Введение
Глава I Безопасность открытых систем
1.1 Ретроспектива открытых систем 11
1.2 Открытые системы в аспектах информационной безопасности 17
1.3 Реализация открытых систем с учетом аспектов информационной безопасности 22
1.4 Система дистанционного обеспечения как открытая система 26
1.4.1 Портал и интранет как реализация открытой системы 26
1.4.2 Система дистанционного обучения как открытая система 31
Выводы 37
Глава II Оценка рисков открытых систем
2.1 Подходы к оценке защищенности открытых систем 38
2.2 Комплексный подход к анализу рисков информационной безопасности. Этапы анализа рисков 43
2.3 Оценки защищенности информационных систем без учета рисков.. 47
2.4. Программные средства анализа рисков информационных систем... 52
2.5. Процессный подход для оценки защищенности информационных систем 56
2.6. Общие требования, предъявляемые к методике оценки рисков открытых систем 60
Выводы 62
Глава III Комплексная методика моделирования оценки рисков открытых систем
3.1 Общий алгоритм комплексного моделирования 64
3.2 Методология SADT/IDEF0 для разработки функциональной модели открытой системы 68
3.3 Моделирование открытой системы с использованием сетей Петри 72
3.4 Методика преобразования SADT/IDEFO-модели в имитационную модель 74
3.5 Разработка «Сети угроз» 77
3.6 Имитационное моделирование «Сети угроз» 79
3.7 Определение рисков и их относительных погрешностей 83
3.7.1 Интерпретация результатов имитационного моделирования 83
3.7.2 Величины ущерба и их погрешности 85
3.7.3 Рационализация применения имитационной модели 87
3.7.4 Величины рисков и их относительные погрешности 88
Выводы 89
Глава IV Защищенность системы дистанционного обучения
4.1 Функциональная модель системы дистанционного обучения 90
4.2 Модель СДО на основе сетей Петри 95
4.3 Классификация видов угроз СДО 97
4.4 Экспертные оценки 100
4.5 Функциональная модель «Сеть угроз» СДО 102
4.5.1 Вероятности реализации нарушения свойств ИБ 102
4.5.2 Имитирование «Сети угроз». Получение вероятностей реализации нарушения свойств ИБ и их погрешности 104
4.6 Оценки ущерба и вероятностей реализации угроз 106
4.7 Анализ риска ИБ СДО и их погрешности 112
Выводы 115
Заключение 116
Список использованных источников 118
Список терминов 130
Список сокращений 133
Приложение 134


