Использование передовых зарубежных технологий для повышения эффективности аудита безопасности организации (технологии ACFE /Association of Certified Fraud Examiners/ – Ассоциации сертифицированных специалистов по расследованию хищений, США); стандарты серии ISO/IEC 27000 и ISO/IEC31010.
Типовые охраняемые интересы организации. Специфика бизнеса и индивидуальные особенности организации, влияющие на определение списка ее охраняемых интересов. Детализация задач проведения аудита безопасности организации с учетом особенностей ее охраняемых интересов.
Особенности проведения аудита информационной защищенности и защиты коммерческой тайны и конфиденциальной информации организации.
Требования законодательства в отношении защиты коммерческой тайны. Ответственность за нарушение требований законодательства.
Особенности проведения аудита кадровой безопасности организации. Основные вопросы, решаемые в ходе аудита кадровой безопасности организации. Их значение и влияние на общий уровень внутренней и внешней защищенности организации.
Основные инструменты и технологии, используемые для проведения аудита экономической безопасности организации. Нестандартные технологии проведения аудита.
Основные компоненты комплексного аудита безопасности организации (ЭБ, ИБ, КБ, Режимы).
Составление технического задания на проведение аудита безопасности организации. Основные вопросы, на которые должны быть получены ответы в ходе аудита. Алгоритм проведения аудита безопасности
Способы и методы сбора первичных данных по всем компонентам комплексного аудита. Определение исчерпывающего списка данных, необходимых для сбора по всем компонентам аудита безопасности.
Критерии оценки собранной информации. Способы проверки достоверности и полноты информации, требуемой для аудита.
Всесторонний анализ собранной информации. Ключевые моменты, влияющие на достоверность выводов, получаемых в результате анализа собранной информации.
Оценка уязвимости и защищенности территории предприятия (как Объекта). Расчеты и аналитика при проведении аудита физической и технической составляющей безопасности Объекта.
Типовые ключевые параметры, по которым необходима подготовка выводов и рекомендаций.
Аутсорсинг аудита безопасности: выбор аудитора, особенности заключения договора и составления технического задания. Косвенные признаки мошенничества или предоставления некачественной услуги со стороны аудитора. Способы повышения результативности аудита с использованием профильного аутсорсинга.
Методика подготовки отчета о результатах проведенного аудита безопасности организации. Типовая структура отчета. Критерии оценки эффективности отчета. Способы повышения эффективности отчета.
Методика эффективной презентации Акта аудита и Дорожной карты по повышению уровней безопасности для руководства и собственников Компании).