- •Дәрістік кешен
- •Өзіндік бақылауға арналған сұрақтар
- •Өзіндік бақылауға арналған сұрақтар
- •Дәріс № 3. Тақырыбы: аж-ны ақпараттық қамтамасыз ету
- •Өзіндік бақылауға арналған сұрақтар
- •Дәріс № 5. Тақырыбы: ұйымды басқаруда аж мен ат-дағы ақпараттарды қорғау
- •5.1. Аж мен ат қауіпсіздігіне қатерлердің түрлері
- •5.1.1. Аж мен ат ақпараттық қауіпсіздігін сақтаудың қажеттілігі
- •5.1.2. Ақпараттың қауіпсіздігінің қасақана қатерлерінің түрлері
- •5.2. Аж мен ат басқаруда ақпараттарды қорғау түрлері, әдістері мен құралдары
- •5.2.2. Ақпараттық қауіпсіздік жүйесін (ақж) құру құралдары мен әдістері. Ақж құрылымы
- •5.2.3. Ақпаратты қорғаудың криптографиялық әдістері
- •5.2.4. Экономикалық аж корпоративті желілерінде ақпаратты қорғау
- •5.2.5. Экономикадағы электронды құжат айналымының қауіпсіздігін қамтамасыз ету мәселелері
- •Ақпараттық өзара әрекетке қатынасушылардың аутентификациялау (түпнұсқаландыру)
- •3. Желі мен дк ресурстарына, құжаттарға қолжетімділікті белгілеу
- •4. Электронды құжаттарды қорғау
- •5. Байланыс арналары мәліметтерін қорғау
- •6. Ақпараттық технологияларды қорғау
- •7. Мәліметтер ағындарына қолжетімділікті шектеу
- •Өзіндік бақылауға арналған сұрақтар
- •Дәріс № 6. Тақырыбы: қаржылық менеджменттегі ат
- •6.1. Қаржылық менеджментті нарық жағдайында ұйымдастыру
- •6.2. Қаржылық менеджменттің қызметтік міндеттері мен мақсаттарына сипаттама
- •6.3. Қаржылық менеджментті ақпараттық қамтамасыздандыру
- •6.4. Қаржылық шешімдердің программалық қамтамасыз етілуі
- •6.5. Аат жағдайында қаржылық менеджментің есептерін шешу технологиясы
- •Өзіндік бақылауға арналған сұрақтар
- •Дәріс № 7. Тақырыбы: бухгалтерлік есептегі автоматтандырылған ақпараттық жүйе (баж)
- •7.1. Бухгалтерлік есептегі ақпараттық жүйеге сипаттама
- •7.2. Бухгалтерлік есепті ақпараттық қамту ерекшеліктері
- •Өзіндік бақылауға арналған сұрақтар
- •Дәріс № 8. Тақырыбы: аудиторлық қызметтiң ақпараттық технологиялары
- •8.1. Аудиторлық қызметтiң компьютерлік ақпараттық жүйесiнiң атқарымдық есептерi
- •8.2. Аудиторлық қызметтегі автоматтандырылған ақпараттық технологиялар (аат)
- •8.3. Аудиторлық қызметтегі автоматты ақпараттық технологиялардың программалық қамтамасыз етілуі
- •Өзіндік бақылауға арналған сұрақтар
- •9.1. Қазіргі заманға сай банк жүйесінің даму кезеңдері
- •Банк қызметін автоматтандыру
- •Банк қызметін ақпараттық қамтамасыз ету
- •Бантктердегі инновациялық процесстер
- •Өзіндік бақылауға арналған сұрақтар
- •Дәріс № 10. Тақырыбы: салықтағы деректерді өңдеу аат
- •Салық қызметін басқару жүйесінің ерекшеліктері. «Салық» ааж
- •Қр салық комитетiнiң біріктірілген ақпараттық жүйесi (қр сбаж)
- •Өзіндік бақылауға арналған сұрақтар
- •11.1. Бюджет процесін басқару негіздері және оны автоматтандырудың қажеттілігі
- •2. Бюджет процесіндегі қатысушылар жұмысын автоматтандыру жүйесін құру
- •11.3. Бюджетті басқару ааж құрылымы
- •11.4. Бюджеттік процестегі мемлекеттік билік органдарының аат
- •«Қаржы» ааж
- •Атқарымдық ішкі жүйелері
- •Бюджетті орындау мен құру автоматтандырылған ақпараттық жүйесі (боқаж)
- •Атқарымдық ішкі жүйелер
- •Өзіндік бақылауға арналған сұрақтар
- •Дәріс № 14. Тақырыбы: ақпараттық қазынашылық жүйе
- •14.1. Қазынашылық органдарындағы ақпараттандыру сипаты
- •Қазынашылық органдар есебінің, аж және ат-да іске асыру ерекшеліктері
- •Аж және ат-дағы атқарымдық мәселелердің қазыналық талаптары
- •Өзіндік бақылауға арналған сұрақтар
Өзіндік бақылауға арналған сұрақтар
1. Ақпараттық технологиялардың операциялары мен типтік үдерістерінің құрамын анықтаңыздар.
