<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">JOURNAL OF MONETARY ECONOMICS AND MANAGEMENT</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">JOURNAL OF MONETARY ECONOMICS AND MANAGEMENT</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>JOURNAL OF MONETARY ECONOMICS AND MANAGEMENT</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">2782-4586</issn>
   <issn publication-format="online">2949-1851</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">114611</article-id>
   <article-id pub-id-type="doi">10.26118/2782-4586.2025.24.13.001</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Научные статьи</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>SCIENTIFIC ARTICLES</subject>
    </subj-group>
    <subj-group>
     <subject>Научные статьи</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">Information security as an object of management: a theoretical aspect</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Информационная безопасность как объект управления: теоретический аспект</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Константинов</surname>
       <given-names>Михаил Александрович</given-names>
      </name>
      <name xml:lang="en">
       <surname>Konstantinov</surname>
       <given-names>Mihail Aleksandrovich</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Московская международная академия</institution>
     <city>Москва</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Moscow international Academy</institution>
     <city>Moscow</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2026-02-12T17:13:44+03:00">
    <day>12</day>
    <month>02</month>
    <year>2026</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2026-02-12T17:13:44+03:00">
    <day>12</day>
    <month>02</month>
    <year>2026</year>
   </pub-date>
   <fpage>325</fpage>
   <lpage>330</lpage>
   <history>
    <date date-type="received" iso-8601-date="2026-02-09T00:00:00+03:00">
     <day>09</day>
     <month>02</month>
     <year>2026</year>
    </date>
   </history>
   <self-uri xlink:href="https://zhpi.ru/en/nauka/article/114611/view">https://zhpi.ru/en/nauka/article/114611/view</self-uri>
   <abstract xml:lang="ru">
    <p>В условиях глубокой цифровизации экономики и роста киберугроз информационная безопасность (ИБ) трансформируется из узкоспециализированной технической функции в стратегический элемент корпоративного управления и риск-менеджмента. В статье проводится теоретико-методологический анализ ИБ как сложного, многокомпонентного объекта управления, интегрированного в общую систему менеджмента организации. На основе международных стандартов (ISO/IEC 27001), национального законодательства (ФЗ № 149-ФЗ) и работ ведущих исследователей (Б. фон Солмс, Р. Баскервилл) раскрываются ключевые характеристики ИБ: социотехнический характер, риск-ориентированность, нормативная нагруженность и динамичность. Автор систематизирует пять теоретических подходов к пониманию ИБ в управленческой оптике — ресурсно-ориентированный, риск-ориентированный, процессный (PDCA), социотехнический и институциональный — и на их основе предлагает структурно-функциональную модель управления ИБ, включающую три иерархических уровня (стратегический, тактический, операционный) и пять базовых управленческих функций. Особое внимание уделяется эволюции ИБ от «первого поколения» (техническое обеспечение) к «второму поколению» (стратегическая интеграция в corporate governance, ERM, compliance и BCM). Статья подчёркивает, что эффективное управление ИБ в современных условиях невозможно без её осмысления как комплексной подсистемы, в которой технологические меры, организационные процессы, человеческий фактор и регуляторные требования выступают в едином управленческом контуре. Полученные выводы создают теоретическую основу для дальнейших эмпирических исследований в области метрик зрелости СМИБ, влияния корпоративной культуры на безопасность и стратегического позиционирования ИБ в цифровой экономике.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>In the context of the deep digitalization of the economy and the growth of cyber threats, information security is being transformed from a highly specialized technical function into a strategic element of corporate governance and risk management. The article provides a theoretical and methodological analysis of information security as a complex, multicomponent management object integrated into the overall management system of the organization. Based on international standards (ISO/IEC 27001), national legislation (Federal Law No. 149-FZ) and the work of leading researchers (B. von Solms, R. Baskerville) reveals the key characteristics of information security: