Введение
1 Анализ современных алгоритмов, методик, методов оценки угроз и рисков ИБ ИТС 9
1.1 Государственные и международные стандарты в области ИБ ИТС 9
1.2 Сравнительный анализ алгоритмов, методов и методик оценки угроз и рисков ИБ ИТС в научных публикациях 20
1.3 Описание и анализ существующих методик автоматизированной оценки угроз и рисков ИБ ИТС 40
1.4 Обсуждение рассмотренных алгоритмов, методов, методик оценки угроз и рисков ИБ ИТС 47
1.5 Основные результаты главы 1 54
2 Алгоритмическое и методическое обеспечение оценки угроз и рисков ИБ ИТС 56
2.1 Описание предлагаемого подхода к оценке угроз и рисков ИБ ИТС 57
2.1.1 Этап 1 - Алгоритм и методика формирования полного перечня угроз ИБ ИТС 57
2.1.2 Этап 2 – Вычисление вероятностей угроз ИБ ИТС с помощью метода ФПЭ и его модифицированного интервального варианта 62
2.1.3 Этап 3 – Прогнозирование угроз ИБ ИТС МГУА 72
2.1.4 Этап 4 – Оценка потенциального ущерба от реализации угроз ИБ ИТС на основе существующих подходов из экологии и экономики 73
2.2 Основные результаты главы 2 77
3 Программное обеспечение для определения угроз ИБ ИТС 78
3.1 Блок-схема разработанного алгоритма оценивания угроз ИБ ИТС 78
3.2 Алгоритм функционирования модуля определения угроз ИБ ИТС 78
3.2.1 Среда программирования 84
3.2.2 Описание основных классов ПО 85
3.2.3 Структура файлов, используемых программным продуктом 87
3.2.4 Руководство пользователя 88
3.3 Модуль расчёта вероятностей угроз ИБ ИТС 93
3.4 Модуль расчёта вероятностей угроз ИБ ИТС методом ФПА с ИА 96
3.5 Модуль прогнозирования угроз ИБ ИТС 98
3.6 Основные результаты главы 3 99
4 Анализ эффективности разработанного подхода к оценке угроз ИБ ИТС 101
4.1 Общие положения 101
4.2 Исходные данные по объекту внедрения КГБУЗ «Диагностический центр Алтайского края» (Учреждение) 101
4.3 Определение угроз с использованием методики ФСТЭК 106
4.4 Определение угроз ИБ ИТС с использованием алгоритма и методики Сорит 139
4.5 Оценка вероятностей угроз ИБ ИТС методом ФПЭ и с помощью его модифицированного интервального варианта 145
4.6 Прогнозирование угроз ИБ ИТС МГУА 150
4.7 Выводы 152
Заключение 156
Список сокращений и условных обозначений 157
Список литературы 158


