Функціональне моделювання розробки системи моніторингу стану культури інформаційної безпеки організації

Автор(и)

  • Войцеховська Марія Михайлівна Національний університет «Чернігівська політехніка», вул. Шевченка, 95. Чернігів, 14035, Україна
  • Дорош Марія Сергіївна Національний університет «Чернігівська політехніка», вул. Шевченка, 95, Чернігів, 14035, Україна
  • Гречанінов Віктор Федорович Інститут проблем математичних машин і систем НАНУ, пр. Акад. Глушкова, 42. Київ, 03187, Україна
  • Вереніч Олена Володимирівна Київський національний університет будівництва та архітектури, пр. Повітрофлотський, 31. Київ, 03037, Україна

DOI:

https://doi.org/10.15276/hait.05.2022.22

Ключові слова:

інформаційна безпека, інформаційна система, організація, культура

Анотація

Масовий перехід на дистанційну роботу, що ініціював карантин, а потім військові дії на території України, зумовив
необхідність протистояти новим викликам забезпеченням захисту інформації на більш високому рівні. До того ж, постійні
інформаційні та кібер-атаки створюють сталу небезпеку для фізичних та інформаційних систем. Це, в свою чергу, вимагає
чіткого розуміння рівня забезпечення інформаційної безпеки різних організацій, особливо критичної інфраструктури.
Важливою компонентою інформаційної безпеки організації є культура інформаційної безпеки всіх учасників внутрішніх
інформаційних процесів, вплив якої прийнято називати людський фактор. Мета роботи розкривається у двох цілях. Першою
метою є функціональне моделювання інформаційних процесів автоматизації оцінки рівня культури інформаційної безпеки як частини загальної системи безпеки організації. Друга частина полягає в розробці моделі зрілості системи інформаційної
безпеки проекту (ISSoP), щоб забезпечити життєво важливий рівень довіри до організації в рамках проектної діяльності.
Функціональна модель розробки системи представлена у вигляді окремих процесів: формування опитувальників, збору
даних, проведення оцінки культури інформаційної безпеки на персональну, груповому (підрозділ) та організаційному
рівнях. Визначені вхідні та вихідні дані, механізми, моделі, методи та елементи управління для кожного процесу. Дану
модель можна долучити як складову системи визначення рівня загальної інформаційної системи безпеки організації.
Визначено стадії зрілості культури інформаційної безпеки проекту та процесів підтримки на різних етапах його життєвого
циклу, які також потрібно враховувати при розробці таких систем.

Завантаження

Дані завантаження ще не доступні.

Біографії авторів

Войцеховська Марія Михайлівна, Національний університет «Чернігівська політехніка», вул. Шевченка, 95. Чернігів, 14035, Україна

доктор філософії (Комп’ютерні науки), кафедра Інформаційних технологій та програмної інженерії. Національний університет «Чернігівська політехніка», вул. Шевченка, 95. Чернігів, 14035, Україна

Scopus Author ID: 57192818403

Дорош Марія Сергіївна, Національний університет «Чернігівська політехніка», вул. Шевченка, 95, Чернігів, 14035, Україна

доктор технічних наук, професор кафедри Інформаційних технологій та програмної інженерії. Національний університет «Чернігівська політехніка», вул. Шевченка, 95, Чернігів, 14035, Україна

Scopus Author ID: 56912183600

Гречанінов Віктор Федорович, Інститут проблем математичних машин і систем НАНУ, пр. Акад. Глушкова, 42. Київ, 03187, Україна

канд. техніч. наук, завідувач відділу Інтелектуальних інформаційноаналітичних систем. Інститут проблем математичних машин і систем НАНУ, пр. Акад. Глушкова, 42. Київ, 03187, Україна

Scopus Author ID: 57219055091

Вереніч Олена Володимирівна, Київський національний університет будівництва та архітектури, пр. Повітрофлотський, 31. Київ, 03037, Україна

доктор технічних наук, викладач та науковий співробітник кафедри Управління проектами. Київський національний університет будівництва та архітектури, пр. Повітрофлотський, 31. Київ, 03037, Україна

Scopus Author ID: 57189383746

Опубліковано

2022-12-15

Як цитувати

Voitsekhovska, M. M., Dorosh, M. S. ., Grechaninov, V. F. ., & Verenych, O. V. . (2022). Functional modeling of the organization’s information security culture state monitoring system development. Вісник сучасних інформаційних технологій, 5(4), 297–308. https://doi.org/10.15276/hait.05.2022.22