Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Diplom_v1-5.docx
Скачиваний:
0
Добавлен:
20.01.2020
Размер:
1.42 Mб
Скачать
  1. Выработка требований к программному обеспечению подсистемы классификации объектов защиты

  1. В данном разделе определены цели и задачи внедрения ПО подсистемы классификации объектов защиты, приведено его описание, а также сформулированы общие требования к ПО и выполняемым им функциям.

    1. Требования к архитектуре программного обеспечения подсистемы классификации объектов защиты

  1. Целью внедрения ПО подсистемы классификации объектов защиты является автоматизация задач, выполняемых в рамках деятельности по классификации объектов защиты.

  2. ПО подсистемы классификации объектов защиты должно автоматизировать следующие основные функции в рамках процесса классификации объектов защиты:

  • регистрация и учет объектов защиты;

  • автоматическое определение уровня критичности объектов защиты;

  • актуализация результатов классификации объектов защиты;

  • конструирование отчетных форм и формирование отчетов.

  1. Внедрение ПО подсистемы классификации объектов защиты позволит:

  • существенно сократить время на проведением мероприятий в рамках процесса классификации объектов защиты;

  • сократить объем работ, выполняемых специалистами по классификации объектов защиты, за счет их передачи администраторам ИС и секретарю Комиссии;

  • значительно снизить трудозатраты на организацию учета объектов защиты и проведение повторной классификации объектов защиты.

  1. ПО подсистемы классификации объектов защиты должно иметь клиент-серверную архитектуру и включать следующие компоненты:

  • электронную базу данных объектов защиты;

  • серверное ПО, реализующее основные функции подсистемы классификации объектов защиты;

  • клиентское ПО, предоставляющее доступ пользователей к функциям подсистемы классификации объектов защиты в соответствии с функциональной ролью пользователей.

  1. ВПО подсистемы классификации объектов защиты выделяются следующие роли, в соответствии с которым формируются права доступа пользователей:

  • администратор подсистемы классификации объектов защиты;

  • специалист по классификации объектов защиты;

  • секретарь Комиссии;

  • администратор ИС;

  • внешний специалист.

  1. Администратор подсистемы классификации объектов защиты имеет полный доступ к функциям подсистемы и осуществляет назначение прав доступа пользователей к подсистеме. Администратором подсистемы классификации объектов защиты является Руководитель процесса классификации объектов защиты.

  2. Специалист по классификации объектов защиты имеет доступ ко всем основным функциям подсистемы. Он осуществляет редактирование сведений об объектах защиты, ввод сведений о результатах оценки возможного ущерба от нарушения ИБ информационных активов, конструирование и формирование отчетов.

  3. Секретарь Комиссии осуществляет ввод сведений о результатах оценки возможного ущерба от нарушения ИБ информационных активов.

  4. Администратор ИС осуществляет ввод сведений об объектах защиты в составе ИС и инфраструктурных служб, а также регистрирует события над объектами защиты в Журналах учета объектов защиты.

  5. Внешний специалист формирует различные отчеты. Внешними специалистами могут быть сотрудники подразделения информационной безопасности, руководство компании или руководители других подсистем информационной безопасности.

  6. Таким образом, архитектуру ПО подсистемы классификации объектов защиты можно изобразить следующим образом (Рисунок 3.1.):

  7. Рис. 3.1. Архитектура ПО подсистемы классификации объектов защиты

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]