Аудит інформаційної безпеки та кібераудит: концепція та стандарти захисту підприємства
Author
Войтович, О. П.
Волинець, В. В.
Voytovych, O. P.
Volynets, V. V.
Date
2026Metadata
Show full item recordCollections
Abstract
У тезах розглядається поняття аудиту інформаційної безпеки та його технічної складової кібераудиту, а також стандарти, на яких базується оцінка захищеності підприємств. Аудит безпеки трактується як комплексний механізм оцінювання ефективності заходів захисту, де кібераудит виступає інструментом виявлення технічних вразливостей і контролю відповідності цифрових активів вимогам стандартів і регуляторних норм. Проаналізовано міжнародні стандарти та фреймворки (ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, COBIT, а також NIS2, PCI DSS, GDPR), їх роль у підвищенні стійкості організацій та формуванні програм комплексного аудиту. Окреслено перехід від періодичних перевірок до безперервного та адаптивного кібераудиту, використання автоматизації та штучного інтелекту для аналізу даних і виявлення аномалій. Наголошено на важливості постійного удосконалення методик аудиту в умовах динамічного середовища загроз. These theses examine the concept of information security audit and its component - cyber audit, as well as the main standards that underpin enterprise security assessment. Security audit is treated as a core mechanism for evaluating the effectiveness of security measures, while cyber audit serves as a tool for identifying technical vulnerabilities and ensuring digital compliance with relevant standards and regulatory requirements. The work analyzes international standards and frameworks (ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity
URI:
https://ir.lib.vntu.edu.ua/handle/123456789/52696
View/ Open
Related items
Showing items related by title, author, creator and subject.
-
Дослідження методів синтезу моделей безпеки як елементу стандарту аудиту менеджменту інформаційної безпеки ISO/IEC 27007
Траченко, Н. Ю. (ВНТУ, 2018)У роботі розглянуто основні моделі безпеки та методи їх синтезу, серію стандартів ISO/IEC 27000 - Менеджмент інформаційної безпеки, стандарт аудиту менеджменту інформаційної безпеки ISO/IEC 27007 детально, визначено етапи ... -
Актуальність використання локальних інструментів підтримки аудиту
Войтович, О. П.; Радченко, Є. В.; Пилявець, І. Ю.; Voytovych, O. P. (ВНТУ, 2025)Розглянуто переваги та недоліки використання хмарних технологій в процесі аудиту. Проаналізовано сучасні рішення в сфері підтримки аудиту в умовах роботи з конфіденційною інформацією та інформацією з обмеженим доступом. ... -
Особливості законодавства щодо аудиту кібербезпеки в різних регіонах світу
Войтович, О. П.; Волинець, В.; Voitovych, O.; Voitovych, V. (Хмельницький національний університет, 2025)The article is dedicated to a comparative analysis of the cyber security audit regulatory requirements in key regions of the world amidst global digital transformation. The study systematizes and compares regulatory ...

