24
Контроль и оценка состояния безопасности, осуществляется путем
проверки их соответствия стандартам государственных и международных
критериев. К государственным критериям относится ГОСТ Р ИСО/МЭК 15408,
содержащий методологические указания по оценке безопасности, перечень
требований к системе управления. К международным критериям относится ISO
27000 – один из самых применимых и распространенных стандартов оценки.
Согласно критериям оценки, безопасность информации – это не только ее
целостность, конфиденциальность и доступность, а также аутентичность,
надежность, отказоустойчивость и идентифицируемость.
Все программное обеспечение, установленное на предприятии, является
лицензионным, что снижает уязвимость системы.
На предприятии используется межсетевой экран Cisco ASA5525-K9. Так
же используются списки доступа на сетевых устройствах и серверах, это
необходимо для того, чтобы определить может ли субъект получать доступ к
объекту и какие именно операции разрешено или запрещено ему выполнять.
Для информационной защиты используется ESET NOD32 Smart Security
Business Edition, установленный на всех ПК предприятия ПАО «МОЭСК».
1.3 Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
На сегодняшний день на рынке программного обеспечения присутствует
множество компаний, разрабатывающих средства автоматизации работы с
заявками. Рассмотрим две наиболее близкие по возможностям:
1. IntraService 4.0 – это универсальная Service Desk система, в ней
предусмотрены такие пункты как: учет заявок, управление активами, база
знаний, учет трудозатрат. Список заявок поддерживает групповые
операции над заявками, возможности поиска, фильтрации, сортировки и
сохранения получившихся представлений для быстрого доступа к ним в
дальнейшем.