
- •Пояснительная записка к дипломному проекту
- •Содержание:
- •1. Разработка технического задания.
- •1.1. Исходное задание на проектирование.
- •1.2. Анализ условий предприятия.
- •1.2.1. Анализ общих закономерностей функционирования предприятия.
- •1.2.2. Основные цели и виды деятельности предприятия
- •Взаимодействие предприятия с другими организациями.
- •Акб «Промсвязьбанк»
- •1.2.4. Выявление организационной структуры организации, определение функций ее подразделений и основных бизнес-процессов
- •1.2.5. Средства реализации процессов обмена между подразделениями.
- •1.2.6 Исследование функций структуры и деятельности базового подразделения
- •1.3. Формулировка требований к системе. Концепция системы.
- •1.3.1. Цели разработки автоматизируемой системы оформления кредитного договора.
- •1.3.2. Описание системы
- •1.3.3. Формирование требований к системе
- •Нефункциональные требования к системе
- •Требования к архитектуре и процессу хранения данных
- •1.3.4. Модель вариантов использования
- •1.3.5. Формирование сценариев, реализующих требования.
- •5) Декомпозиция сценария «Изменение реквизитов договора».
- •Сформированные требования:
- •1.3.5. Проект пользовательского интерфейса
- •2. Анализ и проектирование
- •2.1. Определение классов анализа
- •2.2. Определение сценария анализа
- •2.3. Проект хранилища данных
- •3. Разработка системы централизованного хранения и обработки данных
- •3.1. Формирование требований в базе данных.
- •3.2. Формирование отношений базы данных.
- •3.2.1. Нормализация полученных отношений
- •3.2.2. Выявление связей полученных отношений
- •3.3. Даталогическое проектирование
- •3.3.1. Проектирование базы данных
- •3.3.2. Организация бизнес логики на стороне сервера
- •3.3.3. Реализация выявленных механизмов
- •4.2.2. Разработка компонент
- •4.2.3. Выбор технологии реализации пользовательской компоненты
- •4.2.4. Уточнение состава экранных форм
- •4.2.5. Определение технологии доступа к компоненте данных
- •5. Аппаратная и административная интеграция ис
- •5.1. Разработка схемы развертывания.
- •5.1.1. Формулировка требований к физическим устройствам и сетевому оборудованию, состав рабочих мест.
- •5.1.2. Выбор состава аппаратных средств.
- •5.1.3. Расчет потребности персонала.
- •5.2. Разработка среды интеграции.
- •5.2.1. Выбор сетевой архитектуры и технологии
- •5.2.1.1. Выбор архитектуры
- •5.2.1.2. Выбор технологии и аппаратных средств. Расчет сети.
- •5.2.2. Разработка среды связи с внешними объектами.
- •6. Общие вопросы администрирования
- •6.1.4. Политика администрирования на предприятии акб «Промсвязьбанк»
- •7. Вопросы информационной безопасности
- •8. Тестирование
- •9. Технико-экономическое обоснование системы
5.2.2. Разработка среды связи с внешними объектами.
Проектируемая информационная система разработана для использования в подразделении, она не взаимодействует с другими внешними объектами. Но данная сеть имеет доступ к удаленным объектам с помощью Intranet через модем.
РИСУНОК
6. Общие вопросы администрирования
6.1. Определение стратегии администрирования на уровне руководства и целей предприятия.
В информационной системе предприятия АКБ «Промсвязьбанк» реализуются следующие функции администрирования:
обеспечение безопасности и целостности данных путем управления доступом пользователей (определение каждого пользователя базы данных, назначение паролей, привилегий доступа);
резервное копирование и восстановление данных;
обучение пользователей;
недопущения заражения вирусами локальных машин либо их устранение.
В разработке информационной безопасности принимает участие руководство, это говорит о том, что руководство приветствует идею создания политики безопасности, наделяя доверием всю программу безопасности. Поддержка руководства всегда важна. Без поддержки руководства служащие не станут воспринимать безопасность информации серьезно. Поэтому, если не иметь поддержку вышестоящего руководства, программа внедрения политики безопасности будет обречена на неудачу еще до окончания ее разработки. Ведь тогда один отдел будет использовать один стандарт, а второй отдел - другой стандарт и возможность их взаимодействия станет проблематичной. Работа по единым правилам гарантирует, что в организации используются одни и те же стандарты, когда дело касается безопасности. Такая слаженность дает возможность работать организации, как единому механизму, облегчает взаимоотношения с клиентами, и вообще поднимает значение информационной защиты всей системы.
Сотрудники и информационно-технический персонал должны четко исполнять инструкции и положения, определяемые политикой безопасности.
Главными целями предприятия, достигаемыми при помощи стратегии администрирования, являются:
Повышение общего уровня защиты информационных ресурсов и инфраструктуры организации;
Координация, формализация и фиксирование требований и процедур обеспечения информационной безопасности;
Обоснование и планирование мероприятий по обеспечению информационной безопасности;
Фиксирование ответственности между администраторами, пользователями и руководителями структурных подразделений в части информационной безопасности;
Соблюдение порядка деятельности по эксплуатации существующих средств защиты;
Обеспечение информационной безопасности с учетом требований национальных и международных стандартов.
6.2. Определение объектов администрирования
Объекты администрирования:
Персональные компьютеры;
Сетевые устройства;
Принтеры и другие устройства совместного использования;
Программные компоненты (ОС, различные программы, утилиты);
База данных и её объекты.
Задачи информационной безопасности:
Зафиксировать единый перечень требований по информационной безопасности для всей организации;
Распределить зоны ответственности между подразделениями и персоналом организации в части информационной безопасности.
Содержание информационной безопасности:
Общие сведения;
Цели и приоритеты защиты;
Зоны ответственности;
Управление информационной безопасностью;
Требования по обеспечению информационной безопасности:
Защита данных;
Защита приложений;
Защита телекоммуникаций;
Физическая безопасность.
Перечень организационно-технических и нормативно-распорядительных документов;
Ответственность за нарушение требований политики.
Структура информационной безопасности:
требования
организационно-технические
и нормативно-распорядительные документы
стандарты
Рис. Схема структуры ИБ
Для обеспечения всей этой защиты и политики информационной безопасности в целом, на предприятии АКБ «Промсвязьбанк» используют следующие документы: