Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Заяц_УП_Администр. ИС_ Last.doc
Скачиваний:
1
Добавлен:
01.03.2025
Размер:
3.77 Mб
Скачать

1.2.7. Аудит ис

Аудит информационной системы обычно организуется и проводится для получения и оценки объективных данных о текущем состоянии ИС, действиях и событиях, происходящих в ней, устанавливающий уровень их соответствия определенному критерию и требованиям, заданным при проектировании системы.

Аудит/Контроль использования ресурсов (Audit) – системный процесс контроля использования ресурсов, включающий возможность ведения журнала попыток доступа к ресурсам. Обычно журнал аудита ведется на основе данных, поступающих от процедур авторизации.

Аудит ИС позволяет обеспечить правильное и эффективное использование оборудования, программного обеспечения, предлагаемых сервисов и других ресурсов системы и выявляет возможности повышения эффективности функционирования информационной системы в целом.

С целью обеспечения непротиворечивости получаемой информации доступ к подсистеме аудита должен быть ограничен. Лицо, ответственное за проведение аудита не должно иметь административных полномочий по управлению системой и данным, по которым аудит ведется. Такое положение позволит существенно повысить уровень безопасности.

Однако аудит не решает проблем, возникающих в системе. Результатом аудита, обычно, является выработанный на основе обследования, согласованный перечень рекомендаций по повышению эффективности функционирования ИС, модернизации и внедрения новых технологий. Аудит ИС позволяет добиться максимальной отдачи от средств, инвестируемых в создание и обслуживание ИС.

Так как ИС является динамическим информационным отображением предметной области, то желательно, чтобы администратор своевременно получал информацию о перспективах развития объекта, для которого создаётся информационная система. Руководство организации и администратор согласовывают цели и направления, сроки создания ИС и её развития, очередность подключения пользователей.

1.2.8. Функции системы административного управления

В рамках рассмотренных направлений обычно реализуются следующие функции административного управления:

  • сбор информации и учет работы компонентов информационной системы (время работы соединений, сведения о загрузке каналов и ресурсах ИС, регистрация ошибок и отказов и т. п.);

  • контроль передачи блоков данных в коммуникационной сети;

  • подготовка отчетов о работе информационной системы;

  • осуществление диагностики компонентов системы, контроль их состояний;

  • восстановление работы после отказов и неисправностей, загрузка и обновление программ;

  • управление конфигурацией (включение и выключение рабочих станций и другого оборудования, ведение справочника ИС, создание резервных каналов, изоляция неисправных компонентов и т. п.);

  • осуществление сервиса для пользователей, связанного с показом им динамического состояния информационной системы, и оказание помощи в разборе неясных ситуаций.

Функции, реализуемые системой административного управления, определены международными стандартами, обобщающими опыт применения систем управления в различных областях. Существуют рекомендации ITU-T X.700 и близкий к ним стандарт ISO 7498-4.

Совокупность направлений, набор и номенклатура функций административного управления могут изменяться в зависимости от предметной области, где используется информационная система, разнообразия реализуемых приложений, количества и сложности решаемых задач и т. п.