- •Задание
- •Построить контекстную диаграмму уровня а-0 "Обеспечение информационной безопасности".
- •Построить декомпозицию диаграммы уровня а-0.
- •Построить dfd диаграмму уровня а-1 "Анализ входящей информации".
- •Анализ инфраструктуры организации зао «бурнефтегаз»
- •Обеспечение конфиденциальности информации как основная цель защиты.
- •Программный уровень защиты
- •Программно-технический уровень защиты
Анализ инфраструктуры организации зао «бурнефтегаз»
Внутреннее информационное поле ЗАО «БУРНЕФТЕГАЗ» объединяет следующую информацию:
- первичные документы фирмы;
- данные внутреннего документооборота (бумажного и электронного), включая приказы и распоряжения руководителя;
- данные бухгалтерского учета и другой обязательной отчетности за текущий и прошлые периоды.
1. Информационный поток, обслуживающий движение материального потока. Материальный поток двигается от первичного источника через цепь производственных, транспортных и посреднических звеньев ЗАО «БУРНЕФТЕГАЗ» к конечному потребителю. Сопровождается такими документами: договорами, счетами, счет-фактурами, накладными, доверенностями, актами и т.д.
2. Информационный поток ЗАО «БУРНЕФТЕГАЗ», обслуживающий процесс управления. Этот поток обслуживает основные функции управления фирмой: прогнозирование, планирование, организацию, регулирование, координацию, контроль, принятие решений и т.д. Предоставление таких данных в информационную систему - это основная функция бухгалтерского (финансового и управленческого) учета.
Основные информационные потоки предприятия. Можно разделить на следующие блоки:
1. Планирование и бюджетирование (план-прогноз продаж; финансовое планирование: синхронное планирование и оптимизация).
2. Управление сбытом (управление взаимоотношениями с клиентами; ведение реестра договоров на поставку продукции; формирование приказов на отгрузку продукции; учет расчетов с покупателями, учет лицевых счетов; электронная коммерция; печать приказов и страховых квитанций).
3. Управление персоналом (нормирование трудозатрат, штатное расписание и кадровый учет; табельный учет; подготовка отчетности для ПФР).
4. Бухгалтерский учет (главная книга и баланс; учет основных средств и капвложений: подготовка документации по поступлению, выбытию и перемещению основных средств, расчет амортизационных отчислений, формирование возрастной структуры оборудования; финансовые средства и расчеты: расчет заработной платы, учет кредитов сотрудникам; прочие бухгалтерские операции; подготовка отчетности для ГНИ).
5. Управление финансами и экономический анализ хозяйственной деятельности (калькуляция плановой и фактической себестоимости продукции; формирование и анализ производственной себестоимости продукции по статьям затрат; сравнительный анализ плановой и фактической себестоимости; формирование бюджетов и контроль их исполнения; анализ рентабельности).
6. Маркетинг (прогнозирование состояния рынка сбыта готовой продукции; планирование рекламных компаний; прогноз изменения рынков сырья и основных материалов).
7. Подсистема электронного документооборота (контроль исполнения поручений; реестр служебных записок; управление нормативно-технической документацией; договора на поставку продукции, на снабжение).
8. Служебное администрирование и управление политикой безопасности (управление доступом: настройка полномочий пользователей, организация пользовательских групп, ограничение доступа к данным; поддержание логической и физической целостности данных системы; операционный мониторинг действий пользователей.
Организационная инфраструктура фирмы ЗАО «БУРНЕФТЕГАЗ» приведена на рисунке 1.
Рисунок 1. Организационная инфраструктура предприятия
Все компьютеры инфраструктуры объединены в единую корпоративную сеть ЗАО «БУРНЕФТЕГАЗ».
В системе безопасности существуют следующие средства защиты информации: физические, аппаратные, программные, криптографические и комбинированные методы (способы) и средства защиты информации.
Детально рассмотрим цель защиты информации в фирме и два наиболее важных уровня защиты - программный и технический уровни защиты.
