Важно понимать, что любая работа, любое исследование, связанное с проблемами безопасности данных, является очень ответственным мероприятием, и выполнять какие-либо действия необдуманно тут категорически нельзя.
Для начала нужно разобраться в методике управления и организации информационных потоков в компании, которую вам предстоит изучать на предмет информационной защищенности. На этом этапе важно выявить все слабые места информационных систем (неограниченный доступ, отсутствие сетевых экранов, фаерволов, небезопасное хранение паролей, деактивированные антивирусные системы и т.д.).