МЕТОДОЛОГІЯ ПОБУДОВИ СИСТЕМ УПРАВЛІННЯ ІНФОРМАЦІЙНОЮ БЕЗПЕКОЮ
DOI:
https://doi.org/10.18372/2410-7840.23.16766Ключові слова:
система управління інформаційною безпекою, методологія побудови, якість систем управління інформаційною безпекою, функційна придатність архітектури, системний підхід, моделе-орієнтований підхід, мова моделювання системАнотація
Досліджено побудову систем управління інформаційною безпекою як проактивний захід збереження конфіденційності, цілісності та доступності інформації. Показано, що передумовою його реалізування в організаціях є визначення зовнішніх і внутрішніх обставин. Насамперед це стосується встановлення меж побудови систем управління інформаційною безпекою, взаємодій з іншими системами та/або організаціями. Крім того визначаються зовнішні і внутрішні зацікавлені сторони, їхні потреби, очікування, обмеження. Цим підтверджується актуальність і необхідність розроблення методології побудови систем управління інформаційною безпекою. За результатами аналізу останніх досліджень і публікацій встановлено характерні для них обмеження. Їх подолання досягнуто завдяки врахуванню технічних процесів життєвого циклу систем управління інформаційною безпекою. Тому побудову систем управління інформаційною безпекою зведено до аналізування вимог, аналізування функцій, синтезування архітектури. Її відповідність потребам, очікуванням, обмеженням зацікавлених сторін запропоновано встановлювати синтезуванням поведінки. З огляду на це запропоновано оцінювати якість синтезованої архітектури за функційною придатністю. Такий вибір обумовлено перш за все її відповідністю настановам міжнародних стандартів серії ISO/IEC 27k і, як наслідок, можливістю оцінювання ступеня задоволеності потреб, очікувань, обмежень зацікавлених сторін реалізуванням функцій систем управління інформаційною безпекою за синтезованим варіантом архітектури в організаціях. Сформульовані завдання виконуються на основі використання розвинутого системного підходу моделе-орієнтованим. Тож розроблена методологія побудови систем управління інформаційною безпекою реалізується за п’ять етапів: аналізу вимог, аналізу функцій, синтезу архітектури, синтезу поведінки та оцінювання функційної придатності синтезованої архітектури. Це дозволить гарантувати зацікавленим сторонам задоволеність їхніх потреб, очікувань, обмежень стосовно збереження конфіденційності, цілісності та доступності інформації в організаціях. Крім того, стане можливим синтезування альтернативних варіантів архітектури і обирання серед них найкращого при проєктуванні систем управління інформаційною безпекою.
##submission.downloads##
Опубліковано
Номер
Розділ
Ліцензія
Автори, які публікуються у цьому журналі, погоджуються з наступними умовами:- Автори залишають за собою право на авторство своєї роботи та передають журналу право першої публікації цієї роботи на умовах ліцензії Creative Commons Attribution License, котра дозволяє іншим особам вільно розповсюджувати опубліковану роботу з обов'язковим посиланням на авторів оригінальної роботи та першу публікацію роботи у цьому журналі.
- Автори мають право укладати самостійні додаткові угоди щодо неексклюзивного розповсюдження роботи у тому вигляді, в якому вона була опублікована цим журналом (наприклад, розміщувати роботу в електронному сховищі установи або публікувати у складі монографії), за умови збереження посилання на першу публікацію роботи у цьому журналі.
- Політика журналу дозволяє і заохочує розміщення авторами в мережі Інтернет (наприклад, у сховищах установ або на особистих веб-сайтах) рукопису роботи, як до подання цього рукопису до редакції, так і під час його редакційного опрацювання, оскільки це сприяє виникненню продуктивної наукової дискусії та позитивно позначається на оперативності та динаміці цитування опублікованої роботи (див. The Effect of Open Access).