Диплом: Автоматизация процесса ведения документации в ООО "ЭКСПРЕСС"
Поиск по базе
Скачать
файл
Заказать новую работу
Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно
сообщите нам
«
1
2
...
4
5
6
7
8
...
12
13
14
»
58
В
oн
выбранной
oн
модели
oн
оценки
oн
риска
oн
для
oн
разрабатываемого
oн
проекта
oн
нашли
oн
отражение
oн
следующие
oн
процессы,
oн
которые
oн
выполняются
oн
последовательно
oн
и
oн
циклически
-
oн
идентификация
oн
—
oн
поиск
oн
и
oн
локализация
oн
рисков
oн
до
oн
того,
oн
как
oн
они
oн
превратятся
oн
в
oн
проблемы;
-
oн
анализ
oн
—
oн
преобразование
oн
в
oн
информацию,
oн
определяющую
oн
принятие
oн
решений,
oн
тех
oн
данных,
oн
на
oн
которые
oн
влияет
oн
риск,
oн
оценивание
oн
влияния,
oн
вероятности
oн
и
oн
временных
oн
рамок;
oн
классификация
oн
рисков
oн
и
oн
определение
oн
приоритетов;
-
oн
планирование
oн
—
oн
преобразование
oн
информации,
oн
на
oн
которую
oн
влияет
oн
риск,
oн
в
oн
решения
oн
и
oн
действия
oн
по
oн
смягчению
oн
влияния
oн
риска
oн
(как
oн
в
oн
настоящем,
oн
так
oн
и
oн
в
oн
будущем),
oн
а
oн
также
oн
реализация
oн
этих
oн
действий
oн
на
oн
практике;
-
oн
отслеживание
oн
—
oн
отслеживание
oн
значений
oн
индикаторов
oн
риска
oн
и
oн
действий,
oн
но
oн
смягчению
oн
его
oн
влияния;
-
oн
контроль
oн
—
oн
корректировка
oн
отклонений
oн
от
oн
планов
oн
по
oн
смягчению
oн
риска.
Для
oн
управления
oн
проектными
oн
рисками
oн
разрабатываемого
oн
проекта
oн
был
oн
выбран
oн
типичный
oн
план,
oн
который
oн
предусматривает
oн
12
oн
категорий
oн
потенциальных
oн
рисков
oн
таблице
oн
9.
Таблица
oн
9
Способы
oн
управления
oн
значимыми
oн
рисками
Вид
oн
риска
Способ
oн
устранения
Риск
oн
неправильного
oн
понимания
oн
задач
oн
и
oн
целей
oн
проекта
четко
oн
описать
oн
задачи
oн
и
oн
границы
oн
проекта
Риск
oн
связанные
oн
с
oн
заказчиком
работы
oн
проводятся
oн
самостоятельно
Риск
oн
не
oн
соблюдения
oн
графика
oн
выполнения
контроль
oн
выполнения
oн
графика
oн
работ
oн
по
oн
проекту
oн
и
oн
своевременная
oн
его
oн
корректировка
Не
oн
соответствия
oн
содержанию
oн
проекта
Требование
oн
и
oн
график
oн
выполнения
oн
работ
oн
разработаны
oн
и
oн
являются
oн
частью
oн
отчетной
oн
документации
Не
oн
правильное
oн
выполнение
oн
программы
тестирования,
oн
валидация,
oн
верификация,
oн
а
oн
так
oн
же
oн
ведение
oн
сопутствующей
oн
документации
59
Продолжение
oн
таблицы
oн
9
Вид
oн
риска
Способ
oн
устранения
Неправильного
oн
управления
oн
проектом
разработчиком
oн
лично
oн
выполнялось
oн
изучение
oн
предметной
oн
области
Риск
oн
неправильных
oн
процессов
oн
разработки
Контроль
oн
средств
oн
разработки
Риск
oн
неправильной
oн
среды
oн
разработки
Контроль
oн
средств
oн
разработки
Ра
ссмотрим
oн
предложенные
oн
категории
oн
применительно
oн
к
oн
разрабатываемому
oн
проекту.
1.
