ინფორმაციული ტექნოლოგიების აუდიტის ფარგლებში ძირითადად შედის შემდეგი საგნები: • მონაცემთა ბაზის მართვის სისტემები (Oracle, Microsoft SQL სერვერი, Sybase და DB2) • ქსელური სისტემები (firewalls), ლოკალური ქსელები (LAN), მარშრუტიზატორები, სვიჩები, IDS/IPS მენეჯმენტი და უკაბელო ქსელები) • ოპერაციული სისტემები (Microsoft Windows, Linux (Red Hat Enterprise და მსგავსი), UNIX (Sun Solaris, HP-UX, IBM AIX და მსგავსი) • აპლიკაციები (პროგრამული უზრუნველყოფა, როგორიცაა ბუღალტერია, საწარმოს რესურსების დაგეგმვა, ფინანსური ანგარიშები და მარაგის მენეჯმენტი, შემუშავებული ბიზნესის საჭიროებების შესაბამისად) ტექნიკური მხარდაჭერის აუდიტი ფოკუსირებულია ზემოთ მოცემულ პირველ სამ სათაურზე : • Firewall-ის მენეჯმენტი (firewall არის კომპიუტერული ქსელების დაცვის ყველაზე მნიშვნელოვანი ხაზი, ანუ firewalls-ის შექმნა • IPS/IDS მენეჯმენტი (IDS ნიშნავს შეჭრის გამოვლენის სისტემას. ამ გზით გასაგებია, რომ შეტევა მოხდა). შესრულებულია სისტემაზე და ამ თავდასხმის წყაროს სისტემაში ხელახლა შეღწევა არ შეუძლია. IPS ნიშნავს შეჭრის პრევენციის სისტემას. მისი მიზანია თავიდან აიცილოს მავნე ქსელის აქტივობა). • VPN მენეჯმენტი (VPN, რაც ნიშნავს ვირტუალურ კერძო ქსელს, საშუალებას გაძლევთ დაუკავშირდეთ ინტერნეტს სხვა IP მისამართის საშუალებით. ეს აპლიკაცია იცავს ინტერნეტ კავშირს და უზრუნველყოფს, რომ პაროლები და პირადობის ინფორმაცია ვერ მოიძებნოს რომელიმე ქსელთან დაკავშირებისას). • DLP მართვა (DLP, რომელიც წარმოადგენს მონაცემთა დაკარგვისა და გაჟონვის პრევენციის სისტემას, არის მონაცემთა დაცვის აპლიკაცია, რომელიც სულ უფრო ხშირად გამოიყენება ინტერნეტის უსაფრთხოების სფეროში. ამ გზით შესაძლებელია არასასურველი ინფორმაციის სისტემიდან გასვლის თავიდან აცილება). • ანტისპამის გაფილტვრა (აპლიკაცია, რომელიც ეხმარება არასასურველი შეტყობინებების შენახვას ელფოსტის შემოსულებში და ათავსებს მათ ცალკე საქაღალდეში). • ინვენტარიზაციის შესწავლა (ეს არის კვლევა, რომელიც მიზნად ისახავს პროგრამული უზრუნველყოფისა და აპარატურის ინვენტარიზაციას, რომელიც დაკავშირებულია გარკვეულ ქსელთან ან მუშაობს მარტო). • MDM გადაწყვეტილებები (MDM გადაწყვეტილებები, რაც გულისხმობს მობილური მოწყობილობების მართვას, გაჩნდა იმ იდეით, რომ თუ პერსონალურ კომპიუტერზე შესრულებული ყველაფერი შეიძლება გაკეთდეს მობილურ მოწყობილობებზე, ოფისში შესრულებული სამუშაო ასევე შეიძლება გადავიდეს მობილურ მოწყობილობებზე. როგორც ასეთი, მობილური მოწყობილობების მართვამ სერიოზული განზომილება მიიღო). • პაროლის მართვის პრივილეგირებული გადაწყვეტილებები (აპლიკაციების გამრავლებამ გაზარდა დაშიფვრის საჭიროება უსაფრთხოების თვალსაზრისით). ჩვენი ორგანიზაცია უზრუნველყოფს ტექნიკურ მხარდაჭერას და აუდიტორულ მომსახურებას აუდიტორული მომსახურების ფარგლებში. ამ კვლევებში ჩვენი ორგანიზაცია მუშაობს შესაბამისი სამართლებრივი რეგულაციების, ადგილობრივი და უცხოური ორგანიზაციების მიერ გამოქვეყნებული სტანდარტებისა და ზოგადად მიღებული აუდიტის მეთოდების შესაბამისად.