Центр по проведению судебных экспертиз и исследований
автономная некоммерческая организация
«Судебный Эксперт»
Автономная некоммерческая организация
«Судебный Эксперт»

Какие исходные данные и документы критически важны для проведения полноценной экспертизы корпоративных информационных систем с целью оценки их корректности, безопасности или текущей рыночной стоимости как актива?

Для полноценной экспертизы корпоративных информационных систем (КИС) действительно необходим обширный комплекс исходных данных и документации, который позволит экспертам составить объективное и всестороннее заключение относительно их корректности, безопасности или текущей рыночной стоимости как актива.

Корпоративные информационные системы являются сложными, многокомпонентными структурами, объединяющими программное обеспечение, аппаратные средства, сетевую инфраструктуру, данные и процессы управления. В зависимости от поставленных перед экспертом задач (оценка корректности функционирования, анализ уровня безопасности, определение рыночной стоимости или всего сразу), объем и характер требуемых документов могут несколько варьироваться. Однако в основе лежит потребность в получении полного представления о системе, ее истории, текущем состоянии и предполагаемом развитии. Отсутствие ключевых документов может существенно ограничить возможности экспертов, замедлить процесс исследования или сделать невозможным формирование исчерпывающих выводов по определенным вопросам.

Для обеспечения объективности и глубины экспертного анализа, Вам потребуется предоставить следующие категории данных и документов:

  • Общая информация и правоустанавливающие документы:

    • Официальное определение суда или постановление о назначении экспертизы, либо договор на проведение внесудебной экспертизы.
    • Документы, подтверждающие право собственности или право пользования исследуемой корпоративной информационной системой, включая лицензионные соглашения на используемое программное обеспечение и базы данных.
    • Внутренние нормативные акты организации, связанные с функционированием КИС (положения об использовании, регулирующие документы).
    • Общая схема архитектуры корпоративной информационной системы, включающая описание взаимосвязей между подсистемами, модулями, аппаратными и программными компонентами.
  • Техническая документация:

    • Технические задания на разработку, внедрение, модернизацию КИС и ее отдельных модулей.
    • Проектная документация, включающая схемы баз данных, описание алгоритмов, принципов интеграции с другими системами.
    • Эксплуатационная документация: руководства пользователя, администратора, описания функциональных возможностей.
    • Исходные коды программного обеспечения, используемого в КИС (если применимо и доступно, а также необходимо для поставленных вопросов).
    • Данные о конфигурации серверов, рабочих станций, сетевого оборудования, используемых операционных системах и прикладном ПО.
    • Журналы событий (логи) системы за релевантный период, содержащие информацию о действиях пользователей, системных ошибках, попытках несанкционированного доступа.
  • Документация по безопасности:

    • Политики информационной безопасности, регламенты доступа к ресурсам КИС.
    • Отчеты о проведенных аудитах безопасности, тестированиях на проникновение (пентестах).
    • Данные об инцидентах информационной безопасности, методы их устранения.
    • Информация о используемых средствах защиты информации (антивирусное ПО, системы обнаружения вторжений, межсетевые экраны).
  • Финансовая и управленческая документация (для оценки рыночной стоимости):

    • Бухгалтерские документы, отражающие затраты на разработку, приобретение, внедрение, администрирование и модернизацию КИС.
    • Финансовые отчеты, демонстрирующие экономические показатели, связанные с функционированием системы.
    • Бизнес-планы, маркетинговые исследования, стратегические документы, касающиеся роли и развития КИС в деятельности организации.
    • Данные о доходах, генерируемых системой, или о сокращении издержек благодаря ее внедрению.

Для определения корректности функционирования будут важны технические задания, спецификации, тестовые сценарии, журналы ошибок и пользовательские обращения. При оценке безопасности особое внимание уделяется политикам, результатам аудитов и данным об инцидентах. Если же целью является определение рыночной стоимости, экспертам потребуется максимально полная финансовая, бухгалтерская и управленческая информация, а также данные об инвестициях в систему и ее экономической эффективности.

Наши специалисты готовы оказать Вам всестороннюю поддержку в формировании полного пакета необходимых документов и сформулировать вопросы к эксперту таким образом, чтобы обеспечить наиболее эффективное и полное проведение экспертизы. Для получения точного перечня документов, применимого к Вашему случаю, и предварительной консультации, пожалуйста, заполните форму обратной связи на сайте или свяжитесь с нами по телефону.

У вас остались вопросы?
Свяжитесь с нами, и мы вам поможем!