Задачи
oн
и
oн
цели.
oн
Каждый
oн
одобренный
oн
проект
oн
должен
oн
занимать
oн
соответствующее
oн
место
oн
среди
oн
целей
oн
и
oн
задач
oн
организации.
oн
Те
oн
пр
оекты,
oн
которые
oн
не
oн
соответствуют
oн
реальным
oн
целям
oн
организации,
oн
создают
oн
напряжение,
oн
влияющее
oн
на
oн
все
oн
проекты.
Для
oн
разрабатываемого
oн
проекта
oн
риск
oн
может
oн
быть
oн
вызван
oн
желанием
oн
разработки
oн
универсального
oн
проекта,
oн
который
oн
может
oн
быть
oн
применен
oн
и
oн
в
oн
других
oн
организациях,
oн
однако
oн
существует
oн
риск
oн
не
oн
выполнения
oн
конкретных
oн
функциональных
oн
требований,
oн
для
oн
организации
oн
заказчика
oн
проекта.
2.
oн
Организационный
oн
менеджмент.
oн
Каждый
oн
из
oн
выбранных
oн
проектов
oн
должен
oн
вписываться
oн
в
oн
текущую
oн
или
oн
планируемую
oн
организационную
oн
структуру.
oн
Если
oн
организация
oн
не
oн
обладает
oн
подобной
oн
структурой
oн
или
oн
же
oн
еще
oн
не
oн
создана,
oн
трудно
oн
рассчитывать
oн
на
oн
успешную
oн
реализацию
oн
программного
oн
проекта.
oн
Данный
oн
вид
oн
риска
oн
не
oн
характерен
oн
для
oн
разрабатываемого
oн
продукта.
3.
oн
Заказчик.
oн
Все
oн
проекты
oн
должны
oн
иметь
oн
постоянную
oн
"обратную
oн
связь"
oн
с
oн
заказчиком.
oн
Проект
oн
разработки
oн
программного
oн
обеспечения
oн
требует
oн
обширных
oн
вводных
oн
данных,
oн
которые
oн
могут
oн
представить
oн
заказчики
oн
и
oн
конечные
oн
пользователи.
oн
Без
oн
подобного
oн
ввода
oн
данных
oн
самый
oн
удачный
oн
процесс
oн
разработки
oн
приведет
oн
к
oн
формированию
oн
только
oн
отлично
oн
функционирующей
oн
системы,
oн
не
oн
отвечающей
oн
реальным
oн
запросам
oн
конечных
oн
пользователей.
oн
Сокрытый
oн
здесь
oн
риск
oн
состоит
oн
в
oн
привлечении
oн
в
oн
команду
oн
неопытных
oн
сотрудников,
oн
не
oн
обладающих
oн
адекватным
oн
опытом
oн
по
oн
разрешению
oн
проблем,
oн
связанных
oн
с
oн
предметной
oн
областью.
oн
Такие
oн
сотрудники
oн
не
oн
смогут
oн
удовлетворять
oн
технические
oн
запросы
oн
разработчиков
oн
ПО.
oн
Все
oн
работы
oн
по
oн
60
данному
oн
проекту
oн
выполняются
oн
самостоятельно,
oн
разрабатываемый
oн
проект
oн
не
oн
подвержен
oн
указанной
oн
категории
oн
риска.
4.
Бюджет/стоимость.
oн
Именно
oн
данная
oн
категория
oн
обычно
oн
привлекает
oн
наи
более
oн
пристальное
oн
внимание
oн
и
oн
оказывает
oн
влияние
oн
на
oн
все
oн
другие
oн
категории.
oн
Менеджеры
oн
проектов
oн
сосредотачивают
oн
внимание
oн
на
oн
бюджете
oн
и
oн
объемах
oн
затрат,
oн
поскольку
oн
именно
oн
эти
oн
рычаги
oн
позволяют
oн
задействовать
oн
широкий
oн
спектр
oн
возможностей,
oн
приводящих
oн
проект
oн
к
oн
успешному
oн
завершению.
oн
Для
oн
уменьшения
oн
риска,
oн
относящегося
oн
к
oн
этой
oн
категории,
oн
следует
oн
четко
oн
представлять
oн
размеры
oн
проекта,
oн
располагать
oн
достоверной
oн
предысторией
oн
о
oн
работе
oн
над
oн
подобными
oн
проектами,
oн
а
oн
также
oн
иметь
oн
достаточно
oн
полное
oн
представление
oн
о
oн
внешних
oн
влияниях,
oн
например,
oн
о
oн
технологии.
oн
Данный
oн
программный
oн
проект
oн
является
oн
не
oн
коммерческой
oн
разработкой,
oн
вопросы
oн
экономических
oн
рисков
oн
и
oн
целесообразности
oн
будут
oн
рассмотрены
oн
в
oн
разделе
oн
3.
