Ви є тут

Исследование и развитие методического обеспечения оценки и управления рисками информационных систем на основе интересо-ориентированного подхода

Автор: 
Карпеев Дмитрий Олегович
Тип роботи: 
диссертация кандидата технических наук
Рік: 
2009
Артикул:
568269
179 грн
Додати в кошик

Вміст

ВВЕДЕНИЕ
ГЛАВА 1. РИСКИ ИНФОРМАЦИОННЫХ СИСТЕМ ОБЗОР СОВРЕМЕННЫХ СТАНДАРТОВ И МЕТОДОВ ОЦЕНКИ И УПРАВЛЕНИЯ
1.1. Анализ современных стандартов в области управления рисками информационных систем.
1.1.1. Анализ международного стандарта I I 9 ГОСТ Р ИСОМЭК 9 в области управления рисками информационной безопасности.
1.1.2. Анализ международного стандарта I I 1 ГОСТ Р ИСОМЭК 1 в области мониторинга и управления рисками информационной безопасности.
1.1.3. Анализ британского стандарта 3 Руководство по управлению информационными рисками
1.1.4. Анализ стандарта США I 0 Руководство по управлению информационными рисками ГГсистем.
1.2. Анализ существующих экспертных методов оценки рисков информационных систем.
ГЛАВА 2. АНАЛИТИЧЕСКИЙ ПОДХОД В МЕТОДОЛОГИИ ОЦЕНКИ И УПРАВЛЕНИЯ РИСКАМИ ОБОБЩЕНИЕ И ПУТИ РАЗВИТИЯ
2.1. Понятие риска системы.
2.1.1. Концепции оценки рисков
2.1.2. Обобщенная модель оценки риска.
2.1.3. Вероятностная природа риска
2.1.4. Методы оценки риска
2.1.5. Формальное определение меры риска
2.1.6. Основные меры риска, используемые в анализе информационных систем.
2.1.7. Методы оптимизации вычислений при расчете риска систем
2.1.8. Объективные и субъективные составляющие риска систем
2.2. Аналитические методы управления рисками
2.2.1. Понятие и обобщенная схема управления рисками.
2.2.2. Принципы принятия решений по управлению рисками.
2.2.3. Основные критерии выбора оптимальных решений по управлению рисками
2.2.4. Применение методов теории чувствительности в управлении рисками информационных систем
2.3. Динамические характеристики риска систем.
2.4. Наиболее распространенные на практике виды рисков информационных систем и их анализ.
Г ЛАВА 3. РАЗВИТИЕ МЕТОДИЧЕСКОГО ОБЕСПЕЧЕНИЯ УПРАВЛЕНИЯ РИСКАМИ ИНФОРМАЦИОННЫХ СИСТЕхМ.
3.1. Постановка задачи управления рисками информационной системы
3.1.1. Интересоориентироваиные системы в контексте постановки задачи управления рисками
3.1.2. Общий вид интересоориентированной модели управления рисками информационных систем.
3.1.3. Применение кластерного анализа при оценке рисков информационной системы
3.1.4. Формализация управления рисками информационной системы.
3.1.5. Критерий принятия решений по управлению рисками на основе функции полезности
3.1.6. Развитие интересоориентированного подхода к оценке и управлению рисками информационных систем
3.1.7. Учет динамики развития информационных систем в управлении рисками.
3.2. Классификация управляющих воздействий на информационную систему.
ГЛАВА 4. АЛГОРИТМИЗАЦИЯ И ПРАКТИЧЕСКОЕ ПРИМЕНЕНИЕ МЕТОДИКИ УПРАВЛЕНИЯ РИСКАМИ ИНФОРМАЦИОННЫХ СИСТЕМ НА БАЗЕ ИНТЕРЕСООРИЕНТИРОВАННОГО ПОДХОДА.
4.1. Алгоритмы управления рисками информационных систем на основе интересоориентированного подхода
4.2. Практическое применение алгоритма управления рисками.
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННЫХ ИНФОРМАЦИОННЫХ ИСТОЧНИКОВ 6 ПРИЛОЖЕНИЕ
ВВЕДЕНИЕ
Актуальность