Oснови формування системи менеджменту інформаційної безпеки підприємства

dc.contributor.authorМаркіна, І. А.
dc.contributor.authorДячков, Д. В.
dc.contributor.authorMarkina, Iryna
dc.contributor.authorDyachkov, Dmytro
dc.date.accessioned2022-12-18T19:23:57Z
dc.date.available2022-12-18T19:23:57Z
dc.date.issued2016
dc.description.abstractУ статті розглянуто передумови формування системи інформаційної безпеки підприємства та визначено особливості управління нею, що пов’язані з постійним розвитком інформаційної інфраструктури підприємства, наданням різних видів інформаційних сервісів, автоматизації фінансової та виробничої діяльності, а також бізнес-процесів сучасної організації. Визначено дуальність поглядів на процес формування системи інформаційної безпеки підприємства: які, з однієї сторони – обумовлені обов’язковістю виконання вимог стандартів, нормативів, процесів ліцензування, тощо; з іншого – розумінням власника або вищого керівництва організації необхідності впровадження системи захисту інформації. Тому метою статті стало визначення вимог до формування ефективної моделі інформаційної безпеки підприємства та аналіз особливостей її формування. Відповідно до встановленої мети розглянуто та охарактеризовано основні драйвери формування системи інформаційної безпеки підприємства, серед яких провідне місце займають: необхідність відповідності різним нормативним актам, а також захист приватних та корпоративних даних. На основі проведеного аналізу сучасних підходів до визначення сутності інформаційної безпеки, на основі узагальнення теоретичних положень та досвіду функціонування організацій запропоновано систему інформаційної безпеки підприємства розглядати як модель інформаційного протиборства з факторами внутрішнього та зовнішнього середовища. Відповідно, елементом новизни стало формування моделі системи менеджменту інформаційної безпеки підприємства на основі ризик-орієнтованого підходу з врахуванням рекомендацій ISO / IEC 27003 «Information technology – Security techniques – Information security management system implementation guidance». Запропоновано етапи формування системи менеджменту інформаційної безпеки суб’єкту господарювання, що об’єднуються за трьома основними напрямами: встановлення сфери застосування і політики системи менеджменту інформаційної безпеки підприємства, вибір захисних заходів на основі системи ризик-менеджменту та отримання схвалення керівництва для впровадження засобів та форму- 81 вання заходів обробки ризиків та формулювання рівня можливості застосування вимог з каталогів вимог вітчизняних та міжнародних стандартів.uk_UK
dc.identifier.citationМаркіна, І. А. Oснови формування системи менеджменту інформаційної безпеки підприємства / І. А. Маркіна, Д. В. Дячков // Проблеми і перспективи розвитку підприємництва : зб. наук. пр. [Електронний ресурс] / Харків. нац. автомоб.-дор. ун-т. – Харків, 2016. – № 3 (14), т. 1. – С. 80–88.uk_UK
dc.identifier.issn2226-8820
dc.identifier.urihttps://dspace.khadi.kharkov.ua/handle/123456789/6668
dc.language.isoukuk_UK
dc.publisherХарківський національний автомобільно-дорожній університетuk_UK
dc.subjectзахист інформаціїuk_UK
dc.subjectінформаційна безпекаuk_UK
dc.subjectстандартиuk_UK
dc.subjectсистема менеджменту інформаційної безпекиuk_UK
dc.subjectризик-менеджментuk_UK
dc.subjectзагрозиuk_UK
dc.subjectінформаційні системиuk_UK
dc.subjectprotection of informationuk_UK
dc.subjectinformation securityuk_UK
dc.subjectstandardsuk_UK
dc.subjectmanagement system of information securityuk_UK
dc.subjectrisk managementuk_UK
dc.subjectthreatuk_UK
dc.subjectinformation systemsuk_UK
dc.subject.udc004.056.5uk_UK
dc.titleOснови формування системи менеджменту інформаційної безпеки підприємстваuk_UK
dc.title.alternativeBasis of formation enterprise’s management information security systemuk_UK
dc.typeArticleuk_UK

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Thumbnail Image
Назва:
piprp_2016_3(1)__18.pdf
Розмір:
1.21 MB
Формат:
Adobe Portable Document Format
Опис:
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
1.71 KB
Формат:
Item-specific license agreed upon to submission
Опис:

Зібрання