IDEAS home Printed from https://ideas.repec.org/a/scn/accntn/y2019i6p24-33.html
   My bibliography  Save this article

О концепции проведения аудита информационной безопасности в вузе // Draft concept of Information Security Auditing at a university

Author

Listed:
  • V. Yasenev N.

    (Lobachevsky State University of Nizhny Novgorod)

  • A. Dorozhkin V.

    (Lobachevsky State University of Nizhny Novgorod)

  • A. Sochkov L.

    (Lobachevsky State University of Nizhny Novgorod)

  • В. Ясенев Н.

    (Нижегородский государственный университет им. Н. И. Лобачевского)

  • А. Дорожкин В.

    (Нижегородский государственный университет им. Н. И. Лобачевского)

  • А. Сочков Л.

    (Нижегородский государственный университет им. Н. И. Лобачевского)

Abstract

The article examines the theoretical and practical basis of auditing the information security of educational institutions. The article gives proposals on the main components of its concept, taking into account the specifics of educational organizations, the article also searches for the ways of ensuring the effective functioning of universities on a considered basis. Proposals have been made to develop a comprehensive concept for the auditing of the information security of the university. The project includes seven components: the objects of auditing; its goals and objectives; the subtype of auditing that takes into account the specifics of the school; how to conduct audits and how to analyze data from the auditing process; the auditing phasing; its organizational and technical foundations; the composition and content of the resulting documents. A combination of risk analysis and information security standards is recommended as a practical approach to auditing. It is recommended that an experimental examination of the object security system should beused for real verification. Among the reasons for theoretical approaches that could create the basis for auditing the information security of a higher educational institution, the most preferable are the models of evaluation and the “grey” box. Practical implementation of the proposed information security auditing concept will improve the effectiveness of monitoring the implementation of Federal Laws and Programs in the educational institutions, and it will eventually strengthen the level of information security of the organization. В статье рассмотрены теоретические и практические основы аудита информационной безопасности (ИБ) образовательных учреждений, высказаны предложения по основным составляющим его концепции с учетом специфики учебных организаций, проведен поиск путей обеспечения эффективного функционирования вузов. Методологической основой исследования явилась система анализа и синтеза подходов к проведению внутреннего аудита ИБ. Сделаны предложения по разработке проекта комплексной концепции проведения аудита ИБ вуза, включающей семь составляющих: объекты аудита; его цели и задачи; подвид аудита, учитывающий особенности учебного заведения; подходы к проведению аудита и методы анализа данных, полученных в процессе проверки; этапность аудита; его организационно-технические основы; состав и содержание результирующих документов. Рекомендована к применению комбинация анализа рисков и стандартов в области ИБ, а также экспериментальное изучение системы безопасности объектов для ее реальной проверки. Среди оснований теоретических подходов, которые могли бы создать базу для аудита ИБ высшего учебного заведения, предпочтительно выглядят модели оценки и «серого» ящика. Практическая реализация предложенной концепции аудита ИБ позволит повысить эффективность мониторинга исполнения федеральных законов и программ в образовательном заведении, усилить уровень ИБ организации.

Suggested Citation

  • V. Yasenev N. & A. Dorozhkin V. & A. Sochkov L. & В. Ясенев Н. & А. Дорожкин В. & А. Сочков Л., 2019. "О концепции проведения аудита информационной безопасности в вузе // Draft concept of Information Security Auditing at a university," Учет. Анализ. Аудит // Accounting. Analysis. Auditing, ФГОБУВО "Финансовый университет при Правительстве Российской Федерации" // Financial University under The Government of Russian Federation, vol. 6(6), pages 24-33.
  • Handle: RePEc:scn:accntn:y:2019:i:6:p:24-33
    as

    Download full text from publisher

    File URL: https://accounting.fa.ru/jour/article/viewFile/286/279.pdf
    Download Restriction: no
    ---><---

    Corrections

    All material on this site has been provided by the respective publishers and authors. You can help correct errors and omissions. When requesting a correction, please mention this item's handle: RePEc:scn:accntn:y:2019:i:6:p:24-33. See general information about how to correct material in RePEc.

    If you have authored this item and are not yet registered with RePEc, we encourage you to do it here. This allows to link your profile to this item. It also allows you to accept potential citations to this item that we are uncertain about.

    We have no bibliographic references for this item. You can help adding them by using this form .

    If you know of missing items citing this one, you can help us creating those links by adding the relevant references in the same way as above, for each refering item. If you are a registered author of this item, you may also want to check the "citations" tab in your RePEc Author Service profile, as there may be some citations waiting for confirmation.

    For technical questions regarding this item, or to correct its authors, title, abstract, bibliographic or download information, contact: Алексей Скалабан (email available below). General contact details of provider: http://accounting.fa.ru .

    Please note that corrections may take a couple of weeks to filter through the various RePEc services.

    IDEAS is a RePEc service. RePEc uses bibliographic data supplied by the respective publishers.