Tiến hành kiểm toán là bước cuối cùng trong quy trình bảo mật thông tin.Phần kiểm toán của quy trình bảo mật có ba chức năng: tuân thủ chính sách, đánh giá dự án định kỳ và mới, và thâm nhập thử nghiệm.Chính sách tuân thủ kiểm toán không nên được hạn chế để cấu hình hệ thống.Kiểm toán nên được thực hiện một lần mỗi năm và nên được thực hiện bởi tỉnh kiểm toán hoặc một cơ quan bên ngoài.Điền đánh giá nên được thực hiện mỗi một hoặc hai năm.Thâm nhập thử nghiệm là thích hợp để thử nghiệm hệ thống phát hiện xâm nhập và phản ứng sự cố thủ tục. Thông tin thu được từ các xét nghiệm này giúp các quản trị viên đánh giá thích hợp của bảo mật vật lý và các lỗ hổng tiềm năng trong cách thông tin được cung cấp cho thử nghiệm.Khi thâm nhập thử nghiệm được sử dụng, tổ chức nên xác định phạm vi của thử nghiệm, khi các bài kiểm tra sẽ được tiến hành, và các khía cạnh của bảo mật để được kiểm tra.
đang được dịch, vui lòng đợi..
