Возможно, имелись в виду особенности внешнего и внутреннего аудита информационной безопасности. onlanta.ru cloud.ru
Особенности внешнего аудита:
- Цель: оценка защищённости ИТ-инфраструктуры и степени её устойчивости к угрозам, рискам утечки данных и проблемам с их защитой. itglobal.com
- Обстоятельства: внешний аудит компания проводит по своей инициативе (например, когда произошёл инцидент информационной безопасности) или по требованию регуляторов. itglobal.com
- Аудитор: внешний аудит проводят независимые эксперты, которым по условиям договоров предоставляется доступ к внутренней сети компании. cloud.ru
- Подготовка: перед внешним аудитом компания заключает договор со сторонней организацией, которая предварительно погружается в бизнес-процессы компании и изучает её процессы информационной безопасности. itglobal.com
- Предмет проверки: внешний аудит ориентирован на степень защищённости IT-инфраструктуры бизнеса и её процессы. onlanta.ru
- Периодичность: плановую внешнюю проверку рекомендуется проводить не реже, чем 1–2 раза в год. cloud.ru
Особенности внутреннего аудита:
- Цель: выявление внутренних проблем, несоответствий и уязвимостей в системе безопасности. cloud.ru
- Обстоятельства: внутренний аудит регламентируется внутренними документами и уставами компании, которые определяют порядок работы с данными и процессами. cloud.ru
- Аудитор: внутренний аудит проводят собственные структурные подразделения компании. cloud.ru
- Подготовка: перед внутренним аудитом специалисты отдела информационной безопасности готовят внутренний документ, в котором расписывают весь процесс проверки. itglobal.com
- Предмет проверки: в ходе внутреннего аудита специалисты компании проверяют права доступа сотрудников к конфиденциальной информации, учётные записи и т. д.. itglobal.com
- Периодичность: периодичность проведения внутреннего аудита определяет сама компания: раз в месяц, два месяца или полгода. itglobal.com
Таким образом, главное отличие: внешний аудит независим от мнения коллег, давления руководителя или иного заинтересованного сотрудника, а внутренний ориентирован на контроль внутри компании и позволяет оперативно исправлять любые обнаруженные недочёты. timeweb.cloud