Л46 |
Лєншин, А. В. Методи та моделі оцінювання зрілості процесів захисту інформації [Текст] : автореф. дис. на здобуття наук. ступеня канд. техн. наук : спец. 05.13.21 "Системи захисту інформації" / Лєншин Анатолій Валерійович ; Харків. нац. ун-т радіоелектрон. – Х., 2006. – 20 с. – 16-18.
Лєншин А.В. Методи та моделі оцінювання зрілості процесів захисту інформації. - Рукопис.
Дисертація на здобуття наукового ступеня кандидата технічних наук за спеціальністю 05.13.21 - Системи захисту інформації - Харківський національний університет радіоелектроніки, Харків, 2006.
Дисертаційна робота присвячена питанням удосконалення організаційних методів захисту інформації шляхом розробки методів та моделей оцінювання зрілості процесів захисту інформації (ПЗІ). Розробляється модель та аналітичний вираз оцінки цільової зрілості ПЗІ, метод визначення відносної зрілості ПЗІ, що можуть мати різну цільову зрілість та складатися з довільної кількості підпроцесів, критерії черговості підвищення зрілості ПЗІ.
Розробляється метод розв'язання задач контролю зрілості на основі використання методів комбінаторно-множинного аналізу. Обґрунтовується можливість врахування степеня невизначеності в експертних оцінках (ЕО) зрілості ПЗІ за рахунок використання теорії суб'єктивної логіки (СЛ). Розробляється метод оцінювання поточної зрілості ПЗІ. Обґрунтовується можливість надання ЕО та отримання узагальнених оцінок природною мовою завдяки розбиттю множини ЕО на підмножини за співвідношенням рівнів довіри, недовіри та невизначеності та розбиттям вимог зрілості на складові. Вперше будуються функції належності до зон базових думок у просторі СЛ.
Виконується аналіз принципів побудови систем підтримки прийняття рішень у сфері захисту інформації. Визначаються функції, якими має володіти система експертного оцінювання зрілості ПЗІ, використання якої
дозволяє автоматизувати діяльність з оцінювання зрілості ПЗІ на основі розроблених методів та моделей оцінювання зрілості ПЗІ.
Ключові слова: зрілість процесу, процес захисту інформації, експертні оцінки, аудит інформаційної безпеки.
|