SlideShare a Scribd company logo
1 of 17
Download to read offline
ИТ аудит
Консалтинг
Информационная безопасность
ИТ аудит
044 232 63 02
068 558 39 48
Юрий Гудзь
Управляющий ИТ Аудитор
ygudz@yvgconsulting.com.ua
www.yvgconsulting.com.ua
YVG Consulting 2
 Опыт работы в ИТ более 20 лет
 Более 70 реализованных проектов в области ИТ
аудита и консалтинга
 Сертифицированный Аудитор Информационных
Систем
 Сертифицированный Менеджер
Информационной Безопасности
 Сертифицированный Менеджер Проектов
 Сертифицированный специалист по ITIL
ИТ аудит
3YVG Consulting ИТ аудит
Бизнес любой компании сегодня зависит от ИТ, то
ли это завод, фабрика, агрокомпания или
технологический стартап, или банк. Перед каждым
Директором или Собственником компании в
определенный момент встает вопрос – в
правильном ли направлении движется ИТ,
адекватные ли расходы на ИТ, почему ИТ работает
не так хорошо как хотелось бы. В такой ситуации
анализ со стороны поможет.
ИТ аудит дает ответы на многие вопросы
относительно ИТ.
4YVG Consulting ИТ аудит
5YVG Consulting ИТ аудит
6YVG Consulting ИТ аудит
7YVG Consulting ИТ аудит
8YVG Consulting ИТ аудит
9YVG Consulting ИТ аудит
10YVG Consulting ИТ аудит
11YVG Consulting
12YVG Consulting ИТ аудит
13YVG Consulting ИТ аудит
14YVG Consulting ИТ аудит
 Анализ эффективности работы ИТ департамента
 Анализ эффективности использования бюджета ИТ
 Анализ соответствия ИТ в компании требованиям МСФО
(для компаний, проходящих аудит финансовой отчетности)
 Оценка ИТ перед покупкой или поглощением компании (IT
Due Diligence)
 Технический анализ параметров безопасности ИТ систем
(программы, сервера, БД)
 Анализ возможности компании функционировать при
наступлении непредвиденных ситуаций
 Разработка стратегии развития ИТ
 Выполнение процедур Внутреннего Аудита
15YVG Consulting ИТ аудит
 Оценка элементов информационной безопасности
компании (антивирусная защита, лицензионная чистота,
физическая безопасность зданий, помещений,
сотрудников, безопасность сети, защита от Интернета,
безопасность электронной почты, порядок в
предоставлении и отборе доступов к информации и
системам, безопасная работа с подрядчиками по ИТ,
качественное внесение изменений в ИТ системы,
эффективная обработка инцидентов, наличие планов по
восстановлению работы после сбоев, соблюдение
требований законодательства)
 Разработка стратегии развития ИБ в компании
 Обучение сотрудников компании правилам работы с
информацией (Information Security Awareness Program)
 Расследование инцидентов ИБ
16YVG Consulting ИТ аудит
17
044 232 63 02
068 558 39 48
Юрий Гудзь
Управляющий ИТ Аудитор
ygudz@yvgconsulting.com.ua
www.yvgconsulting.com.ua
YVG Consulting ИТ аудит

More Related Content

What's hot

EDR вам в помощь, или Next Generation Endpoint Security
EDR вам в помощь, или Next Generation Endpoint SecurityEDR вам в помощь, или Next Generation Endpoint Security
EDR вам в помощь, или Next Generation Endpoint SecurityPositive Hack Days
 
Роль Информационной Безопасности в управлении проектами или почему скрипач нужен
Роль Информационной Безопасности в управлении проектами или почему скрипач нуженРоль Информационной Безопасности в управлении проектами или почему скрипач нужен
Роль Информационной Безопасности в управлении проектами или почему скрипач нуженAlexey Evmenkov
 
Good Expert Solutions
Good Expert SolutionsGood Expert Solutions
Good Expert Solutionsjigsaff
 
ИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренцаИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренцаAlexey Evmenkov
 
InfoWatch: Как владеть информацией?
InfoWatch: Как владеть информацией?InfoWatch: Как владеть информацией?
InfoWatch: Как владеть информацией?Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 

What's hot (7)

EDR вам в помощь, или Next Generation Endpoint Security
EDR вам в помощь, или Next Generation Endpoint SecurityEDR вам в помощь, или Next Generation Endpoint Security
EDR вам в помощь, или Next Generation Endpoint Security
 
