Наукова періодика України Технічні науки та технології


Lytvynov V. 
Development of the automated information system for organization’s information security culture level assessment / V. Lytvynov, M. Dorosh, I. Bilous, M. Voitsekhovska, V. Nekhai // Технічні науки та технології. - 2020. - № 1. - С. 124-132. - Режим доступу: http://nbuv.gov.ua/UJRN/tnt_2020_1_15
Забезпечення ефективності впровадженої СЗІБ вимагає створення відповідної культури інформаційної безпеки (КІБ) співробітників організації з метою зниження ризиків, пов'язаних із людським чинником. Наявні сьогодні методики оцінки ІБ-ризиків випускають з поля зору людину як джерело потенційної вразливості. Враховуючи роль персоналу в СЗІБ організації, випливає необхідність у створенні автоматизованих систем оцінки людино-машинної взаємодії через рівень КІБ персоналу, а також інтегральний показник КІБ організації. Розглянуто публікації у вільному доступі, присвячені проблемам інтеграції КІБ в корпоративну культуру організації як інструмента забезпечення належного рівня ІБ бізнес-процесів. Аналіз джерел виявив відсутність формалізованих моделей оцінки рівня КІБ організації, а також автоматизованого процесу її оцінки. Мета статті - опис процесу отримання оцінки рівня КІБ організації за допомогою функціональної моделі в нотації IDEF0, архітектури та бази даних системи оцінки КІБ з метою підтримки СЗІБ організації. Згідно з функціональними вимогами розроблено концептуальну модель бізнес-процесу "Визначити рівень КІБ організації". Визначені вхідна інформація, керуючі елементи системи, елементи та механізми виконання, а також вихідна інформація. Для реалізації поставлених завдань запропоновано архітектуру та базу даних інформаційної системи оцінки рівня КІБ організації. Висновки: запропоновано функціональну модель бізнес-процесів верхнього рівня. Сформовані функціональні вимоги стали основою для розробки архітектури інформаційної системи з описом її модулів та структури бази даних.
  Повний текст PDF - 871.087 Kb    Зміст випуску     Цитування публікації

Цитованість авторів публікації:
  • Lytvynov V.
  • Dorosh M.
  • Bilous I.
  • Voitsekhovska M.
  • Nekhai V.

  • Бібліографічний опис для цитування:

    Lytvynov V. Development of the automated information system for organization’s information security culture level assessment / V. Lytvynov, M. Dorosh, I. Bilous, M. Voitsekhovska, V. Nekhai // Технічні науки та технології. - 2020. - № 1. - С. 124-132. - Режим доступу: http://nbuv.gov.ua/UJRN/tnt_2020_1_15.

    Додаткова інформація про автора(ів) публікації:
    (cписок формується автоматично, до списку можуть бути включені персоналії з подібними іменами або однофамільці)
  • Дорош Марія Сергіївна (технічні науки)
  •   Якщо, ви не знайшли інформацію про автора(ів) публікації, маєте бажання виправити або відобразити більш докладну інформацію про науковців України запрошуємо заповнити "Анкету науковця"
     
    Відділ інформаційно-комунікаційних технологій
    Пам`ятка користувача

    Всі права захищені © Національна бібліотека України імені В. І. Вернадського