МЕТОДИКА ПОБУДОВИ СИСТЕМИ БЕЗПЕКИ ОБ’ЄКТА ІНФОРМАЦІЙНОЇ ДІЯЛЬНОСТІ ДЛЯ РОБОТИ З ІНФОРМАЦІЄЮ З ОБМЕЖЕНИМ ДОСТУПОМ
DOI:
https://doi.org/10.31891/2219-9365-2026-87-37Ключові слова:
об’єкт інформаційної діяльності, інформація з обмеженим доступом, система безпеки, аналіз ризиків, доказова база, цільовий профіль, авторизація, безперервний контрольАнотація
У статті розроблено ризик-орієнтовану методику побудови системи безпеки об’єкта інформаційної діяльності для роботи з інформацією з обмеженим доступом. Методика узгоджує системний контур кіберзахисту з фізичним та інженерно-технічним контуром об’єкта, охоплює класифікацію інформації, визначення меж довіри, аналіз ризиків, формування цільового профілю, реалізацію контролів, підготовку доказової бази, незалежне оцінювання, авторизацію та безперервний контроль. Запропоновано аналітичні показники притаманного і залишкового ризику, зваженого покриття вимог, повноти доказів та інтегральної готовності. Показано, що кількісні оцінки мають застосовуватися разом із блокуючими критеріями та експертною перевіркою. Практичне застосування продемонстровано на умовному сценарії обробки службової інформації; наведено матрицю відповідальності RACI та річну послідовність упровадження. Наукова новизна полягає у формалізації наскрізного зв’язку «ризик — вимога — реалізація — доказ — рішення про авторизацію» для системного та фізичного контурів ОІД. Результати придатні для планування впровадження, внутрішнього аудиту й підготовки до незалежного оцінювання. Запропоновані формули мають методичний, а не нормативний статус.
##submission.downloads##
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Авторське право (c) 2026 Євгенія ІВАНЧЕНКО, Олександр ТУРОВСЬКИЙ, Микола РИЖАКОВ

Ця робота ліцензується відповідно до Creative Commons Attribution 4.0 International License.


