
- •В.И. Аверченков, м.Ю. Рытов,
- •Предисловие
- •1. Анализ и систематизация существующего информационного, методического и программного обеспечения автоматизации проектирования организационно - технических систем
- •1.1.1.Понятие организационно-технических систем
- •1.1.2.Анализ подходов к проектированию организационно-технических систем
- •1.2. Характеристика видов обеспечения процесса
- •1.3. Исследование состава комплексных систем защиты
- •1.3.1.Система защиты информации и общеметодологические принципы ее построения
- •1.3.2. Исследование архитектурного построения систем защиты
- •1.4. Существующие подходы к автоматизации проектирования комплексных систем защиты информации
- •1.4.1. Программные продукты аудита информационной безопасности
- •1.4.2. Сетевые сканеры
- •1.4.3. Сапр систем физической защиты
- •1.4.4.Существующие подходы к созданию сапр ксзи
- •2.Систематизация компонентов ксзи. Разработка набора типовых вариантов ксзи применительно к
- •2.1.Сущность комплексного подхода к разработке системы защиты информации
- •2.2. Систематизация компонентов ксзи. Разработка набора типовых вариантов ксзи применительно к объекту защиты
- •3. Разработка методов математического описания и методик построения методов
- •3.1. Требования к математическому обеспечению сапр ксзи
- •3.2.Общий подход к математическому моделированию ксзи
- •3.3.Построение математической модели общей оценки угроз
- •3.4. Построение математической модели оценки рисков
- •3.5. Варианты решения задачи выбора средств защиты
- •3.5.1. Математическое обеспечение выбора средств защиты информации на основе четких множеств с четкими соответствиями
- •3.5.2.Математическое обеспечение выбора средств защиты информации на основе нечетких соответствий четких множеств
- •3.5.3. Математическое обеспечение выбора средств защиты информации на основе нечетких множеств
- •3.6. Анализ используемых методик выбора средств защиты информации в сапр ксзи
- •4. Выработка концептуального подхода
- •4.1.Типовое вариантное проектирование ксзи
- •4.2.Выбор способа представления инженерных знаний в системах параметрического проектирования
- •Имя слота 1 (значение слота 1); Имя слота 2 (значение слота 2);
- •Имя слота к (значение слота к)).
- •4.3.Формирование сетевой модели комплексной системы защиты информации на основе типизации её элементов
- •4.4.Разработка структурно-функциональной модели сапр ксзи
- •4.4.1.Разработка структуры и наполнение информационного обеспечения сапр ксзи
- •4.4.2.Разработка лингвистического обеспечения сапр ксзи
- •5. Возможности сапр для проектирования комплексной системы защиты информации на примере вуза
- •5.1.Анализ объекта защиты на примере высшего учебного заведения
- •Информация
- •5.2.Разработка проекта системы защиты конфиденциальной информации вуза
- •5.2.1. Разработка проекта программно-аппаратной защиты
- •5.2.2.Разработка проекта инженерно-технической защиты
- •5.2.2.1.Разработка проекта схемы размещения пожарных извещателей
- •5.2.2.2. Разработка проекта размещения оборудования помещений объекта техническими средствами охранной сигнализации
- •5.2.3. Разработка проекта организационно-распорядительной
- •1.Правового характера:
- •2.Организационного характера:
- •3.Организационно-технического характера:
- •4. Режимного характера:
- •5.3. Анализ результатов работы сапр ксзи
- •Заключение
- •Список литературы
- •Аверченков Владимир Иванович
1. Анализ и систематизация существующего информационного, методического и программного обеспечения автоматизации проектирования организационно - технических систем
.Характеристика организационно-технических систем
1.1.1.Понятие организационно-технических систем
Организационно-техническими в общем случае называют системы (ОТС), образующиеся интеграцией технических, организационных, управленческих и методических систем друг с другом и с персоналом, использующим их. Персонал организован в подразделения, между которыми распределены функции и установлены отношения подчинения. По отношению к выполняемым функциям персонал делится на производственный (взаимодействует непосредственно с технологическим оборудованием), инженерно-технический (осуществляет подготовку основной технологической деятельности), управленческий (принимает решения о наиболее рациональных путях осуществления основной технологической деятельности).
