Будь ласка, використовуйте цей ідентифікатор, щоб цитувати або посилатися на цей матеріал: https://er.nau.edu.ua/handle/NAU/36216
Назва: Система оценивания рисков информационной безопасности - "Риск-калькулятор"
Інші назви: Система оцінювання ризиків інформаційної безпеки - «Ризик-калькулятор»
Information security risk assessment system – «Risk-calculator»
Автори: Корченко, Александр Григорьевич
Казмирчук, Светлана Владимировна
Ахметов, Берик Бахытжанович
Часновский, Егор Анатольевич
Ключові слова: риск
оценивание рисков
оценивания рисков информационной безопасности
система оценивания рисков
риск-калькулятор
характеристики риска
безопасность ресурсов информационных систем
CVSS метрики
Дата публікації: 28-лип-2017
Видавництво: Безпека інформації
Серія/номер: Безпека інформації;№2
Короткий огляд (реферат): В обеспечении надежности процессов обработки информации и достижении требуемого уровня информационной безопасности особое место занимает управление рисками нарушения базовых характеристик безопасности ресурсов информационных систем, таких как конфиденциальность, целостность и доступность. На текущий момент для эффективного функционирования большинства существующих систем оценивания рисков информационной безопасности требуется поддержка эксперта. Как следствие, это повышает стоимость и время реализации указанного процесса. Поэтому актуальным является разработка таких систем, которые позволят автоматизировать процесс оценивания рисков информационной безопасности, например, путем использования необходимых для работы входных величин (например, CVSS метрик) из соответствующих баз данных. В связи с этим, предложена структурно-параметрическая модель системы оценивании рисков – «РИСК-КАЛЬКУЛЯТОР», которая, за счет базовых структурных компонент (подсистем формирования первичных и вторичных данных), позволяет минимизировать участие эксперта и максимально автоматизировать процесс формирования необходимых для оценивания параметров. На ее основе разработаны базовый алгоритм и программное средство, которое, в отличие от известных, использует в качестве входных данных оценочные параметры в виде метрик CVSS. Это обеспечивает высокую гибкость и удобство при оценивании рисков безопасностью ресурсов информационных систем в реальном времени без привлечения экспертов соответствующей предметной области.
URI (Уніфікований ідентифікатор ресурсу): http://er.nau.edu.ua/handle/NAU/36216
ISSN: 2411-071X
Розташовується у зібраннях:Наукові праці співробітників НАУ (проводиться премодерація, колекція НТБ НАУ)
Наукові роботи співробітників кафедри Безпеки інформаційних технологій

Файли цього матеріалу:
Файл Опис РозмірФормат 
11824-30569-1-PB.pdfСИСТЕМА ОЦЕНИВАНИЯ РИСКОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ – «РИСК-КАЛЬКУЛЯТОР»1 MBAdobe PDFПереглянути/Відкрити


Усі матеріали в архіві електронних ресурсів захищені авторським правом, всі права збережені.