Показати скорочену інформацію

dc.contributor.authorАзарова, А. О.uk
dc.contributor.authorДьогтєва, І. О.
dc.contributor.authorШиян, А. А.uk
dc.contributor.authorAzarova, A. O.en
dc.contributor.authorDohtieva, I. O.en
dc.contributor.authorShyian, A. A.en
dc.date.accessioned2023-03-21T07:55:14Z
dc.date.available2023-03-21T07:55:14Z
dc.date.issued2022
dc.identifier.citationАзарова А. О. Система підтримки прийняття рішень щодо підвищення рівня інформаційної безпеки підприємства [Текст] / А. О. Азарова, І. О. Дьогтєва, А. А. Шиян // Інформаційні технології та комп'ютерна інженерія. – 2022. – № 1. – С. 12-18.uk
dc.identifier.issn1999-9941
dc.identifier.urihttp://ir.lib.vntu.edu.ua//handle/123456789/36500
dc.description.abstractУ статті запропоновано систему підтримки прийняття рішень (СППР) щодо підвищення рівня інформаційної безпеки вітчизняних підприємств, яка уможливлює індивідуальний підбір методів та засобів такої політики на основі експертних даних, а також з урахуванням побажань суб’єкта господарювання. Було визначено та обґрунтовано її структуру; здійснено програмну реалізацію такої СППР для адаптивного підбору методів та засобів політики інформаційної безпеки. Основними функціями СППР щодо підвищення рівня інформаційної безпеки підприємства є: автентифікація користувачів, оцінювання незалежним експертом з інформаційної безпеки пріоритетності захисту від можливих або потенційних загроз; можливість користувачу самостійно обирати най-більш поширені для підприємства загрози щодо яких необхідно вжити специфічний захист; пропозиція користувачеві найбільш відповідних методів політики інформаційної безпеки з урахуванням усіх його побажань; динамічне оновлення даних із метою забезпечення спостереження за новітніми методами захисту. Наукова новизна отриманих результатів полягає в тому, що вперше розроблено систему підтримки прийняття рішень, що дозволяє засобами системного підходу та ER-моделювання суттєво підвищити рівень інформаційної безпеки підприємства, здійснюючи індивідуальний підбір методів та засобів політики інформаційної безпеки на підприємстві на основі побажань підприємця та експертних оцінок.uk
dc.description.abstractThe article proposes a decision support system (DSS) to increase the level of information security of domestic enterprises, which allows individual selection of methods and tools of such a policy based on expert data, as well as taking into account the wishes of the busi-ness entity. Its structure was determined and substantiated; program implementation of such DSS for adaptive selection of methods and means of information security policy was carried out. The main functions of such DSS to increase the level of information security of the enterprise are: user authentication; assessment by an independent information security expert of the priority of protection against possible or potential threats; the ability of the user to choose the most common threats to the company for which it is necessary to take specific protec-tion; offer the user the most appropriate methods of information security policy, taking into account all his wishes; dynamic data update to monitor the latest security methods. The scientific novelty of the obtained results is that it was developed for the first the DSS which allows to increase the level of information security of the enterprise by means of system technique and ER-modelling and to select individual meth-ods and tools of information security policy of enterprise based on the wishes of the entrepreneur and expert assessments text.en
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofІнформаційні технології та комп'ютерна інженерія. № 1 : 12-18.uk
dc.relation.urihttps://itce.vntu.edu.ua/index.php/itce/article/view/856
