<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Auditor</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Auditor</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Аудитор</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">1998-0701</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">7152</article-id>
   <article-id pub-id-type="doi">10.12737/13227</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Теория и практика аудита</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>THEORY AND PRACTICE OF AUDIT</subject>
    </subj-group>
    <subj-group>
     <subject>Теория и практика аудита</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">Features of audit of information security of business-systems</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Особенности аудита информационной безопасности бизнес-систем</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Ситнов</surname>
       <given-names>Алексей Александрович</given-names>
      </name>
      <name xml:lang="en">
       <surname>Sitnov</surname>
       <given-names>Alyeksyey Aleksandrovich</given-names>
      </name>
     </name-alternatives>
     <email>55st@mail.ru</email>
     <bio xml:lang="ru">
      <p>доктор экономических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>doctor of economic sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">ФГОБУ ВО «Финансовый университет при Правительстве Российской Федерации»</institution>
     <city>Москва</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Financial University under the Government of the Russian Federation</institution>
     <city>Moscow</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2015-09-17T00:00:00+03:00">
    <day>17</day>
    <month>09</month>
    <year>2015</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2015-09-17T00:00:00+03:00">
    <day>17</day>
    <month>09</month>
    <year>2015</year>
   </pub-date>
   <volume>1</volume>
   <issue>9</issue>
   <fpage>14</fpage>
   <lpage>22</lpage>
   <self-uri xlink:href="https://zh-szf.ru/en/nauka/article/7152/view">https://zh-szf.ru/en/nauka/article/7152/view</self-uri>
   <abstract xml:lang="ru">
    <p>В предлагаемой статье, по существу, обобщены и систематизированы взгляды на аудит информационной безопасности бизнес-систем, который в современных условиях становится практически незаменимым инструментарием разностороннего исследования и оценки информации, принятия управленческих&#13;
решений, прогнозирования развития бизнес-систем.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>In the proposed article, there were summarized and systematized views on information security audit business&#13;
systems. As a result of analysis the author expressed its viewpoint on an opportunity to apply the mentioned area of audit&#13;
to permanent impact of external environment on the business entities, described its essential advantages for economic&#13;
system of the business entities.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>оценка ресурсов</kwd>
    <kwd>анализ угроз</kwd>
    <kwd>анализ уязвимостей</kwd>
    <kwd>оценка эффективности контрмер</kwd>
    <kwd>анализ рисков</kwd>
    <kwd>экономический субъект</kwd>
    <kwd>бизнес-системы.</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>asset valuation</kwd>
    <kwd>threat assessment</kwd>
    <kwd>vulnerability assessment</kwd>
    <kwd>control evaluation</kwd>
    <kwd>risk assessment</kwd>
    <kwd>the&#13;
economic subject</kwd>
    <kwd>business-systems.</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p>Глобальные изменения структуры мировой рыночной системы в XXI в. обусловлены изменением роли высокотехнологического сектора экономики и переходом ее к информационному обществу. Экономические субъекты в этих условиях становятся все более сложными и динамичными бизнессистемами. При этом усложняется как сама структура управления ими, так и обработка и передача надлежащей информации, которая становится существенной частью их бизнес-процессов. Особую роль в этом играют современные информационные технологии.В настоящее время информационные технологии становятся одним из основных инструментов обеспечения адаптивности и конкурентоспособности бизнес-систем. По мере изменения требований бизнес-среды меняются требования, предъявляемые к программным продуктам и ИТ-сервисам (ИТ-услугам), что приводит к добавлению в их поддерживающую информационную инфраструктуру все новых и новых программно-аппаратных платформ. При этом все возрастающая их сложность и разнородность оказывают влияние на управляемость всей информационной системой (ИС) субъектов, стабильность и эффективность ее работы, а также ее защищенность от перманентных внутренних и в особенности внешних угроз.В то же время потребность в уверенности относительно полезности, которую дают информационные системы, управление связанными с ними рисками и растущие требования к контролю над информацией и ее безопасностью в настоящее время считаются ключевыми элементами корпоративного управления. Ценность, риск и контроль определяют суть корпоративного управления информационной системой не только в текущем времени, но и долгосрочной перспективе.</p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Булыга Р.П., Мельник М.В. Аудит бизнеса. Практика и проблемы развития: монография / Р.П. Булыга, М.В. Мельник; под ред. Р.П. Булыги. М.: ЮНИТИ-ДАНА, 2013.  263 с.</mixed-citation>
     <mixed-citation xml:lang="en">Bulyga R.P., Mel&amp;#180;nik M.V. Audit biznesa. Praktika i problemy razvitiya: monografiya / R.P. Bulyga, M.V. Mel&amp;#180;nik; pod red. R.P. Bulygi. M.: YuNITI-DANA, 2013.  263 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Ситнов А.А. Особенности аудита информационных инфраструктур // Аудитор. 2011. № 11 (201). С. 26-38.</mixed-citation>
     <mixed-citation xml:lang="en">Sitnov A.A. Osobennosti audita informatsionnykh infrastruktur. Auditor. 2011. № 11 (201). S. 26-38.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Ситнов А.А. Стандарт Cobit: новые возможности российского аудита // Аудиторские ведомости. 2012. № 6. С. 44-56.</mixed-citation>
     <mixed-citation xml:lang="en">Sitnov A.A. Standart Cobit: novye vozmozhnosti rossiyskogo audita. Auditorskie vedomosti. 2012. № 6. S. 44-56.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Ситнов А.А. Аудит состояния информационной инфраструктуры // Аудитор. 2012. № 12 (214). С. 16-21.</mixed-citation>
     <mixed-citation xml:lang="en">Sitnov A.A. Audit sostoyaniya informatsionnoy infrastruktury. Auditor. 2012. № 12 (214). S. 16-21.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Ситнов А.А. Операционный аудит: теория и организация: Учебное пособие. / А.А. Ситнов. М.: ФОРУМ, 2011.</mixed-citation>
     <mixed-citation xml:lang="en">Sitnov A.A. Operatsionnyy audit: teoriya i organizatsiya: Uchebnoe posobie. / A.A. Sitnov. M.: FORUM, 2011.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Ситнов А.А., Уринцов А.И. Аудит информационных систем: монография для магистров / А.А. Ситнов, А.И. Уринцов. М.: ЮНИТИ-ДАНА, 2014.</mixed-citation>
     <mixed-citation xml:lang="en">Sitnov A.A., Urintsov A.I. Audit informatsionnykh sistem: monografiya dlya magistrov / A.A. Sitnov, A.I. Urintsov. M.: YuNITI-DANA, 2014.</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