2. OLAP- және OLTP жүйелерінің арасындағы негізгі айырмашылықтар қандай?
3. Файл-сервер мен клиент-сервер технологияларының ең маңызды ерекшеліктерін көрсетіңіздер.
4. Компьютер желісінің негізгі компоненттерін сипаттаңыздар.
5. Ақпараттық технологиялар дамуының қазіргі заманғы тұжырымдамаларының ерекшеліктерін сипаттаңыздар.
6. Қазіргі заманғы компьютерлердің негізгі техникалық сипаттамаларын келтіріңіздер, жұмыс станциялары мен серверлер арасындағы сипаттамалардағы айырмашылықтарды көрсетіңіздер.
7. Пайдаланушылардың Интернет желісіне қол жеткізуінің түрлі нұсқаларының ерекшеліктері қандай?
8. Экономика саласындағы интеграцияланған ақпараттық технологияларды құрудың алғышарттарын дәлелдеңіздер.
9. Web-технологиялардың ерекшеліктерін және қазіргі әлемдегі олардың рөлін сипаттаңыздар.
10. АЖО мен жұмыс станциясы арасындағы маңызды айырмашылық неден тұрады?
Дәріс № 5. Тақырыбы: ұйымды басқаруда аж мен ат-дағы ақпараттарды қорғау
Мақсаты: АЖ мен АТ ақпараттық қауіпсіздігін сақтаудың қажеттілігін сипаттау.
Жоспары: Ақпаратты қорғау неге қажет?
Ақпараттар қатерлерінің түрлері
Қорғау жүйесі және оларды әзірлеу кезеңдері
Криптографиялық (шартты белгілер) қорғаудың мәні
Корпоративті желіде ақпаратты қорғаудың ерекшеліктері
Экономикада электронды құжат айналымының қауіпсіздігін қамтамасыз ету проблемалары
5.1. Аж мен ат қауіпсіздігіне қатерлердің түрлері
5.1.1. Аж мен ат ақпараттық қауіпсіздігін сақтаудың қажеттілігі
Жаңа ақпараттық технологияның және жаппай компьютерлендірудің дамуы ақпараттық қауіпсіздіктің тек міндетті ғана емес, сонымен бірге АЖ сипаттарының бірі болуына алып келді. Оның үстіне, қауіпсіздік факторын әзірлеуде ақпаратты өңдеу жүйесінің кең жіктері бірінші дәрежелі рөлге ие болады (мысалы, банктің ақпараттық жүйелері).
АЖ қауіпсіздігі деп жүйенің ақпараттардың қалыпты жұмысына оқыстан немесе қасақана араласушылықтан, жымқыруға тырысудан (санкцияланбаған алудан), оның компоненттерін түрлендіруден немесе нақтылы бұзуға әрекет жасаудан қорғауы түсініледі. Басқаша айтқанда, бұл – АЖ жасалатын түрлі әрекеттерге қарсы тұру әрекеті.
