Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Диплом2010_ДокторПавел.doc
Скачиваний:
688
Добавлен:
03.06.2015
Размер:
8.58 Mб
Скачать

2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание

Сам стандарт MSF даёт некую гарантию минимизации рисков, так как весь ЖЦ проекта разделён на этапы, на каждом этапе есть роли, за которыми закреплены цели, которые должны быть достигнуты и всё же на каждой фазе есть некоторые риски:

В фазе выработки концепции могут возникнуть следующие риски:

  • Недальновидный анализ сроков проекта и его бюджета

Для ликвидации такого рода риска нужно более детально прорабатывать задачи и цели проекта, ставить больше контрольных точек.

  • Неправильно подобранный проектный состав исполнителей может повлечь полное отсутствие командной работы

Данный риск уменьшается более тщательным подбором специалистов в проектную группу тестированием не только профессиональных навыков но и личностных качеств.

На фазе планирования могут возникнуть следующие риски:

  • Неправильно или не совсем корректно сформированное архитектура выбираемого решения

Возможность появления этого риска зависит от компетенции руководителя проекта, на котором лежит принятие решение о выборе архитектуры разрабатываемого решения

В фазе разработки возможны следующие риски:

  • Неправильная интерпретация технического задания и как следствие неправильная программирование архитектуры и сдвиг сроков .

Минимизацией данного риска служит более чёткое написание технического задания, понятного программисту

  • Еще одним немаловажным риском в данном проекте является отсутствие должной квалификации у программиста в том языке, на котором решено реализовывать программу клиент, которая будет распределять заявки между инженерами.

В случае, если программист не будет укладываться в заданные временные рамки календарного плана проекта, продеться использовать внешнего разработчика, так называемый “аутсорсинг” или “фриланс”.

.

В фазе тестирования могут возникнуть следующие риски:

  • Риски неоконченного тестирования.

Может произойти ситуация что программный продукт будет протестирован не до конца.

Решается путем повторного тестирования на следующей итерации разработки.

В фазе внедрения могут возникнуть следующие риски:

  • Риски неправильного принятия решения о законченности части проекта.

Возникновение данных рисков ведет за собой проблему незаконченности решения и возможность возникновения нестыковок с другими частями разрабатываемой ИС

Устраняется путем доработки при следующей итерации.

2.1.3. Организационно-правовые и программно-аппаратные средства обеспечения информационной безопасности и защиты информации

Для данного комплекса задач существует несколько реализации информационной безопасности

Защита от внутренних угроз. Подразумевает разграничение прав пользователей ИС HP OpenView Service Desk. Подробные права пользователей описаны в таблице № 11

Таблица № 11

Разграничение прав пользователей.

Группы пользователей

Создание заявки

Возможность редактирования своей заявки

Возможность переназначит заявку

Работа с базой знаний

Сетевая группа

Чтение

Есть

Есть

Чтение/создание/удаление

Группа поддержки пользователей

Чтение

Есть

Нет

Чтение/создание/удаление

Горячая линия

Чтение/создание/удаление

Есть

Есть

Чтение

2. Защита от внешних угроз реализуется следующими параметрами:

.Во первых все серверные системы в компании ОАО "Росно" не имеют установленных сторонних средств удаленного администрирования, таких как Remote administrator/Dame Ware/Team Viewer. Доступ организован через Remote desktop protocol, на нужный сервер, в том числе и сервер приложений и СУБДгде размещщёна ИС HP open view Service Desk вход осуществялется только по доменной авторизации в соответсвии с уровнем доступа, согласованным по заявке на горячую линию.

3) В компании ОАО «РОСНО» используются все возможные методы защиты информации, так как нет уникального одного метода, который смог бы обеспечить полную информационную безопасность, а сочетание всех методов позволяет реализовать максимальную информационную безопасность.