Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Госы / PODGOTOVKA_K_GOSUDARSTVENNOMU_EKZAMENU-3.doc
Скачиваний:
1884
Добавлен:
09.02.2016
Размер:
1.57 Mб
Скачать

Тема № 49 Информационное обеспечение управления.

Понятие информационного обеспечения, его структура.

Понятие информационного обеспечения, его структура. Внутримашинное информационное обеспечение. Модели баз данных. Типы систем классификации информации. Каналы утечки информации. Методы и средства защиты информации.

Информационное обеспечение управления- это связь информации с системами управления предприятием и управленческим процессом в целом.

Оно может рассматриваться не только в целом, охватывая все функции управления, но ипо отдельным функциональным управленческим работам, например прогнозированию и планированию, учету и анализу. Это дает возможность оттенить специфические моменты, присущие информационному обеспечению функционального управления, раскрыв в то же самое время его общие свойства, что позволяет направить исследования вглубь.

В современных условиях важной областью стало информационное обеспечение, которое состоитв сборе и переработке информации, необходимой для принятия обоснованных управленческих решений.Передача информациио положении и деятельности фирмы на высший уровень управления и взаимный обмен информацией между всеми взаимосвязанными подразделениями фирмы осуществляются на базе современной электронно-вычислительной техники и других технических средств связи.

Структура ИО.

Информационное обеспечениеподразделяют на внемашинное и внутримашинное.

К внемашинному информационному обеспечению относят:оперативнуюдокументацию, содержащую сведения о состоянии управляемого объекта и среды,нормативно-справочные документы, включающие систематизированную проектно-сметную, техническую, технологическую, организационную и производственную документацию, а также архивную информацию;систему классификации и кодирования информации;инструкции по организации ввода, хранения, внесения изменений в нормативно-справочную документацию, в том числе и в массивы данных о среде.

Внутримашинное информационное обеспечение включаетв себя информационную базу на машинных носителях и систему программ ее организации, накопления, ввода и доступа к данным. Источником формирования внутримашинного информационного обеспечения служит внемашинная информационная база.

(Пример. ИС, предназначенная для начисления и ведения учета выплат по заработной плате, использует следующие типы данных. Исходные данные: количество отработанных дней или часов (при повременной оплате), количество изготовленных изделий (при сдельной форме оплаты).

Модели База данных. Существуют 4 модели построения баз данных: иерархическая, сетевая, реляционная, объектно-ориентированная.

Иерархическая модель базы данных изображается в виде дерева, где каждой вершине соответствует несколько подмножеств. Например: электронные каталоги; расположение информации в компьютере: хранение данных на диски С – который разбивается на папки, вложенные папки и файлы.

Особенность: каждая вершина может содержать подмножество, состоящее из многих элементов, но каждый элемент подмножества м.б. подчинен лишь одной вершине.

Сетевая модель базы данных позволяет связывать каждый элемент с любым другим элементом. Т.е. каждый элемент подмножества м.б. подчинен более чем одной вершине.

Реляционная модель БДпредставляет элементы и взаимосвязи между ними в виде таблиц, а все операции над ними сводятся к операциям над этими таблицами. Например: Система 1С-бухгалтерия: на запрос пользователя автоматически формируется ответ в виде таблицы, данные хранятся в таблице.

Объектно-ориентировання модель БДотличается от реляционной модели тем, что элементы в ней можно сохранять и использовать непосредственно, не размещая их в таблице. Например: электронные указатели, состоящие из электронных ссылок на объекты.

Типы систем классификации информации:

Классификация позволяет разделить документы на определённые категории или ступени в соответствии с принятым методом классификации. Деление осуществляется от высшей ступени к низшей, число ступеней классификации зависит от её целей, задач, от сложности и количества классифицируемых объектов.

Высшими ступенями классификации являются раздел и класс.

Средними – группа и вид.

Низшие ступени – разновидность.

Вспомогательные категории – подраздел, подкласс, подгруппа.

Например: класс – система организационно-распорядительной документации

Группа – распорядительная документация

Разновидность – приказ, распоряжение.

Подкласс – о приеме на работу (т.е. направление использования).

Каналы утечки информации. Все каналы утечки данных можно разделить на косвенные и прямые. Косвенные каналы не требуют непосредственного доступа к техническим средствам информационной системы. Прямые соответственно требуют доступа к аппаратному обеспечению и данным информационной системы.

Примеры косвенных каналов утечки:

Кража или утеря носителей информации, исследование не уничтоженного мусора;

Дистанционное фотографирование, прослушивание;

Перехват электромагнитных излучений.

Примеры прямых каналов утечки:

Инсайдеры (человеческий фактор). Утечка информации вследствие несоблюдения коммерческой тайны;

Прямое копирование.

Каналы утечки информации можно также разделить по физическим свойствам и принципам функционирования:

  • акустические — запись звука, подслушивание и прослушивание;

  • оптические — визуальные методы, фотографирование, видео съемка, наблюдение;

  • электромагнитные — копирование полей путем снятия индуктивных наводок;

  • материальные — информация на бумаге или других физических носителях информации;

  • несанкционированный доступ и т.д.

В последнее время вырос интерес к вопросам защиты информации. Это связывают с тем, что стали более широко использоваться вычислительные сети, что приводит к тому, что появляются большие возможности для несанкционированного доступа к передаваемой информации.

В литературе выделяют различные способы защиты информации среди них выделим:

-физические (препятствие)

-законодательные

-управление доступом

-криптографическое закрытие.

Средства защиты:способ защиты инфopмaции с помощью peгулиpoвaния иcпoльзoвaния вcex pecуpcoв cиcтeмы (тexничecкиx, пpoгpaммныx cpeдcтв, элeмeнтoв бaз дaнныx).

Упpaвлeниe дocтупoм включaeт cлeдующиe функции зaщиты:

  • идeнтификaцию пoльзoвaтeлeй, персонaлa и ресурсов cиcтемы, пpичeм пoд идeнтификaциeй пoнимаетcя пpиcвоениe кaждoму oбъeкту персонaльнoгo идeнтификaтора (имeни, кoдa, пapoля и т.п.) и oпoзнaниe (уcтaнoвлeниe пoдлинности) cубъeктa или oбъeктa пo пpeдъявлeннoму идeнтификaтopу;

  • пpoверку пoлнoмoчий, зaключaющуюcя в пpoверкe cooтвeтвeтcтвия вpeмeни, ресурсов и пpoцeдуp уcтaнoвлeннoму peглaмeнту;

  • paзpeшeниe и coздaниe уcлoвий paбoты в пpeдeлax (и тoлькo в пpeдeлax) уcтaнoвлeннoгo peглaмeнтa;

  • peгиcтpaцию (пpoтoкoлиpoвaниe) oбpaщeний к зaщищаемым ресурсам;

  • peaгиpoвaниe (зaдержкa paбoт, oткaз, oтключeниe, cигнaлизaция) пpи пoпыткax несанкциoниpoвaнныx дeйcтвий;

  • криптографическая защита (подпись ЭЦП)

Соседние файлы в папке Госы