| dc.contributor.author | Войтович, О. П. | uk |
| dc.contributor.author | Волинець, В. В. | uk |
| dc.contributor.author | Voytovych, O. P. | en |
| dc.contributor.author | Volynets, V. V. | en |
| dc.date.accessioned | 2026-09-03T10:19:07Z | |
| dc.date.available | 2026-09-03T10:19:07Z | |
| dc.date.issued | 2026 | |
| dc.identifier.citation | Войтович О. П., Волинець В. В. Аудит інформаційної безпеки та кібераудит: концепція та стандарти захисту підприємства // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/27167. | uk |
| dc.identifier.uri | https://ir.lib.vntu.edu.ua/handle/123456789/52696 | |
| dc.description.abstract | У тезах розглядається поняття аудиту інформаційної безпеки та його технічної складової кібераудиту, а також стандарти, на яких базується оцінка захищеності підприємств. Аудит безпеки трактується як комплексний механізм оцінювання ефективності заходів захисту, де кібераудит виступає інструментом виявлення технічних вразливостей і контролю відповідності цифрових активів вимогам стандартів і регуляторних норм. Проаналізовано міжнародні стандарти та фреймворки (ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, COBIT, а також NIS2, PCI DSS, GDPR), їх роль у підвищенні стійкості організацій та формуванні програм комплексного аудиту. Окреслено перехід від періодичних перевірок до безперервного та адаптивного кібераудиту, використання автоматизації та штучного інтелекту для аналізу даних і виявлення аномалій. Наголошено на важливості постійного удосконалення методик аудиту в умовах динамічного середовища загроз. | uk |
| dc.description.abstract | These theses examine the concept of information security audit and its component - cyber audit, as well as the main standards that underpin enterprise security assessment. Security audit is treated as a core mechanism for evaluating the effectiveness of security measures, while cyber audit serves as a tool for identifying technical vulnerabilities and ensuring digital compliance with relevant standards and regulatory requirements. The work analyzes international standards and frameworks (ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity | en |
| dc.language.iso | uk_UA | uk_UA |
| dc.publisher | ВНТУ | uk |
| dc.relation.ispartof | Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. | uk |
| dc.relation.uri | https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/27167 | |
| dc.subject | ISO/IEC 27001 | en |
| dc.subject | NIST CSF | en |
| dc.subject | COBITAbstractThese theses examine the concept of information security audit and its component - cyber audit | en |
| dc.subject | as well as themain standards that underpin enterprise security assessment Security audit is treated as a core mechanism for | en |
| dc.subject | information security audit | en |
| dc.subject | cyber audit | en |
| dc.subject | security standards | en |
| dc.subject | COBIT | en |
| dc.subject | аудит інформаційної безпеки | uk |
| dc.subject | кібераудит | uk |
| dc.subject | стандарти кібербезпеки | uk |
| dc.title | Аудит інформаційної безпеки та кібераудит: концепція та стандарти захисту підприємства | uk |
| dc.type | Thesis | |
| dc.identifier.udc | 004.056.5 | |
| dc.relation.references | Slapničar, S., Vuko, T., Čular, M., & Drašček, M. (2022). Effectiveness of cybersecurity audit. International Journal of Accounting Information Systems, 44, 100548. https://doi.org/10.1016/j.accinf.2021.100548. | en |
| dc.relation.references | Chimwanda, E. (2022, April 8). Essentials for an ef ective cybersecurity audit. ISACA. https://www.isaca.org/resources/news-and-trends/industry-news/2022/essentials-for-an-effecti ve-cybersecurity-audit. | en |
| dc.relation.references | National Institute of Standards and Technology. (2024, February 26). The NIST Cybersecurity Framework (CSF) 2.0. https://doi.org/10.6028/NIST.CSWP.29. | en |
| dc.relation.references | Riaz, K. (2025). ISO 27001 and cybersecurity: A synergistic approach for resilient information governance. SSRN. https://doi.org/10.2139/ssrn.5228894. | en |
| dc.relation.references | Войтович, О., & Волинець, В. (2025). Особливості законодавства щодо аудиту кібербезпеки в різних регіонах світу. Measuring and Computing Devices in Technological Processes, (3), 23–29. https://doi.org/10.31891/2219-9365-2025-83-3. | uk |
| dc.relation.references | McIntosh, T. R., Susnjak, T., Liu, T., Watters, P., Xu, D., Liu, D., Nowrozy, R., & Halgamuge, M. N. (2024). From COBIT to ISO 42001: Evaluating cybersecurity frameworks for opportunities, risks, and regulatory compliance in commercializing large language models. Computers & Security, 144, 103964. https://doi.org/10.1016/j.cose.2024.103964. | en |
| dc.relation.references | Войтович, О. П., Пилявець, І. Ю., & Радченко, Є. В. (2025). Використання штучного інтелекту в аудиті інформаційної безпеки. В Матеріали Всеукраїнської науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2025)». Вінницький національний технічний університет. https://conferences.vntu.edu.ua/index.php/mn/mn2025/paper/view/22704. | uk |