LatvianEnglish (United Kingdom)
Pakalpojumi IT audits
IT audits PDF Drukāt E-pasts:
Bez IT procesiem uzņēmumā ir ļoti grūti sasniegt vēlamos rezultātus. Liela daļa no JUMS nenojauš, cik iekšējās sistēmas un datortīkli ir nesakārtoti. MĒS atradīsim vājās vietas JŪSU IT infrastruktūrā un palīdzēsim tās novērst. MŪSU mērķis ir JUMS palīdzēt brīdī, kad esat nolēmuši legalizēt datorprogrammas un sakārtot datorprogrammu jautājumus.

Kas ir IT audits?
  • datortehnikas audits;
  • programmatūras audits;
  • drošības audits.
Audita procesā tiek izvērtēta JŪSU iekšējo un ārējo datortīklu drošība, datorprogrammu legalitāte un vīrusu izplatības iespējas. IT audits ļaus Jums sakārtot uzņēmumā izmantojamās programmatūras jautājumus un iegūt IT stāvokļa novērtējumu.

Kādi būs IT audita ieguvumi?
  • pilna informācija par uzņēmumā reāli izmantojamo programmatūru;
  • informācija par uzņēmumā izmantoto datortehniku;
  • iespēja salīdzināt reālo situāciju ar iegādāto licenču skaitu;
  • iespēja plānot programmatūras sakārtošanas tālākos posmus.
Datorprogrammu audits
Audita rezultātā JŪS iegūsiet oficiālu un pareizu priekšstatu par JŪSU uzņēmumā izmantojamām datorprogrammām un to legalitāti, kā arī varēsiet patstāvīgi ar MŪSU speciālistu palīdzību novērtēt optimāli nepieciešamo programmatūru JŪSU uzņēmējdarbības uzdevumu veikšanai.
Datorprogrammu audita laikā saskaņā ar speciāli izstrādātu metodoloģiju atbilstoši BSA audita noteikumiem MĒS veicam sekojošas darbības:
  • Visu datorsistēmu apsekošana;
  • Visas izmantotās programmatūras konstatācija;
  • Citu autortiesību objektu konstatācija;
  • Esošo datorprogrammu iegādes dokumentu apsekošana;
  • Licenču apsekošana;
  • Programmu iegādes dokumentu un licenču atbilstības novērtēšana ražotāju noteikumiem un likumdošanas prasībām;
  • Licenču salīdzināšana ar reāli izmantojamo programmatūru;
  • Audita atzinuma sastādīšana un izsniegšana;
  • Konkrētu ieteikumu sastādīšana konkrētajam uzņēmumam programmu legalitātes nodrošināšanai, programmu uzskaites un aprites procesu optimizācijai;
  • Konsultāciju sniegšana programmu legalitātes nodrošināšanai;
  • Nepieciešamās programmatūras iegādes piedāvājums par īpašām cenām.
Iespējamie riski neveicot datorprogrammu auditu:
  • Brīvības atņemšana: par nelegālu autortiesību objektu izmantošanu var saņemt sodu ar brīvības atņemšanu līdz pieciem gadiem (LR Krimināllikums, 149. p.) vai arestu;
  • Materiālie zaudējumi: par nelegālu programmu izmantošanu var tikt noteikts kriminālsods līdz 200 minimālajām algām vai administratīvais naudas sods, kā arī BSA var celt tiesā civilprasību par summu, kas ir vienāda ar konstatēto nelegālo datorprogrammu trīskāršu tirgus vērtību;
  • Zaudēts imidžs: uzņēmumi, kuros konstatēta nelegālu datorprogrammu izmantošana zaudē iespēju piedalīties valsts un pašvaldību iepirkumu konkursos;
  • Zaudēti dati: nelegālu datorprogrammu lietošana padara datorus neaizsargātus pret datorvīrusiem;
  • Zaudēta tehnika: gadījumā, ja uzņēmuma datoros tiek konstatētas nelegālas datorprogrammas, datori tiek konfiscēti - tiek zaudēti dati un datubāzes;
  • Zaudēts laiks: datoru izņemšana ekspertīzes veikšanai var izraisīt ilgu pārtraukumu uzņēmuma darbībā. Turklāt seku novēršana prasīs ievērojamu daļu Jūsu personīgā laika.
Pirms datorprogrammu auditu veikšanas MĒS ar JUMS saskaņojam apsekošanas laikus un procedūras, lai datoru apsekošana JUMS nesagādātu nekādas neērtības un netraucētu darbu.

Drošības audits
Neatkarīga sistēmas funkcionēšanas novērošana un analīze, lai noteiktu JŪSU izmantoto drošības līdzekļu pietiekamību, to atbilstību pieņemtajiem drošības noteikumiem un datu apstrādes procedūrām, kā arī lai konstatētu drošības pārkāpumus, izstrādātu ieteikumus drošības pārbaudes līdzekļu un drošības procedūru uzlabošanai.
MĒS veicam drošības auditus web lapām un informācijas sistēmām. Auditēšanas procesā tiek noteiktas sistēmas vājās vietas un tehniskās nepilnības, atbilstoši ISO 17799:2005 standartam.
Izmantotā metodoloģija - OSTMM v.2.1 (angļu val. ‘Open Source Security Testing Methodology Manual’, latv.val. ’metodoloģija manuālās ielaušanās testa veikšanai’).

Pēc audita Jūs saņemsiet:
  • Testēšanas protokolus;
  • Detalizētu informāciju par atklātajām nepilnībām:
    • Kritiskums,
    • Apraksts,
    • Iespējamie ļaunprātības izmantošanas veidi un to sekas;
  • Ieteikumus tālākajai darbībai;
  • Kopsavilkumu par rezultātiem.
Datortehnikas audits
Šī audita rezultātā JŪS iegūsiet pārskatu par pašreiz JŪSU rīcībā esošo datortehniku, tā stāvokli un risinājumus/ieteikumus - kas un kāpēc jānomaina, jāuzlabo utt.