Комплексне оцінювання проектів впровадження системи захисту інформації

No Thumbnail Available

Date

2013

Journal Title

Journal ISSN

Volume Title

Publisher

Видавництво Львівської політехніки

Abstract

Проаналізовано метод комплексного оцінювання проектів впровадження системи захисту інформації (СЗІ), які ґрунтуються на формуванні відповідного показника, значення якого в агрегованому вигляді відображає певні цілі вибраної стратегії управління інформаційною безпекою. З'ясовано, що серед осіб, які приймають остаточні рішення, значну популярність набув метод формування показника комплексного оцінювання проектів на основі побудови ієрархічної структури (дерева) критеріїв. На кожному рівні цієї ієрархії будується показник агрегованого оцінювання критеріїв попереднього рівня. Особливістю ієрархічної структури є агрегування в кожному вузлі дерева лише двох критеріїв чи показників їх оцінювання, що є основною перевагою цього методу. The paper analyses the method of complex evaluation of projects for the implementation of security information system (SIS), which are based on the formation of the corresponding parameter whose value in aggregate form displays certain objectives of the chosen strategy for information security management. It was found out that the method of forming an integrated project evaluation index based on constructing the hierarchical structure (tree) of criteria has gained popularity with the final decision makers. On each level of this hierarchy, an aggregate evaluation indicator for criteria of the previous level is constructed. The specific feature of this hierarchical structure is aggregation of only two criteria or indicators of their evaluation at each tree node, which is the main advantage of this method.

Description

Keywords

система захисту інформації (СЗІ), критерії оцінювання СЗІ, показники агрегованого та комплексного оцінювання критеріїв, експертна оцінка, метод ієрархічної структури критеріїв, система прийняття рішень, security information system (SIS), SIS evaluation criteria, indicators of aggregated and comprehensive evaluation criteria, peer review, hierarchical structure criteria method, decision - making system

Citation

Грицюк Ю. І. Комплексне оцінювання проектів впровадження системи захисту інформації / Ю. І. Грицюк, І. С. Кузьменко // Вісник Національного університету «Львівська політехніка». – 2013. – № 774 : Інформаційні системи та мережі. – С. 40–51. – Бібліографія: 20 назв.