State University of Information and Communication Technologies
XS
SM
MD
LG
XL
XXL
State University of Information and Communication Technologies
State University of Information and Communication Technologies

Address:
03110, Ukraine
Kyiv, 7 Solomianska Street
Contact information:
Admissions Committee:
Department of Document Management
Phone / fax: (044) 249-25-12
Department of Media Communications
State University of Information and Communication Technologies
   
Eng.
        
           Search    
   
Eng.

Методи управління ризиками інформаційної безпеки CRAMM та COBIT 5 FOR RISK

Details
Author:
П.Г. Сидоркін, С.О. Горліченко, В.С. Некоз, М.В. Шилан
Document language:
Ukrainian
Document size:
1.3 Мб
Publish year:
2023
Publishing:
Modern Information Technologies in the Sphere of Security and Defence
Code:
DOI:10.33099/2311-7249/2023-47-2-41-47
Number of pages:
7
Availability in electronic form:
Yes
Created:
609 days ago
Category:
Document type:
Article
Link for the list of used literature:
П.Г. Сидоркін, С.О. Горліченко, В.С. Некоз, М.В. Шилан. «Методи управління ризиками інформаційної безпеки CRAMM та COBIT 5 FOR RISK». - 2023.
Annotation

Метою статті є проведення детального аналізу відомих методів управління ризиками CRAMM та COBIT 5 for Risk для їх використання стосовно мінімізації впливу ризиків на інформаційну безпеку підприємства (організації, установи). Під час написання статті застосовано теоретичні методи, а саме аналіз досліджень і публікацій за тематикою управління ризиками. Зазначений методологічний підхід дає змогу порівняти основні методи управління ризиками. У роботі зазначено, що найбільш поширеними у світі методами та методиками управління ризиками інформаційної безпеки є CRAMM, COBIT for Risk, FRAP, Octave і Microsoft. Проведено ретельний аналіз методів CRAMM і COBIT 5 for Risk. Зазначено що метод CRAMM має етапи ініціювання, ідентифікації й оцінювання ІТ-активів, оцінювання загроз і вразливостей, визначення ризику. Наведено структуру методології COBIT 5 for Risk, розглянуто компоненти установи стосовно опису функцій і процесів управління ризиками за цією методологією та запропоновано рекомендації щодо впровадження заходів зниження ризиків. Наведено основні переваги та недоліки розглянутих методів управління ризиками. Значимість ризиків інформаційної безпеки зростає через збільшення кількості реалізованих нападів, і з урахуванням їх руйнівного потенціалу. Поряд із визначеними перевагами вони мають і свої обмеження. Зокрема, розглянуті методи ефективно використовуються комерційними компаніями і державними установами, а також можуть бути застосовані під час оцінювання й управління ризиками інформаційної безпеки об’єктів критичної інфраструктури.


Views: 1 129
Отримайте консультацію

Дізнайтесь про переваги навчання в ДУІКТ