|
|
Труды СПИИРАН, 2013, выпуск 31, страницы 147–162
(Mi trspy678)
|
|
|
|
Эта публикация цитируется в 1 научной статье (всего в 1 статье)
Применение моделей СМИБ для оценки защищённости интегрированных систем менеджмента
И. И. Лившиц «ИТСК»
Аннотация:
При создании современных систем менеджмента, в том числе – интегрированных систем менеджмента (ИСМ) необходимо решать комплекс вопросов обеспечения безопасности основных бизнес-процессов организации. Приоритет направления безопасности, особенно информационной безопасности (ИБ) постоянно возрастает в силу усиления конкурентной среды, появления новых угроз и значительной сложности выполнения процедур риск-менеджмента. Для ИСМ весьма актуальна проблема получения оценки защищенности, что позволяет в краткосрочном и/или прогнозном аспектах оценить присущие данной организации риски, спроектировать эффективную систему менеджмента информационной безопасности (СМИБ) и внедрить экономически обоснованные средства обеспечения безопасности.
В предлагаемой работе предложены некоторые подходы для создания модели оценки защищенности ИСМ в соответствии с требованиями стандарта ISO/IEC 27001:2005 и ISO 22301:2012. Учитывая относительную новизну данных стандартов в практическом применении к исследуемой проблеме в ИСМ, предлагаемые подходы могут быть полезным при планировании СМИБ, оценки защищенности уже созданных ИСМ, а также, в частности, для решения практических задач – аудитов ИБ в организациях.
Ключевые слова:
активы, информационная безопасность (ИБ), интегрированная система менеджмента (ИСМ), стандарт, система менеджмента информационной безопасности (СМИБ), уязвимости, угрозы, риски, менеджмент рисков.
Поступила в редакцию: 27.08.2013
Образец цитирования:
И. И. Лившиц, “Применение моделей СМИБ для оценки защищённости интегрированных систем менеджмента”, Тр. СПИИРАН, 31 (2013), 147–162
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/trspy678 https://www.mathnet.ru/rus/trspy/v31/p147
|
|