Система управління інформаційною безпекою «Матриця», що грунтується на системному підході
DOI:
https://doi.org/10.18372/2073-4751.2.9198Анотація
Представлено нову систему управління інформаційною безпекою в світлі впровадження міжнародних стандартів управління інформаційною безпекою. Зазначено наукову новизну розробки. Перелічені вирішення проблем аналогічних продуктів. Коротко описані структура та функціонування системи. Зазначено застосування продукту на підприємствахПосилання
Постанова правління Національного банку України від 28 жовтня 2010 р. № 474 “Про набрання чинності стандартами з управління інформаційною безпекою в банківській системі України”.
Інформаційні технології. Методи захисту. Система управління інформаційною безпекою. Вимоги (ISO/IEC 27001:2005, MOD) : ГСТУ СУІБ 1.0/ISO/IEC 27001:2010. - [чинний від 28.10.2010]. - К.: Національний банк України, 2010. - 49 с. - (Галузевий стандарт України).
Інформаційні технології. Методи захисту. Звід правил для управління інформаційною безпекою (TSO/IEC 27002:2005, MOD) : ЕСТУ СУІБ 2.0/ISO/IEC 27002:2010. - [чинний від 28.10.2010]. - К.: Національний банк України, 2010. - 163 с. - (Еалузевий стандарт України).
Домарев В. В. Безопасность информационных технологий. Системный подход / В. В. Домарев - К.: ООО «ТИД «ДС», 2004. - 992 с.
Proctor Р. MarketScope for IT Governance, Risk and Compliance Management [Electronic resource] : [Gartner RAS Core Research Note G0017S755]/Paul E. Proctor, Mark Nicolett. - 109KB. - Access mode: http:// www.gartner.com/ Display Document?id=l 361628
Domarev V. V. Безопасность информационных технологий [Electronic resource]: [Personal website]/ V. V. Domarev - Access mode: http:// ww.security.ukmet.net/ modules/ news/ article.php ?storyid=505.
##submission.downloads##
Номер
Розділ
Ліцензія
Автори, які публікуються у цьому журналі, погоджуються з наступними умовами:- Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.
- Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.
- Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).