Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
АИСБУ и КИТ / КИТ / KISshp_2.docx
Скачиваний:
21
Добавлен:
08.07.2023
Размер:
1.32 Mб
Скачать

11. Проблемы создания информационн ресурсов и обеспеч доступа к ним.

Информационной системой (ИС) можно назвать любую организационную структуру, задача кот состоит в работе с инф-ей. взаимосвязанная совокуп средств, методов и персонала, используемая для хранения, обработки и выдачи информации с целью решения конкретных задач

Гдавная проблема – интеграция инфы разных типов

Осн проблемы, связанные с информационными ресурсами можно разделить на следующие группы:

1) Нормативно-правовые проблемы.

Информационные ресурсы, используемые в рамках КИС, должны быть защищены соответствующими нормативно-правовыми актами, определяющими статус ИС. От их корректности и охвата всех проблем, возникающих при использовании информ ресурсов, зависит сохранность и эффективность последних. Необходимо добиться соответствия порядка эксплуатации информ ресурсов всем нормирующим положениям, исключить влияние субъективного фактора на их совместимость и интегрируемость. В связи с этим, в КИС должен иметься перечень информационных ресурсов с указанием доступа к ним с соответствующей регламентацией.

2) Финансовые проблемы.

Возникают в связи с необходимостью затрат на сбор, регистрацию, хранение, обработку информационн ресурсов и на доступ к ним. Обычно гос информация распространяется по ценам копирования. Стоимость корпоративных информационных ресурсов, которые являются собственностью предприятия, определяется самим владельцем. В настоящее время наблюдается тенденция снижения доли бесплатной информации и увеличение платной.

3) Проблема доступности информации тесно связана с её защитой.

4) Ответственность – распределение ответственности за хранение и использование информационных ресурсов позволяет избежать множество внутрикорпоративных конфликтов, связанных с доступом к информации, ее сохранностью и конфиденциальностью.

5) Проблема учета информационных ресурсов.

Право доступа к информ ресурсам относится к числу осн задач по обеспечению информационной безопасности. Это право закреплено десятками общих и специальных норм различных законов, в т.ч. базового закона «Об инф-ии, информатизации и защите инф-ии». Но реализация норм, связанных с открытостью, доступностью информ ресурсов, в значительной степени зависит от трактовки общих норм различных ведомств и структур, систем, аппаратов. Главная проблема в том, что нужно знать, какие и на каких условиях ресурсы должны быть открыты.

Понятие открытости должно проходить через соответствующий учетный механизм и регулироваться в двух направлениях: к каким ресурсам должен быть доступ и на каких условиях.

12. Понятие, компоненты и уровни зрелости ит-инфр-ры предприятия.

ИТ-инфраструктура предприятия — это единый комплекс программных, технических, коммуникационных, инф-х и организационно-технологических ср-в обеспечения функционирования предприятия, а также средств управления ими.

В стандартную комплексную инфраструктуру входят следующие компоненты: автоматизированные рабочие места, серверы, структурированная кабельная система, локальные вычислительные сети, автоматизированные рабочие станции, источники бесперебойного питания, ср-ва информационной защиты.

Зрелость ИТ-инфраструктуры – совокупность ее характеристик, определяющих эффективность предприятия и результативность использования информационных технологий в ней.

Функции: определение текущего состояния ИТ на предприятии; определение путей совершенствования ИТ на предприятии (выполняют многие модели оценки зрелости ИТ); разработка методики реализации запланированных решений по оптимизации ИТ.

Модель зрелости ИТ-инфраструктуры включает 4 уровня:

- Базовый уровень зрелости ИТ-инфраструктуры характ-ся наличием большого кол-ва процессов, выполняемых вручную, минимальной централизацией управления, отсутствием стандартов и политик безопасности, резервного копирования, управления образами систем. Руководство предприятия и ИС-службы слабо ориентируется в возможн-х сущ-щей ИТ-инфраструктуры и её потенциальных возможностях по повышению эффективности бизнеса.

- Стандартизированный уровень зрелости предполагает введение точек управл-я на базе стандартов и политик администрирования настольных компьютеров и серверов, определение правил подключения машин к сети, формиров-е политик безопасности и управления доступом. Предприятия с ИТ-инфраструктурой данного уровня зрелости достаточно эффективно могут управлять инцидентами.

- На рационализированном уровне зрелости затраты на управл-е настольными компьютерами, серверами и коммутационным оборудованием сетей сводятся к минимуму, а процессы поддержки и предоставления ИТ-сервисов начинают играть важную роль в поддержке и расширении бизнеса.

- Динамический уровень зрелости предполагает понимание стратегической ценности для эффективного ведения бизнеса и получения конкурентных преимуществ. Данный уровень предполагает, что все расходы ИС-службы прозрачны и находятся под полным контролем, пользователям доступны необходимые в их работе данные, организована эффективная совместная работа на уровне сотрудников и отделов, а мобильные пользователи получают практически тот же уровень обслуживания, что и в офисах.

Соседние файлы в папке КИТ