<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Problems of risk management in the technosphere</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Problems of risk management in the technosphere</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Проблемы управления рисками в техносфере</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">1998-8990</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">66706</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>ЭКОНОМИКА, СИСТЕМЫ УПРАВЛЕНИЯ</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>ECONOMY, CONTROL SYSTEMS</subject>
    </subj-group>
    <subj-group>
     <subject>ЭКОНОМИКА, СИСТЕМЫ УПРАВЛЕНИЯ</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">ANALYSIS LEGAL NORMS FOR THE TASK OF COSTRUCTION OF MODEL AND METHOD OF ESTMATION OF EFFICIENCY OF information security management system IN THE ORGANIZATIONS OF EMERCOM OF RUSSIA</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>АНАЛИЗ НОРМАТИВНО-ПРАВОВОЙ БАЗЫ ДЛЯ ЗАДАЧИ ФОРМИРОВАНИЯ МОДЕЛИ И МЕТОДА ОЦЕНКИ РЕЗУЛЬТАТИВНОСТИ СИСТЕМЫ МЕНЕДЖМЕНТА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОРГАНИЗАЦИЯХ МЧС РОССИИ</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Еременко</surname>
       <given-names>С П</given-names>
      </name>
      <name xml:lang="en">
       <surname>Eremenko</surname>
       <given-names>S P</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Хитов</surname>
       <given-names>С Б</given-names>
      </name>
      <name xml:lang="en">
       <surname>Khitov</surname>
       <given-names>S B</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-2"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Можаев</surname>
       <given-names>О А</given-names>
      </name>
      <name xml:lang="en">
       <surname>Mozhaev</surname>
       <given-names>O A</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-3"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Санкт-Петербургский университет ГПС МЧС России</institution>
     <country>ru</country>
    </aff>
    <aff>
     <institution xml:lang="en">Saint-Petersburg university of State fire service of EMERCOM of Russia</institution>
     <country>ru</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-2">
    <aff>
     <institution xml:lang="ru">Санкт-Петербургский университет ГПС МЧС России</institution>
     <country>ru</country>
    </aff>
    <aff>
     <institution xml:lang="en">Saint-Petersburg university of State fire service of EMERCOM of Russia</institution>
     <country>ru</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-3">
    <aff>
     <institution xml:lang="ru">Автономная некоммерческая организация «Институт испытаний и сертификации вооружения и военной техники»</institution>
     <country>ru</country>
    </aff>
    <aff>
     <institution xml:lang="en">Institute for testing and certification of armaments and military equipment</institution>
     <country>ru</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2015-12-25T14:01:20+03:00">
    <day>25</day>
    <month>12</month>
    <year>2015</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2015-12-25T14:01:20+03:00">
    <day>25</day>
    <month>12</month>
    <year>2015</year>
   </pub-date>
   <volume>2015</volume>
   <issue>4</issue>
   <fpage>101</fpage>
   <lpage>106</lpage>
   <history>
    <date date-type="received" iso-8601-date="2015-12-12T14:01:20+03:00">
     <day>12</day>
     <month>12</month>
     <year>2015</year>
    </date>
    <date date-type="accepted" iso-8601-date="2015-12-20T14:01:20+03:00">
     <day>20</day>
     <month>12</month>
     <year>2015</year>
    </date>
   </history>
   <self-uri xlink:href="https://journals.igps.ru/en/nauka/article/66706/view">https://journals.igps.ru/en/nauka/article/66706/view</self-uri>
   <abstract xml:lang="ru">
    <p>Рассмотрен понятийный аппарат информационной безопасности, подходы к построению и оценке результативности системы менеджмента информационной безопасности в организации МЧС России. Проведен анализ нормативно-правовой базы для задачи формирования модели и метода оценки результативности системы менеджмента информационной безопасности, выделены основные направления строительства и развития системы менеджмента информационной безопасности.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The article is dedicated the basic concepts of information security, basic directions of construction and development of information security management system in the organization of Emercom of Russia. The analysis legal norms and standards for the task of construction model and method of estimation of efficiency of ISMS are considered.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>информация</kwd>
    <kwd>информационная система</kwd>
    <kwd>информационная безопасность</kwd>
    <kwd>система менеджмента информационной безопасности</kwd>
    <kwd>нормативно-правовой акт</kwd>
    <kwd>стандарты ИСО/МЭК</kwd>
    <kwd>эффективность системы менеджмента информационной безопасности</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>information</kwd>
    <kwd>information system</kwd>
    <kwd>information security</kwd>
    <kwd>information security management system</kwd>
    <kwd>legal regulatory act</kwd>
    <kwd>standards ISO/IEC</kwd>
    <kwd>information security management system efficiency assessment</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Пучков В.А. МЧС-2030: современные технологи государственного управления в сфере безопасности жизнедеятельности населения: Стратегия развития МЧС России на период до 2030 года // Семинар с руководящим составом МЧС России 2015 г. URL: http://www.mchs.gov.ru/upload/site1/document_file/0huAWJ42XI.pdf (дата обращения: 12.11.2015).</mixed-citation>
