МЕТОДИКА ЗАБЕЗПЕЧЕННЯ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ
DOI:
https://doi.org/10.30890/2567-5273.2025-41-01-066Ключові слова:
система інформаційної безпеки, міжнародні стандарти, національні нормативи, модель взаємодії, інформаційна надійність, ризики.Анотація
В статті розглядаються питання формування та впровадження науково обґрунтованих підходів до побудови складних систем захисту. Сформульовано головну мету будь-якої системи інформаційної безпеки підприємства та низку ключових, науково обґрунтованих завданьПосилання
Побудова комплексних систем захисту інформації URL: http://iqusion.com/ua/sistemi-zakhistu-informatsiji
ISO/IEC 27001:2022. Information security, cybersecurity and privacy protection – Information security management systems – Requirements.
ISO/IEC 27005:2022. Information security, cybersecurity and privacy protection – Guidance on information security risk management.
ДСТУ ISO/ІЕС 27005:2011. Інформаційні технології. Методи забезпечення безпеки. Управління ризиками інформаційної безпеки.
NIST SP 800-30 Rev.1. Guide for Conducting Risk Assessments. National Institute of Standards and Technology, 2022.
ENISA Threat Landscape 2022. European Union Agency for Cybersecurity.
Verizon Data Breach Investigations Report 2023. Verizon Communications.
ДСТУ ISO/IEC 27001:2015. Інформаційні технології. Методи захисту. Системи управління інформаційною безпекою. Вимоги.
Закон України «Про інформацію» від 02.10.1992 № 2657-XII.
Міністерство цифрової трансформації України. Звіт про кіберзагрози та інциденти 2022 року.
IBM X-Force Threat Intelligence Index 2023. IBM Security.
MITRE ATT&CK Framework. MITRE Corporation, 2023.
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Авторське право (c) 2025 Автори

Ця робота ліцензується відповідно до Creative Commons Attribution 4.0 International License.



