
- •1. Пояснительная записка
- •2. Цели и задачи дисциплины, ее место в учебном процессе
- •3. Содержание дисциплины
- •3.1. Специальность 351401 (080801) – Прикладная информатика План занятий
- •Наименование и краткое содержание лекций
- •Тема 1. Информационные процессы в управлении организацией
- •Вопросы для самопроверки по теме 1
- •Тема 2. Методические основы создания информационной системы и информационной технологии в управлении организацией.
- •Вопросы для самопроверки по теме 2
- •Тема 3. Информационное обеспечение информационной технологии управления организацией
- •Вопросы для самопроверки по теме 3
- •Тема 4. Программное обеспечение информационной технологии управления организацией
- •Вопросы для самопроверки по теме 4
- •Тема 5. Информационные технологии в системах управления
- •Вопросы для самопроверки по теме 5
- •Тема 6. Зашита информации в информационных технологиях управления организацией
- •Вопросы для самопроверки по теме 6
- •Тема 7. Информационные технологии стратегического менеджмента на предприятии
- •Вопросы для самопроверки по теме 7
- •Тема 8. Информационная технология логистических исследований в управлении организацией
- •Вопросы для самопроверки по теме 8
- •Тема 9. Информационные технологии в финансовом менеджменте
- •Вопросы для самопроверки по теме 9
- •Тема 10. Информационные технологии управления персоналом
- •Вопросы для самопроверки по теме 10
- •Тема 11. Информационные технологии производственного менеджмента на предприятии
- •Вопросы для самопроверки по теме 11
- •Тема 12. Информационные технологии управления фирмой
- •Вопросы для самопроверки по теме 12
- •Тема 13. Информационные технологии в государственном и муниципальном управлении
- •Вопросы для самопроверки по теме 13
- •Тема 14 Корпоративные информационные системы. Особенности внедрения кис. Часть 1.
- •Тема 14.1 Корпоративные информационные системы. Особенности внедрения кис. Часть 2.
- •Тема 15 Информационные системы в фирме.
- •Вопросы для самопроверки по теме 15
- •Тема 16 Бухгалтерские информационные системы.
- •Вопросы для самопроверки по теме 16
- •Тема 17 Бухгалтерская информационная буис.
- •Вопросы для самопроверки по теме 17
- •Тема 18 Обеспечение качества экономических информационных систем. Часть 1.
- •Вопросы для самопроверки по теме 18
- •Тема 19 Обеспечение качества экономических информационных систем. Часть 2.
- •Вопросы для самопроверки по теме 19
- •Тема 19 Оценка стоимости и тестирование экономических информационных систем.
- •Вопросы для самопроверки по теме 19
- •Тема 20 Пример оценки затрат на информационную безопасность.
