TY - JOUR AU - Илья Иосифович Лившиц PY - 2015/11/25 Y2 - 2024/03/28 TI - Формирование концепции мгновенных аудитов информационной безопасности JF - Труды СПИИРАН JA - ТС VL - 6 IS - 43 SE - Информационная безопасность DO - 10.15622/sp.43.14 UR - http://proceedings.spiiras.nw.ru/index.php/sp/article/view/3175 AB - В данной публикации кратко рассмотрена проблема формирования концепции мгновенных аудитов информационной безопасности (ИБ), направленной, в т.ч. на обеспечение защиты от угроз «нулевого дня» (“zero-day”). Отмечается, что эффективное противодействие угрозам «нулевого дня» относится к типу проактивной защиты, реализующей комплекс активных упреждающих мер ИБ, но не ограниваясь только постоянным внедрением все новых и новых технических средств. Ключевой особенностью концепции мгновенных аудитов ИБ является формирование оценки как предела слева уровня защищенности в процессе выполнения аудитов ИБ. Методической базой концепции мгновенных аудитов является семейство стандартов ISO серии 27001, дополненное множеством (расширяемым) метрик ИБ для формирования количественной оценки уровня защищенности объекта. Полученные результаты могут найти применение при создании моделей и методов обеспечения аудитов ИБ и непрерывного состояния защищенности объектов, находящихся под воздействием угроз нарушения ИБ. ER -