Задачи:
1. Описать инфраструктуру типов дистанционных рабочих мест. Особенности, применяемые технологии, технические и программные средства. Описываем информационную модель.
2. Определить функциональное назначение рабочих мест, их место в общей информационной системе. Категория обрабатываемой информации и требования каких нормативных документов по ИБ должны быть выполнены. Какие угрозы? Какие меры защиты уже реализованы?
3. Определяем объекты защиты, цель защиты. Требования к аудиту, анализируем действующие методики и НМД. Формулируем требования к ИБ, перечисляем метрики, выбираем критерии аудита (что ожидаем получить). Инструменты аудита.
4. Делаем выводы об особенностях аудита дистанционных рабочих мест (если их нет – тоже результат).