Порівняння методів оцінки захищеності корпоративних інформаційних систем

No Thumbnail Available

Date

2006

Journal Title

Journal ISSN

Volume Title

Publisher

Видавництво Національного університету "Львівська політехніка"

Abstract

Розглянуто завдання та методи аудиту захищеності корпоративних інформаційних систем (ІС). Оцінювання захищеності (аудиту) корпоративної ІС дає змогу знайти потенційні вразливості системи, визначити можливі втрати. Результати аудиту є вхідними даними для оцінювання затрат на заходи щодо захисту інформації у системі. Проаналізовано сучасні алгоритми оцінювання захищеності корпоративних інформаційних систем, зокрема RiskWatch, CRAMM, ГРИФ. The tasks and methods of audit of the corporative information system are considered. Audit of the corporate information system can show potential threat, calculate possible losses. The audit results can serve as input data to calculate losses estimation to measure to protect information. The actual algorithms of making analysis of the corporative information systems are considered and analysed especially RiskWatch, CRAMM, GRIF.

Description

Keywords

Citation

Андрухів А. І. Порівняння методів оцінки захищеності корпоративних інформаційних систем / А. І. Андрухів, Д. О. Тарасов // Вісник Національного університету «Львівська політехніка». – 2006. – № 573 : Комп'ютерні системи та мережі. – С. 3–9. – Бібліографія: 8 назв.