Кухарська, Наталія ПавлівнаПолотай, Орест Іванович2020-05-312020-05-312019Кухарська, Н. Аспекти інформаційної безпеки в управлінні безперервністю діяльності організації / Наталія Кухарська, Орест Полотай // Information Technology and Security. – 2019. – Vol. 7, Iss. 2 (13). – Pp. 126–136. – Bibliogr.: 21 ref.https://ela.kpi.ua/handle/123456789/33882Переважна більшість сучасних підприємств для організації своєї діяльності використовує інформаційну інфраструктуру та корпоративні інформаційні системи. Від надійності і безпеки їх функціонування напряму залежать безперервність процесів, доступність і цілісність даних, а отже і діяльність організації в цілому. У статті розглянуто питання забезпечення стійкості основних процесів та інформаційної безпеки організацій до негативних впливів надзвичайних ситуацій природного, техногенного, економічного, соціального характеру, а також питання відновлення діяльності та необхідного рівня безперервності щодо інформаційної безпеки під час та після ситуацій, що перешкодили штатному функціонуванню організації, з урахуванням характеру та ступеня їх впливу. У першому випадку завдання управління безперервністю діяльності полягають у запобіганні ризикової події і виражаються в розробленні та впровадженні превентивних заходів. У другому випадку – у зменшенні наслідків негативних впливів, що спричинили переривання діяльності організації, скороченні часу вимушеної заміни активів і зменшенні розміру витрат, пов’язаних з цією заміною. Описано еволюцію підходів щодо забезпечення безперервності діяльності організацій. Зроблено огляд стандартів та інших нормативних документів, у яких знайшли своє відображення кращі світові практики побудови систем управління безперервністю діяльності. У контексті процесної моделі менеджменту розглянуто основні етапи управління безперервністю діяльності, які полягають у послідовній реалізації замкнутого циклу “Плануй – Виконуй – Перевіряй – Дій”, а саме: процесів планування, впровадження, підтримування, моніторингу, аналізування та поліпшення результативності побудованої системи управління безперервністю діяльності. Акцентовано увагу на тому, що організації у рамках цієї системи повинні розробити, задокументувати, реалізувати та підтримувати процедури і заходи безпеки для гарантування необхідного рівня безперервності інформаційної безпеки в умовах впливу загроз і дестабілізуючих чинників різної природи. Зроблено висновки стосовно переваг, що отримують організації завдяки розробленій та впровадженій системі управління безперервністю діяльності, у якій інтегровано заходи щодо забезпечення інформаційної безпеки.С. 126-136ukінформаційна безпекауправління безперервністю діяльностіпроцесний підхідоцінювання ризиківмаксимально прийнятний період перериваннядопустимий час відновленняцільова точка відновленняinformation securitybusiness continuity managementprocess approachrisk assessmentmaximum tolerable period of disruptionrecovery time objectiverecovery point objectiveАспекти інформаційної безпеки в управлінні безперервністю діяльності організаціїInformation security aspects of business continuity managementArticlehttps://doi.org/10.20535/2411-1031.2019.7.2.190555004.056.53