<?xml version="1.0"?>
<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Auditor</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Auditor</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Аудитор</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">1998-0701</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">48687</article-id>
   <article-id pub-id-type="doi">10.12737/1998-0701-2022-8-1-21-31</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Теория и практика аудита</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>THEORY AND PRACTICE OF AUDIT</subject>
    </subj-group>
    <subj-group>
     <subject>Теория и практика аудита</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">Objects of information security audit and directions of their verification</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Объекты аудита информационной безопасности и направления их проверки</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Каширская</surname>
       <given-names>Людмила Васильевна</given-names>
      </name>
      <name xml:lang="en">
       <surname>Kashirskaya</surname>
       <given-names>Lyudmila Vasil'evna</given-names>
      </name>
     </name-alternatives>
     <email>kashirskaya76@mail.ru</email>
     <bio xml:lang="ru">
      <p>доктор экономических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>doctor of economic sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Зурнаджьянц</surname>
       <given-names>Ю. А.</given-names>
      </name>
      <name xml:lang="en">
       <surname>Zurnadzh'yanc</surname>
       <given-names>Yu. A.</given-names>
      </name>
     </name-alternatives>
     <bio xml:lang="ru">
      <p>кандидат экономических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>candidate of economic sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-2"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Финансовый университет при Правительстве Российской Федерации</institution>
    </aff>
    <aff>
     <institution xml:lang="en">Financial University under the Government of the Russian Federation</institution>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-2">
    <aff>
     <institution xml:lang="ru">Астраханский государственный медицинский университет</institution>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Astrakhan state medical university</institution>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2022-02-04T14:00:23+03:00">
    <day>04</day>
    <month>02</month>
    <year>2022</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2022-02-04T14:00:23+03:00">
    <day>04</day>
    <month>02</month>
    <year>2022</year>
   </pub-date>
   <volume>8</volume>
   <issue>1</issue>
   <fpage>21</fpage>
   <lpage>31</lpage>
   <history>
    <date date-type="received" iso-8601-date="2022-01-27T00:00:00+03:00">
     <day>27</day>
     <month>01</month>
     <year>2022</year>
    </date>
   </history>
   <self-uri xlink:href="https://zh-szf.ru/en/nauka/article/48687/view">https://zh-szf.ru/en/nauka/article/48687/view</self-uri>
   <abstract xml:lang="ru">
    <p>Статья посвящена исследованию объектов аудита информационной безопасности, в состав которых включается информация, хранящаяся и обрабатываемая на предприятии; информационные ресурсы, на которых хранится информация; информационные каналы, по которым передается информация; программное обеспечение, используемое для обработки информации; юридическая и техническая документация по аппаратному и программному обеспечению и средства физической защиты информации, а также характеристике этапов проведения аудита таких объектов. В статье сделан вывод о том, что ввиду непрерывного и динамического развития информационных объектов в компаниях назрела необходимость группировки таких объектов и формирования на ее основе основных элементов аудита информационной безопасности.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>Th e article is devoted to the study of information security audit objects, which include information stored and processed at the enterprise; information resources on which information is stored; information channels through which information is transmitted; soft ware used to process information; legal and technical documentation on hardware and soft ware and means of physical protection of information, as well as the characteristics of the stages of the audit of such objects. Th e article concludes that in view of the continuous and dynamic development of information objects in companies, there is a need to group such objects and form, on its basis, the main elements of information security audit.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>экономический контроль</kwd>
