Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
KIT в ворде.docx
Скачиваний:
13
Добавлен:
01.07.2025
Размер:
827 Кб
Скачать
☆
  1. Безопасность

Под безопасностью, прежде всего, подразумевается свойство системы,всилу которого посторонние лица не имеют доступа к информационнымресур-сам организации, кроме тех, которые для них предназначены, что достигаетсяспомощью различных методов контроля и разграничения доступа кинформаци-оннымресурсам.

Защита информации от постороннего доступа обеспечиваетсяуправле-нием доступом к ресурсам системы, использованием современныхпрограмм-ных средств защиты информации. В крупных организациях целесообразносо-здавать подразделения, основным направлением деятельности которыхбылобы обеспечение информационной безопасности, в менее крупныхорганизацияхназначать сотрудника, ответственного за данный участокработы.

Система, не отвечающая требованиям безопасности, можетпричинитьущерб интересам заказчика, прежде всегоимущественным.

В этой связи следует отметить, что согласно действующему в Россииза-конодательству ответственность за вред, причиненный ненадлежащимкаче-ством работ или услуг, несет исполнитель, то есть в нашем случаеразработчикинформационной системы. Поэтому ненадлежащее обеспечениебезопасностиинформационной системы заказчика в худшем случае обернется дляисполни-теля судебным преследованием, в лучшем — потерей клиента и утратойдело-войрепутации.

Помимо злого умысла, при обеспечении безопасностиинформационныхсистем приходится сталкиваться еще с несколькими факторами. Вчастности,современные информационные системы являются достаточно сложнымипро-граммными продуктами. При их проектировании с высокой вероятностьювоз-можны ошибки, вызванные большим объемом программного кода,несовер-шенством компиляторов, человеческим фактором, несовместимостью сисполь-зуемыми программами сторонних разработчиков в случае модификацииэтихпрограмм и т. п. Поэтому за фазой разработки информационной системынеиз-бежно следует фаза ее сопровождения в процессе эксплуатации, в которойпро-исходит выявление скрытых ошибок и ихисправление.

Например, при проектировании информационной системы курсдоллараСШАводнойизпроцедурразработчикиобозначиликонстантой.Намоментввода в эксплуатацию этой системы курс доллара был стабилен, поэтомуошиб-каникаксебянепроявляла,абылавыявленатолькочерезнекотороевремявпериод ростакурса.

Требование безопасности обеспечивается современными средствамираз-работки информационных систем, современной аппаратурой, методамизащитыинформации, применением паролей и протоколированием, постоянныммони-торингом состояния безопасности операционных систем и средств ихзащиты.

И наконец, самый важный фактор, влияющий на процесс разработки, —знанияи опыт коллектива разработчиков информационныхсистем.

  1. Каковы типовые компоненты и принципы построенияКис?

Концепция построения КИС в экономике предусматривает наличиетипо-выхкомпонентов:

    1. Ядросистемы,обеспечивающее комплекснуюавтоматизациюсовокупно-стибизнес-приложений, содержит полный наборфункциональныхмодулейдляавтоматизациизадачуправления;

    2. Система автоматизациидокументооборотаврамкахкорпорации;

    3. Вспомогательные инструментальныесистемы обработкиинформации(экспертныесистемы, системы подготовкиипринятиярешенийидр.)набазехранилищ данныхКИС;

    4. Программно-техническиесредства системыбезопасностиКИС;

    5. Сервисные коммуникационные приложения (электроннаяпочта,про-граммное обеспечениеудаленногодоступа);

    6. Компоненты интернет/интранетдлядоступакразнороднымбазамдан-ныхиинформационнымресурсам, сервиснымуслугам;

    7. Офисныепрограммы-текстовый редактор, электронные таблицы,СУБДнастольногоклассаидр.

    8. Системы специальногоназначения-системыавтоматизированногопроек-тирования(САПР),автоматизированныесистемыуправлениятехнологическимипроцессами(АСУТП),банковские системыидр.

Ядромкаждой производственной системы являютсявоплощенныевнейре-комендациипоуправлениюпроизводством.Наданныймоментсуществуетне-сколькосводовтакихрекомендаций.Онипредставляютсобойописаниеобщихпра-вил,покоторымдолжныпроизводитьсяпланированиеиконтрольразличныхста-дийдеятельностикорпорации. Далее рассмотрены некоторыеизсуществующихтехнологийуправления.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]