
Монография посвящена разработке методики защиты информации, исследованию угроз, уязвимостей и рисков при защите информации в организациях. Обоснован математический аппарат научных исследований: аксиоматика алгебры логики, которая наиболее адекватно описывает процессы мыследеятельности экспертов при построении модели системы защиты информации в организации и исключает различного рода эвристики, характерные для языков искусственного интеллекта. Методика содержит описательную (вербальную) и математическую (формализованную) составляющие. Разработанная методика формализованного описания угроз, уязвимостей и рисков системы защиты информации и синтеза соотношений между ними позволяет полностью проанализировать и документально оформить требования, связанные с обеспечением безопасности информации в организации, избежать расходов на избыточные меры безопасности, возможные при субъективной оценке рисков, оказать помощь в планировании и осуществлении защиты на всех стадиях жизненного цикла информ