«Привычная работа, рутинная деятельность работников подразделений ИТ-поддержки и специалистов по информационной безопасности, знание и понимание ими информационных технологий, всех бизнес-процессов и внешних связей, а также используемых в вузе информационных систем, не всегда позволяет реально и объективно оценить состояние защищенности инфраструктуры вуза.
В таком случае, взгляд со стороны, причем взгляд специалиста, знающего основную деятельность образовательного учреждения и предполагающего наличие узких мест, значительно экономит время и, конечно, финансы.
Большая часть бизнес-процессов вуза завязана на цифровизации и результаты комплаенс‑аудита информируют руководство вузов о возможном приостановлении функционирования, значительности репутационного и финансового ущерба, привлечения работников вуза к ответственности в случае компьютерных инцидентов и атак на вуз.
Получение в кратчайший срок формализованного графического отчета и развернутой дорожной карты, причем разбитой на этапы по критичности выполнения и по распределению основной финансовой нагрузки на реализацию основного набора организационных и технических мер, позволит руководству вуза осознанно принимать решения о необходимости слаженной работы ИТ- и ИБ-подразделений по созданию комплексной системы защиты информации».