Аудит

Аудит – это независимая оценка соответствия организации лицензионным требованиям. С аудита начинается работа консультанта по сопровождению получения лицензии. Также аудит полезно проводить организациям в целях подготовки к плановой проверке ФСБ (проводится каждые 3 года).
В рамках аудита оцениваются следующие области:
  • достаточность организационно-распорядительных документов в области СКЗИ;
  • требования к работникам;
  • требования к месту (помещению) осуществления лицензируемой деятельности;
  • требования по обеспечению конфиденциальности;
  • требования к организации работы;
  • особенные требования (такие как наличие дополнительных лицензий и др.).
По результатам аудита готовится отчет, который содержит:
  • описание инфраструктуры СКЗИ;
  • оцененные области;
  • выводы о соответствии и несоответствии лицензионным требованиям;
  • рекомендации по устранению нарушений.