58
постановкой задачи, назначены ответственные лица со стороны будущих
пользователей и разработчика [25].
Риски, связанные с организационной составляющей, а так же связанные с
отсутствием материальных и трудовых ресурсов можно исключить, поскольку
производится собственная разработка для организации.
Высока вероятность риска, связанного с недостаточностью опыта
самостоятельной разработки, что должно быть компенсировано руководством
ИТ-отдела и полным соответствием этапов работы ЖЦ ИС.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Программное обеспечение информационной системы
«Документооборот» для АО «Эктив телеком» должно соответствовать
требованиям организации безопасности и защиты данных. Для этого
производится проверка на соответствие проектируемой ИС действующему
законодательству в области защиты данных и информационной безопасности.
В настоящее время имеются федеральные законы и стандарты, которые
регламентируют данную деятельность.
Федеральный закон РФ «Об информации, информационных технологиях
и о защите информации» в ст. 16 ч. 1 содержит определение понятия «защита
информации». Она включает в себя меры правового, организационного и
технического характера, целью которых является недопущение неправомерного
доступа, уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения, а также от иных неправомерных действий в
отношении информации; соблюдение режима конфиденциальности
информации; обеспечение доступа к информации.
Поскольку документооборот организации связан с использованием
персональных данных сотрудников, физических лиц контрагентов, а так же
заявителей, необходимо приведение информационной системы в соответствие с