<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Scientific and analytical journal «Vestnik Saint-Petersburg university of State fire service of EMERCOM of Russia»</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Scientific and analytical journal «Vestnik Saint-Petersburg university of State fire service of EMERCOM of Russia»</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Научно-аналитический журнал &quot;Вестник Санкт-Петербургского университета ГПС МЧС России&quot;</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="online">2218-130X</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">120416</article-id>
   <article-id pub-id-type="doi">10.61260/2218-13Х-2026-1-91-101</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>ИНФОРМАТИКА, ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА И УПРАВЛЕНИЕ</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>INFORMATICS, COMPUTER ENGINEERING AND CONTROL</subject>
    </subj-group>
    <subj-group>
     <subject>ИНФОРМАТИКА, ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА И УПРАВЛЕНИЕ</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">SKETCH OF A SYSTEMATIC APPROACH TO DETERMINING  AN INFORMATION SECURITY STRATEGY</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>ЭСКИЗ СИСТЕМНОГО ПОДХОДА К ОПРЕДЕЛЕНИЮ  СТРАТЕГИИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Шакин</surname>
       <given-names>Дмитрий Николаевич</given-names>
      </name>
      <name xml:lang="en">
       <surname>Shakin</surname>
       <given-names>Dmitry N.</given-names>
      </name>
     </name-alternatives>
     <email>dmitry_shakin@mail.ru</email>
     <bio xml:lang="ru">
      <p>кандидат военных наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>candidate of military sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Санкт-Петербургский университет ГПС МЧС России</institution>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Saint-Petersburg university of State fire service of EMERCOM of Russia</institution>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <volume>2026</volume>
   <issue>1</issue>
   <fpage>91</fpage>
   <lpage>101</lpage>
   <history>
    <date date-type="received" iso-8601-date="2025-12-12T00:00:00+03:00">
     <day>12</day>
     <month>12</month>
     <year>2025</year>
    </date>
    <date date-type="accepted" iso-8601-date="2026-03-10T00:00:00+03:00">
     <day>10</day>
     <month>03</month>
     <year>2026</year>
    </date>
   </history>
   <self-uri xlink:href="https://journals.igps.ru/en/nauka/article/120416/view">https://journals.igps.ru/en/nauka/article/120416/view</self-uri>
   <abstract xml:lang="ru">
    <p>Актуальность исследования обусловлена возрастанием роли информации как стратегического ресурса и инструмента геополитического противоборства, что требует разработки научно обоснованных подходов к формированию и реализации стратегии информационной безопасности. Целью статьи является разработка эскиза системного подхода к определению стратегии информационной безопасности как модели управленческих действий, направленных на достижение целей обеспечения безопасности &#13;
в информационной сфере. В работе стратегия рассматривается как комплексная система, включающая подсистемы политик информационной безопасности, внутренних стандартов и регламентов. Предложена классификация стратегий по уровням управления (глобальные, портфельные и функциональные), а также по объекту обеспечения безопасности (концептуальные, системные и объектовые стратегии). Раскрыта поведенческая сущность стратегии как модели деятельности организации, реализуемой через совокупность управленческих решений. Обоснована целесообразность применения риск-ориентированного подхода и цикла управления рисками информационной безопасности, включающего анализ обстановки, принятие решений, планирование, реализацию мероприятий и оценку эффективности. Кроме того, предложена модель оценки зрелости процессов управления информационной безопасностью на основе уровневого подхода. Перспективы дальнейших исследований связаны с углубленной разработкой методологии формирования стратегий информационной безопасности, развитием инструментов оценки их эффективности, а также исследованием взаимосвязи стратегии, государственной политики и экономических факторов в условиях развития информационного общества.