• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта

Качественный анализ ИТ-рисков информационных систем для коммерческого банка

ФИО студента: Келесиди София -

Руководитель: Симаков Олег Владимирович

Кампус/факультет: Высшая школа бизнеса

Программа: Бизнес-информатика (Магистратура)

Год защиты: 2020

На протяжении последнего времени обеспечение безопасности информационных ресурсов занимает одно из ключевых направлений в развитии бизнеса любой организации в условиях масштабной информатизации экономики . Стабильное функционирование информационной среды является неоспоримо важным элементом успешного развития каждой организации. Кроме того степень сохранности конфиденциальности, целостности и доступности информации регулируется не только внутренними контролями безопасности ИТ, но и на законодательном уровне. Целью данной работы является проведение качественного анализа ИТ-рисков, на основе адаптированного метода комплексной оценки рисков, который предоставляет возможность оценить состояние среды контролей за ИС, поддерживающими процессы сбора и обработки финансовой информации Банка. В данной работе предложен подход к качественному анализу информационных рисков при помощи методов экспертного оценивания, с задействованием исключительно внутренних компетентных сотрудников организации. За счет высокой квалификации и большого опыта работы с непосредственно оцениваемыми информационными системами, данные специалисты могут идентифицировать наиболее актуальные риски информационной среды. Практическая значимость данного исследования заключается в внедрении данного подхода в процесс работы отдела внутреннего аудита коммерческого банка, с условием проведения ее ежегодной актуализации, в соответствии с возможными изменениями в ИТ-инфраструктуре Банка. Применение подобной практики будет способствовать своевременному реагированию на любую неправомерность, связанную с разработкой, сопровождением или эксплуатацией ИС Банка. Также наличие качественной контрольной среды позволит минимизировать степень уязвимости информационной безопасности организации.

Выпускные квалификационные работы (ВКР) в НИУ ВШЭ выполняют все студенты в соответствии с университетским Положением и Правилами, определенными каждой образовательной программой.

Аннотации всех ВКР в обязательном порядке публикуются в свободном доступе на корпоративном портале НИУ ВШЭ.

Полный текст ВКР размещается в свободном доступе на портале НИУ ВШЭ только при наличии согласия студента – автора (правообладателя) работы либо, в случае выполнения работы коллективом студентов, при наличии согласия всех соавторов (правообладателей) работы. ВКР после размещения на портале НИУ ВШЭ приобретает статус электронной публикации.

ВКР являются объектами авторских прав, на их использование распространяются ограничения, предусмотренные законодательством Российской Федерации об интеллектуальной собственности.

В случае использования ВКР, в том числе путем цитирования, указание имени автора и источника заимствования обязательно.

Реестр дипломов НИУ ВШЭ