Preview

Информатика

Расширенный поиск

Методика и программное средство для проведения аудита систем менеджмента информационной безопасности

https://doi.org/10.37661/1816-0301-2022-19-4-42-52

Аннотация

Цели. Исследование проводилось с целью классификации показателей безопасности информационных систем (ИС) и создания на основе полученных результатов методики усовершенствования ранее разработанного программного средства для проведения аудита систем менеджмента информационной безопасности в организациях Республики Беларусь.
Методы. В ходе разработки и усовершенствования программного средства с помощью метода системно-информационного анализа были определены подходы к его реализации с использованием следующих возможностей: организации анкетирования руководителей подразделений и служб, специалисты которых работают с ИС, предназначенными для обработки не отнесенной к государственным секретам информации, распространение и (или) предоставление которой ограничено; оценки уровня соответствия системы защиты информации ИС организации требованиям, установленным законодательством Республики Беларусь и другими национальными нормативными правовыми актами; систематизации рекомендаций по повышению уровня соответствия системы защиты информации ИС организации установленным требованиям.
Результаты. По результатам апробации разработанного и усовершенствованного программного средства установлено, что его использование позволяет на 20–30 % сократить финансирование затрат на реализацию процесса проведения аудита систем менеджмента информационной безопасности организации.
Заключение. Разработанное и усовершенствованное программное средство по сравнению с аналогами характеризуется пониженной стоимостью ввиду следующих его свойств: простоты запуска и настройки; независимости от типа операционной системы; возможности организации как локального, так и удаленного доступа к нему. Разработанное и усовершенствованное программное средство было апробировано в филиале «Междугородная связь» РУП «Белтелеком».

Для цитирования:


Бойправ В.А., Утин Л.Л. Методика и программное средство для проведения аудита систем менеджмента информационной безопасности. Информатика. 2022;19(4):42-52. https://doi.org/10.37661/1816-0301-2022-19-4-42-52

For citation:


Boiprav V.A., Utin L.L. Methodology and software development for auditing information security management systems. Informatics. 2022;19(4):42-52. (In Russ.) https://doi.org/10.37661/1816-0301-2022-19-4-42-52

Просмотров: 407


Creative Commons License
Контент доступен под лицензией Creative Commons Attribution 4.0 License.


ISSN 1816-0301 (Print)
ISSN 2617-6963 (Online)