Аннотация: Развитие технологий обработки и хранения информации влечёт за собой появление новых угроз и уязвимостей. Для предотвращения потери информации развиваются как средства защиты, так и нормативно-правовая база. Используемые средства защиты должны обеспечивать необходимый уровень защиты. Подтвердить данный уровень или оповестить о его недостатках позволяет своевременно проведённый аудит. В статье рассмотрен вопрос разработки программного обеспечения для реализации процесса аудита системы защиты автоматизированных систем. Представлена разработанная модель оценки защищённости информации с использованием интеллектуальных средств. Разработан и реализован алгоритм программного обеспечения для проведения аудита состояния защищённости автоматизированной системы для специалиста по информационной безопасности. Приведены предварительные данные апробации разработанного алгоритма и программного комплекса.
Ключевые слова: аудит, автоматизированная система, свойства информации, менеджмент безопасности, модель информационной безопасности, MVC, ORM.
Россия, 659305, Алтайский край, г. Бийск, ул. Трофимова, 27, к. 404Б Тел. +7-923-162-93-27 (ответственный секретарь - Голых Роман Николаевич) e-mail: info@s-sibsb.ru