ВВЕДЕНИЕ.
ГЛАВА 1 ОБОСНОВАНИЕ МОДЕЛИ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ.
1.1 Понятие системы защиты информации
1.2 Подходы к стандартизации систем защиты информации.
1.3 Анализ стандартов информационной безопасности.
1.3.1 Стандарты информационной безопасности первой группы.
1.3.2 Стандарты информационной безопасности второй группы.
1.4 Методики анализа информационных рисков
1.4.1 Понятие информационного риска.
1.4.2 Приемлемый уровень информационного риска
1.4.3 Сравнение методик анализа информационных рисков.
1.5 Обоснование цели и задач исследования.
1.6 Основные результаты главы 1.
ГЛАВА 2 МОДЕЛЬ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ И МОДЕЛЬ СИСТЕМЫ УПРАВЛЕНИЯ ЗАЩИТОЙ ИНФОРМАЦИИ.
2.1 Особенности стандарта ГОСТ Р ИСОМЭК 8
2.1.1 Понятия стандарта ГОСТ Р ИСОМЭК 8 и их взаимосвязь.
2.1.2 Подход стандарта ГОСТ Р ИСОМЭК 8 к информационной
безопасности
2.1.3 Формирование требований и спецификаций
2.1.4 Представление требований к безопасности.
2.1.5 Структура требований безопасности и требований доверия и
оценочные уровни доверия
2.1.6 Процесс оценки
2.2 Модель системы защиты информации на основе стандарта ГОСТ Р
ИСОМЭК 8..
2.3 Модель системы управления информационной безопасностью
2.4 Основные результаты главы 2.
ГЛАВА 3 ОБОСНОВАНИЕ МЕТОДОВ И АЛГОРИТМОВ СИСТЕМЫ УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ
3.1 Оценка уровней выполнения функций безопасности.
3.1.1 Обоснование метода оценки уровней выполнения функций
безопасности на основе теории надежности.
3.1.2 Метод определения уровней выполнения функций безопасности
3.1.3 Алгоритм оценки уровней выполнения функций безопасности
3.2 Оценка текущего уровня информационного риска.
3.2.1 Постановка задачи оценки текущего уровня информационного риска в
терминах теории нечетких множеств и нечеткой логики
3.2.2 Теоретическое обоснование метода оценки информационного риска
3.2.3 Метод оценки выходного параметра на основе произвольного количества входных параметров с произвольным количеством термов
3.2.4 Алгоритм оценки уровня информационного риска.
3.3 Поддержка принятия решений о противодействии
дестабилизирующим факторам
3.3.1 Постановка задачи принятия решений и описание входных
параметров
3.3.2 Теоретическое обоснование метода поддержки принятия решений
3.3.3 Алгоритм поддержки принятия решений
3.4 Оценка показателей воздействия дестабилизирующих факторов
3.4.1 Теоретические основы получения статистических оценок.
3.4.2 Получение оценок показателей воздействия дестабилизирующих
факторов
3.5 Методы экспертного оценивания и их применение для решения задач
вспомогательных модулей.
3.5.1 Постановка задач экспертного оценивания.
3.5.2 Основы методов экспертного оценивания
3.5.3 Метод лингвистических термов.
3.5.4 Метод формирования множества элементов оценивания.
3.5.5 Метод парных сравнений
3.5.6 Метод количественной оценки на непрерывной шкале
3.6 Построение системы нечеткого логического вывода.
3.7 Построение графа связи альтернатив с исходами и графа
предпочтений .
3.7.1 Построение множеств альтернатив и исходов.
3.7.2 Построение графа связи альтернатив с исходами.
3.7.3 Построение 1рафа предпочтений .
3.8 Основные результаты главы 3.
ГЛАВА 4 АНАЛИЗ ЭФФЕКТИВНОСТИ СИСТЕМЫ УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ
4.1 Понятие эффективности системы управления информационной
безопасностью
4.2 Системный подход к оценке эффективности.
4.3 Экономический подход к оценке эффективности.
4.4 Основные результаты главы 4.
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
- Київ+380960830922