<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.3 20210610//EN" "JATS-journalpublishing1-3.dtd">
<article article-type="research-article" dtd-version="1.3" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xml:lang="ru"><front><journal-meta><journal-id journal-id-type="publisher-id">inform</journal-id><journal-title-group><journal-title xml:lang="ru">Информатика</journal-title><trans-title-group xml:lang="en"><trans-title>Informatics</trans-title></trans-title-group></journal-title-group><issn pub-type="ppub">1816-0301</issn><issn pub-type="epub">2617-6963</issn><publisher><publisher-name>UIIP NASB</publisher-name></publisher></journal-meta><article-meta><article-id custom-type="elpub" pub-id-type="custom">inform-525</article-id><article-categories><subj-group subj-group-type="heading"><subject>Research Article</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="ru"><subject>ЗАЩИТА ИНФОРМАЦИИ И НАДЕЖНОСТЬ СИСТЕМ</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="en"><subject>INFORMATION PROTECTION AND SYSTEM RELIABILITY</subject></subj-group></article-categories><title-group><article-title>АВТОМАТИЗАЦИЯ ПРОЦЕССА ОЦЕНКИ БЕЗОПАСНОСТИ ОБЪЕКТОВ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ</article-title><trans-title-group xml:lang="en"><trans-title></trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author" corresp="yes"><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Анищенко</surname><given-names>В. В.</given-names></name></name-alternatives><xref ref-type="aff" rid="aff-1"/></contrib><contrib contrib-type="author" corresp="yes"><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Фисенко</surname><given-names>В. К.</given-names></name></name-alternatives><xref ref-type="aff" rid="aff-1"/></contrib><contrib contrib-type="author" corresp="yes"><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Максимович</surname><given-names>Е. П.</given-names></name></name-alternatives><xref ref-type="aff" rid="aff-1"/></contrib><contrib contrib-type="author" corresp="yes"><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Шибут</surname><given-names>М. С.</given-names></name></name-alternatives><xref ref-type="aff" rid="aff-1"/></contrib></contrib-group><aff xml:lang="ru" id="aff-1"><institution>Объединенный институт проблем информатики НАН Беларуси</institution><country>Belarus</country></aff><pub-date pub-type="collection"><year>2009</year></pub-date><pub-date pub-type="epub"><day>23</day><month>10</month><year>2018</year></pub-date><volume>0</volume><issue>3(23)</issue><fpage>126</fpage><lpage>140</lpage><permissions><copyright-statement>Copyright &amp;#x00A9; Анищенко В.В., Фисенко В.К., Максимович Е.П., Шибут М.С., 2018</copyright-statement><copyright-year>2018</copyright-year><copyright-holder xml:lang="ru">Анищенко В.В., Фисенко В.К., Максимович Е.П., Шибут М.С.</copyright-holder><copyright-holder xml:lang="en">Анищенко В.В., Фисенко В.К., Максимович Е.П., Шибут М.С.</copyright-holder><license xml:lang="ru" license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>Данная работа распространяется под лицензией Creative Commons Attribution 4.0.</license-p></license><license xml:lang="en" license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>This work is licensed under a Creative Commons Attribution 4.0 License.</license-p></license></permissions><self-uri xlink:href="https://inf.grid.by/jour/article/view/525">https://inf.grid.by/jour/article/view/525</self-uri><abstract><p>Предлагается подход к автоматизации процесса оценки безопасности объектов информационных технологий на соответствие требованиям Общих критериев,  основанный на нечеткой формализации и использовании накопленного опыта. Реализация подхода позволяет существенно уменьшить трудоемкость процесса оценки и повысить обоснованность принимаемых решений.</p></abstract></article-meta></front><back><ref-list><title>References</title><ref id="cit1"><label>1</label><citation-alternatives><mixed-citation xml:lang="ru">Анищенко, В.В. Оценка информационной безопасности / В.В Анищенко // PC Magazine. – 2000. – № 2. – С. 103–108.</mixed-citation><mixed-citation xml:lang="en">Анищенко, В.В. Оценка информационной безопасности / В.В Анищенко // PC Magazine. – 2000. – № 2. – С. 103–108.