     <mixed-citation xml:lang="en">Puchkov V.A. MChS-2030: sovremennye tehnologi gosudarstvennogo upravleniya v sfere bezopasnosti zhiznedeyatel'nosti naseleniya: Strategiya razvitiya MChS Rossii na period do 2030 goda // Seminar s rukovodyaschim sostavom MChS Rossii 2015 g. URL: http://www.mchs.gov.ru/upload/site1/document_file/0huAWJ42XI.pdf (data obrascheniya: 12.11.2015).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">ISO/IEC 27000:2013. Information security management systems - Overview and vocabulary - Система менеджмента информационной безопасности. Общий обзор и терминология. М.: Стандартинформ, 2013. 25 с.</mixed-citation>
     <mixed-citation xml:lang="en">ISO/IEC 27000:2013. Information security management systems - Overview and vocabulary - Sistema menedzhmenta informacionnoy bezopasnosti. Obschiy obzor i terminologiya. M.: Standartinform, 2013. 25 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">ISO/IEC 27001:2013. Information security management systems - Requirements -Система менеджмента информационной безопасности. Требования. М.: Стандартинформ, 2013. 23 с.</mixed-citation>
     <mixed-citation xml:lang="en">ISO/IEC 27001:2013. Information security management systems - Requirements -Sistema menedzhmenta informacionnoy bezopasnosti. Trebovaniya. M.: Standartinform, 2013. 23 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Власов С.В. Основные принципы дальнейшего развития системы связи МЧС России в современных условиях // Информационные технологии, связь и защита информации МЧС России - 2015. 2015. Ч. 1. С. 4-5.</mixed-citation>
     <mixed-citation xml:lang="en">Vlasov S.V. Osnovnye principy dal'neyshego razvitiya sistemy svyazi MChS Rossii v sovremennyh usloviyah // Informacionnye tehnologii, svyaz' i zaschita informacii MChS Rossii - 2015. 2015. Ch. 1. S. 4-5.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Комлев Н.Г. Словарь иностранных слов. СПб: Эксмо, 2006. 320 с.</mixed-citation>
     <mixed-citation xml:lang="en">Komlev N.G. Slovar' inostrannyh slov. SPb: Eksmo, 2006. 320 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Пилипенко В.Ф. Безопасность: теория, парадигма, концепция, культура: Словарь-справочник. 2-е изд., доп. и перераб. М.: ПЕР СЭ-Пресс, 2005.</mixed-citation>
     <mixed-citation xml:lang="en">Pilipenko V.F. Bezopasnost': teoriya, paradigma, koncepciya, kul'tura: Slovar'-spravochnik. 2-e izd., dop. i pererab. M.: PER SE-Press, 2005.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Шаго Ф.Н., Зикратов И.А. Методика оптимизации планирования аудита системы менеджмента информационной безопасности // Науч.-техн. вест. информ. технол., механики и оптики. 2014. № 2 (90). С. 111-118.</mixed-citation>
     <mixed-citation xml:lang="en">Shago F.N., Zikratov I.A. Metodika optimizacii planirovaniya audita sistemy menedzhmenta informacionnoy bezopasnosti // Nauch.-tehn. vest. inform. tehnol., mehaniki i optiki. 2014. № 2 (90). S. 111-118.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">ГОСТ Р ИСО/МЭК 27003-2012. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Руководство по реализации системы менеджмента информационной безопасности. М.: Госстандарт России, 2014. 95 с.</mixed-citation>
     <mixed-citation xml:lang="en">GOST R ISO/MEK 27003-2012. Metody i sredstva obespecheniya bezopasnosti. Sistemy menedzhmenta informacionnoy bezopasnosti. Rukovodstvo po realizacii sistemy menedzhmenta informacionnoy bezopasnosti. M.: Gosstandart Rossii, 2014. 95 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Шаго Ф.Н., Зикратов И.А. Оптимизация мероприятий аудита системы менеджмента информационной безопасности // Науч.-техн. журн. «Информация и космос». 2014. № 2. С. 59-65.</mixed-citation>
     <mixed-citation xml:lang="en">Shago F.N., Zikratov I.A. Optimizaciya meropriyatiy audita sistemy menedzhmenta informacionnoy bezopasnosti // Nauch.-tehn. zhurn. «Informaciya i kosmos». 2014. № 2. S. 59-65.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Шаго Ф.Н. Методика оценки эффективности системы менеджмента информационной безопасности по времени реакции системы на инциденты информационной безопасности // Науч.-техн. вест. информ. технол., механики и оптики. 2014. № 4 (92). С. 115-124.</mixed-citation>
     <mixed-citation xml:lang="en">Shago F.N. Metodika ocenki effektivnosti sistemy menedzhmenta informacionnoy bezopasnosti po vremeni reakcii sistemy na incidenty informacionnoy bezopasnosti // Nauch.-tehn. vest. inform. tehnol., mehaniki i optiki. 2014. № 4 (92). S. 115-124.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B11">
    <label>11.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">ХабрХабр - Стандарт BS 7799. Ч. 12012 г. URL:http://habrahabr.ru (дата обращения: 30.02.2015).</mixed-citation>
     <mixed-citation xml:lang="en">HabrHabr - Standart BS 7799. Ch. 12012 g. URL:http://habrahabr.ru (data obrascheniya: 30.02.2015).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B12">
    <label>12.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">NIST SP 800 - 137 Information Security Continuous Monitoring for Federal Information Systems and Organizations. 2011 г. URL: http://csrc.nist.gov/publications/nistpubs/ 800-137/SP800-137-Final.pdf. (дата обращения: 12.11.2015).</mixed-citation>
     <mixed-citation xml:lang="en">NIST SP 800 - 137 Information Security Continuous Monitoring for Federal Information Systems and Organizations. 2011 g. URL: http://csrc.nist.gov/publications/nistpubs/ 800-137/SP800-137-Final.pdf. (data obrascheniya: 12.11.2015).</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
