RUS  ENG
Полная версия
ЖУРНАЛЫ // Информатика и автоматизация // Архив

Тр. СПИИРАН, 2013, выпуск 31, страницы 147–162 (Mi trspy678)

Эта публикация цитируется в 1 статье

Применение моделей СМИБ для оценки защищённости интегрированных систем менеджмента

И. И. Лившиц

«ИТСК»

Аннотация: При создании современных систем менеджмента, в том числе – интегрированных систем менеджмента (ИСМ) необходимо решать комплекс вопросов обеспечения безопасности основных бизнес-процессов организации. Приоритет направления безопасности, особенно информационной безопасности (ИБ) постоянно возрастает в силу усиления конкурентной среды, появления новых угроз и значительной сложности выполнения процедур риск-менеджмента. Для ИСМ весьма актуальна проблема получения оценки защищенности, что позволяет в краткосрочном и/или прогнозном аспектах оценить присущие данной организации риски, спроектировать эффективную систему менеджмента информационной безопасности (СМИБ) и внедрить экономически обоснованные средства обеспечения безопасности. В предлагаемой работе предложены некоторые подходы для создания модели оценки защищенности ИСМ в соответствии с требованиями стандарта ISO/IEC 27001:2005 и ISO 22301:2012. Учитывая относительную новизну данных стандартов в практическом применении к исследуемой проблеме в ИСМ, предлагаемые подходы могут быть полезным при планировании СМИБ, оценки защищенности уже созданных ИСМ, а также, в частности, для решения практических задач – аудитов ИБ в организациях.

Ключевые слова: активы, информационная безопасность (ИБ), интегрированная система менеджмента (ИСМ), стандарт, система менеджмента информационной безопасности (СМИБ), уязвимости, угрозы, риски, менеджмент рисков.

УДК: 004.94

Поступила в редакцию: 27.08.2013



© МИАН, 2024