Проблема оценки рисков для ИТ-инфраструктуры для высших учебных заведений (вуз) продолжает оставаться актуальной, несмотря на существующие системы требований, разработанные регуляторами в Российской Федерации. В представленной публикации изучается проблема оценивания рисков применительно к ИТ-инфраструктуре вузов, в том числе и риски поставщиков сервисов, которые недостаточно изучены экспертами в области информационной безопасности (ИБ). Акцент представленной работы сделан на обеспечении устойчивого развития вузов в России, что может быть обеспечено только при соответствующем уровне безопасности ИТ-инфраструктуры и управления полным циклом рисков ИБ.
Рассматривается актуальная проблема - оценка устойчивого развития учебного процесса в высших учебных заведениях (вузах) Российской Федерации и обеспечение требований информационной безопасности (ИБ). Представляется целесообразным рассматривать устойчивое развитие вузов не как отдельный процесс или как набор разрозненных процессов, а как «встроенное качество» известных систем менеджмента: системы менеджмента качества (СМК) в соответствии с требованиями ISO 9001 и системы менеджмента для образовательной организации (СМОО) по требованиям ISO 21001. Для обеспечения устойчивого развития крайне важно и обеспечить принцип «встроенного качества», и реализовать практические аспекты обеспечения ИБ.