security audit (1)
turvaaudit
olemus
ISO 7498, ISO/IEC 2382:
süsteemi andmike ja toimingute sõltumatu läbivaatus ja uurimine süsteemi turvameetmete adekvaatsuse kontrolliks, kehtivatele poliitikale ja tööprotseduuridele vastavuseks, turvarikete avastamiseks ning võimalike järelduvate meetme-, poliitika- ja protseduurimuudatuste soovitamiseks
= independent review and examination of data processing system records and activities to test for adequacy of system controls, to ensure compliance with established security policy and operational procedures, to detect breaches in security, and to recommend any indicated changes in control, security policy, and procedures
ülevaateid
https://en.wikipedia.org/wiki/Information_security_audit
https://www.iso27000.es/assets/files/ISO27k%20Guideline%20on%20ISMS%20audit%20v2.pdf
https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53Ar5.pdf
https://nvlpubs.nist.gov/nistpubs/ir/2017/NIST.IR.8011-1.pdf
vt ka
- turvarevisjon