Детальная информация

Название Разработка рекомендаций по управлению уровнем экономической и информационной безопасности организации (по заказу ООО "Что Делать Автоматизация"): Планирование и проведение внутреннего IT-аудита в целях выявления уязвимостей экономической и информационной безопасности организации: выпускная квалификационная работа специалиста: направление 38.05.01 «Экономическая безопасность» ; образовательная программа 38.05.01_01 «Экономико-правовое обеспечение экономической безопасности» = Development of recommendations for managing the level of economic and information security of an organization (commissioned by chto delat automation LLC): planning and conducting an internal it audit to identify vulnerabilities in the economic and information security of an organization
Авторы Чернов Богдан Александрович
Научный руководитель Авдуевская Екатерина Алексеевна
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт промышленного менеджмента, экономики и торговли
Выходные сведения Санкт-Петербург, 2026
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика экономическая безопасность ; информационная безопасность ; внутренний ит-аудит ; оценка рисков ; функциональный подход ; система внутреннего контроля ; международные стандарты внутреннего аудита ; economic security ; information security ; internal it audit ; risk assessment ; functional approach ; internal control system ; international standards of internal auditing
Тип документа Выпускная квалификационная работа специалиста
Язык Русский
Уровень высшего образования Специалитет
Код специальности ФГОС 38.05.01
Группа специальностей ФГОС 380000 - Экономика и управление
DOI 10.18720/SPBPU/3/2026/vr/vr26-4228
Права доступа Доступ по паролю из сети Интернет (чтение, печать, копирование)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\44038
Дата создания записи 01.09.2026

Разрешенные действия

Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов

Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Цель работы - разработка рекомендаций по управлению уровнем экономической и информационной безопасности организации на основе результатов внутреннего ИТ-аудита. Предмет - система управления уровнем экономической и информационной безопасности организации. Методы: функциональный подход к оценке экономической безопасности, матричный метод оценки рисков, метод экспертных оценок, анкетирование, документальный аудит, модель зрелости CMM. Результаты: систематизированы теоретико-методологические основы обеспечения экономической и информационной безопасности организации; проведена комплексная оценка уровня экономической безопасности ООО «Что Делать Автоматизация» (интегральный индекс 52,8 балла из 100 — оранжевая зона риска); выявлены 12 рисков, из которых 5 относятся к высокому уровню; спланирован и проведён внутренний ИТ-аудит на основе риск-ориентированного подхода с использованием МСВА/IIA и ITAF; разработаны организационные, технические и кадровые рекомендации; оценен эффект от внедрения: суммарный показатель рисков снижается с R=111 до R=40 (64%-ное снижение), предотвращённый ущерб оценивается от 6 до 25 млн руб. Область применения: ООО «Что Делать Автоматизация», малые и средние ИТ-компании. Выводы: задачи решены, цель достигнута. Перспективы: мониторинг внедрения рекомендаций, развитие системы внутреннего контроля.

The objective is to develop recommendations for managing the level of economic and information security of the organization based on the results of internal IT audit. The subject is the system of managing the level of economic and information security of the organization. Methods: functional approach to economic security assessment, matrix risk assessment method, expert assessment method, survey, documentary audit, CMM maturity model. Results: theoretical and methodological foundations of ensuring economic and information security of the organization were systematized; a comprehensive assessment of the economic security level of LLC "Chto Delat Avtomatizatsiya" was conducted (integral index 52.8 points out of 100 — orange risk zone); 12 risks were identified, of which 5 are at a high level; internal IT audit was planned and conducted based on a risk-oriented approach using IIA/МСВА and ITAF; organizational, technical and personnel recommendations were developed; the effect of implementation was evaluated: the total risk indicator decreases from R=111 to R=40 (64% reduction), prevented damage is estimated from 6 to 25 million rubles. Field of application: LLC "Chto Delat Avtomatizatsiya", small and medium IT companies. Conclusions: tasks solved, objective achieved. Prospects: monitoring of implementation of recommendations, development of the internal control system.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Загрузить
Интернет Авторизованные пользователи СПбПУ
Загрузить
Интернет Анонимные пользователи
...