<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Problems of risk management in the technosphere</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Problems of risk management in the technosphere</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Проблемы управления рисками в техносфере</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">1998-8990</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">66736</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>ЭКОНОМИКА, СИСТЕМЫ УПРАВЛЕНИЯ</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>ECONOMY, CONTROL SYSTEMS</subject>
    </subj-group>
    <subj-group>
     <subject>ЭКОНОМИКА, СИСТЕМЫ УПРАВЛЕНИЯ</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">AUDIT OF INFORMATION SECURITY MANAGEMENT OF SYSTEM OF GOVERNMENT INSTITUTION</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>АУДИТ И СИСТЕМА УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ГОСУДАРСТВЕННОГО УЧРЕЖДЕНИЯ</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Серова</surname>
       <given-names>А Г</given-names>
      </name>
      <name xml:lang="en">
       <surname>Serova</surname>
       <given-names>A G</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Санкт-Петербургский университет управления и экономики</institution>
     <country>ru</country>
    </aff>
    <aff>
     <institution xml:lang="en">Saint-Petersburg university of management and economics</institution>
     <country>ru</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2016-09-25T14:01:20+03:00">
    <day>25</day>
    <month>09</month>
    <year>2016</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2016-09-25T14:01:20+03:00">
    <day>25</day>
    <month>09</month>
    <year>2016</year>
   </pub-date>
   <volume>2016</volume>
   <issue>3</issue>
   <fpage>114</fpage>
   <lpage>120</lpage>
   <history>
    <date date-type="received" iso-8601-date="2016-09-12T14:01:20+03:00">
     <day>12</day>
     <month>09</month>
     <year>2016</year>
    </date>
    <date date-type="accepted" iso-8601-date="2016-09-20T14:01:20+03:00">
     <day>20</day>
     <month>09</month>
     <year>2016</year>
    </date>
   </history>
   <self-uri xlink:href="https://journals.igps.ru/en/nauka/article/66736/view">https://journals.igps.ru/en/nauka/article/66736/view</self-uri>
   <abstract xml:lang="ru">
    <p>Представлена опытно-экспериментальная процедура аудита и система управления рисками информационной безопасности государственного учреждения. Применяются системный и методологический подходы для эффективного решения задач управления рисками информационной безопасности. С помощью экспертных суждений и оценок проведено практическое исследование и оценка системы управления информационной безопасности исследуемого государственного учреждения. Определен комплекс мероприятий, нацеленных на регулирование и совершенствование ресурсов (законодательных, административных, технических и организационных) для обеспечения функционирования системы управления информационной безопасности.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The article reviews techniques for audit and management of information security of government institution. Methodological and system approaches targeted at effective solution of information security risk management problems has been presented. The set of measures aimed at effective operation of the appropriate management system of the government institution has been determined based on results of evaluation of information security management system and empirical research.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>система управления информационной безопасностью</kwd>
    <kwd>государственное учреждение</kwd>
    <kwd>информационная безопасность</kwd>
    <kwd>сотрудник</kwd>
    <kwd>ответственный за информационную безопасность</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>system information security management</kwd>
    <kwd>state institution</kwd>
    <kwd>information safety</kwd>
    <kwd>employee responsible for information security</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Цирлов В.Л. Основы информационной безопасности автоматизированных систем. М.: Феникс, 2008.</mixed-citation>
     <mixed-citation xml:lang="en">Cirlov V.L. Osnovy informacionnoy bezopasnosti avtomatizirovannyh sistem. M.: Feniks, 2008.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Курило А.П., Милославская Н.Г., Сенаторов М.Ю. Основы управления информационной безопасностью. М.: Горячая линия-Телеком, 2014.</mixed-citation>
     <mixed-citation xml:lang="en">Kurilo A.P., Miloslavskaya N.G., Senatorov M.Yu. Osnovy upravleniya informacionnoy bezopasnost'yu. M.: Goryachaya liniya-Telekom, 2014.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Стрельцов А.А. Обеспечение информационной безопасности России. Теоретические и методологические основы / под ред. В.А. Писарева. Методы социально-экономического прогнозирования: учеб. М.: ГУУ НФ ПК, 2003.</mixed-citation>
     <mixed-citation xml:lang="en">Strel'cov A.A. Obespechenie informacionnoy bezopasnosti Rossii. Teoreticheskie i metodologicheskie osnovy / pod red. V.A. Pisareva. Metody social'no-ekonomicheskogo prognozirovaniya: ucheb. M.: GUU NF PK, 2003.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Черешкин Д.С., Кононов А.А. Проблемы создания национальной инфраструктуры защиты информации // URSS. 2002.</mixed-citation>
     <mixed-citation xml:lang="en">Chereshkin D.S., Kononov A.A. Problemy sozdaniya nacional'noy infrastruktury zaschity informacii // URSS. 2002.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Соловьев Д.П. Энциклопедия управления персоналом. URL: http://dps.smrtlc.ru/ OD_01_1.html (дата обращения: 02.06.2016).</mixed-citation>
     <mixed-citation xml:lang="en">Solov'ev D.P. Enciklopediya upravleniya personalom. URL: http://dps.smrtlc.ru/ OD_01_1.html (data obrascheniya: 02.06.2016).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Завгородний В.И. Системное управление информационными рисками: выбор механизмов. М., 2009.</mixed-citation>
     <mixed-citation xml:lang="en">Zavgorodniy V.I. Sistemnoe upravlenie informacionnymi riskami: vybor mehanizmov. M., 2009.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Варфоломеев А.А. Управление информационными рисками. М.: РУДН, 2008.</mixed-citation>
     <mixed-citation xml:lang="en">Varfolomeev A.A. Upravlenie informacionnymi riskami. M.: RUDN, 2008.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Писарева О.М. Методы социально-экономического прогнозирования: учеб. М.: ГУУ НФ ПК, 2003.</mixed-citation>
     <mixed-citation xml:lang="en">Pisareva O.M. Metody social'no-ekonomicheskogo prognozirovaniya: ucheb. M.: GUU NF PK, 2003.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Машунин Ю.К. Разработка управленческого решения. Владивосток, 1999.</mixed-citation>
     <mixed-citation xml:lang="en">Mashunin Yu.K. Razrabotka upravlencheskogo resheniya. Vladivostok, 1999.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Егоров А.И. Основы теории управления. М.: ФИЗМАТ, 2004.</mixed-citation>
     <mixed-citation xml:lang="en">Egorov A.I. Osnovy teorii upravleniya. M.: FIZMAT, 2004.</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