    <kwd>аудит</kwd>
    <kwd>информационная безопасность</kwd>
    <kwd>объекты аудита</kwd>
    <kwd>информация</kwd>
    <kwd>информационные ресурсы</kwd>
    <kwd>информационные каналы</kwd>
    <kwd>программное обеспечение</kwd>
    <kwd>юридическая и техническая документация</kwd>
    <kwd>средства физической защиты информации</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>economic control; audit; information security; audit objects; information; information resources; information channels; software; legal and technical documentation; means of physical protection of information</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Федеральный закон РФ от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».</mixed-citation>
     <mixed-citation xml:lang="en">Federal'nyy zakon RF ot 27 iyulya 2006 g. № 149-FZ «Ob informacii, informacionnyh tehnologiyah i o zaschite informacii».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Закон РФ от 21.07.1993 № 5485-1 «О государственной тайне».</mixed-citation>
     <mixed-citation xml:lang="en">Zakon RF ot 21.07.1993 № 5485-1 «O gosudarstvennoy tayne».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне».</mixed-citation>
     <mixed-citation xml:lang="en">Federal'nyy zakon ot 29.07.2004 № 98-FZ «O kommercheskoy tayne».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Указ Президента РФ от 6 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера».</mixed-citation>
     <mixed-citation xml:lang="en">Ukaz Prezidenta RF ot 6 marta 1997 g. № 188 «Ob utverzhdenii perechnya svedeniy konfidencial'nogo haraktera».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Конфиденциальная информация и способы ее защиты [Электронный ресурс]. URL: https://www.business.ru/article/2034-konfidentsialnaya-informatsiya-vidy (дата обращения: 20.10.2021).</mixed-citation>
     <mixed-citation xml:lang="en">Konfidencial'naya informaciya i sposoby ee zaschity [Elektronnyy resurs]. URL: https://www.business.ru/article/2034-konfidentsialnaya-informatsiya-vidy (data obrascheniya: 20.10.2021).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Регламент ФНС России № САЭ-З-13848@ «Об обмене электронными документами».</mixed-citation>
     <mixed-citation xml:lang="en">Reglament FNS Rossii № SAE-Z-13848@ «Ob obmene elektronnymi dokumentami».</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Коммерческая тайна предприятия - что это, отличие от конфиденциальной информации - Дело [Электронный ресурс]. URL: https://okarb.ru/oplata-truda/kommercheskaya-tajna-predpriyatiya-chto-eto-otlichie-ot-konfidentsialnoj-informatsii.html (дата обращения: 20.10.2021).</mixed-citation>
     <mixed-citation xml:lang="en">Kommercheskaya tayna predpriyatiya - chto eto, otlichie ot konfidencial'noy informacii - Delo [Elektronnyy resurs]. URL: https://okarb.ru/oplata-truda/kommercheskaya-tajna-predpriyatiya-chto-eto-otlichie-ot-konfidentsialnoj-informatsii.html (data obrascheniya: 20.10.2021).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Как правильно проводить аудит внутренней информационной безопасности? [Электронный ресурс]. URL: https://www.staffcop.ru/blog/pravila-audita-vnutrennej-informatsionnoj-bezopasnosti (дата обращения: 20.10.2021).</mixed-citation>
     <mixed-citation xml:lang="en">Kak pravil'no provodit' audit vnutrenney informacionnoy bezopasnosti? [Elektronnyy resurs]. URL: https://www.staffcop.ru/blog/pravila-audita-vnutrennej-informatsionnoj-bezopasnosti (data obrascheniya: 20.10.2021).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Гражданский Кодекс РФ от 26 января 1996 года № 14-ФЗ.</mixed-citation>
     <mixed-citation xml:lang="en">Grazhdanskiy Kodeks RF ot 26 yanvarya 1996 goda № 14-FZ.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Налоговый Кодекс РФ от 31 июля 1998 года № 146-ФЗ.</mixed-citation>
     <mixed-citation xml:lang="en">Nalogovyy Kodeks RF ot 31 iyulya 1998 goda № 146-FZ.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B11">
    <label>11.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Шикина В.Е. Техническая документация информационных систем: учебное пособие. - Ульяновск : УлГТУ, 2018. - 92 с.</mixed-citation>
     <mixed-citation xml:lang="en">Shikina V.E. Tehnicheskaya dokumentaciya informacionnyh sistem: uchebnoe posobie. - Ul'yanovsk : UlGTU, 2018. - 92 s.</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
