Прикладні системи оцінювання ризиків інформаційної безпеки
Loading...
Date
2017
Journal Title
Journal ISSN
Volume Title
Publisher
Національна академія Служби безпеки України
Abstract
Монографія присвячена теоретико-методологічним і практичним аспектам оцінювання ризиків інформаційної безпеки. У роботі проведено аналіз базових понять, методів, моделей, засобів та міжнародних нормативних документів, пов'язаних з оцінюванням і управлінням ризиками. Значну увагу приділено розробленню методів модифікації порядку лінгвістичної змінної при перевизначенні еталонів параметрів, а також оцінювання ризиків безпеки ресурсів інформаційних систем в реальному часі з використанням CVSS метрик, які містяться у відкритих базах даних уразливостей. Докладно розглянуті питання практичного оцінювання ризиків без залучення експертів відповідної предметної галузі при нечітких і детермінованих умовах оцінювання з використанням параметрів, які можуть бути представлені як в числовій, так і лінгвістичній формі з урахуванням періоду часу, галузі промисловості, економічної та управлінської специфіки підприємства.
Книга призначена для науковців, інженерів, аспірантів і студентів вищих навчальних закладів відповідного профілю.
Description
Keywords
ризик, оцінювання ризиків інформаційної безпеки, CVSS метрики, бази даних уразливостей, методи модифікації порядку лінгвістичної змінної, оцінювання ризиків безпеки ресурсів інформаційних систем
Citation
О.Г. Корченко, С.В. Казмірчук, Б.Б. Ахметов, Прикладні системи оцінювання ризиків інформаційної безпеки. Монографія, Київ, ЦП «Компринт», 2017 – 435 с.