ошибки с выбором архитектуры информационной системы. Для
уменьшения этого риска необходимо тщательно проанализировать функции
информационной системы и успешные примеры реализации похожих систем;
неверное понимание задач разработчиком. Чтобы снизить данный риск
необходимо разработать четкое техническое задание.
На этапе эксплуатации может возникнуть риск, связанный с неверной
оценкой завершенности проекта. Такая проблема должна быть устранена путем
доработки проекта.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для обеспечения информационной безопасности необходимо разработать
административные регламенты, а также план их внедрения. План должен
содержать подробные сведения о важнейших функциях и приоритетах,
подлежащих восстановлению, необходимых условиях обработки информации и
способах организации, которые необходимо осуществлять в случае аварии или
временного прекращения работы системы.
К числу разрабатываемых планов можно отнести:
положение о пропускном режиме;
регламент защищенного (конфиденциального) документооборота;
порядок реагирования на инциденты;
техническое задание на разработку информационной системы;
руководство пользователя;
руководство администратора;
руководство программиста.
Так как в информационной системе учета рабочего времени будет
хранится информация о сотрудниках завода, необходимо продумать комплекс
административных мер по защите информации.
1) Разработать и утвердить приказом:
положение о защите сведений ограниченного пользования
(персональные данные работников), определённые законодательством РФ;