содержание
ВВЕДЕНИЕ 7
1 Анализ текущего состояния безопасности информационной системы для персональных данных 11
1.1 Специфика персональных данных как объекта защиты. Правовая база охраны ПДн. 11
1.2 Концепция информационной безопасности от ИСПД. Анализ существующих подходов к тестированию ISPD 13
1.2.1 Жизненный цикл системы защиты персональных данных 13
1.3 Методы и алгоритмы для поддержки принятия решений в аудитах ISPD 14
1.4 Анализ средств автоматизации этапов аудита ИСПД 16
2 Разработка системных моделей и методов оценки защищенности информационных систем 21
2.1 Системное моделирование процесса аудита на основе ИСПД IDEF 21
2.2 Построение онтологии процесса аудита ISPD 26
2.3 Модель ИСПД как объект конструктивной ревизии ИС защитный профиль 32
2.3.1 Требования безопасности ИСПД на основе нормативных и методических материалов ФСТЭК Казахстана 32
2.3.2 Модель ИСПД как объект конструктивной ревизии ИС 41
3 Разработка алгоритма решения оценки рисков для информационных ресурсов ISDN с использованием интеллектуальных аналитических технологий 47
3.1 Оценка рисков ИБ для информационных активов ИСПД на основе неточных продукционных правил 47
3.2 Принятие решений на этапе оценки риска ИБ и обработки информационных активов ИСПД с использованием нечетких нейронов сети 58
4 Разработка исследовательского приложения для аудита рисков ИСПДн 61
4.1 Разработка приложения на C# 61
ЗАКЛЮЧЕНИЕ 66
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 67
1 Анализ текущего состояния безопасности информационной системы для персональных данных 11
1.1 Специфика персональных данных как объекта защиты. Правовая база охраны ПДн. 11
1.2 Концепция информационной безопасности от ИСПД. Анализ существующих подходов к тестированию ISPD 13
1.2.1 Жизненный цикл системы защиты персональных данных 13
1.3 Методы и алгоритмы для поддержки принятия решений в аудитах ISPD 14
1.4 Анализ средств автоматизации этапов аудита ИСПД 16
2 Разработка системных моделей и методов оценки защищенности информационных систем 21
2.1 Системное моделирование процесса аудита на основе ИСПД IDEF 21
2.2 Построение онтологии процесса аудита ISPD 26
2.3 Модель ИСПД как объект конструктивной ревизии ИС защитный профиль 32
2.3.1 Требования безопасности ИСПД на основе нормативных и методических материалов ФСТЭК Казахстана 32
2.3.2 Модель ИСПД как объект конструктивной ревизии ИС 41
3 Разработка алгоритма решения оценки рисков для информационных ресурсов ISDN с использованием интеллектуальных аналитических технологий 47
3.1 Оценка рисков ИБ для информационных активов ИСПД на основе неточных продукционных правил 47
3.2 Принятие решений на этапе оценки риска ИБ и обработки информационных активов ИСПД с использованием нечетких нейронов сети 58
4 Разработка исследовательского приложения для аудита рисков ИСПДн 61
4.1 Разработка приложения на C# 61
ЗАКЛЮЧЕНИЕ 66
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 67
Весь текст будет доступен после покупки
Показать еще текст