РИСК - ОРИЕНТИРОВАННЫЙ ПОДХОД К ПРОВЕДЕНИЮ АУДИТА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Ключевые слова:
Аудит безопасности, угрозы безопасности, риски, информационная защита, риск-ориентированный подход, бизнес-процессы, рекомендации, мошенничество, коммерческая тайна, устойчивость организацииАннотация
В статье рассматривается значимость аудита безопасности в современных организациях и его влияние на эффективное управление рисками и защиту информации. Рассматривается аудит как инструмент анализа внешних и внутренних угроз безопасности, выявления регуляторных и юридических рисков, предотвращения мошенничества и защиты коммерческой тайны. Особое внимание уделяется риск-ориентированному подходу, анализу бизнес-процессов и разработке рекомендаций по улучшению безопасности.
Библиографические ссылки
1. Толчинская М.Н. Риск-ориентированный подход в организации службы внутреннего аудита // Фундаментальные исследования. – 2015. – № 10-3. – С. 640-644;
2. Шаханова М.В. Современные технологии информационной безопасности: Учебнометодический комплекс. ДВФУ, 2013. 180 с.
3. Калужин Е.А., Монастырский Д.С. Алгоритм выбора средств информационной безопасности при проектировании системы защиты информации // Modern Sciencs, 2016. № 11. C. 24-27.
4. Bjorn A.G. CORAS, A Platform for Risk Analysis on Security Critical Systems - Modelbased Risk Analysis Analysis Targeting Security, 2002.