
- •10.03.01 Информационная безопасность
- •Оглавление
- •Введение
- •1. Теоретическая часть
- •1.1. Нотация idef0
- •1.2. Нотация idef3
- •1.3. Нотация dfd (Data Flow Diagram)
- •1.4. Нотация aris eEpc (Event-driven Process Chain)
- •1.5. Нотация bpmn (Business Process Model and Notation)
- •1.6. Модель нарушителя
- •1.7. Модель угроз
- •1.8. Модель уязвимостей
- •1.9. Ориентированный граф
- •1.10. Диаграмма Исикавы (Cause and Effect, "Рыбья кость")
- •1.11. План мероприятий
- •2. Практическая часть
- •2.1 Описание процесса
- •2.2. Нотация idef0
- •2.3. Нотация idef3
- •2.4. Нотация dfd
- •2.5. Нотация aris eEpc
- •2.6. Нотация bpmn
- •2.7. Модель нарушителя
- •2.8. Модель угроз
- •2.9. Модель уязвимостей
- •2.10. Список активов
- •2.11. Ориентированный граф
- •2.12. Диаграмма Исикавы
- •2.13. Риски иб активов процесса
- •2.14. План мероприятий
- •Список использованных источников
1.9. Ориентированный граф
Ориентированный граф – это математическая структура, состоящая из вершин и направленных рёбер.
Основные понятия:
Вершины (узлы) – объекты или состояния;
Рёбра (дуги) – направленные связи между вершинами;
Маршрут – последовательность переходов от одной вершины к другой;
Цикл – путь, возвращающийся в исходную вершину.
Используется в алгоритмах, моделировании процессов, анализе сетей и базах данных.
1.10. Диаграмма Исикавы (Cause and Effect, "Рыбья кость")
Графический инструмент для анализа причин проблем.
Структура диаграммы:
Основная проблема (голова рыбы) – ключевая проблема, которую анализируем;
Основные причины (крупные кости) – категории факторов, влияющих на проблему (люди, процессы, оборудование);
Подпричины (мелкие кости) – конкретные факторы внутри категорий.
Используется в управлении качеством, анализе дефектов и улучшении процессов.
1.11. План мероприятий
План мероприятий – это документ, описывающий шаги для достижения цели или решения проблемы.
Основные элементы:
Цель – что нужно достичь;
Задачи – конкретные шаги для достижения цели;
Ответственные лица – кто выполняет задачи;
Сроки – дедлайны выполнения;
Ресурсы – что требуется для выполнения (финансы, технологии, персонал);
Критерии успеха – как определить, что мероприятие успешно выполнено.
2. Практическая часть
2.1 Описание процесса
Пациент обращается в платную поликлинику. Работник регистратуры в списке врачей устанавливает наличие врача-специалиста. После того, как врач найден, выбирается время посещения врача на основе графика работы, регистратор выписывает талон на посещение врача.
Затем регистратор запрашивает документы пациента (паспорт, полис), определяет наличие карты пациента в картотеке. Если карта есть, она откладывается для посещения, если карты нет, регистратор заводит карту пациента. На основе ценовой ведомости регистратор выписывает счет за прием, клиент оплачивает в кассе стоимость приема, ему выдают квитанцию об оплате.
При наступлении времени приема клиент посещает врача. Врач обследует пациента, выписывает назначение на проведение анализов, данные заносятся в ИС. Лаборанты поликлиники проводят анализы Пациента, данные поступают в кабинет врача.
Врач на основе поступивших данных, устанавливает диагноз, заносит в карту (бумажную и электронную). Выписывает рецепты, передает пациенту. При необходимости выписывает больничный лист. Регистратор направляет больничный лист в отдел кадров предприятия.
2.2. Нотация idef0
Для наглядного представления ключевых процессов в системе оказания медицинских услуг построена контекстная диаграмма в нотации IDEF0. Диаграмма отображает взаимодействие между основными элементами системы: входами (запрос пациента, документы пациента, оплата), выходами (результаты анализов, больничный лист, диагноз и рецепт, карта пациента), управляющими воздействиями (прайс-лист, медицинский протокол) и механизмами (персонал и информационная система). Такой подход позволяет структурировать деятельность организации и определить основные потоки информации и ресурсов.
Рис. 10. Контекстная диаграмма IDEF0
Рис. 11. Декомпозиция модели IDEF0 1 уровень
Рис. 12. Декомпозиция модели IDEF0 2 уровень “Прием”
Рис. 13. Декомпозиция модели IDEF0 2 уровень “Лечение”
Заключение IDEF0:
Таким образом, построена модель IDEF 0 бизнес-процесса, отражающая набор функций и их последовательность. Модель позволяет отследить место возникновения информации (сотрудник, подразделение).