Linux: 2 parties de vérifications de la sécurité informatique

Un audit est tout simplement une évaluation indépendante de tout ce que vous êtes d'audit. Donc, dans Linux, un audit de sécurité informatique est une évaluation indépendante de la sécurité informatique. Si quelqu'un effectue une vérification de la sécurité informatique de votre organisation, il ou elle se concentre généralement sur deux domaines:

  • La vérification indépendante de savoir si votre organisation se conforme à ses politiques et procédures de sécurité informatique existants. Cette partie est l'aspect non technique de l'audit de sécurité.

  • Des tests indépendants de l'efficacité de vos contrôles de sécurité (aucun des mécanismes matériels et logiciels que vous utilisez pour sécuriser le système) sont. Cette partie est l'aspect technique de l'audit de sécurité.




Pourquoi avez-vous besoin des audits de sécurité? Pour la même raison que vous avez besoin des audits financiers - principalement pour vérifier que tout est fait de la façon dont il est censé être fait. Pour publiques ainsi que les organismes privés, la gestion peut souhaiter avoir des audits de sécurité indépendante aménagée de manière à assurer eux-mêmes que leur sécurité est A-OK.

Indépendamment de la taille de votre organisation, vous pouvez toujours effectuer des vérifications de sécurité sur votre propre, soit pour se préparer à des audits de sécurité indépendant ou tout simplement de savoir que vous faites tout correctement.

Peu importe si vous avez des audits de sécurité indépendant ou une auto-évaluation, voici quelques-uns des avantages que vous obtenez à partir des audits de sécurité:

  • Des évaluations périodiques des risques qui tiennent compte des menaces internes et externes aux systèmes et données

  • Contrôle périodique de l'efficacité des politiques de sécurité, les contrôles de sécurité, et des techniques

  • L'identification des déficiences significatives dans la sécurité de votre système (si vous savez ce qu'il faut corriger)

  • Dans le cas de l'auto-évaluation, la préparation pour une vérification annuelle de sécurité indépendante que votre organisation pourrait avoir à faire face


» » » » Linux: 2 parties de vérifications de la sécurité informatique