Зведений каталог бібліотек Києва

 

Домарєв, Дмитро
    Методика оцінювання захищеності інформаційних систем за допомогою суіб "матриця" [Текст] = Method of information system's security level estimation using ISMS "Matrix"  = Методика оценивания защищенности информационных систем с помощью СУИБ "Матрица" / Національний авіаційний університет ; ; ТОВ "ЕПОС" // .


- Анотація:

Обґрунтована актуальність питань оцінювання захищеності інформаційних систем. Наведено область застосування, призначення і процедуру пропонованої методики. Власне процедура пропонованої методики складається з первинного опитування клієнта, визначення активів, визначення важливості активів за словесною шкалою, пошуку вразливостей визначених активів, визначення загроз, що походять від знайдених вразливостей, визначення ступеня небезпеки знайдених загроз за словесною шкалою, переводу важливості активів та ступеня небезпеки загроз у кількісні оцінки, підрахування оцінок ризиків, ранжування за сумарними оцінкам ризиків, визначення найбільш вразливих активів та найбільш небезпечних загроз, ранжування вразливостей кожного активу, cкладання рекомендацій щодо усунення вразливостей, оформлення звіту. Для практичної реалізації пропонованої методики застосовано систему управління інформаційною безпекою "Матриця". Зроблено висновки про переваги пропонованої методики.

Обоснована актуальность вопросов оценивания защищенности информационных систем. Приведены область применения, назначение и процедура предлагаемой методики. Собственно процедура предлагаемой методики состоит из первичного опроса клиента, определения активов, определения важности активов по словесной шкале, поиска уязвимостей определенных активов, определения угроз, исходящих от найденных уязвимостей, определения степени опасности найденных угроз по словесной шкале, перевода важности активов и степени опасности угроз в количественные оценки, подсчета оценок рисков, ранжирования по суммарным оценкам рисков, определения наиболее уязвимых активов и наиболее опасных угроз, ранжирования уязвимостей каждого актива, составления рекомендаций относительно устранения уязвимостей, оформления отчета. Для практической реализации предлагаемой методики применена система управления информационной безопасностью "Матрица". Сделаны выводы о преимуществах предлагаемой методики.

Actuality of information system's security level estimation is proved. For the offered method, the range of application, purpose and procedure are described. The procedure of the offered method consists of primary questioning of the client, determination of assets, determination of assets' importance using verbal estimations, search for vulnerabilities of the determined assets, determination of threats resulting from found vulnerabilities, determination the found threats' danger using verbal estimations, translation of assets' importance and threats' danger into quantitative estimations, risk assessment and ranking, determination of the most vulnerable assets and the most dangerous threats, ranking of vulnerabilities for every asset, production of recommendations concerning the vulnerabilities' remediation, compilation of report. For the practical realization of the offered method, the information security management system "Matrix" is applied. Conclusion is made about the advantages of the offered method.

- Є складовою частиною документа:

Наявність
Установа Кількість Документ на сайті установи
Науково-технічна бібліотека Національного авіаційного університету   Перейти на сайт