19
система баз данных [34]. Для нормального функционирования баз данных
следует регулярно проводить аудиторские мероприятия, направленные на
выявление уязвимых мест на ранних этапах, до того, как это сделают
злоумышленники.
Правовая основа аудиторской деятельности в Российской Федерации
составляет совокупность документов различных уровней: Федеральных
законов, постановлений Правительства РФ, государственных стандартов
аудиторской деятельности и безопасности государственных и коммерческих
организаций, которые составлены на основе международных стандартов аудита
(МСА) и международных общих критериев к подходу организации
обеспечения защиты информации.
Установлены единые требования для формирования планирования
аудита финансовой отчетности [42]. Меры по обеспечению безопасности
персональных данных принимаются для защиты персональных данных от
неправомерного или случайного доступа к ним, уничтожения, изменения,
блокирования, копирования, предоставления, распространения персональных
данных, а также от иных неправомерных действий в отношении персональных
данных[7].
Многие работники организации могут умышленно или случайно
выкладывать информацию конфиденциального характера на общедоступных
ресурсах.
Кроме того, оперативный мониторинг позволяет составлять досье по
объектам, которые интересны заказчику, таких как: личности, компании,
используемы интернет-ресурсы.
Можно определить следующие основные типы пользователей,
характерные для всех информационных систем [32]:
администраторы по защите данных;
администраторы баз данных;
администраторы приложений;
администраторы сети;