5.
График.
oн
Самый
oн
большой
oн
риск
oн
состоит
oн
в
oн
том,
oн
что
oн
команде
oн
разработчиков
oн
навязываются
oн
слишком
oн
тесные
oн
временные
oн
рамки
oн
графика.
oн
Если
oн
разработчики
oн
не
oн
могут
oн
оказывать
oн
влияния
oн
на
oн
формирование
oн
графика
oн
и
oн
даты
oн
ключевых
oн
этапов
oн
проекта,
oн
довольно
oн
велика
oн
вероятность
oн
того,
oн
что
oн
график
oн
выполняться
oн
не
oн
будет.
oн
Данный
oн
вид
oн
риска
oн
актуален
oн
для
oн
разрабатываемого
oн
проекта,
oн
для
oн
его
oн
устранения
oн
необходим
oн
контроль
oн
выполнения
oн
графика
oн
работ
oн
по
oн
проекту
oн
и
oн
своевременная
oн
его
oн
корректировка
oн
и
oн
согласование
oн
с
oн
заказчиком.
6.
Содержание
oн
проекта.
oн
Все
oн
проекты
oн
генерируют
oн
те
oн
или
oн
иные
oн
особенности,
oн
которые
oн
дополняют
oн
проект
oн
и
oн
образуют
oн
промежуточные
oн
продукты.
oн
Одним
oн
из
oн
основных
oн
компонентов
oн
является
oн
документация,
oн
содержащая
oн
требования,
oн
сведения
oн
о
oн
проектировании
oн
и
oн
целевая
oн
программная
oн
система.
oн
Если
oн
эта
oн
информация
oн
отсутствует,
oн
могут
oн
появиться
oн
ошибки,
oн
либо
oн
резко
oн
и
oн
непредсказуемо
oн
возрастет
oн
риск
oн
потери
oн
сведений,
oн
содержащихся
oн
в
oн
проекте.
oн
Требование
oн
и
oн
график
oн
выполнения
oн
работ
oн
разработаны
oн
и
oн
являются
oн
частью
oн
отчетной
oн
документации,
oн
разрабатываемый
oн
проект
oн
подвержен
oн
данному
oн
риску
oн
в
oн
меньшей
oн
степени.
7.
Выполнение.
oн
Эти
oн
факторы
oн
риска
oн
относятся
oн
к
oн
особому
oн
периоду,
oн
когда
oн
наступает
oн
период
oн
практических
oн
испытаний
oн
разработанной
oн
системы.
oн
Однако
oн
именно
oн
эти
oн
факторы
oн
риска
oн
являются
oн
ключевыми
oн
для
oн
критерия
oн
по
oн
разработке
oн
программного
oн
обеспечения.
oн
Некоторые
oн
из
oн
основных
oн
областей
oн
риска
oн
относятся
oн
к
oн
функционированию
oн
системы
oн
во
oн
время
oн
тестирования.
oн
Критическое
oн
значение
oн
имеет
oн
возможность
oн
полного
oн
61
тестирования
oн
всех
oн
модулей
oн
и
oн
их
oн
интерфейсов.
oн
Неадекватное
oн
тестирование
oн
ведет
oн
к
oн
сбоям
oн
при
oн
выполнении
oн
проекта.
oн
Данная
oн
категория
oн
риска
oн
признается
oн
значимым,
oн
для
oн
разрабатываемого
oн
проекта,
oн
устранение
oн
риска
oн
возможно
oн
правильное
oн
выполнения
oн
этапов
oн
тестирования,
oн
валидации,
oн
верификации,
oн
а
oн
так
oн
же
oн
ведения
oн
сопутствующей
oн
документации.
8.
Управление
oн
проектом.
oн
Эта
oн
категория
oн
относится
oн
как
oн
к
oн
процессам
oн
управления
oн
проектом,
oн
так
oн
и
oн
к
oн
компетенции
oн
менеджера
oн
проекта.
oн
Риск
oн
существует
oн
не
oн
только
oн
из
-
за
oн
недостатков,
oн
неадекватной
oн
трактовки,
oн
процессов
oн
менеджмента,
oн
но
oн
может
oн
быть
oн
также
oн
следствием
oн
предыдущего
oн
опыта
oн
работы
oн
менеджера
oн
проекта.
oн
Менеджеры
oн
проектов
oн
должны
oн
иметь
oн
опыт
oн
работы
oн
с
oн
предметной
oн
областью
oн
и
oн
иметь
oн
представления
oн
о
oн
процессах
oн
проектного
oн
менеджмента.
oн
Данный
oн
проект
oн
подвержен
oн
этой
oн
категории
oн
рисков
oн
в
oн
меньшей
oн
степени
oн
т.к.
oн
разработчиком
oн
лично
oн
выполнялось
oн
изучение
oн
предметной
oн
области.
9.
Процессы
oн
разработки.
oн
Эта
oн
категория
oн
фокусируется
oн
на
oн
тех
oн
процессах,
oн
которые
oн
уменьшают
oн
общий
oн
риск
oн
и
oн
улучшают
oн
качество
oн
производимого
oн
продукта.
oн
К
oн
процессам
oн
разработки
oн
не
oн
относятся
oн
специфические
oн
инструменты,
oн
такие
oн
как
oн
языки
oн
программирования,
oн
построители
oн
или
oн
генераторы
oн
кода.
oн
Рассматриваемые
oн
процессы
oн
фокусируются
oн
на
oн
процессах
oн
конфигурационного
oн
менеджмента,
oн
практиках
oн
страховки
oн
качества
oн
и
oн
анализе
oн
альтернатив.
oн
Для
oн
устранения
oн
указанной
oн
категории
oн
риска
oн
будет
oн
осуществляться
oн
контроль
oн
средств
oн
разработки
oн
предлагаемого
oн
программного
oн
проекта.
10.
Среда
oн
разработки.
oн
Данная
oн
категория
oн
сосредоточена
oн
на
oн
физической
oн
среде
oн
возможностей,
oн
аппаратных
oн
платформах
oн
и
oн
инструментах
oн
по
oн
разработке
oн
программного
oн
обеспечения.
oн
Риск
oн
возникает
oн
не
oн
только
oн
из
-
за
oн
недостатка
oн
адекватных
oн
инструментов,
oн
а
oн
из
-
за
oн
отсутствия
oн
адекватных
oн
возможностей.
oн
Все
oн
инструменты,
oн
используемые
oн
в
oн
разрабатываемом
oн
проекте
oн
адекватны,
oн
что
oн
существенно
oн
снижает
oн
риск
oн
данной
oн
категории.
11.
Персонал.
oн
Эта
oн
категория
oн
является
oн
единственной,
oн
где
oн
существенное
oн
уменьшение
oн
риска
oн
достигается
oн
за
oн
счет
oн
набора
oн
опытной
oн
и
oн
высокопроизводительной
oн
команды
oн
разработчиков
oн
ПО.
oн
Считаем,
oн
что
oн
разработчик
oн
проекта
oн
имеет
oн
опыт
oн
разработки
oн
и
oн
является
oн
квалифицированным
oн
специалистом.
oн
Это
oн
предположения
oн
так
oн
же
oн
является
oн
существенным
oн
снижением
oн
риска
oн
для
oн
предлагаемого
oн
проекта.
62
12.
Поддержка.
oн
Эта
oн
заключительная
oн
категория
oн
позволяет
oн
количественно
oн
оценивать
oн
риск,
oн
связанный
oн
с
oн
ПО,
oн
после
oн
поставки
oн
программного
oн
продукта.
oн
Команда
oн
разработчиков
oн
проекта
oн
часто
oн
несет
oн
ответственность
oн
за
oн
поддержку
oн
программного
oн
обеспечения
oн
в
oн
течение
oн
определенного
oн
периода
oн
после
oн
поставки
oн
продукта.
oн
Если
oн
же
oн
это
oн
не
oн
так,
oн
а
oн
неопытные
oн
пользователи
oн
пытаются
oн
фиксировать
oн
ошибки
oн
в
oн
программном
oн
обеспечении,
oн
проектный
oн
риск
oн
существенно
oн
возрастает.
oн
Инструменты,
oн
применяемые
oн
для
oн
разработки,
oн
должны
oн
быть
oн
доступны
oн
и
oн
на
oн
этапе
oн
поддержки.
oн
Используемые
oн
в
oн
проекте
oн
средства
oн
поддерживаются
oн
их
oн
производителями.
oн
В
oн
связи
oн
с
oн
этим,
oн
для
oн
указанного
oн
проекта
oн
считаем
oн
указанную
oн
категорию
oн
риска
oн
не
oн
существенной.
