Разработка специальной классификации информационных активов в сфере информационной безопасности
Автор: Манжосов А.В., Болодурина И.П., Сабуров В.С., Долгушев Н.А.
Журнал: Вестник Пермского университета. Серия: Математика. Механика. Информатика @vestnik-psu-mmi
Рубрика: Информатика, кибернетика, вычислительная техника
Статья в выпуске: 4 (59), 2022 года.
Бесплатный доступ
Проведен анализ определений понятия "информационный актив", который показал разностороннюю направленность информационных активов в сфере информационной безопасности. Выполнен обзор источников по теме исследования, в результате которого определено, что тема исследования является обсуждаемой, актуальной в российской и международной повестке. Проведено сравнение классификаций информационных активов в нормативно-правовых актах, которое позволило определить рекомендуемый базовый перечень информационных активов. Разработана специальная классификация информационных активов, которая систематизирует классы информационных активов по критерию возможности воздействия рисков информационной безопасности на информационный актив.
Специальная классификация, информационный актив, информационная безопасность
Короткий адрес: https://sciup.org/147246615
IDR: 147246615 | DOI: 10.17072/1993-0550-2022-4-54-60
Список литературы Разработка специальной классификации информационных активов в сфере информационной безопасности
- Стандарт Банка России СТО БР ИББС-1.0-2014. Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения. Взамен СТО БР ИББС-1.0-2010. М.: Изд-во стандартов, 2014. 101 с.
- ГОСТ Р ИСО/ТО 13569-2007. Финансовые услуги. Рекомендации по информационной безопасности. М.: Изд-во стандартов, 2008. 16 с.
- ГОСТ Р 50.1.053-2005. Информационные технологии. Основные термины и определения в области технической защиты информации. М.: Изд-во стандартов, 2005. 11 с.
- Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 № 149-ФЗ (последняя редакция). Ст. 2.
- ГОСТ Р 50.1.056-2005. Техническая защита информации. Основные термины и определения. М.: Изд-во стандартов, 2005. 15 с.