Аналізування прийнятності складних ризиків інформаційної безпеки методами аналітичної геометрії
dc.contributor.author | Мохор, Володимир | |
dc.contributor.author | Бакалинський, Олександр | |
dc.contributor.author | Богданов, Олександр | |
dc.contributor.author | Цуркан, Василь | |
dc.contributor.author | Mokhor, Volodymyr | |
dc.contributor.author | Bakalynskyi, Oleksandr | |
dc.contributor.author | Bohdanov, Oleksandr | |
dc.contributor.author | Tsurkan, Vasyl | |
dc.date.accessioned | 2017-12-20T14:31:23Z | |
dc.date.available | 2017-12-20T14:31:23Z | |
dc.date.issued | 2016 | |
dc.description.abstracten | Requirement for the protection state information resources is determined by the law Ukraine. Complex systems of information protection or information security management system is rooted for this. It is necessary to determine eligibility of criteria risk levels and set their limit values during development of such systems. This task is assigned to the owner or manager of information asset. Determination of limit values of risk levels allows to draw the line between acceptable and unacceptable risk. Presence of such limits provides an opportunity to make informed decisions about necessary risks processing and attracting the necessary resources. Therefore, the main purpose is presenting the approach to analyzing the levels acceptability of complex information security risks using mathematical tools of analytical geometry and assumptions concerning the analogy between the additive model of complex risk with equation of line. This line is reflected in the area and defines the boundary, predefined risk levels. The analogy equation of the line with the equation of finding two risk values of threats to security informative asset for a given level of total risk shows as an example. The location of “boundary line” is defined and proven, also considered various options for its intersection with other direct. Depending on their relative position became possible the formation of approaches to the definition and classification of officials recommendations who are developing a complex information protection system or the system of information security management. It is allowed to simplify and justify determination of quantitative characteristics of complex risks and contributed to the formulation of further research in n-dimensional area by using the analytical and geometric models. | uk |
dc.description.abstractru | Излагается подход к анализу приемлемости уровней рисков безопасности информационного актива при заданном их граничном значении. Для этого используется математический аппарат аналитической геометрии и допущение относительно аналогии между аддитивной моделью сложного риска с уравнением прямой. Она отображается в пространстве и ею определяются граничные, заблаговременно заданные уровни рисков. Рассматриваются различные варианты пересечения “граничной прямой” с другими прямыми. Выделяются формы представления прямой, в том числе уравнения прямой с угловым коэффициентом. В зависимости от взаимного размещения “граничной” и других прямых, появляется возможность формирования подходов к классификации рекомендаций должностным лицам, которые проектируют комплексную систему защиты информации и/или систему управления информационной безопасностью. Это позволяет упростить вычисления количественных характеристик сложных рисков и открывает возможность определения дальнейшего направления исследований с помощью аналитико-геометрический моделей. | uk |
dc.description.abstractuk | Викладається підхід до аналізування прийнятності рівнів ризиків безпеки інформаційного активу при заданому їх граничному значенні. Для цього використовується математичний апарат аналітичної геометрії та припущення щодо аналогії між адитивною моделлю складного ризику з рівнянням прямої. Вона відображається у просторі та нею визначаються граничні, заздалегідь задані рівні ризиків. Розглядаються різні варіанти перетину ”граничної прямої” з іншими прямими. Виокремлюються форми представлення прямої, в тому числі рівняння прямої з кутовим коефіцієнтом. У залежності від взаємного розташування ”граничної” та інших прямих, з’являється можливість сформувати підходи до класифікування рекомендацій посадовим особам, які проектують комплексну систему захисту інформації та/або систему управління інформаційною безпекою. Це дозволяє спростити обчислення кількісних характеристик складних ризиків і відкриває можливості визначення напрямку подальших досліджень за допомогою аналітико-геометричних моделей. | uk |
dc.format.pagerange | Pp. 100-107 | uk |
dc.identifier.citation | Аналізування прийнятності складних ризиків інформаційної безпеки методами аналітичної геометрії / Мохор В., Бакалинський О., Богданов О., Цуркан В. // Information Technology and Security. – 2016. – Vol. 4, Iss. 1 (6). – Pp. 100-107. – Bibliogr.: 8 ref. | uk |
dc.identifier.doi | https://doi.org/10.20535/2411-1031.2016.4.1.96086 | |
dc.identifier.uri | https://ela.kpi.ua/handle/123456789/21462 | |
dc.language.iso | uk | uk |
dc.publisher | Institute of special communication and information security of National technical university of Ukraine «Kyiv polytechnic institute» | uk |
dc.publisher.place | Київ | uk |
dc.source | Information Technology and Security : Ukrainian research papers collection, 2016, Vol. 4, Iss. 1 (6) | uk |
dc.subject | Ризик інформаційної безпеки | uk |
dc.subject | ймовірність реалізації загрози | uk |
dc.subject | система управління інформаційною безпекою | uk |
dc.subject | комплексна система захисту інформації | uk |
dc.subject | рівняння прямої | uk |
dc.subject | Риск информационной безопасности | uk |
dc.subject | вероятность реализации угрозы | uk |
dc.subject | система управления информационной безопасностью | uk |
dc.subject | комплексная система защиты информации | uk |
dc.subject | уравнение прямой | uk |
dc.subject | Information security risk | uk |
dc.subject | probability of threats | uk |
dc.subject | information security management system | uk |
dc.subject | complex information protection system | uk |
dc.subject | analytic geometry | uk |
dc.subject | line equation | uk |
dc.subject.udc | 004.056.53 | uk |
dc.title | Аналізування прийнятності складних ризиків інформаційної безпеки методами аналітичної геометрії | uk |
dc.title.alternative | Анализ приемлемости сложных рисков информационной безопасности методами аналитической геометрии | uk |
dc.title.alternative | Analyzing of eligibility of complex risks of information security by analytical geometry methods | uk |
dc.type | Article | uk |
Файли
Контейнер файлів
1 - 1 з 1
Вантажиться...
- Назва:
- ITS2016.4.1(6)-12.pdf
- Розмір:
- 3.41 MB
- Формат:
- Adobe Portable Document Format
- Опис:
Ліцензійна угода
1 - 1 з 1
Ескіз недоступний
- Назва:
- license.txt
- Розмір:
- 7.74 KB
- Формат:
- Item-specific license agreed upon to submission
- Опис: