Oснови формування системи менеджменту інформаційної безпеки підприємства
dc.contributor.author | Маркіна, І. А. | |
dc.contributor.author | Дячков, Д. В. | |
dc.contributor.author | Markina, Iryna | |
dc.contributor.author | Dyachkov, Dmytro | |
dc.date.accessioned | 2022-12-18T19:23:57Z | |
dc.date.available | 2022-12-18T19:23:57Z | |
dc.date.issued | 2016 | |
dc.description.abstract | У статті розглянуто передумови формування системи інформаційної безпеки підприємства та визначено особливості управління нею, що пов’язані з постійним розвитком інформаційної інфраструктури підприємства, наданням різних видів інформаційних сервісів, автоматизації фінансової та виробничої діяльності, а також бізнес-процесів сучасної організації. Визначено дуальність поглядів на процес формування системи інформаційної безпеки підприємства: які, з однієї сторони – обумовлені обов’язковістю виконання вимог стандартів, нормативів, процесів ліцензування, тощо; з іншого – розумінням власника або вищого керівництва організації необхідності впровадження системи захисту інформації. Тому метою статті стало визначення вимог до формування ефективної моделі інформаційної безпеки підприємства та аналіз особливостей її формування. Відповідно до встановленої мети розглянуто та охарактеризовано основні драйвери формування системи інформаційної безпеки підприємства, серед яких провідне місце займають: необхідність відповідності різним нормативним актам, а також захист приватних та корпоративних даних. На основі проведеного аналізу сучасних підходів до визначення сутності інформаційної безпеки, на основі узагальнення теоретичних положень та досвіду функціонування організацій запропоновано систему інформаційної безпеки підприємства розглядати як модель інформаційного протиборства з факторами внутрішнього та зовнішнього середовища. Відповідно, елементом новизни стало формування моделі системи менеджменту інформаційної безпеки підприємства на основі ризик-орієнтованого підходу з врахуванням рекомендацій ISO / IEC 27003 «Information technology – Security techniques – Information security management system implementation guidance». Запропоновано етапи формування системи менеджменту інформаційної безпеки суб’єкту господарювання, що об’єднуються за трьома основними напрямами: встановлення сфери застосування і політики системи менеджменту інформаційної безпеки підприємства, вибір захисних заходів на основі системи ризик-менеджменту та отримання схвалення керівництва для впровадження засобів та форму- 81 вання заходів обробки ризиків та формулювання рівня можливості застосування вимог з каталогів вимог вітчизняних та міжнародних стандартів. | uk_UK |
dc.identifier.citation | Маркіна, І. А. Oснови формування системи менеджменту інформаційної безпеки підприємства / І. А. Маркіна, Д. В. Дячков // Проблеми і перспективи розвитку підприємництва : зб. наук. пр. [Електронний ресурс] / Харків. нац. автомоб.-дор. ун-т. – Харків, 2016. – № 3 (14), т. 1. – С. 80–88. | uk_UK |
dc.identifier.issn | 2226-8820 | |
dc.identifier.uri | https://dspace.khadi.kharkov.ua/handle/123456789/6668 | |
dc.language.iso | uk | uk_UK |
dc.publisher | Харківський національний автомобільно-дорожній університет | uk_UK |
dc.subject | захист інформації | uk_UK |
dc.subject | інформаційна безпека | uk_UK |
dc.subject | стандарти | uk_UK |
dc.subject | система менеджменту інформаційної безпеки | uk_UK |
dc.subject | ризик-менеджмент | uk_UK |
dc.subject | загрози | uk_UK |
dc.subject | інформаційні системи | uk_UK |
dc.subject | protection of information | uk_UK |
dc.subject | information security | uk_UK |
dc.subject | standards | uk_UK |
dc.subject | management system of information security | uk_UK |
dc.subject | risk management | uk_UK |
dc.subject | threat | uk_UK |
dc.subject | information systems | uk_UK |
dc.subject.udc | 004.056.5 | uk_UK |
dc.title | Oснови формування системи менеджменту інформаційної безпеки підприємства | uk_UK |
dc.title.alternative | Basis of formation enterprise’s management information security system | uk_UK |
dc.type | Article | uk_UK |
Файли
Контейнер файлів
1 - 1 з 1
Вантажиться...
- Назва:
- piprp_2016_3(1)__18.pdf
- Розмір:
- 1.21 MB
- Формат:
- Adobe Portable Document Format
- Опис:
Ліцензійна угода
1 - 1 з 1
Ескіз недоступний
- Назва:
- license.txt
- Розмір:
- 1.71 KB
- Формат:
- Item-specific license agreed upon to submission
- Опис: