Наукова періодика України Наукоємні технології


Юдін О. К. 
Сучасні практики впровадження системи аудиту інформаційної безпеки на об’єктах критичної інфраструктури / О. К. Юдін, Р. В. Зюбіна, О. В. Матвійчук-Юдіна // Наукоємні технології. - 2019. - № 1. - С. 36-43. - Режим доступу: http://nbuv.gov.ua/UJRN/Nt_2019_1_7
Представлено комплексний підхід до обгрунтування і впровадження системи вітчизняних та міжнародних стандартів, а також нормативно-правових аспектів формування системи аудиту інформаційної безпеки на об'єктах критичної інфраструктури та в системах державних інформаційних ресурсів. Визначено, що система менеджменту інформаційної безпеки є частиною загальної системи менеджменту підприємства та створена для вдосконалення стану інформаційної безпеки. Система має "процесінговий" та "ризик-орієнтований" підхід, що означає, що головною ідеєю та головним завданням СМІБ є процеси аналізу та управління інформаційними ризиками при створенні, впровадженні, функціонуванні, моніторингу та підтримці стану захищеності інформаційних ресурсів компанії. Європейський підхід до системи аудиту, грунтується на порівняльному аналізі поточного стану інформаційної системи та забезпеченні бажаного рівня її ефективності. В нашій країні, визначається за підсумками аналізу та контролю системи менеджменту інформаційної безпеки підприємства за моделлю вимог стандартів ISO 27001\ISO 270хх та комплексу ДСТУ ISO/IEC. Таким чином, різноманітність стандартів у сфері управління інформаційними технологіями та інформаційною безпекою надає організаціям змогу обрати саме ту методику, той підхід, який найкращим чином підходить до особливостей бізнес процесів і ринку послуг. Показано сучасні критерії оцінки якості, як сукупності вимог оцінювання ефективності функцій захисту інформації; наведено методи та моделі оцінювання ефективності функцій захисту інформації, а також форму подання результатів забезпечення процесів аудиту і контролю системи ІБ; визначено методології побудови системи обробки та аналізу інформації з аудиту інформаційної безпеки на об'єктах критичної інфраструктури та в системах обробки ДІР.
  Повний текст PDF - 540.814 Kb    Зміст випуску     Цитування публікації

Цитованість авторів публікації:
  • Юдін О.
  • Зюбіна Р.
  • Матвійчук-Юдіна О.

  • Бібліографічний опис для цитування:

    Юдін О. К. Сучасні практики впровадження системи аудиту інформаційної безпеки на об’єктах критичної інфраструктури / О. К. Юдін, Р. В. Зюбіна, О. В. Матвійчук-Юдіна // Наукоємні технології. - 2019. - № 1. - С. 36-43. - Режим доступу: http://nbuv.gov.ua/UJRN/Nt_2019_1_7.

    Додаткова інформація про автора(ів) публікації:
    (cписок формується автоматично, до списку можуть бути включені персоналії з подібними іменами або однофамільці)
  • Юдін Олександр Костянтинович (технічні науки)
  • Зюбіна Руслана Віталіївна (технічні науки)
  •   Якщо, ви не знайшли інформацію про автора(ів) публікації, маєте бажання виправити або відобразити більш докладну інформацію про науковців України запрошуємо заповнити "Анкету науковця"
     
    Відділ інформаційно-комунікаційних технологій
    Пам`ятка користувача

    Всі права захищені © Національна бібліотека України імені В. І. Вернадського