Пожалуйста, используйте этот идентификатор, чтобы цитировать или ссылаться на этот ресурс: https://er.nau.edu.ua/handle/NAU/36216
Название: Система оценивания рисков информационной безопасности - "Риск-калькулятор"
Другие названия: Система оцінювання ризиків інформаційної безпеки - «Ризик-калькулятор»
Information security risk assessment system – «Risk-calculator»
Авторы: Корченко, Александр Григорьевич
Казмирчук, Светлана Владимировна
Ахметов, Берик Бахытжанович
Часновский, Егор Анатольевич
Ключевые слова: риск
оценивание рисков
оценивания рисков информационной безопасности
система оценивания рисков
риск-калькулятор
характеристики риска
безопасность ресурсов информационных систем
CVSS метрики
Дата публикации: 28-июл-2017
Издательство: Безпека інформації
Серия/номер: Безпека інформації;№2
Краткий осмотр (реферат): В обеспечении надежности процессов обработки информации и достижении требуемого уровня информационной безопасности особое место занимает управление рисками нарушения базовых характеристик безопасности ресурсов информационных систем, таких как конфиденциальность, целостность и доступность. На текущий момент для эффективного функционирования большинства существующих систем оценивания рисков информационной безопасности требуется поддержка эксперта. Как следствие, это повышает стоимость и время реализации указанного процесса. Поэтому актуальным является разработка таких систем, которые позволят автоматизировать процесс оценивания рисков информационной безопасности, например, путем использования необходимых для работы входных величин (например, CVSS метрик) из соответствующих баз данных. В связи с этим, предложена структурно-параметрическая модель системы оценивании рисков – «РИСК-КАЛЬКУЛЯТОР», которая, за счет базовых структурных компонент (подсистем формирования первичных и вторичных данных), позволяет минимизировать участие эксперта и максимально автоматизировать процесс формирования необходимых для оценивания параметров. На ее основе разработаны базовый алгоритм и программное средство, которое, в отличие от известных, использует в качестве входных данных оценочные параметры в виде метрик CVSS. Это обеспечивает высокую гибкость и удобство при оценивании рисков безопасностью ресурсов информационных систем в реальном времени без привлечения экспертов соответствующей предметной области.
URI (Унифицированный идентификатор ресурса): http://er.nau.edu.ua/handle/NAU/36216
ISSN: 2411-071X
Располагается в коллекциях:Наукові праці співробітників НАУ (проводиться премодерація, колекція НТБ НАУ)
Наукові роботи співробітників кафедри Безпеки інформаційних технологій

Файлы этого ресурса:
Файл Описание РазмерФормат 
11824-30569-1-PB.pdfСИСТЕМА ОЦЕНИВАНИЯ РИСКОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ – «РИСК-КАЛЬКУЛЯТОР»1 MBAdobe PDFПросмотреть/Открыть


Все ресурсы в архиве электронных ресурсов защищены авторским правом, все права сохранены.