СИСТЕМАТИЧЕСКИЙ АНАЛИЗ МЕТОДОВ И МОДЕЛЕЙ ОЦЕНКИ РИСКОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
DOI:
https://doi.org/10.54309/IJICT.2026.25.1.016Ключевые слова:
информационная безопасность, оценка рисков, угрозы, уязвимости, SIEM, OpenVAS, ISO/IEC 27005Аннотация
В данной статье представлен комплексный обзор методов и моделей оценки рисков в области информационной безопасности. Тема исследования актуальна в контексте современной цифровой инфраструктуры, поскольку киберугрозы растут с каждым днем. Цель работы – систематизировать основные методы оценки рисков информационной безопасности и продемонстрировать их практическое применение. В исследовании описаны качественные и количественные методы, а также международные модели, такие как FAIR, OCTAVE и NIST SP 800-30. Кроме того, была продемонстрирована возможность автоматической оценки рисков с использованием таких инструментов, как OpenVAS, Metasploit и RiskWatch. Конкретные технические подходы представлены с использованием скриптов, написанных на Python, и систем мониторинга (Zabbix, SIEM). В результате авторы обосновывают необходимость интеграции методов оценки рисков в организационные процессы для формирования эффективных стратегий управления и безопасности. В заключение было отмечено, что технологии искусственного интеллекта и машинного обучения будут играть важную роль в этой области в будущем.
Скачивания
Загрузки
Опубликован
Как цитировать
Выпуск
Раздел
Лицензия
Copyright (c) 2026 МЕЖДУНАРОДНЫЙ ЖУРНАЛ ИНФОРМАЦИОННЫХ И КОММУНИКАЦИОННЫХ ТЕХНОЛОГИЙ

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-NoDerivatives» («Атрибуция — Некоммерческое использование — Без производных произведений») 4.0 Всемирная.
https://creativecommons.org/licenses/by-nc-nd/3.0/deed.en