IT экспертиза

Информационные технологии (ИТ, также — информационно-коммуникационные технологии) — процессы, использующие совокупность средств и методов сбора, обработки, накопления и передачи данных (первичной информации) для получения информации нового качества о состоянии объекта, процесса, явления, информационного продукта, а также распространение информации и способы осуществления таких процессов и методов (ФЗ № 149-ФЗ).

Информационные технологии охватывают все ресурсы, необходимые для управления информацией, особенно компьютеры, программное обеспечение и сети, необходимые для создания, хранения, управления, передачи и поиска информации. Информационные технологии могут быть сгруппированы следующим образом:

  • Технические средства;
  • Коммуникационные средства;
  • Организационно-методическое обеспечение;
  • Стандартизация.

Экспертиза информационных технологий (IT) – процедура, направленная на оценку качества аппаратного и программного оснащения организации, автоматизированных механизмов, соответствия ИС параметрам заказа, безопасности данных при наличии доступа к ним пользователей/сотрудников банка и т.д.

IT экспертиза проводится в экспертно-правовом центре АНО ЭПЦ «Топ Эксперт. Стоимость IT экспертизы зависит от вопросов, которые ставятся на разрешение перед экспертами АНО «Топ Эксперт».

IT экспертиза для суда или судебная компьютерная экспертиза проводится на основании определения суда. В рамках гражданского и арбитражного производства достаточно предоставить информационное письмо или письмо согласия от экспертного центра АНО «Топ Эксперт» вместе с ходатайством о назначении судебной экспертизы. Если судебная экспертиза необходима в рамках уголовного дела, то выносится постановление о назначении судебной экспертизы.

Объекты IT экспертизы:

Это, как правило, сложные информационные средства (программные продукты/средства/комплексы/системы, автоматизированные информационные системы (АИС), автоматизированные информационные системы контроля и учета (АСКУ), электронный документооборот «Евфрат», «Дело» и т. д.), CRM (1С CRM, Microsoft Dynamics CRM и т. д.), ERP (SAP, Lotus, Navision и т. д.), базы данных (MS SQL, Oracle и т. д.) и сложные информационные ресурсы (сайты, порталы, форумы и т. д.), опубликованные как в публичной сети Интернет, так и в локальной сети предприятия («Битрикс24», SharePoint и т. д.). Также стоит учитывать, что в рамках анализа вышеуказанных информационных средств и ресурсов исследуется не только программная составляющая, но и аппаратная. Объектом исследования IT-экспертизы может также выступать сложное сетевое (магистральные маршрутизаторы, коммутаторы ядра и т. д.), вычислительное (блейд сервера, мейнфрейм и т. д.) и прочее.

Вопросы для IT экспертизы:

  1. Есть ли в программном обеспечении функции, не заявленные разработчиком?
  2. К каким данным имеет доступ программа или приложение и как она их использует?
  3. Используются ли в системе средства защиты данных (шифрование, контроль доступа)?
  4. Определить начальную конфигурацию и зафиксировать изменения.

Оценка для судаДля проведения судебных экспертиз обращайтесь в проверенные экспертные центры страны – Автономная некоммерческая организация Экспертно-правовой центр Топ Эксперт” (АНО ЭПЦ “Топ Эксперт”) зарегистрирована в установленном порядке. Решение о государственной регистрации организации принято Главным управлением Министерства юстиции Российской Федерации по Москве (ОГРН 1167700069976), Свидетельство о государственной регистрации 7714057072.