ISSN 2073-2600
Язык: ru

Статья: МЕТОДИКА ФОРМИРОВАНИЯ ЧИСЛЕННЫХ МЕТРИК ИБ (ОБЗОР) (2016)

Читать онлайн

Актуальность публикации вызвана вниманием к проблеме формирования достоверных результатов измерения (оценки) результативности систем менеджмента информационной безопасности (СМИБ). Лица, принимающие решения, должны оперировать достоверными результатами выполнения измерений результативности СМИБ, основанными на объективных количественных метриках ИБ. Известные способы оценки систем безопасности представляются без учета требований цикла PDCA и отдельно от общих требований, предъявляемых непосредственно к СМИБ. Выполненное исследование применимых стандартов (ISO, NIST, ГОСТ) и существующей практики дало возможность предложить методику формирования метрик ИБ, позволяющую оценить численно результативность СМИБ. В качестве методической базы для выбора метрик ИБ применяются стандарты ISO серии 27000 и, дополнительно, оптимизированная для цикла PDCA теория “элитных групп”. Предложенная база позволяет обеспечить формирование численных метрик ИБ и перейти к оценке результативности СМИБ на базе суперкритериев различного типа. Результаты исследования могут найти практическое применение при независимой оценке результативности СМИБ.

Ключевые фразы: информационная безопасность, система менеджмента информационной безопасности, СТАНДАРТ
Автор (ы): Лившиц Илья Иосифович
Журнал: ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ

Идентификаторы и классификаторы

УДК
006.073. на торговлю
Для цитирования:
ЛИВШИЦ И. И. МЕТОДИКА ФОРМИРОВАНИЯ ЧИСЛЕННЫХ МЕТРИК ИБ (ОБЗОР) // ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ. 2016. № 3 (114)
Текстовый фрагмент статьи