Введение
1 Исследование существующих способов и средств анализа и управления рисками информационной безопасности 14
1.1 Системы обработки информации предприятий нефтеперерабатывающей
промышленности 14
1.1.1 Архитектура систем обработки информации предприятий нефтеперерабатывающей промышленности 16
1.1.2 Информационные ресурсы систем обработки информации предприятий нефтеперерабатывающей промышленности 17
1.2 Производственные процессы предприятий нефтеперерабатывающей промышленности 19
1.3 Методы анализа и управления рисками информационной безопасности 23
1.3.1 Анализ процесса управления рисками в системах обработки информации предприятий нефтеперерабатывающей промышленности 23
1.3.2 Анализ подходов к оценке рисков в системах обработки информации предприятий нефтеперерабатывающей промышленности в рамках управления рисками 26
1.3.3 Анализ и классификация мероприятий по снижению уровней рисков в системах обработки информации предприятий нефтеперерабатывающей промышленности 31
1.4 Обоснование применения методов и моделей нечеткого моделирования для решения задач управления рисками в системах обработки информации предприятий нефтеперерабатывающей промышленности 33
1.5 Программные инструментальные средства анализа и управления рисками информационной безопасности 44
1.6 Выводы по разделу. Постановка задачи исследования 47
2 Разработка методики комплексного управления рисками и гибридной нечеткой модели оценки рисков в системах обработки информации предприятий нефтеперерабатывающей промышленности 49
2.1 Методика комплексного управления рисками в системах обработки информации предприятий нефтеперерабатывающей промышленности 49
2.2 Методика формирования информационных ресурсов систем обработки информации предприятий нефтеперерабатывающей промышленности 56
2.3 Разработка гибридной нечеткой модели оценки рисков систем обработки информации предприятий нефтеперерабатывающей промышленности 62
2.3.1 Структура гибридной нечеткой модели оценки рисков систем обработки информации предприятий нефтеперерабатывающей промышленности 63
2.3.2 Нечеткая когнитивная карта анализа рисков и способ ее построения 67
2.3.3 Нечеткий автомат сопоставления рисков и способ его построения 79
2.3.4 Нечеткий автомат оценки мероприятий и способ его построения 82
2.3.5 Взаимосвязь компонентов гибридной нечеткой модели оценки рисков систем обработки информации предприятий нефтеперерабатывающей промышленности 86
2.4 Выводы по разделу 88
3 Разработка алгоритмов оценки, прогнозирования рисков и выбора мероприятий по обеспечению безопасности систем обработки информации предприятий нефтеперерабатывающей промышленности на основе предлагаемых методики и моделей 90
3.1 Алгоритм оценки рисков в системе обработки информации предприятий нефтеперерабатывающей промышленности 90
3.2 Алгоритм оценки мероприятий по обеспечению безопасности в системе обработки информации предприятий нефтеперерабатывающей промышленности 97
3.3 Алгоритм прогнозирования рисков в системах обработки информации предприятий нефтеперерабатывающей промышленности 99
3.4 Выводы по разделу 101
4 Разработка программных средств комплексного управления рисками в системах обработки информации предприятий нефтеперерабатывающей промышленности на основе предлагаемых методики и моделей 103
4.1 Требования к программным средствам 103
4.2 Структура программных средств 104
4.3 Алгоритмы функционирования программных средств 107
4.4 Оценка эффективности управления рисками в системах обработки информации предприятий нефтеперерабатывающей промышленности и выработка рекомендаций 111
4.4.1 Методика и результаты оценки эффективности управления рисками в системе обработки информации ОАО «НК «Роснефть» – смоленскнефтепродукт» 114
4.4.2 Методика и результаты оценки оперативности управления рисками в системе обработки информации ОАО «НК «Роснефть» – смоленскнефтепродукт» 120
4.5 Рекомендации по использованию разработанных программных средств 124
4.6 Выводы по разделу 125
Заключение 127
Список используемых сокращений 129
Список использованных источников 130