sociotechnical nature, risk-orientation, regulatory burden and dynamism. The author systematizes five theoretical approaches to understanding information security in management optics — resource-oriented, risk-oriented, process (PDCA), sociotechnical and institutional — and based on them offers a structural and functional information security management model that includes three hierarchical levels (strategic, tactical, operational) and five basic management functions. Special attention is paid to the evolution of information security from the &quot;first generation&quot; (technical support) to the &quot;second generation&quot; (strategic integration into corporate governance, ERM, compliance and BCM). The article emphasizes that effective information security management in modern conditions is impossible without its understanding as a complex subsystem in which technological measures, organizational processes, the human factor and regulatory requirements act in a single management contour. The findings provide a theoretical basis for further empirical research in the field of ISMS maturity metrics, the impact of corporate culture on security, and the strategic positioning of information security in the digital economy.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>информационная безопасность</kwd>
    <kwd>система менеджмента информационной безопасности (СМИБ)</kwd>
    <kwd>корпоративное управление</kwd>
    <kwd>риск-ориентированный подход</kwd>
    <kwd>социотехническая система</kwd>
    <kwd>информационные активы</kwd>
    <kwd>PDCA-цикл</kwd>
    <kwd>киберриски</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>information security</kwd>
    <kwd>information security management system (ISMS)</kwd>
    <kwd>corporate governance</kwd>
    <kwd>risk-based approach</kwd>
    <kwd>sociotechnical system</kwd>
    <kwd>information assets</kwd>
    <kwd>PDCA cycle</kwd>
    <kwd>cyber risks</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">IBM reports average breach costs hit record $4.88M in 2024, up 10% from last year. URL:https://siliconangle.com/2024/07/30/ibm-reports-average-breach-costs-hit-record-4-88m-2024-10-last-year/ (дата обращения: 12.10.2025 г.)</mixed-citation>
     <mixed-citation xml:lang="en">IBM reports average breach costs hit record $4.88M in 2024, up 10% from last year. URL:https://siliconangle.com/2024/07/30/ibm-reports-average-breach-costs-hit-record-4-88m-2024-10-last-year/ (data obrascheniya: 12.10.2025 g.)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Васильева И.Н., Стельмашонок Е.В. Современный взгляд на управление информационной безопасностью предприятия. Вестник ИНЖЭКОНа. Серия: Экономика. 2014. № 1 (68). С. 166-171.</mixed-citation>
     <mixed-citation xml:lang="en">Vasil'eva I.N., Stel'mashonok E.V. Sovremennyy vzglyad na upravlenie informacionnoy bezopasnost'yu predpriyatiya. Vestnik INZhEKONa. Seriya: Ekonomika. 2014. № 1 (68). S. 166-171.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Руднева Н.И. Менеджмент экономической безопасности в социотехнических системах: сущность и специфика. Наука и Образование. 2025. Т. 8. № 1.</mixed-citation>
     <mixed-citation xml:lang="en">Rudneva N.I. Menedzhment ekonomicheskoy bezopasnosti v sociotehnicheskih sistemah: suschnost' i specifika. Nauka i Obrazovanie. 2025. T. 8. № 1.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации». URL:http://www.kremlin.ru/acts/bank/24157 (дата обращения: 12.10.2025 г.)</mixed-citation>
     <mixed-citation xml:lang="en">Federal'nyy zakon ot 27.07.2006 g. № 149-FZ «Ob informacii, informacionnyh tehnologiyah i o zaschite informacii». URL:http://www.kremlin.ru/acts/bank/24157 (data obrascheniya: 12.10.2025 g.)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Управление рисками информационной безопасности. Стандарт ISO/IEC 27005:2018. URL:https://www.securityvision.ru/blog/upravlenie-riskami-informatsionnoy-bezopasnosti-chast-6-standart-iso-iec-27005-2018/ (дата обращения: 12.10.2025 г.)</mixed-citation>
     <mixed-citation xml:lang="en">Upravlenie riskami informacionnoy bezopasnosti. Standart ISO/IEC 27005:2018. URL:https://www.securityvision.ru/blog/upravlenie-riskami-informatsionnoy-bezopasnosti-chast-6-standart-iso-iec-27005-2018/ (data obrascheniya: 12.10.2025 g.)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Козачок В.И. Информационная безопасность корпорации как объект социального управления. Власть. 2017. Т. 25. № 5. С. 74-82.</mixed-citation>
     <mixed-citation xml:lang="en">Kozachok V.I. Informacionnaya bezopasnost' korporacii kak ob'ekt social'nogo upravleniya. Vlast'. 2017. T. 25. № 5. S. 74-82.</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
