← All insights
Case Study · GRC

Een audit van de IT-beveiliging en IT-infrastructuur uitvoeren en de zwakke plekken en gaten blootleggen aan het hoger management.

success story img detail02

Klantoverzicht

Een van de toonaangevende fabrikanten van mechanische onderdelen wilde zijn IT-beveiliging en IT-infrastructuur laten auditen.

PROJECTUITDAGINGEN

Het bedrijf wilde een uitgebreide IT-audit van zijn infrastructuur uitvoeren. Zij willen voldoen aan de regelgeving, zodat zij verschillende certificeringen voor de maakindustrie kunnen aanvragen.

    Oplossingen

    • • Wij zijn begonnen met het werk via overleg met het hoger management, hebben het belang van de IT-audit toegelicht en geïnformeerd hoe deze zal worden uitgevoerd.
    • • Er is een overzicht van de IT-infrastructuur opgesteld en de reikwijdte is gedefinieerd in termen van wat er geauditeerd moet worden.
    • • Het hoger management is geïnformeerd over de auditdata en de uitvoeringsaanpak.
    • • Eerst is de fysieke audit uitgevoerd om te controleren op persoonsgebonden zwakke plekken, bewakingssystemen enzovoort. Wij hebben ook de methode van social engineering en hacking gebruikt om te controleren hoe toegang tot de systemen kan worden verkregen.

    Zakelijk voordeel

    • • Deze audit heeft het bedrijf waarde toegevoegd, zodat zij de voor hen noodzakelijke certificeringen kunnen aanvragen.
    • • Het bedrijf voldoet nu aan de regelgeving doordat het verschillende kwetsbaarheden heeft aangepakt die wij tijdens de penetratietests hebben gevonden, en de vereiste maatregelen heeft genomen.