- •Вопросы для самопроверки по теме 20
- •4. Учебно-методические материалы по дисциплине Рекомендуемая литература Основная:
- •Дополнительная:
- •Конспект лекций
- •Тема 1. Информационные процессы в управлении организацией
- •1. Информационные системы и технологии
- •2. Особенности информационной технологии в организациях различного типа
- •3. Информационные связи в корпоративных системах
- •Тема 2. Методические основы создания информационной системы и информационной технологии в управлении организацией
- •1. Объекты проектирования информационной технологии в управлении организацией
- •2. Система поддержки принятия решений и инженерное проектирование
- •3. Методические и организационные принципы создания информационной технологии
- •4. Методы и модели формирования управленческих решений
- •Тема 3. Информационное обеспечение информационной технологии управления организацией
- •1. Понятие информационного обеспечения, его структура
- •2. Внемашинное информационное обеспечение
- •3. Внутримашинное информационное обеспечение
- •5. Информационное обеспечение автоматизированного рабочего места менеджера
- •Тема 4. Программное обеспечение информационной технологии управления организацией
- •1. Состав технического обеспечения информационной технологии управления организацией
- •2. Программные средства информационной системы управления организацией
- •3. Программное обеспечение автоматизированного рабочего места
- •Тема 5. Информационные технологии в системах управления
- •1. Организация информационных технологий в различных режимах
- •2. Интегрированные информационные технологии
- •3. Новые информационные технологии в управленческой деятельности
- •Тема 6. Зашита информации в информационных технологиях управления организацией
- •1. Виды угроз безопасности информационной технологии
- •2. Методы и средства построения систем информационной безопасности
- •3. Этапы разработки систем защиты
- •Тема 7. Информационные технологии стратегического менеджмента на предприятии
- •1. Организационно-экономическая сущность стратегического менеджмента на предприятии
- •2. Функциональные задачи стратегического менеджмента
- •2. Информационные технологии стратегического менеджмента на предприятии
- •Тема 8. Информационная технология логистических исследований в управлении организацией
- •1. Логистическая система как объект автоматизации
- •2. Связь логистического менеджмента с другими управленческими функциями
- •3. Основные принципы построения информационной системы логистики предприятия
- •Тема 9. Информационные технологии в финансовом менеджменте
- •1. Организация финансового менеджмента в условиях рынка
- •2. Цели и функциональные задачи финансового менеджмента
- •3. Программное обеспечение финансовых решений
- •Тема 10. Информационные технологии управления
- •1. Организационно-экономическая сущность задач
- •2. Задачи управления персоналом и их решение на базе информационной технологии
- •3. Информационные технологии решения задач управления персоналом в корпоративных организациях
- •Тема 11. Информационные технологии производственного менеджмента на предприятии
- •1. Организационно-экономическая сущность производственного менеджмента
- •2. Функциональные задачи производственного менеджмента
- •3. Информационные технологии производственного менеджмента на предприятии
- •Тема 12. Информационные технологии управления фирмой
- •1. Организационно-экономическая сущность управления фирмой
- •2. Задачи управления и их реализация на базе информационной технологии фирмой
- •3. Информационная база технологии управления фирмой
- •Тема 13. Информационные технологии в государственном и муниципальном управлении
- •1. Информатизация организационного управления
- •2. Информационные технологии решения функциональных задач в муниципальном управлении
- •3. Государственные информационные ресурсы
- •Тема 14 Корпоративные информационные системы. Особенности внедрения кис. Часть 1
- •12.1. Процесс внедрения кис
- •12.2. Факторы успеха внедрения кис
- •Готовность руководства предприятия к выделению квалифицированных сотрудников для оказания помощи внешним специалистам-внедренцам.
- •Тема 14.1 Корпоративные информационные системы. Особенности внедрения кис. Часть 2
- •Тема 16 Информационные системы в фирме
- •Тема 16 Бухгалтерские информационные системы
- •Тема 17 Обеспечение качества экономических информационных систем. Часть 1
- •17.1. Понятие интеллектуальной информационной системы
- •17.2. Обеспечение качества экономических информационных систем
- •17.3. Olap-приложения
- •17.4. Продукт тсо Manager и для чего он предназначен
- •Тема 18 Обеспечение качества экономических информационных систем. Часть 2
- •18.1. Совокупная стоимость владения (ссв)
- •18.2. Программные продукты для экономического планирования
- •18.3. Информационные системы стратегического планирования
- •Тема 19 Оценка стоимости и тестирование экономических информационных систем
- •19.1. Оценка стоимости и тестирование экономических информационных систем
- •19.2. Обеспечение безопасности экономических информационных систем
- •Тема 20 Пример оценки затрат на информационную безопасность
- •20.1. Проект модернизации корпоративной системы антивирусной защиты и системы управления доступом на объекте информатизации
- •Лабораторная работа 1
- •1. Содержание работы
- •Формулы на листе журналрегистрациику
- •Форма командировочного удостоверения
- •Формула поиска ф.И.О.
