Репозитарій КНУ
  • Yкраї́нська
  • English
  • Увійти
    Новий користувач? Зареєструйтесь.Забули пароль?
Репозитарій КНУ
  • Фонди & Зібрання
  • Статистика
  • Yкраї́нська
  • English
  • Увійти
    Новий користувач? Зареєструйтесь.Забули пароль?
  1. Головна
  2. Наукова періодика | Scientific periodicals
  3. Безпека інформаційних систем і технологій | Information Systems and Technologies Security
  4. 2025
  5. Безпека інформаційних систем і технологій. № 1(9)
  6. Гібридний підхід до управління ризиками інформаційної безпеки
 
  • Деталі
Параметри

Гібридний підхід до управління ризиками інформаційної безпеки

Тип публікації :
Стаття
Дата випуску :
29 серпня 2025 р.
Автор(и) :
НАКОНЕЧНИЙ, Володимир 
МОРДВИНЦЕВ, Микола
ГУСЄВА, Вікторія
ЛУЦЕНКО, Владислав
Мова основного тексту :
Ukrainian
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/12570
DOI :
10.17721/ISTS.2025.9.32-41
Журнал :
Information systems and technologies security 
Том :
1
Випуск :
9
ISSN :
2707-1758
Початкова сторінка :
32
Кінцева сторінка :
41
Цитування :
НАКОНЕЧНИЙ, В., МОРДВИНЦЕВ, М., ГУСЄВА, В., ЛУЦЕНКО, В. (2025). Hybrid approach to information security risk management. Information systems and technologies security, 1(9), 32–41. https://doi.org/10.17721/ISTS.2025.9.32-41
Вступ. Розглянуто гібридний підхід до управління ризиками інформаційної безпеки, що поєднує кількісні та якісні методи оцінювання відповідних ризиків. Це дозволяє підвищити точність, зменшити суб'єктивність оцінок і забезпечити автоматизацію процесу управління ризиками. Актуальність теми повязана з постійним зростанням кількості та складності кіберзагроз, що вимагає розроблення та впровадження ефективних інструментів для управління ризиками та зменшення впливу людського фактора.Методи. Застосовано інтегрований підхід, що базується на методах FAIR, Монте-Карло для кількісної оцінки ймовірностей і CRAMM для якісного аналізу ризиків. Враховано міжнародні стандарти ISO 31000 та ISO/IEC 27005, які регламентують управління ризиками. Проведено ідентифікацію активів, визначено вразливості і класифікацію загроз відповідно до кращих практик інформаційної безпеки. Обґрунтовано застосування методології для формування моделі оцінювання ризиків, яка дозволяє врахувати різні рівні потенційних загроз.Результати. Результати підтвердили адекватність та ефективність гібридного підходу. Запропонована модель дозволила ідентифікувати критичні активи, оцінити рівень ризиків і розробити рекомендації щодо впровадження контрзаходів. Використано метод Монте-Карло для оцінювання ймовірності успішних атак і розрахунку потенційних збитків. Аналіз за CRAMM дозволив визначити вразливості системи та запропонувати відповідні заходи безпеки. Проведено порівняльний аналіз традиційних методів оцінювання ризиків, що показав переваги інтегрованого підходу в умовах динамічного інформаційного середовища.Висновки. Запропонований гібридний підхід сприятиме мінімізації впливу людського фактора, підвищенню точності оцінок і автоматизації управління ризиками. Це дозволить оптимізувати ресурси організації та забезпечити стратегічне планування захисту інформації. Подальші дослідження можуть зосередитися на розробленні інструментів автоматизації для інтеграції запропонованого підходу в реальні інформаційні системи. Рекомендовано подальший розвиток методології через адаптацію до різних сценаріїв загроз у межах організацій із різними профілями безпеки.
Ключові слова :

information security

risk management

Monte Carlo

CRAMM

threat assessment

cybersecurity

інформаційна безпека

управління ризиками

методи CRAMM

Монте-Карло

FAIR

показник Герста

оцінювання ризиків

Тип зібрання :
Publication
Файл(и) :
Вантажиться...
Ескіз
Формат

Adobe PDF

Розмір :

799.4 KB

Контрольна сума:

(MD5):61bd23dda706364b514b5fb31ce7a3b1

Ця робота розповсюджується на умовах ліцензії Creative Commons CC BY

Налаштування куків Політика приватності Угода користувача Надіслати відгук

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

м. Київ, вул. Володимирська, 58, к. 42

(044) 239-33-30

ir.library@knu.ua