Ақпараттың қауіпсіздік қатері дегенде оны бұрмалауға, санкцияланбаған пайдалануға немесе тіпті басқарылатын жүйенің ақпараттық ресурстарының, сондай-ақ программалық және аппараттық құралдардың бұзылуына алып келуі мүмкін әрекеттер немесе оқиғалар түсініледі.
Егер кез келген басқарылатын жүйенің кибернетикалық үлгілерінің дәстүрлі қарастыруларынан шығаратын болсақ, оған қарсы әрекеттер кездейсоқ сипатта болуы да мүмкін. Сондықтан, ақпараттардың қауіпсіздігіне қатерлер кездейсоқ немесе ниеттенбеген деп бөлінуі тиіс. Олардың көздері ААЖ қызметкерлерінің теріс әрекеттері, аппараттық құралдардың істен шығуы немесе оны пайдаланушылардың программалық қамтудағы ниеттенбеген қателіктері және т.б. болуы мүмкін. Мұндай қатерлерден келетін залалдар мәнді болуы мүмкін, сондықтан олар назардан тыс қалдырылмауы тиіс. Алайда, осы тарауда қасақана жасалған қауіптерге көбірек назар аударылады, кездейсоқ жасалғандарға қарағанда басқарылатын жүйеге немесе пайдаланушыларға әдейілеп жасалған қауіптердің көздеген мақсаттары болады. Бұл, көбінесе, жеке басының пайдасын көздеуден жасалады.
Ақпараттық жүйенің жұмысын бұзуға әрекет жасаған адам немесе ақпараттарға санкцияланбаған қолжетімділікті иеленгісі келген жан, әдетте, қарақшы, кейде компьютерлік пират (хакер) деп аталынады. Қарақшылар өздерінің бөгденің құпияларын меңгеруге бағытталған заңға қарсы әрекеттерінде, оларға аз шығын жұмсай отырып, көп көлемде анық ақпарат алуға көмектесетін жасырын ақпараттардың көздерін табуға ұмтылады. Көптеген әдістер мен тәсілдерді пайлана отырып, әр түрлі амал-айлаларды ізедстіріп, осындай негіздерге қол жеткізетін жолдарды пайдаланады. Бұл жағдайда ақпарат негіздеріне ниеті бұзықтар мен бәсекелестер үшін нақтылы мүдде ұсынатын анықталған мәліметтері бар материалдық обьект жатады.
Қасақана қатерлерден қорғану – бұл қорғаныс пен шабуыл жарысы сияқты: кім көп білсе және әрекеттерін алдын ала болжай алса, сол жеңіп шығады.
Соңғы жылдардың көптеген басылымдары АЖ ақпараттың теріс пайдаланылуы, айналымда таралуы немесе байланыс арналары бойынша берілуі олардан қорғаныс шараларынан көбірек жетілдірілгенін көрсетеді. Қазіргі уақытта ақпаратты қорғауды қамтамасыз ету үшін тек қорғаудың жеке тетіктерін жай ғана әзірлеп қана қоймай, сонымен бірге өзара байланысты шаралардың кешенін ендіретін (арнайы техникалық және программалық құралдар, ұйымдастырушылық шаралар, нормативті-заңдық актілер, моралды-этикалық қарсы әрекет ету шаралары және т.б.) жүйелі тәсілді жүзеге асыруда талап етеді. Қорғаныстың кешенді сипаты өздері үшін кез келген құралдармен маңызды ақпарат алуға ұмтылған теріс ниеттілердің кешенді әрекетіне бағытталады. Сондықтан ақпаратты қорғау технологиясы АЖ мен АТ қатерлерін жүзеге асыруда туындауы мүмкін аса көп шығындар мен жоғалтулардың алдын алуға мүмкіндік беретін осы мәселеге тұрақты назар аудару мен шығындарды талап етеді.
