Axborot texnologiyalari, tarmoqlar va telekommunikatsiyalar


ПРЕДЛОЖЕНИЕ МЕТОДА ПРОВЕДЕНИЯ АУДИТА



Download 5,02 Mb.
Pdf ko'rish
bet116/222
Sana15.11.2022
Hajmi5,02 Mb.
#866857
1   ...   112   113   114   115   116   117   118   119   ...   222
ПРЕДЛОЖЕНИЕ МЕТОДА ПРОВЕДЕНИЯ АУДИТА 
КИБЕРБЕЗОПАСНОСТИ НА ОСНОВЕ АНАЛИЗА 
СУЩЕСТВУЮЩИХ СОВРЕМЕННЫХ РЕШЕНИЙ 
Эминжанова Н. Б. 
магистрант Ташкентского университета информационных технологий 
имени Мухаммада аль-Хоразмий, 
yokubovanazima96@gmail.com

Научный руководитель: к.т.н. Х. П. Хасанов. 
 
Аннотация. В данной работе проводится анализ существующих методов 
аудита кибербезопасности информационных систем с помощью технологии 
SWOT-анализа. На основании полученных результатов предлагается 
собственный метод аудита кибербезопасности информационных систем с 
использованием экспертных систем. 
Ключевые слова: кибербезопасность, информационная безопасность, метод 
аудита, аудит кибербезопасности, SWOT-анализ. 


International scientific conference "INFORMATION TECHNOLOGIES, NETWORKS AND 
TELECOMMUNICATIONS" ITN&T-2022 Urgench, 2022y April 29-30 
498 
 
 
Аудит кибербезопасности необходим для выявления недостатков систем 
защиты информации и на основании полученных результатов – улучшения 
их защитных функций. В том случае, если недостатки системы защиты 
информации не будут вовремя выявлены, может произойти инцидент 
информационной безопасности, который неблагоприятно скажется на 
имидже информационной системы и снизит доверие к ней со стороны 
пользователей. 
Методы аудита кибербезопасности 
На сегодняшний день существует три основных метода аудита 
кибербезопасности, они представлены на рисунке 1. 
Рис. 1. Методы аудита кибербезопасности 
Первый метод
, самый сложный, базируется на анализе рисков. 
Аудит 
на основе анализа рисков 
проводится с использованием формальных методов 
анализа рисков, когда аудитор определяет для обследуемой системы 
индивидуальный набор требований ИБ, в наибольшей степени учитывающий 
особенности данной системы, среды ее функционирования и существующие 
в данной среде угрозы безопасности. Данный подход является наиболее 
трудоемким и требует высокой теоретической квалификации аудитора. На 
качество результатов аудита, в этом случае, сильно влияет используемая 
методология анализа и управления рисками, а также ее применимость к 
конкретному типу исследуемой системы. 
Анализ риска – систематическое использование информации для 
идентификации источников угроз и оценки величины риска. Методы анализа 
риска 
могут 
быть 
качественными, 
полуколичественными 
и 
количественными. Необходимо отметить, что полный количественный 
анализ систем не всегда возможен вследствие сложности систем ИБ, 
затрудненности получения адекватной статистики инцидентов и др. Анализ 
риска включает этапы инвентаризации и категорирования ресурсов, 
идентификации значимых угроз и уязвимостей, а также оценку вероятностей 
реализации угроз и уязвимостей [3]. 

Download 5,02 Mb.

Do'stlaringiz bilan baham:
1   ...   112   113   114   115   116   117   118   119   ...   222




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish