МОДЕЛЬ СБОРА ВЕРИФИЦИРОВАННЫХ ДАННЫХ ДЛЯ ИНТЕГРАЛЬНОЙ ОЦЕНКИ ЗАЩИЩЕННОСТИ РАСПРЕДЕЛЕННОЙ ИНФОРМАЦИОННОЙ СИСТЕМЫ
##plugins.themes.bootstrap3.article.main##
Аннотация
В статье рассматривается задача сбора и проверки исходных данных, используемых для интегральной оценки защищенности распределенной информационной системы. Достоверность итогового показателя зависит не только от выбранной математической модели, но и от качества данных, поступающих из средств мониторинга информационной безопасности, систем инвентаризации, средств анализа уязвимостей, подсистем управления доступом, журналов приложений, средств резервного копирования и систем регистрации инцидентов. В работе обоснована необходимость отдельной проверки исходных данных до их использования в автоматизированном расчете. Проверка включает оценку полноты, актуальности, согласованности, доверия к источнику и целостности данных. Предложена модель сбора верифицированных данных и введен показатель качества исходной информационной базы, который используется совместно с интегральным показателем защищенности