1. Simonov S.V. Metodologiya analiza riskov v informatsionnykh sistemakh // Zashchita informatsii. Konfident. - 2001. - №1. - S.72-76.
2. Maidanskii I.S. Metodologiya postroeniya sistemy upravleniya bezopasnost'yu IT. http://ivmai.chat.ru/papers/net
3. Maidanskii I.S., Sukhomlin V.A. Metodika i sredstva avtomatizatsii proektirovaniya politiki bezopasnosti informatsionnykh tekhnologii. http://ivmai.chat.ru/papers/net .
4. Bautov A. Ekonomicheskii vzglyad na problemy informatsionnoi bezopasnosti. http://www.morepc.ru.
5. Morozov A. Vybor ratsional'noi struktury sredstv zashchity informatsii v ASU. http://kiev-security.org.ua.
6. Amerkhanova Yu.R., Strukov V.I. Sistema otsenki urovnya zatrat po zashchite infor-matsii na predpriyatii. http://www.tsure.ru/University/Faculties/Fib/bit/sections cjnferenses / sem2001 /58.htm.
7. Davydov G.V., Shamgin Yu.V. Funktsional'nye trebovaniya bezopasnosti klassa FCO «Svyaz'». Pokazateli i kriterii otsenki effektivnosti // Kompleksnaya zashchita informatsii: Sb. mat. VI Mezhdunar. konf., 26 fevralya - 1marta 2002 g., Suzdal'. - Minsk, 2002. - S. 54 - 56.
8. Vasil'ev V.I., Babkova T.O. Dinamicheskie setevye modeli dlya otsenki zashchishchennosti ob"ektov informatizatsii // Informatsiya i bezopasnost'. Vyp. 2. - Voronezh: Voronezhskii gos. tekhn. un-t, 2002. - S. 190-193.
9. Esikov O.V., Kislitsin A.S. Primenenie teorii markovskikh tsepei dlya postroeniya modeli optimizatsii kompleksov sredstv zashchity sovremennykh sistem peredachi i obrabotki dannykh // Dokl. III Mezhdunar. konf. «Tsifrovaya obrabotka signalov i ee primenenie (DSPA-2000). T. 1. - M.: In-t problem upravleniya RAN, 2000. - S. 33-35.
10. Vorontsov Yu.V., Gaidamakin N.A. Model' kompleksnoi otsenki zashchishchennosti komp'yuternykh sistem v ideologii ushcherba ot ugroz bezopasnosti // Voprosy zashchity in-formatsii. - №1. - M., 2003. - S. 45-53.
11. Morozov A. Kontseptsiya bezopasnosti - matematicheskii analiz. http: // kiev-security. org.ua/box/2/130.shtml.
12. Ob odnom algoritme optimizatsii vybora tselesoobraznogo sostava mer i sredstv zashchity informatsii na ob"ekte informatizatsii / A.V. Zhizhelev, Yu.K. Yazov, R.V. Batishchev, N.M. Taltynova // Informatsiya i bezopasnost'. Vyp. 1. - Voronezh: Voronezhskii gos. tekhn. un-t, 2002. - S. 25-29.
13. Anishchenko V.V., Stetsyurenko V.I. Podkhod k otsenke effektivnosti realizatsii trebovanii bezopasnosti klassa «Identifikatsiya i autentifikatsiya» // Kompleksnaya zashchita informatsii: Sb. mat. VI mezhdunar. konf., 26 fevralya - 1 marta 2002 g., Suzdal'. - Minsk, 2002. - S. 37-39.
14. Lakhtikov A.I., Sychev M.P. Veroyatnostnyi podkhod k otsenke effektivnosti upravleniya bezopasnost'yu informatsii v lokal'nykh informatsionnykh setyakh // Voprosy zashchity informatsii. - № 1-2. - M., 1997. - S. 14-16.
15. Anishchenko V.V., Krishtofik A.M. Ob odnom iz podkhodov k otsenke veroyatnostei realizatsii ugroz bezopasnosti informatsii // Kompleksnaya zashchita informatsii: Sb. tez. dokl. VII Mezhdunar. konf., 25-27 fevralya 2003 g., Raubichi. - Minsk, 2003. - S. 39-41.
16. Nesterov S.V. Model' vybora funktsii i zadach zashchity informatsii v avtomatizirovannykh sistemakh obrabotki dannykh // Voprosy zashchity informatsii. - №3. - M., 1996. - S. 16-20.
17. Shevchenko V.V. Metod otsenki zashchishchennosti produktov informatsionnykh tekhnologii na osnovanii kolichestvennykh pokazatelei //Voprosy informatsionnoi bezopasnosti: Sb. nauch. tr. Vyp. 1. - Mn.: OIPI NAN Belarusi, 2002. - S. 89-94.
18. Osobennosti analiza informatsionnogo konflikta v avtomatizirovannykh sistemakh / S.D. Buslov, V.A. Pavlov, R.V. Pavlov, N.N. Tolstykh //Informatsiya i bezo-pasnost'. - Vyp. 2. - Voronezh: Voronezhskii gos. tekhn. un-t, 2002. - S. 167-170.
19. Osovetskii L.G., Shevchenko V.V. Metod integral'noi otsenki zashchishchennosti produktov informatsionnykh tekhnologii // Kompleksnaya zashchita informatsii: Sb. mat. VI Mezhdunar. konf., 26 fevralya - 1marta 2002 g., Suzdal'. - Minsk, 2002. - S. 99-101.
20. Anishchenko V.V., Krishtofik A.M. Nekotorye podkhody k postroeniyu matritsy poter' pri otsenke effektivnosti sredstv zashchity informatsii // Kompleksnaya zashchita informatsii: Sb. tez. dokl. VII Mezhdunar. konf. 25-27 fevralya 2003 g., Raubichi. - Minsk, 2003. - S. 36-38.
21. Astakhov A. Aktual'nye voprosy vyyavleniya setevykh atak. http://www.cobit.ru security/Pubs/ Pub2_AAM_ID.htm
22. Morozov A. Sozdanie politiki informatsionnoi bezopasnosti. http://kiev-security.org.ua
23. Astakhov A. Audit bezopasnosti informatsionnykh sistem. http://www networkdoc.ru
24. Anishchenko V.V., Krishtofik A.M. Veroyatnostnyi podkhod k otsenke effektivnosti sredstv zashchity informatsii // Voprosy informatsionnoi bezopasnosti: Sb. nauch. tr. Vyp.1. - Mn.: OIPI NAN Belarusi, 2002. - S. 73-84.
25. Davydov G.V., Shamgin Yu.V. Otsenka riskov bezopasnosti pri obespechenii zashchishchennosti sistem informatsionnykh tekhnologii // Upravlenie zashchitoi informatsii. - № 3. - Minsk - Moskva, 2001. - S. 262-264.
26. Astakhov A. Analiz zashchishchennosti korporativnykh avtomatizirovannykh sistem. http://www.cobit.ru/security/Pubs/Pub1_AAM_SecEval.htm.
27. NCSC-TG-004 (Aqua Book) Glossary of Computer Security Terms (Version 1, 0/21/88). www.radium.ncsc.mil/tpep/library/rainbow/index.html.
28. Departament of the Nevy Automated Information Systems Security Program, USA. www.cs.nps.navy.mil/curricula/tracks/security/AISGuide/navch08.txt.
29. Glossarii terminov po informatsionnoi bezopasnosti. http://www.garlic.com/-lynn/secure.htm.
30. Simonov S. Analiz riskov, upravlenie riskami // Jet Info. - № 1 (68). - M., 1999.