-
Definicja audytu, w tym audytu systemów informatycznych
-
Proces audytowy
-
Praktyki audytorów i techniki zbierania dowodów
-
Sposoby oceny IT
-
Polityka bezpieczeństwa informacji.
-
Audyt procesu tworzenia kopii zapasowych, odzyskiwania informacji oraz opcji rezerwowych.
-
Audyt zarządzania dostępem do systemów: dostęp osób do systemów, zasady kontroli dostępu i polityka haseł.
-
Audyt bezpieczeństwa systemów: włamania do systemów komputerowych przedsiębiorstwa oraz środki bezpieczeństwa teleinformatycznego.
-
Audyt BCP/DRP: plan działania i procedury na wypadek wystąpienia nieprzewidzianych zdarzeń.
-
Testy zabezpieczeń i jakości kontroli w systemach informatycznych.
-
Audyt zarządzania incydentami bezpieczeństwa informatycznego.
-
Audyt bezpieczeństwa fizycznego systemów IT oraz dokumentacji, nośników i danych konfiguracyjnych i zarządczych IT.
-
Zarządzanie ryzykiem i koordynacja środków dotyczących bezpieczeństwa i ochrony.
-
Certyfikacje systemów komputerowych.
-
Podsumowanie i dyskusja