91
При анализе существующих в компании систем обеспечения
информационной безопасности оказалось, что в настоящий момент на
предприятии очень слабо поставлен вопрос об информационной
безопасности. Кроме антивирусов и доступа к данным по паролям, не
используются никакие системы, к тому же часть данных доступна
большому количеству сотрудников.
При выборе стратегии того, как «должно быть», был проведен анализ
существующих систем для автоматизации задачи. На рынке представлено
большое количество информационных систем, но они не подходят для
решения задачи на данном конкретном предприятии. Многие такие
системы обладают схожими минусами – недостаточная гибкость, высокая
стоимость, наличие лишнего функционала, за который компания
вынуждена будет платить. На основании рассмотренных систем был
сделан вывод о целесообразности разработки системы своими силами.
На основании того, что информационная система будет
разрабатываться самостоятельно, было проведено обоснование
необходимых проектных решений по информационному, программному и
техническому обеспечению. Были обозначены требования, которые
необходимо выполнить для успешной работы информационной системы.
Следующим шагом были рассмотрены стандарты жизненного цикла
информационной системы и выбран подходящий – ГОСТ 34.601-90.
Выбран был он за счет того, что он охватывает большинство
автоматизированных систем, которые регламентируют стадии их создания.
Далее были рассмотрены модели жизненного цикла
информационных систем, и выбрана наиболее подходящая – каскадная
модель.
Так как разработка производилась своими силами, то и на этапе
внедрения было решено выполнять все работы самостоятельно.