- •Самостійна робота
- •1.1. Короткий опис підприємства
- •1.2. Системи життєзабезпечення підприємства
- •1.3. Опис приміщень підприємства
- •1.4. Функції, права та обов’язки персоналу
- •1.5. Бізнес-процес підприємства
- •1.6. Ідентифікація інформаційних активів
- •2.1. Методика оцінювання ризиків
- •2.2. Класифікація джерел загроз
- •2.3. Ранжування джерел загроз
- •Для антропогенних джерел
- •Для техногенних джерел
- •Для стихійних лих
- •Для антропогенних джерел
- •Для техногенних джерел та стихійних лих
- •3.1. Встановлення критерію прийняття ризику
- •4.1. Загальні положення
- •4.1.1. Мета і призначення
- •4.1.2. Область застосування
- •4.1.3. Відповідальність
- •4.2. Вимоги і рекомендації
- •4.2.2. Контроль доступу до інформаційних систем
- •4.2.3. Захист обладнання
- •4.2.4. Повідомлення про інциденти інформаційної безпеки, реагування і звітність
- •4.2.5. Управління мережею
- •4.2.6. Використання паролів
- •4.2.7. Розробка систем і управління внесенням змін
- •5.1. Опрацювання ризиків
1.5. Бізнес-процес підприємства
Менеджер відділу постачання проводить аналіз попиту на сонячні модулі та враховує попередні замовлення продукції. На основі цих даних проводить розрахунок необхідної потужності виробництва та відповідної кількості комплектуючих та матеріалів, що заносить у текстовий документ відповідного зразка на комп’ютері (192.168.1.4) та роздруковує на принтері в приміщенні № 6. Документ подається на погодження та підпис директору підприємства, після чого менеджер здійснює замовлення за допомогою комп’ютера (192.168.1.4).
Доставка комплектуючих та матеріалів здійснюється на склад сировини (приміщення № 11). При в’їзді вантажного автомобіля на територію охоронець перевіряє документи та вміст кузова. Складівник-вантажник розвантажує сировину, перевіряє її кількість за накладною та якість візуально і, у разі відповідності, ставить особистий підпис в накладній. Здійснює розпакування і доставку сировини та матеріалів на відповідні вузли АСВСП, а інженери проводять поповнення устаткування ними. Далі за допомогою телефону оператор-контролер повідомляє менеджера відділу постачання про готовність до початку виробництва.
Менеджер відділу постачання на комп’ютері (192.168.1.4) в приміщенні № 6 формує текстовий файл з інформацією про потужність виробництва та планову кількість продукції на поточну зміну і передає його через локальну мережу на комп’ютер системного адміністратора (192.168.1.2) в приміщенні № 4. На основі цього файлу системний адміністратор через локальну мережу задає та перевіряє конфігурацію (параметри руху устаткування та ліній, продуктивність виробництва, параметри устаткування для тестування, параметри принтера наліпок) АСВСП (192.168.1.8) в приміщенні виробничого цеху (№ 12) за текстовим документом з налаштуваннями, який зберігається на комп’ютері (192.168.1.2) в приміщенні № 4. Процеси виробництва сонячних панелей та розташування обладнання на кожному етапі наведені на рис. 5.
Рис. 5. Процеси виробництва сонячних панелей та розташування обладнання:
ККФЕП – кристалічний кремнієвий фотоелектричний перетворювач
Під час конфігурації устаткування для промивки та обробки скла передає конфігураційний файл (містить пропорцію хімічних речовин, температурний режим та тиск) з комп’ютера (192.168.1.2) (приміщення № 4) на АСВСП (192.168.1.8) через локальну мережу. Оператор-контролер візуально перевіряє готовність устаткування, інженерів та пакувальників на робочих місцях і запускає автоматизовану систему через локальну мережу за допомогою комп’ютера (192.168.1.9) в кабінеті № 13. Також під час роботи перевіряє відповідність параметрів системи за текстовим документом з налаштуваннями, який зберігається на комп’ютері (192.168.1.9) в приміщенні № 13. Блок-схема бізнес-процесу підприємства “Solar Systems” наведена на рис. 6.
Рис. 5. Блок-схема бізнес-процесу підприємства “Solar Systems”:
ЕВА-плівка – етиленвінілацетатна плівка, ТПТ-плівка – тедлар-полієстер-тедларова плівка.
1.6. Ідентифікація інформаційних активів
Інформаційний актив – матеріальний або нематеріальний об’єкт, який є інформацією або носієм інформації, втрата яких призведе до матеріальної шкоди підприємству. У табл. 1. наведені інформаційні активи підприємства “Solar Systems”.
Табл. 1.
Інформаційні активи підприємства “Solar Systems”
Актив |
Власник |
Місце розташування |
Категорія активу |
Файл з параметрами роботи АСВСП, збережений на комп’ютерах 192.168.1.2, 9 |
Системний адміністратор, оператор-контролер |
Приміщення № 4, 13 |
Електронний документ |
Конфігураційний файл устаткування для промивки та обробки скла, який задає пропорцію хімічних речовин, температурний режим та тиск, збережений на комп’ютері 192.168.1.2 |
Системний адміністратор |
Приміщення № 4 |
Електронний документ |
ПЗ для керування АСВСП, яке знаходиться на комп’ютерах 192.168.1.2, 9 |
Системний адміністратор, оператор-контролер |
Приміщення № 4, 13 |
Програмне забезпечення |
Локальна мережа |
Системний адміністратор |
Приміщення № 1–6, 12, 13, 15 |
Лінія передавання даних |
Комп’ютер 192.168.1.2, який містить файл з параметрами роботи АСВСП, конфігураційний файл устаткування для промивки та обробки скла та ПЗ для керування АСВСП |
Системний адміністратор |
Приміщення № 4 |
Комп’ютерна техніка |
Комп’ютер 192.168.1.9, який містить файл з параметрами роботи АСВСП та ПЗ для керування АСВСП |
Системний адміністратор, оператор-контролер |
Приміщення № 13 |
Комп’ютерна техніка |
РОЗДІЛ 2. РОЗРОБЛЕННЯ МЕТОДИКИ ОЦІНЮВАННЯ РИЗИКІВ