Роль Информационной Безопасности в управлении проектами или почему скрипач нужен
Роль Информационной Безопасности в управлении проектами или почему скрипач нуженРоль Информационной Безопасности в управлении проектами или почему скрипач нужен
Роль Информационной Безопасности в управлении проектами или почему скрипач нужен
 
Good Expert Solutions
Good Expert SolutionsGood Expert Solutions
Good Expert Solutions
 
ИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренцаИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренца
 
InfoWatch: Как владеть информацией?
InfoWatch: Как владеть информацией?InfoWatch: Как владеть информацией?
InfoWatch: Как владеть информацией?
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
Внедрение IDM
Внедрение IDMВнедрение IDM
Внедрение IDM
 

Similar to YVG Consulting - ИТ Аудит

YVG Consulting - Аутсорсинг ИБ
YVG Consulting  - Аутсорсинг ИБYVG Consulting  - Аутсорсинг ИБ
YVG Consulting - Аутсорсинг ИБYuriy Gudz
 
Безопасность в сервисной модели: за и против.
Безопасность в сервисной модели: за и против.Безопасность в сервисной модели: за и против.
Безопасность в сервисной модели: за и против.SelectedPresentations
 
Документ, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБДокумент, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБSelectedPresentations
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Компания УЦСБ
 
Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)Alexey Kachalin
 
Обеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСОбеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСSelectedPresentations
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Expolink
 
Infosecurity management in the Enterprise
Infosecurity management in the EnterpriseInfosecurity management in the Enterprise
Infosecurity management in the EnterpriseSergey Soldatov
 
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...Grigoriy Chkheidze
 
PT Application Inspector SSDL Edition листовка
PT Application Inspector SSDL Edition листовкаPT Application Inspector SSDL Edition листовка
PT Application Inspector SSDL Edition листовкаValery Boronin
 
Инфраструктура для совместной предпроктной работы IT-компаний и реального ...
Инфраструктура для совместной предпроктной работы IT-компаний и реального ...Инфраструктура для совместной предпроктной работы IT-компаний и реального ...
Инфраструктура для совместной предпроктной работы IT-компаний и реального ...Alexander Byndyu
 
Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.Expolink
 
КСИБ
КСИБКСИБ
КСИБpesrox
 
Измерение эффективности ИБ
Измерение эффективности ИБИзмерение эффективности ИБ
Измерение эффективности ИБAleksey Lukatskiy
 
ИТ-аудит от компании Engler Outsourcing
ИТ-аудит от компании Engler OutsourcingИТ-аудит от компании Engler Outsourcing
ИТ-аудит от компании Engler OutsourcingManzhela Boris
 
Практический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиПрактический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиRISSPA_SPb
 
Управление привилегированными учетными записями
Управление привилегированными учетными записямиУправление привилегированными учетными записями
Управление привилегированными учетными записямиPavel Melnikov
 
Outsourcing
OutsourcingOutsourcing
Outsourcingebuc
 
2013 12 design-design-environment
2013 12 design-design-environment2013 12 design-design-environment
2013 12 design-design-environmentDmitry Bezuglyy
 

Similar to YVG Consulting - ИТ Аудит (20)

YVG Consulting - Аутсорсинг ИБ
YVG Consulting  - Аутсорсинг ИБYVG Consulting  - Аутсорсинг ИБ
YVG Consulting - Аутсорсинг ИБ
 
Безопасность в сервисной модели: за и против.
Безопасность в сервисной модели: за и против.Безопасность в сервисной модели: за и против.
Безопасность в сервисной модели: за и против.
 
Документ, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБДокумент, как средство защиты: ОРД как основа обеспечения ИБ
Документ, как средство защиты: ОРД как основа обеспечения ИБ
 
5.про soc от jet
5.про soc от jet5.про soc от jet
5.про soc от jet
 
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
 
Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)Угрозы ИБ - retail edition (2016)
Угрозы ИБ - retail edition (2016)
 
Обеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИСОбеспечение защиты информации на стадиях жизненного цикла ИС
Обеспечение защиты информации на стадиях жизненного цикла ИС
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
Infosecurity management in the Enterprise
Infosecurity management in the EnterpriseInfosecurity management in the Enterprise
Infosecurity management in the Enterprise
 
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
 
PT Application Inspector SSDL Edition листовка
PT Application Inspector SSDL Edition листовкаPT Application Inspector SSDL Edition листовка
PT Application Inspector SSDL Edition листовка
 
Инфраструктура для совместной предпроктной работы IT-компаний и реального ...
Инфраструктура для совместной предпроктной работы IT-компаний и реального ...Инфраструктура для совместной предпроктной работы IT-компаний и реального ...
Инфраструктура для совместной предпроктной работы IT-компаний и реального ...
 
Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.Астерит. Практический подход к реализации проектов по защите информации.
Астерит. Практический подход к реализации проектов по защите информации.
 
КСИБ
КСИБКСИБ
КСИБ
 
Измерение эффективности ИБ
Измерение эффективности ИБИзмерение эффективности ИБ
Измерение эффективности ИБ
 
ИТ-аудит от компании Engler Outsourcing
ИТ-аудит от компании Engler OutsourcingИТ-аудит от компании Engler Outsourcing
ИТ-аудит от компании Engler Outsourcing
 
Практический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасностиПрактический опыт специалиста по информационной безопасности
Практический опыт специалиста по информационной безопасности
 
Управление привилегированными учетными записями
Управление привилегированными учетными записямиУправление привилегированными учетными записями
Управление привилегированными учетными записями
 
Outsourcing
OutsourcingOutsourcing
Outsourcing
 
2013 12 design-design-environment
2013 12 design-design-environment2013 12 design-design-environment
2013 12 design-design-environment
 

YVG Consulting - ИТ Аудит

  • 1. ИТ аудит Консалтинг Информационная безопасность ИТ аудит 044 232 63 02 068 558 39 48 Юрий Гудзь Управляющий ИТ Аудитор ygudz@yvgconsulting.com.ua www.yvgconsulting.com.ua
  • 2. YVG Consulting 2  Опыт работы в ИТ более 20 лет  Более 70 реализованных проектов в области ИТ аудита и консалтинга  Сертифицированный Аудитор Информационных Систем  Сертифицированный Менеджер Информационной Безопасности  Сертифицированный Менеджер Проектов  Сертифицированный специалист по ITIL ИТ аудит
  • 3. 3YVG Consulting ИТ аудит Бизнес любой компании сегодня зависит от ИТ, то ли это завод, фабрика, агрокомпания или технологический стартап, или банк. Перед каждым Директором или Собственником компании в определенный момент встает вопрос – в правильном ли направлении движется ИТ, адекватные ли расходы на ИТ, почему ИТ работает не так хорошо как хотелось бы. В такой ситуации анализ со стороны поможет. ИТ аудит дает ответы на многие вопросы относительно ИТ.
  • 4. 4YVG Consulting ИТ аудит
  • 5. 5YVG Consulting ИТ аудит
  • 6. 6YVG Consulting ИТ аудит
  • 7. 7YVG Consulting ИТ аудит
  • 8. 8YVG Consulting ИТ аудит
  • 9. 9YVG Consulting ИТ аудит
  • 10. 10YVG Consulting ИТ аудит
  • 12. 12YVG Consulting ИТ аудит
  • 13. 13YVG Consulting ИТ аудит
  • 14. 14YVG Consulting ИТ аудит
  • 15.  Анализ эффективности работы ИТ департамента  Анализ эффективности использования бюджета ИТ  Анализ соответствия ИТ в компании требованиям МСФО (для компаний, проходящих аудит финансовой отчетности)  Оценка ИТ перед покупкой или поглощением компании (IT Due Diligence)  Технический анализ параметров безопасности ИТ систем (программы, сервера, БД)  Анализ возможности компании функционировать при наступлении непредвиденных ситуаций  Разработка стратегии развития ИТ  Выполнение процедур Внутреннего Аудита 15YVG Consulting ИТ аудит
  • 16.  Оценка элементов информационной безопасности компании (антивирусная защита, лицензионная чистота, физическая безопасность зданий, помещений, сотрудников, безопасность сети, защита от Интернета, безопасность электронной почты, порядок в предоставлении и отборе доступов к информации и системам, безопасная работа с подрядчиками по ИТ, качественное внесение изменений в ИТ системы, эффективная обработка инцидентов, наличие планов по восстановлению работы после сбоев, соблюдение требований законодательства)  Разработка стратегии развития ИБ в компании  Обучение сотрудников компании правилам работы с информацией (Information Security Awareness Program)  Расследование инцидентов ИБ 16YVG Consulting ИТ аудит
  • 17. 17 044 232 63 02 068 558 39 48 Юрий Гудзь Управляющий ИТ Аудитор ygudz@yvgconsulting.com.ua www.yvgconsulting.com.ua YVG Consulting ИТ аудит