71
соответствии с разработанной матрицей доступа. Матрицей доступа
является отношение множества бизнес-ролей пользователей системы к
набору ее бизнес-функций (операций, отчетов, данным и др.)
Система обеспечивает возможность ведения и централизованного
администрирования единого списка пользователей, отражающего права
доступа пользователей к системе, а также возможность мониторинга и
протоколирования действий пользователей при работе с функциями
системы.
Концепция присвоения ролей и полномочий в рамках системы
приведена в Приложении 4.
Что касается защиты от внешних угроз, то состав применяемых
программных и аппаратных средств приведен в п.1.1.3, а также в 1.2.4
настоящей работы, включая описание нормативно-правовых актов
компании. Все указанные средства применяются и в рамках реализации
настоящего проекта.
Кроме того, для успешной реализации каждого отдельного проекта
реализуется ряд мероприятий для обеспечения информационной
безопасности, в том числе по проекту АС МиАЭ утвержден Устав проекта,
в котором освещены вопросы и утверждены процедуры по управлению
версиями и изменениями, тестирования компонент системы, в том числе
предназначенных для эксплуатации на средствах вычислительной техники
клиентов.
Для минимизации рисков в сфере информационной безопасности на
этапе приемки и ввода действий утверждена Программа и методика
внедрения, в которой предусмотрен контроль развертывания компонент
системы в информационной инфраструктуре общества, контроль
проведения опытной эксплуатации, а также проведения приемочных
испытаний.
Для обеспечения информационной безопасности в стадии
промышленной эксплуатации утвержден порядок эксплуатации системы,