Целью работы является выявление и анализ количественных показателей процессов управления информационной безопасностью для их дальнейшего использования в оценках уровня информационной безопасности и эффективности процесса. В работе проанализированы используемые методы оценки уровня информационной безопасности, описан унифицированный процесс управления информационной безопасностью, представлены формула уровня информационной безопасности и формула эффективности процессов обеспечения информационной безопасности, выявлены количественные показатели модели информационной безопасности, основанные на приказе ФСТЭК России № 239. Результаты исследования могут быть полезны при разработке стратегий улучшения безопасности информационных систем и процессов.
< ... >
The purpose of the paper is to identify and analyze quantitative indicators of information security (IS) management processes for their further use in assessing the level of IS and evaluating the effectiveness of the process. In the work: the methods used to assess the level of IS are analyzed; the unified information security management process is described; the formula for the level of IS and the formula for the effectiveness of IS processes are presented; quantitative indicators of the IS model are identified. The results of the study can be useful in developing strategies to improve the security of information systems and processes.
Keywords:
information security model, information security level, information security processes, assessment, information security effectiveness, quantitative indicators, quantitative assessment