Безопасность цифровых технологий

БЕЗОПАСНОСТЬ ЦИФРОВЫХ ТЕХНОЛОГИЙ

БЕЗОПАСНОСТЬ
ЦИФРОВЫХ ТЕХНОЛОГИЙ

English | Русский

Последний выпуск
№4(119) Октябрь-Ноябрь 2025

Формирование связей внутренних требований бизнес-процесса с требованиями к информационным системам организации

Выпуск № 4 (119) Октябрь-Ноябрь 2025
Авторы:

Городецкая Елена Юрьевна ,
DOI: http://dx.doi.org/10.17212/2782-2230-2025-4-9-22
Аннотация

Применение методов управления информационной безопасностью в настоящее время базируется на частичной автоматизации и экспертных оценках, что в общем случае приводит к неточностям и неполноте данных, используемых для принятия решений. В статье рассмотрен вариант автоматизированного формирования связей внутренних требований бизнес-процесса на основе моделирования архитектуры информационной системы и предъявления требований к ее компонентам с использованием ресурсно-сервисной модели. Предлагается вариант реализации ресурсно-сервисной модели с учетом формирования динамического атрибутированного гиперграфа, представляющего собой модель связей трех уровней требований к информационным системам: включение в бизнес-процесс (соответствия регламенту бизнес-процесса), управление уязвимостями, управление конфигурациями. Предложенный подход реализован в виде практической задачи и может быть применен в реальных информационных системах.


Ключевые слова: моделирование, гиперграф, конфигурация, активы, управление информационной безопасностью
Городецкая Елена Юрьевна
СибГУТИ,
elena.shmanina-97@yandex.ru
Orcid: 0000-0002-8977-7734

Список литературы

1.??Continuous Threat Exposure Management. – URL: https://xmcyber.com/ ctem/ (accessed: 01.12.2025).



2.??Соловейчик К.А., Светлов Р.В., Аркин П.А. Байесовские сети принятия решений в задачах управления рисками информационной подсистемы организации // Известия СПбГЭУ. – 2021. – № 2 (128). – С. 88–99.



3.??Kulikov I., Zhukova N. Practical aspects of using knowledge graphs for telecommunication networks modelling // Informatics and automation. – 2020. – P. 1–5.



4.??Касьянов В.Н. Методы и средства визуализации информации на основе атрибутированных иерархических графов с портами // Сибирский аэрокосмический журнал. – 2023. – Т. 24, № 1. – С. 8–17.



5.??Chodrow P., Mellor A. Annotated hypergraphs: models and applications // Applied Network Science. – 2020. – Vol. 5 (1). – P. 9. – DOI: 10.1007/s41109-020-0252-y.



6.??Ресурсно-сервисная модель: что это такое и какие задачи решает в управлении ИТ-ландшафтом. – URL: https://www.naumen.ru/products/bsm/ articles/rsm/ (дата обращения: 01.12.2025).



7.??Zolotarev V., Gorodetskaya E., Kuznetsov A. Evaluation of approaches to modeling information risk of telecommunication systems based on hypergraphs // Lecture Notes in Networks and Systems. – 2025. – Vol. 1456: AISMA-2025: International Workshop on Advanced Information Security Management and Applications. – P. 510–521. – DOI: 10.1007/978-3-032-07275-7_46.



8.??ФСТЭК России. Банк данных угроз безопасности информации. – URL: https://bdu.fstec.ru/ (дата обращения: 01.12.2025).



9.??Моделирование вектора сетевых атак на локальную сеть с применением базы MITRE ATT&CK / А.Р. Касимова, В.В. Золотарев, Л.Х. Сафиуллина, Д.И. Сабирова // Прикаспийский журнал: управление и высокие технологии. – 2023. – № 4 (64). – С. 88–96. – DOI: 10.54398/20741707_2023_4_88. – EDN MPSCDH.



10.??Золотарев В.В. Формирование модели управляемого объекта на основе гиперграфа в цикле непрерывного детектирования и реагирования на инциденты информационной безопасности // Прикаспийский журнал: управление и высокие технологии. – 2024. – № 1 (65). – С. 37–44.



11.??Методика построения модели безопасности автоматизированных систем / В.Г. Жуков, М.Н. Жукова, В.В. Золотарев, И.В. Ковалев // Программные продукты и системы. – 2012. – № 2. – С. 70–74. – EDN OZYEVV.

Просмотров аннотации: 9
Скачиваний полного текста: 3
Просмотров интерактивной версии: 0
Для цитирования:

Городецкая Е.Ю., Неб А.Ф. Формирование связей внутренних требований бизнес-процесса с требованиями к информационным системам организации // Безопасность цифровых технологий. – 2025. – № 4 (119).?– С. 9–22. – DOI: 10.17212/2782-2230-2025-4-9-22.

For citation:

Gorodetskaya E.Yu., Neb A.F. Formirovanie svyazei vnutrennikh trebovanii biznes-protsessa s trebovaniyami k informatsionnym sistemam organizatsii [Links formation
between the internal requirements of the business process and information systems of the organization]. Bezopasnost' tsifrovykh tekhnologii = Digital Technology Security, 2025, no. 4 (119), pp. 9–22. DOI: 10.17212/2782-2230-2025-4-9-22.