Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- МНОГОКРИТЕРИАЛЬНАЯ МОДЕЛЬ ПРИОРИТЕЗАЦИИ ТРЕБОВАНИЙ БЕЗОПАСНОСТИ НА СТАДИЯХ ЖИЗНЕННОГО ЦИКЛА ИНФОРМАЦИОННЫХ СИСТЕМ
- Авторы
- Пителинский Кирилл Владимирович yekadath@gmail.com, канд. техн. наук, доцент, МВА, доцент кафедры "Информационная безопасность", ФГАОУ ВО «Московский политехнический университет», Москва, Россия
Калуцкий Игорь Владимирович kalutsky_igor@mail.ru, канд. техн. наук, доцент, заведующий кафедрой "Информационная безопасность", ФГАОУ ВО «Московский политехнический университет», Москва, Россия
Самсонов Алексей Дмитриевич leha.digdiggggg@gmail.com, студент кафедры "Информационная безопасность", ФГАОУ ВО «Московский политехнический университет», Москва, Россия
Шипулин Семен Михайлович semyon.shipulin@yandex.ru, магистрант кафедры "Прикладная информатика", ФГАОУ ВО «Московский политехнический университет», Москва, Россия
Суворов Станислав Вадимович suvorov@mail.ru, канд. эконом. наук, доцент, заведующий кафедрой "Прикладная информатика", ФГАОУ ВО «Московский политехнический университет», Москва, Россия
Самсонов Игорь Дмитриевич boss.igorjan@mail.ru, магистрант кафедры "Прикладная информатика", ФГАОУ ВО «Московский политехнический университет», Москва, Россия
- В разделе
- МЕТОДЫ И СРЕДСТВА РЕШЕНИЯ ЗАДАЧ ПРОЕКТИРОВАНИЯ
- Ключевые слова
- информационная безопасность / жизненный цикл информационных систем / требования безопасности / графовая модель / приоритезация требований / многокритериальная оценка / DevSecOps
- Год
- 2026 номер журнала 2 Страницы 9 - 14
- Индекс УДК
- 004:511:519.6
- Код EDN
- GTNIEZ
- Код DOI
- 10.52190/2073-2597_2026_2_9
- Финансирование
- Тип статьи
- Научная статья
- Аннотация
- Рассматривается задача приоритезации требований информационной безопасности на разных стадиях жизненного цикла информационных систем. Обоснована необходимость перехода от фрагментарного учета мер защиты к системному и проактивному подходу, обеспечивающему интеграцию требований безопасности на этапах проектирования, разработки, внедрения и эксплуатации информационных систем. Предлагается многокритериальная модель приоритезации требований безопасности, основанная на использовании взвешенной оценки по совокупности критериев и графовой модели зависимостей между требованиями. Приведён пример применения модели при ресурсных и нормативных ограничениях.
- Полный текст статьи
- Для прочтения полного текста необходимо купить статью
- Список цитируемой литературы
-
ISO/IEC 27001:2013 "Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента безопасности информации. Требования".
ISO/IEC 27005:2018 "Информационные технологии. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности".
NIST Special Publication 800-160, Vol. 1 (Rev.1, 2016) "Systems Security Engineering - Considerations for a Multidisciplinary Approach in the Engineering of Trustworthy Secure Systems". Gaithersburg, MD: NIST.
Федеральный закон от 27.07.2006 № 152‑ФЗ "О персональных данных".
Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27.04.2016 "О защите физических лиц при обработке персональных данных и о свободном перемещении таких данных" (GDPR).
Федеральный закон от 26.07.2017 № 187‑ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации".
Приказ ФСТЭК России от 11.02.2013 № 17 "Об утверждении требований о защите информации, не составляющей государственной тайны, содержащейся в государственных информационных системах".
Приказ ФСТЭК России от 18.02.2013 № 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных".
Приказ ФСТЭК России от 21.12.2017 № 235 "Об утверждении требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования".
Приказ ФСТЭК России от 29.04.2021 № 77 "Об утверждении порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственной тайны".
ГОСТ Р 56939-2024. Защита информации. Разработка безопасного программного обеспечения. Общие требования. - М.: Российский институт стандартизации, 2024.
OWASP Foundation. OWASP Top Ten: The Ten Most Critical Web Application Security Risks. 2021. [Электронный ресурс]. URL: https://owasp.org/Top10/2021/ (дата обращения: 10.02.2026).
Khanneh S., Anu V. Security Requirements Prioritization Techniques: A Survey and Classification Framework // Software. 2022. V. 1. № 4. P. 450-472.
Abdiraman A., Goranin N., Balevicius S., Nurusheva A., Tumasonienė I. Application of multicriteria methods for improvement of information security metrics // Sustainability. 2023. V. 15. № 10. Art. 8114.
Prates L., Pereira R. DevSecOps practices and tools // Int. J. Inf. Security. 2025. V. 24. Art. 11.
Zaydi M., Nassereddine B. DevSecOps practices for an agile and secure IT service management // J. Ma-nagement Inf. Decis. Sci. 2020. V. 23. № 2. P. 134-149.
Львович Я. Е., Яковлев Д. С., Иохвидова А. Е. Многоальтернативная оптимизация средств защиты информации на основе методов риск-анализа // Вестник Воронежского государственного технического университета. 2011. Т. 7. № 10. С. 55-56.
- Купить
- 500.00 руб