57
мощью использования лицензионного стендового оборудования, а его устране-
ние осуществляется с помощью дополнительного процесса тестирования.
Рисками этапа сопровождения являются поломка оборудования, мораль-
ное устаревание программного обеспечения и программных средств. Поломку
оборудования можно предотвратить при помощи регулярного мониторинга со-
стояния оборудования. Риск морального устаревания можно предотвратить с
помощью гибко разработанной системы и своевременного осуществления до-
работки программной архитектуры системы.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Рассмотрим аспекты реализации информационной безопасности для по-
ставленной задачи. Защита системы от внутренних угроз предполагает добав-
ление в существующую Политику безопасности организации раздела о разгра-
ничении прав доступа к разрабатываемой системе.
Пользователями системы учета обращений будут сотрудники ИТ-отдела.
Однако у каждой группы пользователей будет доступ не ко всей системе, а
только к некоторым разделам. Диспетчеры должны иметь права на создание и
редактирование заявок, а также на формирование отчетов. Все изменения в си-
стеме должны протоколироваться для возможности выявления лица, нарушив-
шего Политику безопасности. Специалисты ИТ-отдела должны иметь права на
редактирование заявок и формирование отчетов. Права на удаление заявок
должны быть только у администратора системы. Если в процессе работы с си-
стемой была создана ошибочная заявка, ей присваивается статус «закрыта» и
сотрудник пишет соответствующее примечание в заявке.
Определим правила разграничения доступа к разрабатываемой системе.
Для того чтобы определить правила разграничения доступа, выделим группы
пользователей, которые будут работать с разрабатываемой системой:
1. Диспетчер.