1 research outputs found

    SYMULACJA ZAGRO呕E艃 BEZPIECZE艃STWA INFORMACJI W ZAKRESIE DOST臉PNO艢CI DOKUMENT脫W PROJEKTOWYCH W OPARCIU O LOGIK臉 ROZMYT膭

    Get PDF
    The widespread use of computer technology, its rapid development and use in almost all areas of human activity requires constant updating of information security issues. The activities of many enterprises in the field of IT, construction, and other areas are of a project nature and therefore further research on information security management of projects is relevant. Appearance of changes and the current state of the project results at certain points of time describe the documents that accompany it. In this paper, the information structure of the project is considered as a set of specific documents. During the life cycle of each project document, which includes the creation, transfer, preservation and transformation, there are generally threats to its confidentiality, integrity, accessibility and authenticity. This paper develops a method for assessing the risks of violation of the availability of project documents in solving information security problems. A formal description of many project documents in the form of a generalized hierarchical structure is presented, the connection of documents with the operations performed on them and information systems used during these operations is formalized. Given the incompleteness and dimension of the data, the based on fuzzy logic model was developed to assess the risk of document accessibility. Approaches to the assessment of the damage from the violation of the availability of the project document and the method of calculating the overall assessment of the risk of violation of the documents availability are proposed. The results presented in this paper can be used in decision-making processes regarding information security of projects in organizations that have project activities. The approaches proposed in this paper can serve as a basis for the creation of specialized information technologies to automate the calculation of project risk assessments.Powszechne stosowanie techniki komputerowej, jej szybki rozw贸j i wykorzystanie niemal we wszystkich dziedzinach dzia艂alno艣ci cz艂owieka wymaga ci膮g艂ej aktualizacji zagadnie艅 zwi膮zanych z bezpiecze艅stwem informacji. Dzia艂alno艣膰 wielu przedsi臋biorstw w zakresie informatyki, budownictwa i innych dziedzin ma charakter projektowy, dlatego istotne s膮 dalsze badania nad zarz膮dzaniem bezpiecze艅stwem informacji w projektach. Pojawienie si臋 zmian i aktualny stan wynik贸w projektu w okre艣lonych momentach czasu opisuj膮 towarzysz膮ce mu dokumenty. W niniejszej pracy struktura informacyjna projektu jest rozpatrywana jako zbi贸r okre艣lonych dokument贸w. W cyklu 偶ycia ka偶dego dokumentu projektu, kt贸ry obejmuje tworzenie, przekazywanie, przechowywanie i przekszta艂canie, wyst臋puj膮 na og贸艂 zagro偶enia dla jego poufno艣ci, integralno艣ci, dost臋pno艣ci i autentyczno艣ci. W pracy opracowano metod臋 oceny ryzyka naruszenia dost臋pno艣ci dokument贸w projektowych w rozwi膮zywaniu problem贸w bezpiecze艅stwa informacji. Przedstawiono formalny opis wielu dokument贸w projektowych w postaci uog贸lnionej struktury hierarchicznej, sformalizowano zwi膮zek dokument贸w z wykonywanymi na nich operacjami oraz systemami informatycznymi wykorzystywanymi podczas tych operacji. Bior膮c pod uwag臋 niekompletno艣膰 i wymiar danych, opracowano oparty na logice rozmytej model oceny ryzyka dost臋pno艣ci dokument贸w. Zaproponowano podej艣cie do oceny szkody z tytu艂u naruszenia dost臋pno艣ci dokumentu projektu oraz metod臋 obliczania og贸lnej oceny ryzyka naruszenia dost臋pno艣ci dokument贸w. Wyniki przedstawione w pracy mog膮 by膰 wykorzystane w procesach decyzyjnych dotycz膮cych bezpiecze艅stwa informacyjnego projekt贸w w organizacjach prowadz膮cych dzia艂alno艣膰 projektow膮. Zaproponowane w pracy podej艣cia mog膮 stanowi膰 podstaw臋 do tworzenia specjalistycznych technologii informatycznych automatyzuj膮cych obliczanie oceny ryzyka projektu
    corecore