- •Аннотация
- •Введение
- •Назначение и цели создаваемой асзи
- •Описание предметной области
- •Описание организационной структуры предприятия. Описание бизнес-процессов.
- •Классификация информации по видам тайн. Определение информации подлежащей защите.
- •Описание угроз и модели нарушителя
- •Оценка рисков
- •Выбор класса защищенности системы. Обоснование выбора.
- •Постановка задачи для реализации требований по обеспечению безопасной работы в системе.
- •Определение требований к подсистемам выбранного класса защищенности.
- •Разработка модели доступа к информации.
- •Управление доступом в компьютерных системах.
- •Условия реализации требований
- •Политика информационной безопасности предприятия
- •Общие положения
- •Цель и назначение настоящей Политики
- •Область применения настоящей Политики
- •Ответственность за информационные активы
- •Общие положения
- •Доступ третьих лиц к системам Компании
- •Удаленный доступ
- •Доступ к сети Интернет
- •Защита оборудования
- •Аппаратное обеспечение
- •Программное обеспечение
- •Рекомендуемые правила пользования электронной почтой
- •Сообщение об инцидентах информационной безопасности, реагирование и отчетность
- •Помещения с техническими средствами информационной безопасности
- •Управление сетью
- •Защита и сохранность данных
- •Разработка систем и управление внесением изменений
- •Методы и средства определения информационной безопасности
- •Определение уязвимостей в системе обработки информации
- •Анализ средств защиты существующих на рынке
- •Выбор средств защиты информации автоматизированной системы обработки информации. Обоснование.
- •Меры по защите информации.
- •Политика безопасности предприятия.
- •Реализация политики безопасности с использованием выбранных средств защиты.
- •Задачи решаемые выбранными программно-аппаратными средствами.
- •Применение программно-аппаратных средств, для решения задач.
- •Организационные мероприятия по обеспечению информационной безопасности.
- •Инструкция администратора системы.
- •Инструкция пользователя системы.
- •Заключение
- •Перечень используемых источников
Описание предметной области
Описание организационной структуры предприятия. Описание бизнес-процессов.
Организационная структура компании ООО «СпецАвтоКубань» состоит из 3 отделов, в каждом отделе работает не менее 2 сотрудников. Сотрудники отдела подчиняются начальнику отдела, а тот, в свою очередь, подчиняется Генеральному и Исполнительному директорам. (рис. 1)
Организационная
структура
Организационная структура компании
Рисунок 1
Компания ООО «СпецАвтоКубань» занимается арендой и продажей строительной спецтехники. Клиенты компании – в основном юридические лица, либо физические лица, арендующие технику на длительный срок. Оплата услуг производится по условиям предоплаты. Если у компании отсутствует нужная клиенту техника, либо же она занята, то спецтехника берется в субаренду у компании-партнера.
Схема
бизнес-процессов комании
Рисунок
2
хема
бизнес-процессов
Клиент оставляет заявку на сайте компании или по eMail, или по телефону, далее менеджер обрабатывает заявку, определяет требующуюся спецтехнику и связывается с транспортным отделом, который в свою очередь предоставляет информацию по занятости той или иной техники, если техника компании занята, то машины берутся у компаний партнеров в субаренду (по договору, включающему акт приема передачи), в это время, отдел аренды обговаривает с клиентом стоимость и сроки выполнения работ (предоставления услуг), заключается договор. Далее следует доставка техники на объект, техника, которая не может добраться собственным ходом доставляется на тралах. Затем происходит оказание услуг. (см. рис. 2) Во время работы спецтехники заполняются специализированные путевые листы, в которых отмечаются отработанные часы, заправка и виды работ, все это требуется в дальнейшем для оплаты заказчиком полученных услуг, а так же для выплат заработной платы операторам техники (см. Таблица 1)
Таблица 1 – Таблица взаимосвязи объектов и субъектов
|
Документы на спецтехни-ку |
Бухгалтерс-кая документа-ция/ программы |
Персона-льнальные данные сотрудни-ков |
Договора |
Добавление/удале-ние пользователей системы |
Ген. директор |
+ |
+ |
+ |
+ |
+ |
Исполн. директор |
+ |
+ |
+ |
+ |
- |
Гл. бухгалтер |
+ |
+ |
+ |
+ |
- |
Бухгалтер |
+ |
+ |
+ |
+ |
- |
Гл. механик |
+ |
- |
- |
- |
- |
Продолжение Таблица 1
IT менеджер |
+ |
+ |
+ |
- |
+
|
Менеджеры по аренде |
- |
- |
- |
+ |
- |
На данный момент в качестве системы управления бухгалтерией используется программный комплекс 1С , иные отделы активно использует программы пакета офисного ПО MS Office: MS Word, MS Excel. В качестве информационных каналов для отправки и получения информации используются:
Электронная почта;
Факс;
Доставка курьером;
Обычная почта.
