Компьютерно-техническая экспертиза

Компьютерно-техническая экспертиза - один из видов инженерно-технических экспертиз, объектом которой является компьютерная техника и/или компьютерные носители информации Современная компьютерно-техническая экспертиза предполагает два основных направления деятельности: Исследование информационных компьютерных средств и Экспертиза продуктов веб разработки (онлайн сервисы, онлайн порталы, приложения, сайты).
Цели компьютерно-технических экспертиз:
определения статуса компьютерного средства
получения дополнительных доказательств
выявления роли компьютерного средства в рассматриваемом деле
получения доступа к информации на носителях данных и ее последующего исследования
Одним из самых востребованных современных направлений в данной отрасли является проведения независимой экспертизы сайтов и других вариантов веб разработок. Экспертиза веб разработок представляет собой совокупность мероприятий по выявлению недостатков в работе интернет-проекта, зараженности вирусами, неправильности кодировки, ущербности структуры, не соответствия макетам дизайна, не валидности верстки, не соответствия ТЗ.
При экспертизе сайта определяется:
качество текстового содержания, уникальность текстов и графического контента;
соответствие дизайна интерфейса, используемых шрифтов, цветовой палитры, иллюстраций и т. п. параметрам, зафиксированным в тех. задании,
наличие определенной функциональности, технических возможностей, инфоблоков, компонентов, плагинов ресурса и их способность к бесперебойной работе,
на сколько удобно пользоваться ресурсом и каково его юзабилити, логичность построения навигации;
применение при разработке стратегии digital-маркетинга;
эффективность и надежность используемых технических решений;
соответствие сайта согласованному сторонами техническому заданию;
является ли дизайн сайта уникальным,
соответствие верстки современным стандартам, параметры её валидности и кроссбраузерности,
является ли веб-ресурс индивидуальной разработкой или это шаблонное решение;
какова реальная стоимость создания веб-ресурса и т.п..
Прочие виды компьютерной экспертизы можно охарактеризовать по следующим направлениям:
исследование персональных компьютеров (настольных, портативных), серверов, периферийных устройств, сетевых аппаратных средств;
мобильных телефонов, встроенных систем на основе микропроцессорных контроллеров, любых комплектующих всех указанных компонентов (аппаратных блоков, плат расширения, микросхем и др.);
микросхем памяти, магнитных и лазерных дисков, магнитооптических дисков, магнитных лент, флэш-карт
Нормативно-технические экспертизы по информационной безопасности необходимо обособить от компьютерно-технических экспертиз. Объектом исследования в нормативно-технических экспертизах является информация из документов, а также сами документы, например:
Техническая документация на оборудование, системы и ИТ-сервисы
Эксплуатационная документация на систему
Договоры на разработку и Технические задания на разработку систем и сервисов
Проектная документация
Организационно-распорядительная документация
И пр
Спецификой данного вида экспертиз является узкий профиль решаемой задачи и одновременно глубокие компетенции по одному из направлений информационных технологий. К проведению экспертизы необходимо привлекать профильного эксперта (криптография, управление проектами, создание и проектирование автоматизированных систем и пр.) имеющего не только технические знания, но и знания руководящих документов регуляторов отрасли, понимание механизмов управления в сфере информационных технологий.
Примерами нормативных и нормативно-технических экспертиз по направлению информационной безопасности являются:
Экспертиза Технического задания, Технического проекта и прочей технической документации на предмет соответствия требованиям руководящих документов ФСТЭК России и ФСБ России
Экспертиза договорной работы с контрагентами по вопросам ИТ и ИБ
Экспертиза трудовых договоров по вопросам ИТ и ИБ
Экспертиза договоров на разработку/модернизацию ПО
Экспертиза соответствия обеспечения информационной безопасности требованиям регуляторов (ФСТЭК России, ФСБ России, Роскомнадзор, Банк России)
Экспертиза соответствие процессов и деятельности требованиям законодательства в области информационной безопасности и защиты информации