2.1.3
oн
Организационно-правовые
oн
и
oн
программно-аппаратные
oн
средства
oн
обеспечения
oн
информационной
oн
безопасности
oн
и
oн
защиты
oн
информации
Для
oн
анализа
oн
защиты
oн
информационной
oн
системы
oн
от
oн
внутренних
oн
угроз
oн
необходимо
oн
определить
oн
группы
oн
пользователей
oн
разрабатываемой
oн
системы
oн
и
oн
назначить
oн
им
oн
соответствующие
oн
права
oн
доступа
oн
к
oн
папкам
oн
и
oн
модулям
oн
системы,
oн
определить
oн
требования
oн
к
oн
паролям
oн
и
oн
частоте
oн
их
oн
смены,
oн
а
oн
также
oн
другие
oн
параметры
oн
использования
oн
ИС.
oн
Сформированные
oн
данные
oн
представлены
oн
в
oн
таблице
oн
10.
Таблица
oн
10
Разграничение
oн
прав
oн
пользователей
Группы
oн
пользова-
телей
Модуль
заказы
Модуль
oн
справочники
Модуль
oн
«Проводка
oн
накладных»
Модуль
oн
«Управле-
ние»
Доступ
oн
в
oн
Internet
менеджеры
Чтение/соз
дание
Чтение/созда
ние
Чтение
Чтение
Не
oн
ограничен
начальник
oн
курьерской
oн
службы
Чтение/соз
дание/удал
ение
Чтение/созда
ние
Чтение
Полный
Не
oн
ограничен
Системный
oн
администра
тор
Чтение/соз
дание/удал
ение
Чтение/созда
ние/
oн
удаление
Полный
Полный
Не
oн
ограничен
63
В
oн
процессе
oн
разработки
oн
политики
oн
безопасности
oн
сформирован
oн
правила
oн
информационной
oн
безопасности
oн
для
oн
противодействия
oн
угрозам
oн
информационной
oн
системы
oн
ООО
oн
«Экспресс»:
1.В
oн
организации
oн
должны
oн
проводиться
oн
проверки
oн
выполняемых
oн
действий
oн
персонала.
oн
2.
oн
В
oн
организации
oн
следует
oн
оговаривать
oн
и
oн
периодически
oн
проверять
oн
обязанности
oн
пользователей
oн
по
oн
соблюдению
oн
мер
oн
без
опасности.
oн
Положения:
–
пользователей
oн
необходимо
oн
обучать
oн
процедурам
oн
безопасности
oн
и
oн
правильному
oн
использованию
oн
средств
oн
обработки
oн
информации,
oн
чтобы
oн
свести
oн
к
oн
минимуму
oн
возможные
oн
риски
oн
безопасности.
oн
Об
oн
инцидентах,
oн
связанных
oн
с
oн
безопасностью
oн
следует
oн
немедленно
oн
сообщать
oн
администратору.
3.
oн
Обеспечение
oн
защиты
oн
СУБД
oн
и
oн
хранение
oн
информации.
Положения:
–
пользователей
oн
необходимо
oн
обучать
oн
процедурам
oн
безопасности
oн
и
oн
правильному
oн
использованию
oн
средств
oн
обработки
oн
информации,
oн
чтобы
oн
свести
oн
к
oн
минимуму
oн
возможные
oн
риски
oн
безопасности;
–
администратор
oн
имеет
oн
право
oн
читать,
oн
записывать,
oн
модифицировать
oн
и
oн
удалять
oн
-
oн
только
oн
при
oн
разрешении
oн
выше
oн
стоящего
oн
руководства;
–
хранение
oн
информации
oн
в
oн
БД
oн
защищенной
oн
паролем;
–
один
oн
раз
oн
в
oн
сутки
oн
осуществлять
oн
резервное
oн
копирование
oн
на
oн
внешнее
oн
устройство
oн
–
oн
внешний
oн
USB
oн
“винчестер”
oн
(
жесткий
oн
магнитный
oн
диск).
4.
oн
Обеспечение
oн
защиты
oн
бизнес-процессов
oн
филиалов
oн
компьютерной
oн
фирмы.
Положения:
–
обязательное
oн
дублирование
oн
информации,
oн
хранимой
oн
в
oн
базах
oн
данных
oн
различных
oн
уровней;
oн
–
периодическая
oн
(л
учше
oн
ежедневная)
oн
актуализация
oн
всех
oн
баз
oн
данных
oн
в
oн
информационной
oн
системе
oн
(эта
oн
мера
oн
исключает
oн
возможность
oн
фальсификации
oн
сведений
oн
"задним
oн
числом");
oн
–
для
oн
достижения
oн
необходимого
oн
уровня
oн
защиты
oн
инф
ормации
oн
со
oн
стороны
oн
программных
oн
средств
oн
использовать
oн
средства
oн
сетевых
oн
операционных
oн
систем.
5.
oн
Управление
oн
доступом.
64
Положения:
–
использование
oн
уникальных
oн
паролей;
–
oн
проверка
oн
паролей
oн
администратором
oн
системы
oн
для
oн
подтверждения
oн
прав
oн
пользования
oн
системой
oн
или
oн
услугами;
–
oн
содержание
oн
пароля
oн
в
oн
секрете;
–
oн
изменение
oн
пароля
oн
в
oн
случае
oн
признаков
oн
компрометации
oн
пароля;
–
oн
выбор
oн
качественных
oн
паролей:
oн
длина
oн
пароля
oн
должна
oн
быть
oн
не
oн
менее
oн
8
oн
символов,
oн
в
oн
числе
oн
символов
oн
пароля
oн
обязательно
oн
должны
oн
присутствовать
oн
буквы
oн
в
oн
верхнем
oн
и
oн
нижнем
oн
регистрах,
oн
цифры
oн
и
oн
специальные
oн
символы;
oн
пароль
oн
не
oн
должен
oн
включать
oн
в
oн
себя
oн
легко
oн
вычисляемые
oн
сочетания
oн
символов
oн
(имена,
oн
фамилии,
oн
и
oн
т.д.),
oн
а
oн
также
oн
общепринятые
oн
сокращения;
oн
при
oн
смене
oн
пароля
oн
новое
oн
значение
oн
должно
oн
отличаться
oн
от
oн
предыдущего
oн
не
oн
менее,
oн
чем
oн
в
oн
4
oн
позициях;
oн
полная
oн
плановая
oн
смена
oн
паролей
oн
должна
oн
проводиться
oн
регулярно
oн
не
oн
реже
oн
одного
oн
раза
oн
в
oн
месяц;
oн
–
идентификация,
oн
аутентификация
oн
и
oн
верификация
oн
пользователей;
–
запись
oн
успешных
oн
и
oн
неудавшихся
oн
доступов
oн
к
oн
системе;
–
ограничение
oн
времени
oн
доступа;
–
принудительная
oн
аварийная
oн
сигнализация
oн
для
oн
защиты
oн
пользователей.
Политика
oн
безопасности
oн
ООО
oн
“Экспресс”
oн
представлена
oн
в
oн
таб.11.
Таблица
oн
11
Политика
oн
безопасности
oн
ООО
oн
“Экспресс”
Правила
oн
ИБ
Ответственные
Виды
oн
защитных
oн
мер
В
oн
организации
oн
должны
oн
проводиться
oн
проверки
oн
выполняемых
oн
действий
oн
персонала
oн
Администратор
oн
ИБ
Организационные
oн
и
oн
технические
В
oн
организации
oн
следует
oн
оговаривать
oн
и
oн
периодически
oн
проверять
oн
обязанности
oн
пользователей
oн
по
oн
соблюдению
oн
мер
oн
безопасности
oн
Администратор
oн
ИБ
Организационные
oн
65
Продолжение
oн
таблицы
oн
11
Правила
oн
ИБ
Ответственные
Виды
oн
защитных
oн
мер
Обеспечение
oн
защиты
oн
СУБД
oн
и
oн
хранение
oн
информации
oн
Персонал
oн
(операторы
oн
АРМ,
oн
администраторы)
Организационные
oн
и
oн
технические
Обеспечение
oн
защиты
oн
бизнес-процессов
oн
филиала
oн
фирмы
Персонал
oн
(операторы
oн
АРМ,
oн
администраторы)
Организационные
oн
и
oн
технические
Управление
oн
доступом
Персонал
oн
(операторы
oн
АРМ,
oн
администраторы)
Организационные
oн
и
oн
технические
Защита
oн
от
oн
вредоносного
oн
ПО
Администраторы
oн
ИБ
oн
и
oн
СУБД
Организационные
oн
и
oн
технические
6.
