Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡ бизнСса. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 19

Автор Π‘Π΅Ρ€Π³Π΅ΠΉ Авдошин

Говоря ΠΎΠ± ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ измСнСниями ИВ-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΡΠ²ΠΎΠ΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² процСссах ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ структурС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ ИВ. Ѐормализация Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ описаниС измСнСния, установлСниС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹, Π°Π½Π°Π»ΠΈΠ· послСдствий ΠΎΡ‚ внСдряСмого измСнСния, ΠΏΠ»Π°Π½ мСроприятий ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ измСнСниями. Для контроля ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ рСкомСндуСтся:

β€’ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ основных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ИВ-систСмы;

β€’ ΠΏΠΈΡΠ°Ρ‚ΡŒ запросы Π½Π° измСнСния ΠΈ Π·Π°Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΈΡ… Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ ΡƒΡ‡Π΅Ρ‚Π°/Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ систСмС Π½Π° Π»ΡŽΠ±Ρ‹Π΅ измСнСния;

β€’ Π΄Π΅ΠΊΠΎΠΌΠΏΠΎΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ большиС измСнСния Π΄ΠΎ уровня «влияниС Π½Π° 1 ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Β» ΠΈΠ»ΠΈ «выполняСтся ΠΎΠ΄Π½ΠΈΠΌ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠΎΠΌΒ». Π­Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ достаточно просто ΡΠ²ΡΠ·Ρ‹Π²Π°Ρ‚ΡŒ задания Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ с запросами Π½Π° измСнСния;

β€’ Π²Π²Π΅ΡΡ‚ΠΈ ΡΠΊΠ²ΠΎΠ·Π½ΡƒΡŽ ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, «критичСская ошибка», «ошибка», Β«ΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅Β», «новая Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΒ», Β«Π΄Ρ€ΡƒΠ³ΠΎΠ΅Β») ΠΈ Π΅Π΄ΠΈΠ½ΠΎΠ΅ мСсто хранСния ΠΈ ΡƒΡ‡Π΅Ρ‚Π°;

β€’ ΠΏΠΎΠΌΠΈΠΌΠΎ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π° ИВ-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° ΠΈ прСдставитСлСй Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ°, ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡ΡŒ Ρ‚Π°ΠΊΠΈΡ… Ρ‡Π»Π΅Π½ΠΎΠ² ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹, ΠΊΠ°ΠΊ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ ΠΏΠΎ качСству (Quality Assurance), Π³Π»Π°Π²Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ (Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΠΎΡ€) ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, отвСтствСнный Π·Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡŽ.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ всСх заинтСрСсованных сторон являСтся Π½Π΅ΠΎΡ‚ΡŠΠ΅ΠΌΠ»Π΅ΠΌΠΎΠΉ Ρ‡Π°ΡΡ‚ΡŒΡŽ управлСния измСнСниями, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ позволяСт Π² дальнСйшСм ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ мноТСства рисков, связанных со взаимодСйствиСм ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°. НСобходимо ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ ΠΈ спСциалистов прСдприятий ΠΎ цСлях ΠΈ Π·Π°Π΄Π°Ρ‡Π°Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… измСнСниях Π² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… обязанностях спСциалистов, Π² инструмСнтах управлСния, Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ структурС.

ΠŸΡ€ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ Π½ΠΎΠ²Ρ‹Ρ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ слСдуСт ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π½Π°Π½ΠΈΠΉ, Π½Π°Π²Ρ‹ΠΊΠΎΠ² ΠΈ ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΉ пСрсонала. Грамотная организация Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³ΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ Π·Π°ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΠΎΠ²Π°Π½Π½ΠΎΡΡ‚ΡŒ участников ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΈΡ… Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ участиС Π² ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΊ Π½ΠΎΠ²Ρ‹ΠΌ ИВ ΠΈ стандартам вСдСния бизнСса.

3.4. ИВ-Π°ΡƒΠ΄ΠΈΡ‚ ΠΊΠ°ΠΊ срСдство управлСния рисками

Аудит ИВ – это нСзависимая аудиторская ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° функционирования ИВ с Ρ†Π΅Π»ΡŒΡŽ получСния достовСрных Π΄Π°Π½Π½Ρ‹Ρ…. Аудит ИВ прСдставляСт собой ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ систСматизированных ΠΈ достовСрных Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ состоянии ИВ ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ стСпСни ΠΈΡ… соотвСтствия Β«Π»ΡƒΡ‡ΡˆΠΈΠΌ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°ΠΌΒ». Π—Π°Π΄Π°Ρ‡Π° Π°ΡƒΠ΄ΠΈΡ‚Π° ИВ состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ риски ΠΈ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ риски, ΠΎΡΡ‚Π°Π²ΡˆΠΈΠ΅ΡΡ послС примСнСния ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ контроля, ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΡ‹ для руководства.

