Семантический анализ информационных рисков и угроз на основе онтологии стандарта ISO/IEC 27001

Авторы

  • Вероника Викторовна Гаршина Воронежский государственный университет image/svg+xml
  • Вячеслав Алексеевич Степанцов Воронежский государственный университет image/svg+xml
  • Анастасия Юрьевна Данковцева Воронежский государственный университет image/svg+xml

DOI:

https://doi.org/10.17308/sait.2018.4/1255

Ключевые слова:

онтология, анализ информационных рисков и угроз, ISO/IEC 27001, SWRL-правила, SPARQL-запросы

Аннотация

В статье представлена реализация онтологического подхода к моделированию смысловых закономерностей для управления информационной безопасностью компании на основе стандарта ISO/IEC 27001. Предложена технологическая платформа разработки, базирующаяся на универсальных стандартах и использующая свободно-распространяемое ПО, на базе которой реализован прототип системы семантического анализа информационных рисков и угроз.

Биографии авторов

  • Вероника Викторовна Гаршина, Воронежский государственный университет

    канд. техн. наук, доцент, доцент кафедры технологий обработки и защиты информации Воронежского государственного университета

  • Вячеслав Алексеевич Степанцов, Воронежский государственный университет

    канд. техн. наук, доцент, доцент кафедры технологий обработки и защиты информации Воронежского государственного университета

  • Анастасия Юрьевна Данковцева, Воронежский государственный университет

    магистр 1 года обучения по программе «Безопасность информационных систем» факультета компьютерных наук Воронежского государственного университета

Библиографические ссылки

Загрузки

Опубликован

2018-08-30

Выпуск

Раздел

Информационная безопасность

Как цитировать

Семантический анализ информационных рисков и угроз на основе онтологии стандарта ISO/IEC 27001. (2018). Вестник ВГУ. Серия: Системный анализ и информационные технологии, 4, 73-80. https://doi.org/10.17308/sait.2018.4/1255

Наиболее читаемые статьи этого автора (авторов)