Модель влияния организационно-коммуникационных факторов на уровень риска информационной безопасности организации

Скачать демо-версию работы
  • Содержание:

    СОДЕРЖАНИЕ
    ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ 5
    ПЕРЕЧЕНЬ СОКРАЩЕНИЙ И ОБОЗНАЧЕНИЙ 6
    ВВЕДЕНИЕ 7
    1 Анализ нормативной базы и существующих подходов к оценке рисков информационной безопасности 11
    1.1 Исследование федеральных законов, национальных стандартов и методических документов, регламентирующих методы оценки рисков ИБ 11
    1.2 Анализ существующих методик оценки рисков ИБ: особенности учёта человеческого фактора 14
    1.3 Особенности разграничения организационно-коммуникационных и человеческих факторов 18
    1.4 Пробел существующих подходов и требования к модели 22
    1.5 Выводы по главе 1 26
    2 Разработка модели учета влияния коммуникационного давления и проведение сценарного анализа 28
    2.1 Границы исследования и выбор процессов 28
    2.2 Система информационно-коммуникационных факторов 32
    2.3 Механизмы и цепочки влияния 36
    2.4 Количественные показатели и шкалы 38
    2.5 Параметрическая модель 40
    2.6 Зоны чувствительности и ограничения модели 42
    2.7 Выводы по главе 2 43
    3 Анализ результатов моделирования и оценка применимости модели 45
    3.1 Исходные данные и сценарии допущения 45
    3.2 Сценарии для управления доступом 48
    3.3 Сценарии для управления изменениями 51
    3.4 Комбинированные и каскадные сценарии 55
    3.5 Анализ чувствительности 59
    3.6 Практические рекомендации 62
    3.7 Выводы по главе 65
    ЗАКЛЮЧЕНИЕ 66
    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 68

  • Выдержка из работы:

    ВВЕДЕНИЕ
    В современных организациях оценка риска информационной безопасности в основном ориентирована на технические угрозы и уязвимости информационных систем. При этом влияние организационной среды и коммуникационных факторов, таких как управленческое давление, срочность выполнения задач, конфликт KPI и авторитет источника решения, часто не учитывается в расчетных моделях риска.
    На практике подобные факторы могут существенно изменять поведение сотрудников и, как следствие, вероятность реализации риск-событий. Отсутствие формализованного учёта организационно-коммуникационных факторов приводит к снижению точности оценки риска и затрудняет принятие управленческих решений в области информационной безопасности.
    Разработка модели, позволяющей учитывать влияние организационно-коммуникационных факторов при оценке риска информационной безопасности, является актуальной научной и практической задачей.
    Цель работы – повысить точность определения уровня риска информационной безопасности организации путём разработки параметрической модели влияния организационно-коммуникационных факторов.
    ……………………………………………………………..
    1 Анализ нормативной базы и существующих подходов к оценке рисков информационной безопасности
    1.1 Исследование федеральных законов, национальных стандартов и методических документов, регламентирующих методы оценки рисков ИБ
    В условиях цифровизации многих процессов в современном обществе значительной актуальностью обладает обеспечение информационной безопасности и оценки связанных с ней рисков. В этом контексте необходимо подчеркнуть, что реальная вероятность практически любого риск-события включает в себя не только техническую надежность, но и результат воздействия так называемого человеческого фактора. На технические параметры риска существенное влияние оказывают условия принятия решений (нехватка времени, стресс, неполная информация и т.д.). Например, даже полностью исправный станок (технический аспект) может дать сбой из-за какой-либо ошибки уставшего оператора или его поспешных действий (условия решения). К ключевым факторам влияния условий принятия решений относятся:
    ? человеческий фактор. К нему относятся различные ошибки, переоценка собственных возможностей в условиях ограниченности времени, игнорирование инструкций;
    ? организационно-коммуникационные условия. Включают в себя: дефицит ресурсов, неэффективные процедуры оценки, давление руководства. Все перечисленные аспекты могут повысить вероятность сбоя;
    ? неопределенность среды. Наличие неполной информации обуславливает принятие решений на основании интуиции, а не точных расчетов.
    Следовательно, рассмотрение нормативно-законодательной документации, относящейся к регламентации оценки рисков информационной безопасности, целесообразно выполнять с учетом перечисленных факторов.
    Регламентирование методов оценки рисков информационной безопасности (ИБ) В Российской Федерации осуществляется совокупностью федеральных законов, национальных стандартов, а также методических документов. Этими нормативными актами определяется методика решения таких задач, как идентификация угроз, анализ рисков и принимаемые меры по защите информации.
    ……………………………………………………………...
    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
    1. Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» // Собрание законодательства Российской Федерации. — 2006. — № 31, ч. I. — Ст. 3448. — URL: https://www.consultant.ru/document/cons_doc_LAW_61798/ (дата обращения: 23.02.2026).
    2. Федеральный закон от 01.04.2025 № 41-ФЗ «О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации» // Собрание законодательства Российской Федерации. — 2025. — № 14. — Ст. 1574. — URL: publication.pravo.gov.ru/document/0001202504010010 (дата обращения: 23.02.2026).
    ……………………………………………………………...

Не подошла работа?

Закажите написание эксклюзивной работы по Вашим требованиям