Details

Title Разработка рекомендаций по управлению уровнем экономической и информационной безопасности организации (по заказу ООО "Что Делать Автоматизация"): Планирование и проведение внутреннего IT-аудита в целях выявления уязвимостей экономической и информационной безопасности организации: выпускная квалификационная работа специалиста: направление 38.05.01 «Экономическая безопасность» ; образовательная программа 38.05.01_01 «Экономико-правовое обеспечение экономической безопасности» = Development of recommendations for managing the level of economic and information security of an organization (commissioned by chto delat automation LLC): planning and conducting an internal it audit to identify vulnerabilities in the economic and information security of an organization
Creators Чернов Богдан Александрович
Scientific adviser Авдуевская Екатерина Алексеевна
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт промышленного менеджмента, экономики и торговли
Imprint Санкт-Петербург, 2026
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects экономическая безопасность ; информационная безопасность ; внутренний ит-аудит ; оценка рисков ; функциональный подход ; система внутреннего контроля ; международные стандарты внутреннего аудита ; economic security ; information security ; internal it audit ; risk assessment ; functional approach ; internal control system ; international standards of internal auditing
Document type Specialist graduation qualification work
Language Russian
Level of education Specialist
Speciality code (FGOS) 38.05.01
Speciality group (FGOS) 380000 - Экономика и управление
DOI 10.18720/SPBPU/3/2026/vr/vr26-4228
Rights Доступ по паролю из сети Интернет (чтение, печать, копирование)
Additionally New arrival
Record key ru\spstu\vkr\44038
Record create date 9/1/2026

Allowed Actions

Action 'Read' will be available if administrator prepare required files

Action 'Download' will be available if you login or access site from another network

Group Anonymous
Network Internet

Цель работы - разработка рекомендаций по управлению уровнем экономической и информационной безопасности организации на основе результатов внутреннего ИТ-аудита. Предмет - система управления уровнем экономической и информационной безопасности организации. Методы: функциональный подход к оценке экономической безопасности, матричный метод оценки рисков, метод экспертных оценок, анкетирование, документальный аудит, модель зрелости CMM. Результаты: систематизированы теоретико-методологические основы обеспечения экономической и информационной безопасности организации; проведена комплексная оценка уровня экономической безопасности ООО «Что Делать Автоматизация» (интегральный индекс 52,8 балла из 100 — оранжевая зона риска); выявлены 12 рисков, из которых 5 относятся к высокому уровню; спланирован и проведён внутренний ИТ-аудит на основе риск-ориентированного подхода с использованием МСВА/IIA и ITAF; разработаны организационные, технические и кадровые рекомендации; оценен эффект от внедрения: суммарный показатель рисков снижается с R=111 до R=40 (64%-ное снижение), предотвращённый ущерб оценивается от 6 до 25 млн руб. Область применения: ООО «Что Делать Автоматизация», малые и средние ИТ-компании. Выводы: задачи решены, цель достигнута. Перспективы: мониторинг внедрения рекомендаций, развитие системы внутреннего контроля.

The objective is to develop recommendations for managing the level of economic and information security of the organization based on the results of internal IT audit. The subject is the system of managing the level of economic and information security of the organization. Methods: functional approach to economic security assessment, matrix risk assessment method, expert assessment method, survey, documentary audit, CMM maturity model. Results: theoretical and methodological foundations of ensuring economic and information security of the organization were systematized; a comprehensive assessment of the economic security level of LLC "Chto Delat Avtomatizatsiya" was conducted (integral index 52.8 points out of 100 — orange risk zone); 12 risks were identified, of which 5 are at a high level; internal IT audit was planned and conducted based on a risk-oriented approach using IIA/МСВА and ITAF; organizational, technical and personnel recommendations were developed; the effect of implementation was evaluated: the total risk indicator decreases from R=111 to R=40 (64% reduction), prevented damage is estimated from 6 to 25 million rubles. Field of application: LLC "Chto Delat Avtomatizatsiya", small and medium IT companies. Conclusions: tasks solved, objective achieved. Prospects: monitoring of implementation of recommendations, development of the internal control system.

Network User group Action
ILC SPbPU Local Network All
Download
Internet Authorized users SPbPU
Download
Internet Anonymous
...