Добринін, І. С.Пашкова, А. В.2024-01-222024-01-222023Добринін І. С. Розробка пропозицій щодо кількісного оцінювання рівня реалізації вимог стандарту ISO/IEC 27001:2022 / І. С. Добринін, А. В. Пашкова // Інформаційно-комунікаційні технології та кібербезпека (IКTK-2023) : матеріали дев’ятої Міжнародної науково-технічної конференції, 7 грудня 2023 р. – Харків : ХНУРЕ, 2023. – С. 151-153.https://openarchive.nure.ua/handle/document/25457In the modern world, information security is a key aspect for companies, confirmed by the implementation of information security management systems. The audit of these systems is an integral stage. ISO/IEC 27001 and other standards provide certain frameworks for this procedure. However, most standards are declarative or imperative in nature and do not contain specific proposals for assessing the audit results. This work proposes an approach to the quantitative assessment of the implementation of the ISO/IEC 27001:2022 standard by decomposition the audit into specific criteria. For a clear display of the adoption rate of a certain criterion, a fan chart was used, where the levels of implementation of each subprocesses was indicated.ukстандарт ISO/IEC 27001:2022кібербезпекаРозробка пропозицій щодо кількісного оцінювання рівня реалізації вимог стандарту ISO/IEC 27001:2022Conference proceedings