</mixed-citation></citation-alternatives></ref><ref id="cit2"><label>2</label><citation-alternatives><mixed-citation xml:lang="ru">ISO/IEC 18045:2005(E) Information technology – Security techniques – Methodology for IT security evaluation. – 286 p.</mixed-citation><mixed-citation xml:lang="en">ISO/IEC 18045:2005(E) Information technology – Security techniques – Methodology for IT security evaluation. – 286 p.</mixed-citation></citation-alternatives></ref><ref id="cit3"><label>3</label><citation-alternatives><mixed-citation xml:lang="ru">СТБ 34.101.3-2004 (ISO/IEC 15408-3:1999) Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Часть 3 : Гарантийные требования безопасности. – Минск : Белорус. гос. ин-т стандартизации и сертификации, 2003. – 112 с.</mixed-citation><mixed-citation xml:lang="en">СТБ 34.101.3-2004 (ISO/IEC 15408-3:1999) Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Часть 3 : Гарантийные требования безопасности. – Минск : Белорус. гос. ин-т стандартизации и сертификации, 2003. – 112 с.</mixed-citation></citation-alternatives></ref><ref id="cit4"><label>4</label><citation-alternatives><mixed-citation xml:lang="ru">Анищенко, В.В. Об автоматизации процессов оценки безопасности информационных технологий в контексте общих критериев / В.В Анищенко // Комплексная защита информации: сб. науч. тр. – Минск : Ин-т техн. кибернетики НАН Беларуси, 1999. – Вып. 2. – С. 159–168.</mixed-citation><mixed-citation xml:lang="en">Анищенко, В.В. Об автоматизации процессов оценки безопасности информационных технологий в контексте общих критериев / В.В Анищенко // Комплексная защита информации: сб. науч. тр. – Минск : Ин-т техн. кибернетики НАН Беларуси, 1999. – Вып. 2. – С. 159–168.</mixed-citation></citation-alternatives></ref><ref id="cit5"><label>5</label><citation-alternatives><mixed-citation xml:lang="ru">Заде, Л.А. Понятие лингвистической переменной и его применение к принятию приближенных решений / Л.А. Заде. – М. : Мир, 1976. – 165 с.</mixed-citation><mixed-citation xml:lang="en">Заде, Л.А. Понятие лингвистической переменной и его применение к принятию приближенных решений / Л.А. Заде. – М. : Мир, 1976. – 165 с.</mixed-citation></citation-alternatives></ref><ref id="cit6"><label>6</label><citation-alternatives><mixed-citation xml:lang="ru">Калмыков, С.А. Методы интервального анализа / С.А. Калмыков, Ю.И. Шокин, З.Х. Юлдашев. – Новосибирск : Наука, 1986. – 221 с.</mixed-citation><mixed-citation xml:lang="en">Калмыков, С.А. Методы интервального анализа / С.А. Калмыков, Ю.И. Шокин, З.Х. Юлдашев. – Новосибирск : Наука, 1986. – 221 с.</mixed-citation></citation-alternatives></ref><ref id="cit7"><label>7</label><citation-alternatives><mixed-citation xml:lang="ru">Анищенко, В.В. Требования к автоматизированным средствам разработки профилей защиты / В.В. Анищенко // Управление защитой информации. – 1998. – Т. 2, № 1. – С. 33–36.</mixed-citation><mixed-citation xml:lang="en">Анищенко, В.В. Требования к автоматизированным средствам разработки профилей защиты / В.В. Анищенко // Управление защитой информации. – 1998. – Т. 2, № 1. – С. 33–36.</mixed-citation></citation-alternatives></ref><ref id="cit8"><label>8</label><citation-alternatives><mixed-citation xml:lang="ru">Анищенко, В.В. Средства автоматизированного формирования функциональных требований безопасности профилей защиты / В.В Анищенко, И.А. Надольский // Управление защитой информации. – 1998. – Т. 2, № 1. – С. 36–38.</mixed-citation><mixed-citation xml:lang="en">Анищенко, В.В. Средства автоматизированного формирования функциональных требований безопасности профилей защиты / В.В Анищенко, И.А. Надольский // Управление защитой информации. – 1998. – Т. 2, № 1. – С. 36–38.</mixed-citation></citation-alternatives></ref><ref id="cit9"><label>9</label><citation-alternatives><mixed-citation xml:lang="ru">Максимович, Е.П. Об одном подходе к автоматизации процесса оценки качества профилей защиты и заданий по безопасности / Е.П. Максимович, В.К. Фисенко, М.С. Шибут // Информатика. – 2008. – № 4 (20). – С. 104–115.</mixed-citation><mixed-citation xml:lang="en">Максимович, Е.П. Об одном подходе к автоматизации процесса оценки качества профилей защиты и заданий по безопасности / Е.П. Максимович, В.К. Фисенко, М.С. Шибут // Информатика. – 2008. – № 4 (20). – С. 104–115.</mixed-citation></citation-alternatives></ref></ref-list><fn-group><fn fn-type="conflict"><p>The authors declare that there are no conflicts of interest present.</p></fn></fn-group></back></article>
