Corporate Consulting

IS drošības audits


Nozare: Valsts un pašvaldības


Informācijas sistēmas drošības audits VDI IS un SPOLIS informācijas sistēmām

Customer: 
Labklājības ministrija

Project goal

Saskaņā ar LR Ministru kabineta 2005.gada 28.jūlija noteikumiem Nr. 442 „Kārtība, kādā tiek nodrošināta informācijas un komunikācijas tehnoloģiju sistēmu atbilstība minimālajām drošības prasībām” veikt informācijas sistēmu drošības auditu, kas sastāv no:

1. Serveru konfigurācijas pārbaudes, tajā skaitā lietotāju tiesību un servisu pārbaudes (atbilstoši OWASP standartam);

2. Pārbaudes, vai tīmekļa lietojumi un tīkla pieslēgumi ir pietiekami aizsargāti, lai neautorizētas personas nevarētu iegūt informāciju vai veikt ielaušanos tajās (atbilstoši OWASP standartam).

Project outcome

Saskaņā ar Pasūtītāja darba uzdevumu un Ministru kabineta 28.07.2015. noteikumiem Nr. 442 “Kārtība, kādā tiek nodrošināta informācijas un komunikācijas tehnoloģiju sistēmu atbilstība minimālajām drošības prasībām”, Ministru kabineta 04.07.2023. noteikumiem Nr. 367 “Informācijas sistēmu vispārējās tehniskās prasības”, Fizisko personu datu aizsardzības likuma un citiem Latvijas Republikas normatīvajiem aktiem, kas ir attiecināmi uz Valsts informācijas sistēmu drošību un veiktspēju, veikts VDI IS un SPOLIS informācijas sistēmu drošības audits un iesniegts audita ziņojums, tajā ietverot:

  • projekta apjoms un ierobežojumi;
  • sistēmas vispārējais novērtējums (t.sk., sistēmas funkcionalitātes, dokumentācijas, arhitektūras, izstrādes, darbināšanas vides izvērtējums);
  • sistēmas novērtēšanas plāns;
  • sistēmu novērtēšanas procesā pielietotā metodoloģija un tehniskie rīki;
  • testēšanas vides detalizēts apraksts, norādot sistēmas versijas un infrastruktūras parametrus;
  • atklāto kļūdu un nepilnību vai ievainojamību novērojumu apraksts, izmantošanas veids un risku vērtējums, rekomendācijas drošības un veiktspējas līmeņa paaugstināšanai (t.sk., informācijas sistēmu arhitektūrā, izstrādē un darbināšanā pielietoto tehnoloģiju jomā);
  • veikto pārbaužu rezultāti (protokoli), kuros uzrādītas veiktās pārbaudes, to novērojumi un būtiskāko novērojumu pierādījumi. Pierādījumu protokoli sagatavoti tādā veidā, lai kompetenta persona varētu atkārtot novērojumu.

Services provided

1 mēnesis

Project duration