Назва: Оцінка ризиків інформаційної безпеки аутсорсингу в фінансовому секторі
Інші назви: Assessment of Information Security Risks of Outsourcing in the Financial Sector
Автори: Дисевич, Денис Олегович
Dysevych, Denys
Приналежність: Тернопільський національний технічний університет імені Івана Пулюя
Бібліографічний опис: Дисевич Д. О. Оцінка ризиків інформаційної безпеки аутсорсингу в фінансовому секторі: кваліфікаційна робота на здобуття освітнього ступеня магістр за спеціальністю „125 — кібербезпека“ / Д. О. Дисевич. — Тернопіль: ТНТУ, 2023. — 74 с.
Дата публікації: 27-гру-2023
Дата внесення: 2-січ-2024
Видавництво: ТНТУ
Країна (код): UA
Місце видання, проведення: Тернопіль
Науковий керівник: Стадник, Марія Андріївна
Stadnyk, Mariia
Члени комітету: Тиш, Євгенія Володимирівна
Tush, Yevheniia
Теми: 125
інформаційна безпека
information security
Кількість сторінок: 74
Короткий огляд (реферат): У роботі було показано, як можна застосувати методи оцінки ризиків інформаційної безпеки в аутсорсинговій системі фінансової установи. Оцінка ризиків є частиною управління ризиками. Метод ISSRM був обраний як метод управління ризиками, тоді як метод BNBAG служить імовірнісним методом оцінки ризиків. Ці два методи були застосовані в тематичному дослідженні, щоб зрозуміти їх схожість і різницю на практиці. Аутсорсинг був обраний як контекст для реалізації двох методів. Аутсорсинг є однією з головних проблем у фінансовому секторі. Було представлено результати двох оцінок. Застосування методів оцінки ризику інформаційної безпеки реального процесу дало розуміння необхідності вдосконалення в цій галузі. Надано пропозицію щодо поєднання методу управління ризиками безпеки та імовірнісного методу.
The paper showed how to apply information security risk assessment methods in the outsourcing system of a financial institution. Risk assessment is part of risk management. The ISSRM method was chosen as a risk management method, while the BNBAG method serves as a probabilistic risk assessment method. These two methods were applied in a case study to understand their similarities and differences in practice. Outsourcing was chosen as the context to implement the two methods. Outsourcing is one of the main problems in the financial sector. The results of two assessments were presented. The application of information security risk assessment methods of a real process gave an understanding of the need for improvement in this area. A proposal for combining the security risk management method and the probabilistic method is provided.
Опис: Оцінка ризиків інформаційної безпеки аутсорсингу в фінансовому секторі // Кваліфікаційна робота освітнього рівня «Магістр» // Дисевич Денис Олегович // Тернопільський національний технічний університет імені Івана Пулюя, факультет комп’ютерно-інформаційних систем і програмної інженерії, кафедра кібербезпеки, група СБм-62 // Тернопіль, 2023 // C. 74, рис. – 11, табл. – 11, додат. – 1, бібліогр. – 47.
Зміст: ВСТУП ... 8 1 АНАЛІЗ СУЧАСНОГО СТАНУ ОЦІНКИ РИЗИКІВ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ... 10 1.1 Стандарти та основи управління ризиками інформаційної безпеки .. 10 1.2 Методи управління ризиками безпеки інформаційних систем ... 11 1.3 Метод графів атак на основі Байєсівських мереж. ... 16 1.4 Порівняння ISSRM і BNBAG. ... 22 1.5 Висновок до першого розділу ... 29 2 ОПИС ОБ’ЄКТУ АНАЛІЗУ, СКЛАДОВІ АУТСОРСИНГУ В ФІНАНСОВОМУ СЕКТОРІ ... 30 2.1 Аутсорсинг у фінансових установах ... 30 2.2 Система аутсорсингу та її компоненти. ... 31 2.3 Цілі безпеки аутсорсингу. ... 32 2.4 Висновок до другого розділу ... 40 3 ОЦІНКА РИЗИКІВ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ЗА ДОПОМОГОЮ ISSRM ТА BNBAG ... 42 3.1 Оцінка ризиків інформаційної безпеки за допомогою ISSRM ... 42 3.2 Оцінка ризиків інформаційної безпеки з використанням BNBAG. ... 53 3.3 Висновок до третього розділу ... 58 4 ОХОРОНА ПРАЦІ ТА БЕЗПЕКА В НАДЗВИЧАЙНИХ СИТУАЦІЯХ ... 60 4.1 Система управління охороною праці. ... 60 4.2 Вимоги до робочого середовища користувача ЕОМ: мікроклімат, освітлення, рівень шуму, електромагнітне випромінювання ... 63 4.3 Створення і функціонування системи моніторингу довкілля з метою інтеграції екологічних інформаційних систем, що охоплюють певні території ... 64 4.4 Організація цивільного захисту на об’єктах промисловості та виконання заходів щодо запобігання виникненню надзвичайних ситуацій техногенного походження ... 67 4.5 Висновок до четвертого розділу ... 69 ВИСНОВКИ ... 70 ПЕРЕЛІК ВИКОРИСТАНИХ ДЖЕРЕЛ ... 71 ДОДАТОК А
Власник авторського права: © Дисевич Денис Олегович, 2023
