Теоретическое обоснование трехуровневого каркаса бюджетирования информационной безопасности для организаций малого и среднего бизнеса
Разработана теоретическая трехуровневая концепция бюджетирования информационной безопасности для малых и средних предприятий, объединяющая: ранее проверенную 16-факторную таксономию угроз, основанную на индексе токсичности TDI и методе Фишера — Дженкса; трехмерное пространство угроз с осями «токсичность x бюджетная нагрузка x частота атак»; кластерно-зависимые функции свертки — ожидаемый годовой убыток (EAL) для массовых угроз (Opportunist), условная стоимость под риском (CVaR) для катастрофических угроз (Apex Predator) и функция бюджетного прогнозирования B_AI для возникающего класса угроз, связанных с искусственным интеллектом. Доказана теорема вертикальной совместимости: результаты уровня I являются частным случаем функций уровня III при вырожденных параметрах. Метод Дельфи применяется исключительно для калибровки весов в рамках метода аналитической иерархии. Эмпирическая проверка основана на данных по 94 малым и средним предприятиям Южного федерального округа, 347 инцидентах за 2022−2025 гг.