dc.subjectінформаційна безпека підприємствuk
dc.subjectзагрози інформаційній безпеціuk
dc.subjectполітика інформаційної безпекиuk
dc.subjectсистема підтримки прийняття рішеньuk
dc.subjectER-моделюванняuk
dc.subjectinformation security of enterprisesen
dc.subjectthreats to information securityen
dc.subjectinformation security policyen
dc.subjectdecision support systemen
dc.subjectER-modellingen
dc.titleСистема підтримки прийняття рішень щодо підвищення рівня інформаційної безпеки підприємстваuk
dc.title.alternativeDecision support system for increasing the level of information security of the enterpriseen
dc.typeArticle
dc.identifier.udc004.4'277.2.056.55
dc.relation.referencesКабінет Міністрів України. (2021, бер. 03). Розпорядж. Каб. Міністрів України від 03.03.2021 р. № 167-р, Про схвалення Концепції розвитку цифрових компетентностей та затвердження плану заходів з її реалізації. [Електронний ресурс]. Режим доступу: https://zakon.rada.gov.ua/laws/show/167-2021-р#Text.uk
dc.relation.referencesКабінет Міністрів України. (2018, січ. 17). Розпорядж. Каб. Міністрів України від 17.01.2018 р. № 67-р : станом на 17 верес. 2020 р, Про схвалення Концепції розвитку цифрової економіки та суспільства України на 2018-2020 роки та затвердження плану заходів щодо її реалізації. [Електронний ресурс]. Режим доступу: https://zakon.rada.gov.ua/laws/show/67-2018-р#Text.uk
dc.relation.referencesВ. М. Богуш, О. К. Юдін, Інформаційна безпека держави. Київ, Україна: “МК-Прес”, 2005.uk
dc.relation.referencesО. Л. Голубенко, В. О. Хорошко, О. С. Петров, С. М. Головань, Ю. Є. Яремчук, Політика ін-формаційної безпеки. Практикум : навч. посібник. Луганськ, Україна: СНУ ім. В. Даля, 2010.uk
dc.relation.referencesС. В. Ленков, Д. А. Перегудов, В. А. Хорошко, Методы и средства защиты информации. В 2-х томах. Том І. Несанкционированное получение информации. Київ, Україна: Арий, 2008.ru
dc.relation.referencesС. В. Ленков, Д. А. Перегудов, В. А. Хорошко, Методы и средства защиты информации. В 2-х томах. Том ІІ. Информационная безопасность Київ, Україна: Арий, 2008.ru
dc.relation.referencesISO 9000:2015 Quality management systems − Fundamentals and vocabulary. [Online]. Available: https://www.iso.org/ru/standard/45481.html. Accessed on: Jan. 4, 2021.en
dc.relation.referencesISO/IEC 14001:2015 Environmental management systems  requirements with guidance for use. [Online]. Available: https://www.iso.org/standard/60857.html. Accessed on: Jan. 4, 2021.en
dc.relation.referencesISO/IEC 27000:2018 Information technology − Security techniques − Information security management systems − Overview and vocabulary. [Online]. Available: https://www.iso.org/standard/73906.html. Accessed on: Jan. 4, 2021.en
dc.relation.referencesISO/IEC 27001:2013 Information technology − Security techniques − Information security management systems − Requirements. [Online]. Available: https://www.iso.org/standard/54534.html. Accessed on: Jan. 4, 2021.en
dc.relation.referencesБ. А. Кормич, Організаційно-правові основи політики інформаційної безпеки України: авто-реф. дис. … д-ра юрид. наук : 12.00.07. Харків, Україна, Національний університет внутрішніх справ, 2004.uk
dc.relation.referencesГ. М. Гнатієнко, В. Є. Снитюк, Експертні технології прийняття рішень: Монографія. Київ, Україна: ТОВ «Маклаут». – 2008.uk
dc.relation.referencesВ. Р. Кігель, Методи і моделі підтримки прийняття рішень у ринковій економіці: Монографія. Київ, Україна: ЦУЛ, 2003.uk
dc.relation.referencesП. І. Бідюк, Л. О. Коршевнюк, Проектування комп’ютерних інформаційних систем підтримки прийняття рішень: Навчальний посібник. Київ, Україна: ННК „ІПСА” НТУУ „КПІ”, 2010.uk
dc.identifier.doihttps://doi.org/10.31649/1999-9941-2022-53-1-12-18


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію