Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры КИТ БГЭУ 2 курс.docx
Скачиваний:
89
Добавлен:
26.03.2017
Размер:
113.74 Кб
Скачать

34. Правовое обеспечение информационной безопасности в Республике Беларусь.

Основным правовым актом в РБ, регулирующим информационные общественные отношения, является Закон РБ Об информатизации от 28.10.2008 г.

Сферой действия данного закона являются отношения, возникающие при: • формировании и использовании информационных ресурсов на основе создания, сбора, обработки, накопления, хранения, поиска, распространения и предоставления потребителю документированной информации• создании и использовании информационных технологий и средств их обеспечения• защите информации, прав субъектов, участвующих в информационных процессах и информатизации.Известно, что государственным органом, координирующим деятельность в области технической защиты информации в республике, является Государственный центр безопасностиинформации ГЦБИ при Совете Безопасности Республики Беларусь.• Закон Республики Беларусь Об информатизации регламентирует порядок правовой защиты информации и прав субъектов в области информационных процессов и информатизации.• В соответствии со статьей 22 настоящего закона целями защиты информации являются • предотвращение утечки, хищения, утраты, искажения, подделки, несанкционированных действий по уничтожению, модификации, копированию, блокированию документированной информации и иных форм незаконного вмешательства в информационные системы• сохранение полноты, точности, целостности документированной информации, возможности управления процессом обработки и использования в соответствии с условиями, установленными собственником этой информации или уполномоченным лицом• обеспечение прав физических и юридических лиц на сохранение конфиденциальности несанкционированной информации о них, накапливаемой в информационных системах• защита прав субъектов в сфере информатизации• сохранение секретности и конфиденциальности документированной информации. Одним из приоритетных направлений укрепления национальной безопасности Республики Беларусь является развитие международного сотрудничества и проведение согласованной политики в области обеспечения безопасности в информационной сфере. В рамках международного сотрудничества подписано Соглашение между Правительством Республики Беларусь и Правительством Российской Федерации о сотрудничестве в области защиты информации. Подготавливается аналогичное Соглашение и с Украиной.

35. Жизненный цикл ис. Модели жизненного цикла ис.

Жизненный цикл корпоративной информационной системы представляет собой непрерывный процесс, начинающийся с момента принятия решения о создании информационной системы и заканчивающийся в момент полного изъятия ее из эксплуатации.В жизненном цикле определены следующие группы процессов : -Основные процессы жизненного цикла- Вспомогательные процессы жизненного цикла;- Организационные процессы жизненного цикла В состав основных процессов жизненного цикла входят процессы, которые реализуются под управлением основных сторон, вовлеченных в жизненный цикл информационных систем. Основными сторонами являются заказчик, поставщик, разработчик и персонал сопровождения информационных систем.

Основными процессами являются: 1 заказа 2 поставки 3 разработки 4 эксплуатации 5 сопровождения Вспомогательные процессы жизненного цикла КИС включают: 1 документирования 2 управления конфигурацией 3 обеспечения качества 4 верификации 5 аттестации 6 совместного анализа 7 аудита 8 решения проблем

Организационные процессы жизненного цикла КИС. Управление проектом связано с вопросами планирования и организации работ, создания коллективов разработчиков и контроля за сроками и качеством выполняемых работ. Выделяют следующие организационные процессы жизненного цикла: 1 управления 2 создания инфраструктуры 3 усовершенствования 4 обучения

модель жизненного цикла информационной системы — некоторая структура, определяющая последовательность осуществления процессов, действий и задач, выполняемых на протяжении жизненного цикла информационной системы, а также взаимосвязи между этими процессами, действиями и задачами. Наибольшее распространение получили две основные модели жизненного цикла: каскадная модель и спиральная модель.

Каскадная модель жизненного цикла ис основной особенностью является разбиение всей разработки на этапы, переход с одного этапа на следующий происходит только после того, как полностью завершены все работы на предыдущем этапе. Каждый этап завершается выпуском полного комплекта документации, достаточной для того, чтобы разработка могла быть продолжена другой командой разработчиков. Основные этапы разработки по каскадной модели: анализ требований заказчика;проектирование;разработка; тестирование и опытная Основные преимущества каскадной модели: Выполняемые в логичной последовательности этапы работ позволяют планировать сроки завершения и соответствующие затраты. На каждом этапе формируется законченный набор проектной документации, отвечающей критериям полноты и согласованности. Недостатки каскадной модели: Высокий уровень риска, Сложность параллельного ведения работ , Возврат на более ранние стадии, Задержка в получении результатов

Спиральная модель жизненного цикла предполагает итерационный процесс разработки информационной системы. Преимущества спиральной модели Уменьшается уровень рисков. Упрощается внесение изменений в проект при изменении требований заказчика.Обеспечивается большая гибкость в управлении проектом. Упрощается повторное использование компонентов. Повышается надежность и устойчивость системы. Недостатки спиральной модели — Сложность в определении момента перехода на следующий этап.