Метод формування кортежів для аналітико-синтетичної кортежної моделі інформаційної безпеки
DOI:
https://doi.org/10.18372/2410-7840.19.11765Ключові слова:
інформаційна безпека, ризик, оцінювання ризиків, аналітико-синтетична кортежних модель, аналітичний кортеж, синтетичний кортеж, засоби оцінювання ризиків інформаційної безпеки, характеристики ризикуАнотація
Одним з основних етапів побудова систем захисту ресурсів інформаційних систем є процес оцінювання ризиків. Для його реалізації на сьогодні існує досить велика кількість засобів аналізу і оцінювання ризику (АОР). Для їх раціонального вибору проведено дослідження таких засобів з метою визначення набору необхідних порівняльних характеристик. Відносно зазначених засобів, з урахуванням відомої аналітико-синтетичної кортежної моделі характеристик ризику, формується необхідний кортеж. Він дає можливість відносно певних параметрів не тільки уніфікувати процес порівняльного аналізу засобів АОР, а й концептуально підійти до питань їх розробки. Кожен кортеж формується за певними принципами. Аналітичний кортеж формується за результатами аналізу існуючих засобів АОР, синтетичний – формується за пріоритетами експертів щодо характеристик ризику, які, на їхню думку, повинні використовуватися в розроблювальній системі оцінювання ризиків. Це підвищить ефективність прийняття рішення при виборі необхідного засобу АОР.
Посилання
А. Корченко, С. Казмирчук, Ю. Дрейс, А. Гололобов, "Бистабильная интегрированная кортежная модель характеристик риска", Захист інформації, Т. 18, №4, С. 314-323, 2016.
Ф. Приставка, П. Павленко, С. Казмирчук, М. Коломиец, "Исследование средств оценивания рисков безопасности ресурсов информационных систем", Захист інформації, №1, С. 47-56, 2017.
А. Корченко, А. Архипов, С. Казмирчук, Анализ и оценивание рисков информационной безопасности, Монография. Киев: ООО ‘Лазурит-Полиграф’, 2013, 275 c.
А. Корченко, Построение систем защиты информации на нечетких множествах. Теория и практические решения, Киев: «МК-Пресс», 2006, 320 c.
Д. Горніцька, В. Волянська, А. Корченко "Визначення коефіцієнтів важливості для експертного оцінювання у галузі інформаційної безпеки", Захист інформації, №1, С. 108-121, 2012.
##submission.downloads##
Опубліковано
Номер
Розділ
Ліцензія
Автори, які публікуються у цьому журналі, погоджуються з наступними умовами:- Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.
- Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.
- Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).