МЕТОДИКА ПОБУДОВИ СИСТЕМИ БЕЗПЕКИ ОБ’ЄКТА ІНФОРМАЦІЙНОЇ ДІЯЛЬНОСТІ ДЛЯ РОБОТИ З ІНФОРМАЦІЄЮ З ОБМЕЖЕНИМ ДОСТУПОМ

Автор(и)

DOI:

https://doi.org/10.31891/2219-9365-2026-87-37

Ключові слова:

об’єкт інформаційної діяльності, інформація з обмеженим доступом, система безпеки, аналіз ризиків, доказова база, цільовий профіль, авторизація, безперервний контроль

Анотація

У статті розроблено ризик-орієнтовану методику побудови системи безпеки об’єкта інформаційної діяльності для роботи з інформацією з обмеженим доступом. Методика узгоджує системний контур кіберзахисту з фізичним та інженерно-технічним контуром об’єкта, охоплює класифікацію інформації, визначення меж довіри, аналіз ризиків, формування цільового профілю, реалізацію контролів, підготовку доказової бази, незалежне оцінювання, авторизацію та безперервний контроль. Запропоновано аналітичні показники притаманного і залишкового ризику, зваженого покриття вимог, повноти доказів та інтегральної готовності. Показано, що кількісні оцінки мають застосовуватися разом із блокуючими критеріями та експертною перевіркою. Практичне застосування продемонстровано на умовному сценарії обробки службової інформації; наведено матрицю відповідальності RACI та річну послідовність упровадження. Наукова новизна полягає у формалізації наскрізного зв’язку «ризик — вимога — реалізація — доказ — рішення про авторизацію» для системного та фізичного контурів ОІД. Результати придатні для планування впровадження, внутрішнього аудиту й підготовки до незалежного оцінювання. Запропоновані формули мають методичний, а не нормативний статус.

##submission.downloads##

Опубліковано

10.09.2026

Як цитувати

ІВАНЧЕНКО, Є., ТУРОВСЬКИЙ, О., & РИЖАКОВ, М. (2026). МЕТОДИКА ПОБУДОВИ СИСТЕМИ БЕЗПЕКИ ОБ’ЄКТА ІНФОРМАЦІЙНОЇ ДІЯЛЬНОСТІ ДЛЯ РОБОТИ З ІНФОРМАЦІЄЮ З ОБМЕЖЕНИМ ДОСТУПОМ. ВИМІРЮВАЛЬНА ТА ОБЧИСЛЮВАЛЬНА ТЕХНІКА В ТЕХНОЛОГІЧНИХ ПРОЦЕСАХ, (3), 309–320. https://doi.org/10.31891/2219-9365-2026-87-37