МЕТОДЫ ОБОСНОВАНИЯ ОЦЕНОК УРОВНЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ПРОГРАММНЫХ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ
Ключевые слова:
информационная безопасность, оценка защищенности, программные средства, анализ угроз, методика обоснования, стандарты ISO, экспертные оценкиАннотация
В статье рассмотрены подходы и методы, позволяющие обоснованно оценивать уровень информационной безопасности программных средств защиты информации. Особое внимание уделяется системным, экспертным и математико-статистическим методам. Представлена классификация угроз, приведены критерии оценки, обсуждаются применимость различных моделей: от стандартов ISO/IEC до байесовских и нечетких логических моделей. Предложена обобщённая методика, обеспечивающая прозрачность и воспроизводимость процедур оценки защищенности программных решений
Загрузки
Опубликован
2025-06-10
Выпуск
Раздел
Статьи