INFORMATION SECURITY MANAGEMENT SYSTEMS ARCHITECTURE FRAMEWORKS

В. В. Мохор, ЦУРКАН В.В. ЦУРКАН В.В., Dorohyi Y.Y., Shtyfurak Y.M. · INFORMATICS AND MATHEMATICAL METHODS IN SIMULATION · 2019

Розглянуто поняття структури архітектури систем управління інформаційною безпекою.Акцентовано увагу на тому, що це один з найбільш розповсюджених механізмів процесу їх архітектуризування.Показано його застосовність для розроблення, тлумачення, аналізування і використання описання архітектури систем управління інформаційною безпекою.Зважаючи на це, проаналізовано окремі різновиди структур.Зокрема, огляд і порівняльний аналіз методологій розроблення архітектур організацій; рамкові архітектури побудови інформаційних систем НАТО; аспекти використання структур при розробленні критичної ІТ інфраструктури; підходи до описання архітектури систем і окремих компонентів.Завдяки цьому встановлено можливість застосування структур стосовно розроблення архітектури систем управління інформаційною безпекою.Її представлено набором елементів і співвідношень між ними.Нею визначено одна або декілька зацікавлених сторін і їхня цікавість системою управління інформаційною безпекою.Цікавості структуровано однією або декількома точками зору на архітектуру.Кожною з них узагальнено структуру архітектури та, як наслідок, встановлено спосіб бачення означеної системи з урахуванням правил співвідношення.Показано можливість відображення архітектури систем управління інформаційною безпекою однією з таких типових різновидів структур: Захмана, Міністерства оборони Сполучених штатів Америки, Міністерства оборони Великобританії, відкритої групи, Крухтена «4+1», еталонної моделі для відкритого розподіленого оброблення, узагальненої еталонної архітектури організації.Проаналізовано особливості застосування типових структур стосовно розроблення архітектури систем управління інформаційною безпекою.Виокремлено аспекти, які доцільно при цьому врахувати.З огляду на них, зауважено їх орієнтованість на організації або системи, зокрема, програмні.Цим пояснено те, що здебільшого для розроблення архітектури використовується мова моделювання UML.Водночас показано перспективність застосування типових структур з огляду на встановлені особливості для розроблення архітектури систем управління інформаційною безпекою.Ключові слова: система управління інформаційною безпекою, архітектура, описання архітектури, структура архітектури, концептуальна модель. ВступПід структурою архітектури систем управління інформаційною безпекою розуміються домовленості, принципи та практики її описання у межах заданої області та/або об'єднання зацікавлених сторін.Це один з найбільш розповсюджених механізмів процесу архітектуризування систем.Завдяки його використанню розробляється, тлумачиться, аналізується і застосовується описання архітектури систем управління інформаційною безпекою з огляду на інтереси зацікавлених сторін.До того ж через структуру розкриваються умови описання та додаткові практики процесу архітектуризування систем [1, 2].

Read the paper · More papers on PaperTik