Современные методики, применяемые для оценки угроз и уязвимостей информационных систем
Автор: Губарева Ольга Юрьевна, Пугин Владимир Владимирович
Журнал: Инфокоммуникационные технологии @ikt-psuti
Рубрика: Электромагнитная совместимость и безопасность оборудования
Статья в выпуске: 1 т.11, 2013 года.
Бесплатный доступ
Современным информационным системам доверяют решение самых разнообразных и важных задач: автоматизированное управление технологическими процессами и промышленными предприятиями, автоматизацию деятельности банков, финансовых бирж, страховых и торговых компаний и так далее. Растут масштабы и сложность корпоративных систем. Важность задачи обеспечения безопасности корпоративных информационных ресурсов осознана как руководством компаний, так и их клиентами. И уже недостаточным условием является организация защиты отдельных сегментов информационной системы. Исходя из этого требования информационной безопасности должны быть направлены на обеспечение оптимального режима функционирования информационной системы в целом.
Информационная безопасность, информационная система, риск, анализ, методика, контрмера, защищенность, модель, аудит, угроза, уязвимость
Короткий адрес: https://sciup.org/140191598
IDR: 140191598
Список литературы Современные методики, применяемые для оценки угроз и уязвимостей информационных систем
- Анализ методов оценки рисков информационной безопасности/http://igorosa.com/analiz-metodov-ocenki-riskov-informacionnoj-bezopasnosti/
- Сердюк В. Аудит информационной безопасности. BYTE Россия. №4 (92), 2006/http://www. bytemag.ru/articles/detail.php?ID=6781
- Петренко С.А. Возможная методика построения системы информационной безопасности предприятия. security.meganet.md/http://bre.ru/security/13985.html
- Галатенко В.А. Основы информационной безопасности./http://www.intuit.ru/department/security/secbasics/
- http://www.peltierassociates.com
- Software Engineering Institute Carnegie Mellon. OCTAVE//www.cert.org/octave
- Siemens. The total information security toolkit/http://www.cramm.com
- Пугин В.В., Губарева О.Ю. Методика Risk Watch для анализа рисков в сфере информационной безопасности//Материалы XIX РНТК ПГУТИ. Самара: 2012. -С. 52.
- Пугин В.В., Губарева О.Ю. Методика FRAP для анализа рисков в сфере информационной безопасности//Материалы XIX РНТК ПГУТИ. Самара: 2012. -С. 50.