ОСНОВИ ФОРМУВАННЯ СИСТЕМИ МЕНЕДЖМЕНТУ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ПІДПРИЄМСТВА

dc.contributor.authorМаркіна, Ірина Анатоліївна
dc.contributor.authorДячков, Дмитро Володимирович
dc.date.accessioned2019-02-21T12:05:37Z
dc.date.available2019-02-21T12:05:37Z
dc.date.issued2016
dc.description.abstractУ статті розглянуто передумови формування системи інформаційної безпеки підприємства та визначено особливості управління нею, що пов’язані з постійним розвитком інформаційної інфраструктури підприємства, наданням різних видів інформаційних сервісів, автоматизації фінансової та виробничої діяльності, а також бізнес-процесів сучасної організації. Визначено дуальність поглядів на процес формування системи інформаційної безпеки підприємства: які, з однієї сторони – обумовлені обов’язковістю виконання вимог стандартів, нормативів, процесів ліцензування, тощо; з іншого – розумінням власника або вищого керівництва організації необхідності впровадження системи захисту інформації. Тому метою статті стало визначення вимог до формування ефективної моделі інформаційної безпеки підприємства та аналіз особливостей її формування. Відповідно до встановленої мети розглянуто та охарактеризовано основні драйвери формування системи інформаційної безпеки підприємства, серед яких провідне місце займають: необхідність відповідності різним нормативним актам, а також захист приватних та корпоративних даних. На основі проведеного аналізу сучасних підходів до визначення сутності інформаційної безпеки, на основі узагальнення теоретичних положень та досвіду функціонування організацій запропоновано систему інформаційної безпеки підприємства розглядати як модель інформаційного протиборства з факторами внутрішнього та зовнішнього середовища. Відповідно, елементом новизни стало формування моделі системи менеджменту інформаційної безпеки підприємства на основі ризик-орієнтованого підходу з врахуванням рекомендацій ISO / IEC 27003 «Information technology – Security techniques – Information security management system implementation guidance». Запропоновано етапи формування системи менеджменту інформаційної безпеки суб’єкту господарювання, що об’єднуються за трьома основними напрямами: встановлення сфери застосування і політики системи менеджменту інформаційної безпеки підприємства, вибір захисних заходів на основі системи ризик-менеджменту та отримання схвалення керівництва для впровадження засобів та формування заходів обробки ризиків та формулювання рівня можливості застосування вимог з каталогів вимог вітчизняних та міжнародних стандартівuk_UA
dc.identifier.urihttps://dspace.pdau.edu.ua/handle/123456789/3092
dc.language.isouk_UAuk_UA
dc.subjectзахист інформаціїuk_UA
dc.subjectінформаційна безпекаuk_UA
dc.subjectстандартиuk_UA
dc.subjectсистема менеджменту інформаційної безпекиuk_UA
dc.subjectризик-менеджмент,uk_UA
dc.subjectінформаційні системиuk_UA
dc.titleОСНОВИ ФОРМУВАННЯ СИСТЕМИ МЕНЕДЖМЕНТУ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ПІДПРИЄМСТВАuk_UA
dc.typeArticleuk_UA
Files
Original bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
piprp_2016_3(1)__18.pdf
Size:
1.21 MB
Format:
Adobe Portable Document Format
Description:
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: