АНАЛІЗ МЕТОДІВ І ЗАСОБІВ ДЛЯ РЕАЛІЗАЦІЇ РИЗИК-ОРІЄНТОВАНОГО ПІДХОДУ В КОНТЕКСТІ ЗАБЕЗПЕЧЕННЯ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ПІДПРИЄМСТВА
Journal Title: Вісник Черкаського державного технологічного університету - Year 2018, Vol 1, Issue 1
Abstract
Стаття присвячена актуальній проблемі сучасності – розвитку інформаційної безпеки з урахуванням ризик-орієнтованого підходу для вирішення задач управління інформаційною безпекою підприємства. Сучасні тенденції розвитку підприємств обумовлюють необхідність управління ризиками. Авторами досліджено методи та засоби, що дають можливість реалізувати ризик-орієнтований підхід у контексті забезпечення інформаційної безпеки підприємства і провести аналіз та оцінювання інформаційних ризиків системи захисту інформації. В роботі розглянуто серію представників інструментальних засобів, найбільш поширених в зазначеній сфері, а також проаналізовано кілька методологій, за допомогою яких здійснюється оцінювання ризиків, зокрема, методологія аналізу і управління ризиками CRAMM (Великобританія), оцінювання активів і уразливості інформаційної безпеки OCTAVE тощо, а також серію регулятивних документів, серед яких NIST SP800-30 (управління ризиками в системі інформаційних технологій); ISO/IEC 27005:2011 (методи управління ризиками інформаційної безпеки); ENISA (оцінювання ризиків інформаційної безпеки) і багато інших. В роботі представлено аналіз переваг та недоліків програмного забезпечення для визначення і оцінювання ризиків інформаційної безпеки (CRAMM, CORAS, Risk Watch, OCTAVE, Oracle Crystal Ball) і сформовано ряд рекомендацій щодо доцільності застосування розглянутих програмних засобів та управляючої документації з урахуванням відповідних потреб і критеріїв підприємств та організацій.
Authors and Affiliations
Т. Савельєва, О. Панаско
Планетарно-роликова гідромашина багатократної дії
Стаття присвячена проблемі створення планетарно-роликової гідромашини багатократної дії, яка має усунути недоліки існуючих гідромашин, покращити їх характеристики, розширити межі застосування. Для її вирішення проведено...
Оцінка оперативності прогнозування пожеж у житловому секторі
У статті проведено оцінювання оперативності прогнозування пожеж у житловому секторі. Для цього було визначено швидкість реалізації моделей прогнозування пожеж, кількість об’єктів моніторингу з урахуванням технічних засоб...
Оптимальный синтез структур электромагнитных измерительных преобразователей
Электромагнитные измерительные преобразователи в обязательном порядке содержат в своeм составе полезадающие элементы конструкции, к числу которых относятся катушки с постоянным или переменным током, постоянные магниты, ф...
ДОСЛІДЖЕННЯ ПРОЦЕСУ ВИЛУЧЕННЯ ЦИНКУ З КИСНЕВМІСНИХ СПОЛУК З ШЛАМУ ВИРОБНИЦТВА ХІМІЧНИХ ВОЛОКОН
У статті представлено метод переробки цинковмісного шламу очистки стічних вод методом вилуговування з отриманням готового продукту у вигляді Zn(OH)2. Розроблено лабо-раторну установку та проведено серію дослідів для отри...
ПОБУДОВА ПРИМІТИВІВ СТРОГОГО СТІЙКОГО КОДУВАННЯ МІНІМАЛЬНОЇ СКЛАДНОСТІ
У статті представлено результати побудови повної множини чотирирозрядних математичних моделей строгого стійкого кодування мінімальної складності. Досліджено та побудовано метод синтезу алгоритму мінімальної складності по...