АНАЛІЗ МЕТОДІВ І ЗАСОБІВ ДЛЯ РЕАЛІЗАЦІЇ РИЗИК-ОРІЄНТОВАНОГО ПІДХОДУ В КОНТЕКСТІ ЗАБЕЗПЕЧЕННЯ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ПІДПРИЄМСТВА

Автор(и)

  • Т. В. Савельєва Черкаський державний технологічний університет, б-р Шевченка, 460, Черкаси, 18006, Україна, Ukraine
  • О. М. Панаско Черкаський державний технологічний університет, б-р Шевченка, 460, Черкаси, 18006, Україна, Ukraine
  • О. М. Пригодюк Черкаський державний технологічний університет, б-р Шевченка, 460, Черкаси, 18006, Україна, Ukraine

DOI:

https://doi.org/10.24025/2306-4412.1.2018.153279

Ключові слова:

інформаційні технології, інформаційна безпека, загрози, вразливість, інформаційні ризики, оцінювання ризику

Анотація

Стаття присвячена актуальній проблемі сучасності – розвитку інформаційної безпеки з урахуванням ризик-орієнтованого підходу для вирішення задач управління інформаційною безпекою підприємства. Сучасні тенденції розвитку підприємств обумовлюють необхідність управління ризиками. Авторами досліджено методи та засоби, що дають можливість реалізувати ризик-орієнтований підхід у контексті забезпечення інформаційної безпеки підприємства і провести аналіз та оцінювання інформаційних ризиків системи захисту інформації. В роботі розглянуто серію представників інструментальних засобів, найбільш поширених в зазначеній сфері, а також проаналізовано кілька методологій, за допомогою яких здійснюється оцінювання ризиків, зокрема, методологія аналізу і управління ризиками CRAMM (Великобританія), оцінювання активів і уразливості інформаційної безпеки OCTAVE тощо, а також серію регулятивних документів, серед яких NIST SP800-30 (управління ризиками в системі інформаційних технологій); ISO/IEC 27005:2011 (методи управління ризиками інформаційної безпеки); ENISA (оцінювання ризиків інформаційної безпеки) і багато інших. В роботі представлено аналіз переваг та недоліків програмного забезпечення для визначення і оцінювання ризиків інформаційної безпеки (CRAMM, CORAS, Risk Watch, OCTAVE, Oracle Crystal Ball) і сформовано ряд рекомендацій щодо доцільності застосування розглянутих програмних засобів та управляючої документації з урахуванням відповідних потреб і критеріїв підприємств та організацій.

Біографії авторів

Т. В. Савельєва, Черкаський державний технологічний університет, б-р Шевченка, 460, Черкаси, 18006, Україна

к.т.н, доцент

О. М. Панаско, Черкаський державний технологічний університет, б-р Шевченка, 460, Черкаси, 18006, Україна

к.т.н, доцент

##submission.downloads##

Як цитувати

Савельєва, Т. В., Панаско, О. М., & Пригодюк, О. М. (2018). АНАЛІЗ МЕТОДІВ І ЗАСОБІВ ДЛЯ РЕАЛІЗАЦІЇ РИЗИК-ОРІЄНТОВАНОГО ПІДХОДУ В КОНТЕКСТІ ЗАБЕЗПЕЧЕННЯ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ПІДПРИЄМСТВА. Вісник Черкаського державного технологічного університету, 1(1), 81–89. https://doi.org/10.24025/2306-4412.1.2018.153279

Номер

Розділ

Статті

URN