Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы к ГОСу -общий текст.docx
Скачиваний:
0
Добавлен:
23.01.2020
Размер:
428.47 Кб
Скачать

67. Критерии выбора корпоративной информационной системы

  • Количество лет нахождения организации-производителя в данном бизнесе

  • Количество лет продажи данной КИС в России

  • Количество организаций-партнеров по внедрению КИС в России

  • Количество сотрудников в российском представительстве организации

  • Количество всех инсталляций, в том числе и в России

  • Число пользователей, приходящихся в среднем на одну инсталляцию

  • Процент инсталляций с числом пользователей более 300

  • Уровень локализации основных модулей

  • Срок полного внедрения КИС

  • Возможности сопряжения с автоматизированными системами управления технологическими процессами (АСУТП), системами автоматизированного проектирования (САПР) и иными модулями, программами, функционирующими в рамках организации.

  • Стоимость КИС

  • Цена консалтинга, связанная с внедрением и сопровождением КИС.

  • Цена лицензии в зависимости от числа пользователей

  • Цена обучения пользователей КИС зависит от маркетинговой политики организации-производителя или консалтинговой организации

68. Подсистемы, входящие в кис фирмы Baan

1. БААН-Производство: Изделия, спецификация изделия, технологические маршруты, Учет затрат, Управление проектами, Конфигуратор продукта, Управление конструкторскими данными, Основной производственный план-график, Планирование потребностей в материалах

2. БААН-Финансы: Полный контроль за движением средств; Реализация необходимой учетной политики; Мгновенное определение задолженностей; Контроль за выполнением договоров; Контроль за дисциплиной; Отслеживание товарно-материального потока; Оперативное получение набора любой финансовой отчетности; Налоговое и бюджетное планирование.

3. БААН-Сбыт, снабжение и склады: Управление продажами, закупками, запасами, планирование потребностей сбыта, электронный обмен данными, информация по торговле и маркетингу.

4. БААН-Транспорт: Размещение на складе, Обработка запасов, Адреса транспортировки, Работники, Контроль расхода топлива, Рабочее время, Выставление счетов-фактур

5. БААН-Сервис: Периодическое обслуживание, Обслуживание по вызову, Иные виды обслуживания

6. БААН-Проект: Разработка оценок проектов, Составление комплексного обоснования бюджета, Планирование проекта, Финансовый анализ и оценка эффективности проекта

7. БААН-Процесс: Прогноз спроса, Электронный сбор данных о продажах, Внешняя база данных по маркетингу

8. БААН-Администратор деятельности организации

9. БААН-Инструментарий

10. БААН-Моделирование организации

69. Принципы обеспечения безопасности субд.

  1. Поставить систему под защиту брандмауэра, но планировать меры безопасности в предположении, что брандмауэр был обойден

  2. Своевременно устанавливать пакеты исправлений операционной системы и СУБД

  3. Использовать как можно меньше функций

  • Свести к минимуму число поддерживаемых сетевых протоколов

  • Удалить системные и хранимые процедуры, которые не нужны или не используются

  • По возможности запретить вход в систему по умолчанию и с гостевыми правами

  • Не позволять пользователям работать с СУБД в интерактивном режиме (если в этом нет насущной необходимости)

  1. Защита компьютера, на котором работает СУБД

  • Не позволять никому из пользователей работать за компьютером, на котором работает СУБД

  • компьютер, на котором располагается СУБД, должен находиться в помещении, запираемом на замок

  • Все визиты в помещение, где находится компьютер с работающей СУБД, должны записываться в журнал

  1. Управление учетными записями и паролями

  • Использовать для СУБД учетную запись операционной системы с наименьшими возможными привилегиями

  • Защищать учетные записи СУБД сильными паролями

  • Отслеживать неудачные попытки входа в систему

  • Регулярно проверять членство в группах и роли

  • Проверять учетные записи без паролей

  • Назначать учетным записям наименьшие возможные привилегии

  • Ограничивать привилегии учетной записи администратора базы данных

  1. Планирование

  • Разработать план защитных мер для предотвращения и обнаружения проблем в системе безопасности

  • Разработать процедуры на случай взлома системы и следовать им