Книга "Порядок и методика проведения пилотных проектов в области кибербезопасности" описывает процесс проведения пилотных проектов в области обеспечения информационной безопасности, в частности, на объектах критической информационной инфраструктуры. В книге предложено определение понятия "пилотный проект" в области кибербезопасности, а также алгоритм действий, необходимых для проведения таких проектов. Авторы отмечают актуальность данного исследования в связи с необходимостью создания систем безопасности объектов критической информационной инфраструктуры России и отсутствием единого понимания целей и задач пилотных проектов в отрасли. Книга основана на опыте успешного проведения подобных проектов в соответствии с разработанной оригинальной методикой в период с 2017 по 2019 годы.
Электронная Книга «Порядок и методика проведения пилотных проектов в области кибербезопасности» написана автором А. Ю. Юршев в 2019 году.
Минимальный возраст читателя: 0
Язык: Русский
Серии: Прикладная информатика. Научные статьи
Описание книги от А. Ю. Юршев
В статье проведен анализ применения понятия «пилотный проект», описан порядок (алгоритм) проведения пилотных проектов в области обеспечения информационной безопасности (кибербезопасности) АСУ – объектов критической информационной инфраструктуры, предложено определение «пилотный проект» в области обеспечения кибербезопасности. Актуальность настоящего исследования заключается в необходимости создания систем безопасности объектов критической информационной инфраструктуры Российской Федерации, ключевым элементом которых являются средства защиты информации, прошедшие оценку соответствия для применения на конкретных объектах с учетом специфики их реализации, эксплуатации и модели угроз. Проблематика заключается в отсутствии в отрасли единого понимания целей и задач пилотных проектов, в ходе которых должна проводиться такая оценка соответствия, вследствие чего происходит завышение временных затрат на согласование и проведение проектов, прежде всего – на формирование целей и задач, перечня ожидаемых результатов и критериев их оценки, назначение специалистов необходимой квалификации. Статья основана на опыте успешного проведения аналогичных проектов в 2017‑2019 гг. в соответствии с разработанной оригинальной методикой.