Π² Π΄Π°Π½Π½ΠΎΠΌ случаС самая высокая ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π΅Π³ΠΎ Π²ΠΈΠ΄Π°ΠΌΠΈ.

Β 

ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ ИВ. Π’ΠΈΠΏΠΎΠ²ΠΎΠΉ ΠΏΠ»Π°Π½

Β 

План комплСксного Π°ΡƒΠ΄ΠΈΡ‚Π° Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ΅ исслСдованиС состояния IT-систСмы Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎ ΠΏΡƒΠ½ΠΊΡ‚Π°ΠΌ, ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π½Ρ‹ΠΌ с Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠΎΠΌ.

Β 

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π° Π΄Π²Π΅ основныС Π³Ρ€ΡƒΠΏΠΏΡ‹:

  • ΠžΡ†Π΅Π½ΠΊΠ° состояния оборудования ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ;
  • Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ бизнСс-процСссам, связанным с ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ тСхнологиями. Π’ процСссС Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ общСпринятыС этапы ΠΈ стандарты IT-Π°ΡƒΠ΄ΠΈΡ‚Π°.

Β 

Аудит ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ HelpIT – это Π°Π½Π°Π»ΠΈΠ· состояния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΎΡ†Π΅Π½ΠΊΠ° работоспособности оборудования ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° всСй IT-инфраструктуры. Π’ комплСкс ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… мСроприятий Π²Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΊΠ°Π΄Ρ€ΠΎΠ²ΠΎΠ³ΠΎ вопроса, ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… мСст, осмотр сСрвСрной,Β  ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ тСхничСской части Π²ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΡƒΠ·Π»Π°.

Β 

ИВ-Π°ΡƒΠ΄ΠΈΡ‚ для самых ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½, исходя ΠΈΠ· ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π±ΠΎΠ»Π΅Π΅ экономичным Π² Π΄Π°Π½Π½ΠΎΠΌ случаС Π±ΡƒΠ΄Π΅Ρ‚ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°ΡƒΠ΄ΠΈΡ‚ ΠΏΠΎ Π½Π°Π·Π²Π°Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅. Аудиторская компания составит экспрСсс-ΠΏΠ»Π°Π½ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, ΠΈ Π² ΠΊΡ€Π°Ρ‚ΠΊΠΈΠ΅ сроки, ΠΎΡ‚ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… часов Π΄ΠΎ 1-3 Π΄Π½Π΅ΠΉ, руководство Ρ„ΠΈΡ€ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.

helpit.me