Решение сложных социально-экономических и технических проблем требует скоординированных усилий многих людей и значительных затрат ресурсов. Кроме того, нужны знания, без которых невозможно определить, какие средства и сколько их необходимо выделить для решения проблемы. При наличии необходимых знаний и средств (ресурсов) для решения проблем разрабатывают комплекс мероприятий, реализация которых должна приводить к желаемому результату. В условиях ограниченности знаний и средств на решение проблемы ее разбивают на части (если это возможно) и решают по частям или поэтапно, постепенно приближаясь к цели. Для реализации намеченных мероприятий могут быть подготовлены специальные постановления, приказы, договоры либо разрабатывается целевая комплексная программа. Если намеченный комплекс мероприятий невозможно реализовать с помощью указанных средств, для решения проблемы создается организационно-техническая система ОТС.
Наиболее полное и удачное, на наш взгляд, определение ОТС может быть следующим - организационно-технической системой называется такая система, структурными элементами которой являются люди и технические средства/устройства, осуществляющие преобразование ресурсов этой системы. Как правило, организационно-технические системы — это сложные многоуровневые системы, состояние из множества взаимодействующих элементов и подсистем. Характерной особенностью ОТС, отличающей ее от систем другого типа, например от технических систем, является то, что каждый элемент ОТС принимает решение по организации действий, т. е. является решающим элементом. Некоторые из них принимают решения по организации только своих собственных действий - это исполнительные элементы. Элементы, принимающие решения по организации не только своих собственных действий, но и действий некоторых других элементов, объединенных или не объединенных в коллективы или организации - это руководящие элементы системы [16].
Основным элементом любой ОТС являются люди, условно разбиваемые на организаторов и исполнителей. «Работа организаторов есть управление и контроль над исполнением; работа исполнителей — физическое воздействие на объекты труда»: Множество исполнителей с их орудиями труда образует объект управления (ОУ), множество организаторов (управленцев) вместе с информацией, техникой, специалистами и обслуживающим персоналом — субъект управления (СУ).
Четкую границу между ОУ и СУ провести невозможно, поскольку исполнительская деятельность немыслима без управленческой, а последняя без исполнительской бессмысленна, однако, для целей построения организационных систем (ОС) такое разделение является полезным.
С понятием ОТС тесно связано понятие «деятельность», так как основная задача ОТС заключается в том, чтобы координировать и осуществлять деятельность людей, направленную на решение проблемы. В связи с этим деятельность можно определить как осознанное и направленное на решение проблемы поведение людей.
Понятие «деятельность» будем относить не только к отдельному человеку или группе людей, но и к ОТС в целом. Каждая ОТС выполняет множество видов деятельности (основной или обеспечивающей). Для того чтобы скоординировать различные виды деятельности с целью удовлетворения некоторой общественной потребности (проблемы), как правило, требуется установить информационные и деловые связи с ОТС, осуществляющими эту деятельность [16].
Наряду
с СУ и ОУ в ОТС могут включаться
обеспечивающие подсистемы, выполняющие
вспомогательную деятельность:
снабжение, ремонт, информационное
обслуживание, энергообеспечение и
техническое обеспечение деятельности
(рис. 1.).
Рис.1.ОТС с обеспечивающими подсистемами
Каждая ОТС строится по иерархическому принципу. Наибольшее распространение получили линейная, функциональная, линейно-штабная и программно-целевая (матричная) структуры [16].
Когда ОТС реализована по линейному принципу (рис. 2), каждый исполнитель (И) подчиняется только одному руководителю (Р) по всем вопросам своей деятельности.
Основной недостаток линейных структур - сильная зависимость результатов работы всей ОС от качества решений первого руководителя.
Рис.2.Линейная структура
В случае функциональной структуры ОТС (рис. 3) каждый исполнитель подчиняется нескольким функциональным руководителям (ФР) одновременно, причем каждому по строго определенным вопросам.
Рис.3.Функциональная структура
При этой структуре руководящие указания более квалифицированны, но нарушается принцип единоначалия.
Система управления может быть построена таким образом, когда в каждом звене управления создаются штаб (советы, отделы, лаборатории), в которых имеются специалисты по отдельным важным вопросам (рис. 4). Штабы (Ш) подготавливают квалифицированные решения, но утверждает и передает их на нижние уровни линейный руководитель.
Рис.4.Линейно-штабная структура
Программно-целевая организация ОТС, представленная на рис. 5, объединяет в себе особенности всех рассмотренных выше.
Рис.5.Программно-целевая структура
Анализируя признаки организационно - технических систем, можно сделать вывод о том, что комплексные системы защиты информации представляют собой разновидность систем такого класса.