- •Лабораторная работа 2 Исследование по заданным темам
- •Лабораторная работа 3
- •Тестовая база
- •5. Вопросы к (зачету) экзамену
- •6. Глоссарий Глоссарий
19.2. Обеспечение безопасности экономических информационных систем
Информация является изначально слабозащищенным ресурсом, и поэтому представляется чрезвычайно важным принимать повышенные меры ее защиты, соблюдая полный комплекс обеспечения информационной безопасности. На общегосударственном уровне защита информации должна обеспечиваться в соответствии с концепцией национальной безопасности Российской Федерации, сформулированной в Федеральном законе «Об информации, информатизации и защите информации».
В Законе защита информации
предусматривается по ряду направлений:
предотвращение утечки, хищения, утраты,
искажения, подделки информации;
предотвращение угрозы безопасности
личности, общества, государства;
предотвращение несанкционированных
действий по уничтожению, модификации,
искажению, копированию, блокированию
информации; предотвращение других форм
незаконного вмешательства в информационные
ресурсы и информационные системы,
обеспечение
правового
режима документированной информации
как объекта собственности; защита
конституционных прав граждан на
сохранение личной тайны и конфиденциальности
персональных данных, имеющихся в
информационных системах; сохранение
государственной тайны, конфиденциальности
документированной информации в
соответствии с законодательством;
обеспечение прав субъектов в информационных
процессах при разработке, производстве
и применении информационных систем,
технологий, а также средств их обеспечения.
При этом защите подлежит любая
документированная информация,
неправомерное обращение с которой может
нанести ущерб собственнику, владельцу,
пользователю и иному лицу. Наряду с этим
защита информации распространяется и
на сведения, отнесенные к государственной
тайне, на конфиденциальную документированную
информацию и в отношении персональной
информации. На федеральном уровне
принимаются следующие меры для обеспечения
информационной безопасности: осуществляется
формирование и реализация единой
государственной политики по обеспечению
защиты национальных интересов от угроз
в информационной сфере, устанавливается
баланс между потребностью в свободном
обмене информацией и допустимыми
ограничениями ее распространения,
совершенствуется законодательство РФ
в сфере обеспечения информационной
безопасности, координируется деятельность
органов государственной власти по
обеспечению безопасности в информационной
среде, защищаются государственные
информационные ресурсы на оборонных
предприятиях, развиваются отечественные
телекоммуникационные и информационные
средства, совершенствуется информационная
структура развития новых информационных
технологий, унифицируются средства
поиска, сбора, хранения, обработки и
анализа информации для вхождения в
глобальную информационную инфраструктуру.
Конфиденциальная информация может храниться в органах государственной власти, местного самоуправления, а также у юридических и физических лиц (исключительно при наличии лицензии). При этом указанные структуры обязаны: получать персональные данные непосредственно от субъекта или из других источников только при его согласии, за исключением случаев, установленных законом; обеспечивать конфиденциальность, сохранность и достоверность персональных данных, проводить их актуализацию, документально определять порядок работы с ними, а также сообщать субъекту по его требованию информацию о наличии его персональных данных.
Есть три пути для предотвращения угрозы информационной безопасности: правовые, программно-технические и организационно-экономические.
Правовые методы заключаются в разработке комплекса нормативно-правовых актов и положений, регламентирующих информационные отношения в обществе.
Программно-технические методы состоят из предотвращения утечки обрабатываемой информации путем исключения несанкционированного к ней доступа, предотвращения специальных воздействий, вызывающих разрушение, уничтожение, искажение информации или сбои в работе информационных систем, выявления внедренных программных или аппаратных закладных устройств, исключения перехвата информации техническими средствами.
Организационно-экономические методы формируют и обеспечивают функционирование систем защиты секретной и конфиденциальной информации, их сертификацию и лицензирование, стандартизацию способов и средств защиты информации, контроль над действием персонала защищенных информационных систем.