Florin-Mihai Iliescu, CISA, CISSP | Vineri, 5 februarie 2016
Auditarea securității aplicațiilor mobile urmează procesul standard al unui audit informatic descris în Standardul de Audit ISACA, dar presupune o înțelegere corectă a mecanismelor de securitate disponibile pentru a reduce riscurile specifice noilor tehnologii.
Analiza de risc pe care trebuie să se bazeze auditul trebuie să țină cont de factorii de amenințare specifici aplicațiilor mobile.
Auditul aplicației mobile ar trebui să evalueze mecanismele prevăzute pentru gestionarea următoarelor riscuri:
Amenințare | Risc | Probabilitate | Impact |
---|---|---|---|
Furt | Acces neautorizat la serviciile disponibile pe dispozitivul mobil | Foarte Probabil | Impact Mare |
Furt | Acces neautorizat la datele stocate pe dispozitivul mobil | Foarte Probabil | Impact Mare |
Interceptare comunicație | Divulgare date transferate între dispozitiv şi server | Probabil | Impact Mare |
Erori de programare | Acces neautorizat la servicii prin eludarea mecanismelor de autorizare | Probabil | Impact Mare |
Erori de programare | Divulgare accidentală a datelor cu caracter privat | Foarte Probabil | Impact Mare |
Atac informatic | Acţiuni neautorizate | Medie | Impact Mediu |
Infologica oferă servicii de audit de securitate pentru platforme mobile, precum și teste de penetrare pentru a evalua măsura în care securitatea aplicațiilor poate fi compromisă.