МоТно Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π²ΠΈΠ΄Ρ‹ ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΏΠΎ своим Π·Π°Π΄Π°Ρ‡Π°ΠΌ ΠΈ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ:

1) Ρ€Π΅Π³ΡƒΠ»ΡΡ€Π½Ρ‹ΠΉ нСзависимый внСшний ИВ-Π°ΡƒΠ΄ΠΈΡ‚: Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ ΠΏΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΡŽ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° (Π¦Π‘ Π Π€, ГостСхкомиссия Π Π€, Π·Π°ΠΊΠΎΠ½ Барбсинса-Оксли);

2) Ρ€Π΅Π³ΡƒΠ»ΡΡ€Π½Ρ‹ΠΉ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ ИВ-Π°ΡƒΠ΄ΠΈΡ‚: инициируСтся Π²Ρ‹ΡΡˆΠΈΠΌ руководством для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ эффСктивности Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ Π·Π°Ρ‚Ρ€Π°Ρ‚ Π½Π° ИВ;

3) ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ИВ-Π°ΡƒΠ΄ΠΈΡ‚: инициируСтся руководством ΠΈ проводится ΠΏΠ΅Ρ€Π΅Π΄ Π²Π°ΠΆΠ½Ρ‹ΠΌΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ измСнСниями (IPO, слияниСм ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΠΌ).

Π›ΡŽΠ±ΠΎΠΉ Π²ΠΈΠ΄ ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ систСматизированной ΠΈ достовСрной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для ΠΎΡ†Π΅Π½ΠΊΠΈ ИВ, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ рисков, принятия Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ИВ.

Π§Π°Ρ‰Π΅ всСго Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ провСдСния ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚, ΠΊΠΎΠ³Π΄Π° спСциалисты собствСнных ИВ-слуТб прСдприятия Π½Π΅ способны достовСрно ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ИВ-сСрвисов ΠΈ бСзопасности Π»ΠΈΠ±ΠΎ сущСствуСт Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ цСлям ΠΈ Π·Π°Π΄Π°Ρ‡Π°ΠΌ бизнСса, ΡΠΎΠ·Π΄Π°ΡŽΡ‚ прСпятствия Π΅Π³ΠΎ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΡŽ.

Π’Π°ΠΊΠΆΠ΅ цСлСсообразно ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΡΠΊΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ, ΠΊΠΎΠ³Π΄Π° компания участвуСт Π² ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΌ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅ внСдрСния ERP, CRM ΠΈ нуТдаСтся Π² нСзависимой ΠΎΡ†Π΅Π½ΠΊΠ΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² ΠΈ Ρ…ΠΎΠ΄Π° Ρ€Π°Π±ΠΎΡ‚Ρ‹ для ΠΎΡ†Π΅Π½ΠΊΠΈ Π΅Π΅ эффСктивности ΠΈ соотвСтствия трСбованиям.

Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях нСзависимая экспСртиза Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ°, Ссли компания Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π½Π° Ρ„ΠΎΠ½Π΄ΠΎΠ²Ρ‹ΠΉ Ρ€Ρ‹Π½ΠΎΠΊ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄ Π½Π΅ΠΉ стоит Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΠ±ΠΎΡΠ½ΠΎΠ²Π°Ρ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ систСмы Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ контроля ΠΈ управлСния рисками ИВ. Π›ΠΈΠ±ΠΎ компания находится Π² стадии ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ, ΠΈ компания-ΠΏΠΎΠΊΡƒΠΏΠ°Ρ‚Π΅Π»ΡŒ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΡƒΠ΅Ρ‚ Π°ΡƒΠ΄ΠΈΡ‚ для получСния ΠΎΡ†Π΅Π½ΠΊΠΈ Π΅Π³ΠΎ стоимости, Π² Ρ‚ΠΎΠΌ числС Π² области ИВ.

Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… провСдСния ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° опрСдСляСтся Π±Π°Π·ΠΎΠ²Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ исходных Π΄Π°Π½Π½Ρ‹Ρ…, проводятся Π°Π½Π°Π»ΠΈΠ· Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ состояния ΠΈ выявлСниС основных ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ…ΡΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. ΠŸΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½ΠΎ-тСхничСская докумСнтация ΠΏΠΎ систСмам (тСхничСскиС задания, проСктная докумСнтация, Π°ΠΊΡ‚Ρ‹ ΠΏΡ€ΠΈΠ΅ΠΌΠΊΠΈ систСм Π² ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ, ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ испытаний ΠΈ ΠΏΡ€ΠΎΡ‡Π΅Π΅), проводятся ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ систСм. Π’Π°ΠΊΠΎΠΉ Π°Π½Π°Π»ΠΈΠ· позволяСт Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, связанныС, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с Π½ΠΈΠ·ΠΊΠΎΠΉ ΠΎΡ‚Π΄Π°Ρ‡Π΅ΠΉ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… систСм ΠΈΠ»ΠΈ высокой ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ владСния, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ риски, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ:

1) Ρ€ΠΈΡΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ модСлью бизнСса ΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ Π² ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Ρ‹Ρ… трСбованиях ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ всСй Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, находящСйся Π² систСмах ΡƒΡ‡Π΅Ρ‚Π°, элСктронной ΠΏΠΎΡ‡Ρ‚Π΅, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… Ρ„Π°ΠΉΠ»Π°Ρ…;

2) Ρ€ΠΈΡΠΊΠΈ хищСния ΠΈΠ»ΠΈ искаТСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ компания. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠ°ΠΌΠΈ этих рисков ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΊΠ°ΠΊ собствСнныС сотрудники, Ρ‚Π°ΠΊ ΠΈ дСйствия ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚ΠΎΠ²;

3) Ρ‚СхнологичСскиС риски, Π²Π»ΠΈΡΡŽΡ‰ΠΈΠ΅ Π½Π° Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΡΡ‚ΡŒ бизнСса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ связаны с Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒΡŽ ИВ-сСрвисов для сотрудников, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ систСм ΠΈ Π΄Π°Π½Π½Ρ‹Π΅ Π² случаях Π°Π²Π°Ρ€ΠΈΠΉ, ΠΎΡ‚ΠΊΠ°Π·ΠΎΠ² оборудования, Ρ‚Π΅Ρ…Π½ΠΎΠ³Π΅Π½Π½Ρ‹Ρ… катастроф ΠΈ дСйствий Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ†;

4) ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ риски, ΡƒΠ³Ρ€ΠΎΠΆΠ°ΡŽΡ‰ΠΈΠ΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ систСмой, Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈΠ»ΠΈ всСй ИВ-инфраструктурой ΠΈΠ·-Π·Π° отсутствия Π΄ΠΎΠ»ΠΆΠ½ΠΎΠΉ тСхничСской Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ, Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΎΠ², ΠΏΡ€Π°Π²ΠΈΠ» Ρ€Π°Π±ΠΎΡ‚Ρ‹ сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ сотрудников ИВ-слуТбы, ΠΈΠ·Π±Ρ‹Ρ‚ΠΎΡ‡Π½Ρ‹Ρ… ΠΏΡ€Π°Π² доступа ΠΊ систСмам ΠΈ Π΄Π°Π½Π½Ρ‹ΠΌ, отсутствиСм элСмСнтарной Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ вирусов ΠΈ сСтСвых Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ.

Аудит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности являСтся ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… ИВ-Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ прСдставляСт собой комплСкс ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½ΠΎ-тСхничСских мСроприятий, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… нСзависимыми экспСртами, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… Ρ†Π΅Π»ΡŒΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ состояния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ стСпСни Π΅Π³ΠΎ соотвСтствия критСриям Π°ΡƒΠ΄ΠΈΡ‚Π°.

ЦСлью Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΡΠ²Π»ΡΡŽΡ‚ΡΡ:

β€’ ΠΎΡ†Π΅Π½ΠΊΠ° Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ уровня защищСнности ИВ;

β€’ Π²Ρ‹ΡΠ²Π»Π΅Π½ΠΈΠ΅ рисков ΠΈ уязвимостСй Π² систСмС Π·Π°Ρ‰ΠΈΡ‚Ρ‹;

β€’ Π°Π½Π°Π»ΠΈΠ· ΡƒΠ³Ρ€ΠΎΠ·, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ уязвимости;

β€’ ΠΎΡ†Π΅Π½ΠΊΠ° соотвСтствия трСбованиям систСмы ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности;

β€’ Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΏΠΎ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΡŽ Π½ΠΎΠ²Ρ‹Ρ… ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ эффСктивности ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² бСзопасности, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ΠΈΡŽ Π² соотвСтствиС трСбованиям систСмы ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.