МЕТОДЫ УПРАВЛЕНИЯ РИСКАМИ ПРИ ОБЕСПЕЧЕНИИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Леуцкий Евгений Александрович
Новосибирский государственный университет
Аннотация. Статья посвящена разработке методов управления рисками, возникающими при обеспечении информационной безопасности предприятий и организаций. Основными направлениями исследования были выявление отличительных особенностей существующих систем анализа и управления рисками, а также проведение анализа существующих решений и методов и эффективности их использования. В основу исследования положен качественно новый прецедентный подход, который использовался для построения системы анализа и управления рисками (Risk Panel).
Ключевые слова и фразы: информационная безопасность, риск, угроза, уязвимость, информационная система, база знаний, прецедентный подход, модель угроз, онтология, Risk Panel, information security, risk, threat, vulnerability, information system, knowledge base, precedent approach
Открыть полный текст статьи в формате PDF. Бесплатный просмотрщик PDF-файлов можно скачать здесь.
Список литературы:
Нестеров С. А. Анализ и управление рисками в информационных системах на базе операционных систем Microsoft: учебный курс. СПб., 2009.
Пальчунов Д. Е. Поиск и извлечение знаний: порождение новых знаний на основе анализа текстов естественного языка // Философия науки. 2009. № 4. С. 70-90.
Пальчунов Д. Е. Решение задач поиска информации на основе онтологий // Бизнес-информатика. 2008. № 1. С. 3-13.
Пальчунов Д. Е. Теоретико-модельная формализация онтологии и рефлексии // Философия науки. 2006. № 4. С. 86-114.
Пальчунов Д. Е., Яхъяева Г. Э., Хамутская А. А. Программная система управления информационными рисками RiskPanel // Программная инженерия. 2011. № 7. С. 29-36.
Baader F., Calvanese D., McGuinness D. The Description Logic Handbook. Theory, Implementation, and Applications. Cambridge University Press, 2003.