oн
Защита
oн
от
oн
вредоносного
oн
ПО.
Положения:
–
установка
oн
и
oн
регулярное
oн
обновление
oн
антивирусных
oн
баз
oн
и
oн
исправление
oн
ПО;
oн
–
проведение
oн
регулярного
oн
пересмотра
oн
содержимого
oн
ПО;
–
проверка
oн
любых
oн
вложений
oн
электронной
oн
почты
oн
и
oн
скачиваемой
oн
информации
oн
на
oн
наличие
oн
вредоносного
oн
ПО;
–
процедуры
oн
и
oн
планы
oн
по
oн
предотвращению
oн
введения
oн
вредоносного
oн
ПО;
–
использование
oн
только
oн
лицензированное
oн
ПО.
В
oн
качестве
oн
предложений
oн
по
oн
организации
oн
и
oн
управлению
oн
службой
oн
информационной
oн
безопасности
oн
ООО
oн
«Экспресс»
oн
необходимо
oн
проведение
oн
следующих
oн
мероприятий:
oн
требуется
oн
наличие
oн
фаейрвола,
oн
антивирусного
oн
ПО,
oн
а
oн
также
oн
внедрение
oн
политики
oн
безопасности
oн
и
oн
запрета
oн
для
oн
рядовых
oн
пользователей.
oн
Рассмотрим
oн
данные
oн
решения
oн
подробнее:
1)
Защита
oн
от
oн
внешних
oн
угроз
1.
Нормативно
-
правовые
oн
акты
oн
организации,
oн
стандарты
oн
(международные
oн
и
oн
отечественные).
ГОСТ
oн
Р
oн
ИСО/МЭК
oн
15408-1-2008/
oн
ГОСТ
oн
Р
oн
ИСО/МЭК
oн
15408-2-2008/
oн
ГОСТ
oн
Р
oн
ИСО/МЭК
oн
15408-3-2008
oн
—
oн
Информационная
oн
технология.
oн
Методы
oн
и
oн
средства
oн
66
обеспечения
oн
безопасности.
oн
Критерии
oн
оценки
oн
безопасности
oн
информационных
oн
технологий.
Положение
oн
об
oн
использовании
oн
программного
oн
обеспечения
Положение
oн
об
oн
использовании
oн
сети
oн
Интернет
Положение
oн
об
oн
использовании
oн
электронной
oн
почты
Положение
oн
об
oн
использовании
oн
мобильных
oн
устройств
oн
и
oн
носителей
oн
информации
2.
Антивирусные
oн
и
oн
«антишпионские»
oн
средства.
ESET
oн
NOD32
oн
Business
oн
Edition
oн
Smart
oн
Security
3.
Проактивная
oн
защита
oн
от
oн
внешних
oн
угроз
oн
и
oн
защита
oн
внешнего
oн
периметра.
Магнитные
oн
замки
oн
в
oн
офисе
Система
oн
видео
oн
наблюдения
4.
Защита
oн
от
oн
сетевых
oн
угроз.
ESET
oн
NOD32
oн
Business
oн
Edition
oн
Smart
oн
Security
Защита
oн
от
oн
инсайдерских
oн
угроз
oн
и
oн
защита
oн
информационных
oн
ресурсов.
Пароли
oн
на
oн
рабочих
oн
местах
5.
Физическая
oн
защита
oн
информации.