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The relevance of this research is determined by the increasing role of information as a strategic resource and a tool of geopolitical confrontation, which requires the development of scientifically based approaches to the formation and implementation of an information security strategy. The aim of the article is to develop a sketch of a systems approach to defining an information security strategy as a model of management actions aimed at achieving the goals of ensuring security in the information sphere. In this paper, strategy is considered as a complex system, including subsystems of information security policies, internal standards and regulations. A classification of strategies by management levels (global, portfolio and functional), as well as by the object of security (conceptual, systemic and object strategies) is proposed. The behavioral essence of strategy as a model of an organization's activity, implemented through a set of management decisions is revealed. The feasibility of applying a risk-oriented approach and an information security risk management cycle, including situational analysis, decision-making, planning, implementation of measures and performance evaluation, is substantiated. In addition, a model for assessing the maturity of information security management processes based on a tiered approach is proposed. Prospects for further research are related to the in-depth development of methodology for the formation of information security strategies, the development of tools for assessing their effectiveness, as well as the study of the relationship between strategy, public policy and economic factors in the context of the development of the information society.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>стратегия</kwd>
    <kwd>информационная безопасность</kwd>
    <kwd>риски</kwd>
    <kwd>управление рисками</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>strategy</kwd>
    <kwd>information security</kwd>
    <kwd>risks</kwd>
    <kwd>risk management</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Большой энциклопедический словарь / гл. ред. А.М. Прохоров. М.: Советская энциклопедия; СПб.: Фонд «Ленингр. Галерея», 2002. 1628 с.</mixed-citation>
     <mixed-citation xml:lang="en">Bol'shoj enciklopedicheskij slovar' / gl. red. A.M. Prohorov. M.: Sovetskaya enciklopediya; SPb.: Fond «Leningr. Galereya», 2002. 1628 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">О Стратегии национальной безопасности Российской Федерации: Указ Президента Рос. Федерации от 2 июля 2021 г. № 400. Доступ из справ.-правовой системы «КонсультантПлюс».</mixed-citation>
     <mixed-citation xml:lang="en">O Strategii nacional'noj bezopasnosti Rossijskoj Federacii: Ukaz Prezidenta Ros. Federacii ot 2 iyulya 2021 g. № 400. Dostup iz sprav.-pravovoj sistemy «Konsul'tantPlyus».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">О Стратегии развития информационного общества в Российской Федерации на 2017–2030 годы: Указ Президента Рос. Федерации от 09 мая 2017 г. № 203. Доступ из справ.-правовой системы «КонсультантПлюс».</mixed-citation>
     <mixed-citation xml:lang="en">O Strategii razvitiya informacionnogo obshchestva v Rossijskoj Federacii na 2017–2030 gody: Ukaz Prezidenta Ros. Federacii ot 09 maya 2017 g. № 203. Dostup iz sprav.-pravovoj sistemy «Konsul'tantPlyus».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Эскиз системного подхода к формированию понятийного аппарата информационной безопасности / М.А. Вус [и др.] // Информатизация и связь. 2012. № 9. С. 7–15. EDN PUQQQL.</mixed-citation>
     <mixed-citation xml:lang="en">Eskiz sistemnogo podhoda k formirovaniyu ponyatijnogo apparata informacionnoj bezopasnosti / M.A. Vus [i dr.] // Informatizaciya i svyaz'. 2012. № 9. S. 7–15. EDN PUQQQL.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Шакин Д.Н. Эскиз системного подхода к определению сущности и содержания информационной безопасности // Информационные технологии и телекоммуникации. 2013. Т. 1. № 3. С. 52–60. EDN RUMBWH.</mixed-citation>
     <mixed-citation xml:lang="en">Shakin D.N. Eskiz sistemnogo podhoda k opredeleniyu sushchnosti i soderzhaniya informacionnoj bezopasnosti // Informacionnye tekhnologii i telekommunikacii. 2013. T. 1. № 3. S. 52–60. EDN RUMBWH.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Ансофф И. Стратегический менеджмент. Классическое издание. СПб.: Питер, 2009. 344 с.</mixed-citation>
     <mixed-citation xml:lang="en">Ansoff I. Strategicheskij menedzhment. Klassicheskoe izdanie. SPb.: Piter, 2009. 344 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Информационная безопасность: монография / С.М. Доценко [и др.]. М.: Оружие и технологии, 2009. 256 с.</mixed-citation>
     <mixed-citation xml:lang="en">Informacionnaya bezopasnost': monografiya / S.M. Docenko [i dr.]. M.: Oruzhie i tekhnologii, 2009. 256 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Буйневич М.В., Матвеев А.В., Смирнов А.С. Актуальные проблемы подготовки специалистов в области информационной безопасности МЧС России и конструктивные подходы к их решению // Научно-аналитический журнал «Вестник Санкт-Петербургского университета Государственной противопожарной службы МЧС России». 2022. № 3. С. 1–17. EDN OGPXZX.</mixed-citation>
     <mixed-citation xml:lang="en">Bujnevich M.V., Matveev A.V., Smirnov A.S. Aktual'nye problemy podgotovki specialistov v oblasti informacionnoj bezopasnosti MChS Rossii i konstruktivnye podhody k ih resheniyu // Nauchno-analiticheskij zhurnal «Vestnik Sankt-Peterburgskogo universiteta Gosudarstvennoj protivopozharnoj sluzhby MChS Rossii». 2022. № 3. S. 1–17. EDN OGPXZX.</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