Автоматическое
oн
дублирование
oн
информации
oн
на
oн
запасной
oн
сервер
2)
Обоснование
oн
выбора
oн
политики
oн
безопасности
oн
Существует
oн
множество
oн
стандартов,
oн
таких
oн
как
oн
ГОСТ
oн
Р
oн
ИСО/МЭК
oн
15408-1-2008/
oн
ГОСТ
oн
Р
oн
ИСО/МЭК
oн
15408-2-2008/
oн
ГОСТ
oн
Р
oн
ИСО/МЭК
oн
15408-3-2008
oн
-
oн
в
oн
которых
oн
описаны
oн
методы
oн
и
oн
средства
oн
безопасности.
oн
Критерии
oн
оценки
oн
безопасности
oн
информационных
oн
технологий.
oн
На
oн
основе
oн
этих
oн
стандартов,
oн
написаны
oн
положения
oн
регламентирующие
oн
безопасное
oн
использования
oн
информационных
oн
технологий
oн
внутри
oн
предприятия.
oн
Положение
oн
об
oн
использовании
oн
программного
oн
обеспечения,
oн
положение
oн
об
oн
использовании
oн
сети
oн
Интернет,
oн
положение
oн
об
oн
использовании
oн
электронной
oн
почты,
oн
положение
oн
об
oн
использовании
oн
мобильных
oн
устройств
oн
и
oн
носителей
oн
информации,
oн
которое
oн
подписывается
oн
каждым
oн
сотрудником
oн
при
oн
приёме
oн
на
oн
работу
Основными
oн
документами,
oн
входящими
oн
в
oн
эту
oн
систему,
oн
являются:
–
oн
Положение
oн
о
oн
системе
oн
безопасности
oн
(концепция
oн
собственной
oн
безопасности);
oн
–
oн
Положение
oн
о
oн
коммерческой
oн
тайне;
oн
67
–
oн
Положение
oн
о
oн
проведении
oн
служебных
oн
расследований
.
2.2
oн
Информационное
oн
обеспечение
oн
задачи
2.2.1
oн
Информационная
oн
модель
oн
и
oн
её
oн
описание
Методика
oн
разработки
oн
информационной
oн
модели
oн
предполагает
oн
моделирование
oн
нового
oн
варианта
oн
организации
oн
информационной
oн
системы
oн
предметной,
oн
а
oн
именно:
–
oн
полного
oн
состава
oн
информации,
oн
необходимой
oн
для
oн
решения
oн
комплекса
oн
задач
oн
данной
oн
автоматизированной
oн
системы;
–
oн
отражение
oн
этой
oн
информации
oн
на
oн
всех
oн
типах
oн
носителей;
–
oн
отражение
oн
процесса
oн
преобразования
oн
информации,
oн
начиная
oн
от
oн
получения
oн
первичной
oн
переменной
oн
и
oн
условно-постоянной
oн
информации,
oн
загрузки
oн
ее
oн
в
oн
файлы
oн
с
oн
и
oн
заканчивая
oн
получением
oн
файлов
oн
с
oн
результатной
oн
информацией
oн
и
oн
выдачей
oн
ее
oн
пользователю;
–
oн
состава
oн
исходных
oн
первичных
oн
документов
oн
и
oн
распределение
oн
их
oн
по
oн
задачам;
–
oн
источники
oн
и
oн
способы
oн
получения
oн
первичной
oн
информац
ии;
–
oн
состава
oн
файлов
oн
с
oн
первичной,
oн
условно-постоянной,
oн
промежуточной
oн
и
oн
результатной
oн
информацией;
–
oн
информационную
oн
потребность
oн
для
oн
каждой
oн
задачи
oн
комплекса;
–
oн
адресатов
oн
выдачи
oн
и
oн
получения
oн
результатной
oн
информации.
oн
Разработаем
oн
информационную
oн
модель
oн
системы.
oн
Информационная
oн
модель
oн
представляет
oн
собой
oн
схему,
oн
отражающую
oн
преобразование
oн
информационных
oн
реквизитов
oн
от
oн
источников
oн
информации
oн
до
oн
её
oн
получателей
oн
или,
oн
иными
oн
словами,
oн
процесс
oн
обработки
oн
информации
oн
в
oн
информационной
oн
системе.
oн
Общий
oн
вид
oн
системы
oн
представлен
oн
на
oн
рисунке
oн
9.
.
«
1
2
...
4
5
6
7
8
...
12
13
14
»
Смотрите также:
"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)