Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
TZ.docx
Скачиваний:
6
Добавлен:
07.12.2018
Размер:
453.81 Кб
Скачать

Оглавление

Оглавление 2

Постановка задачи 3

Политика безопасности. 5

Классификация АС по уровню защищенности от НСД 5

Частная модель угроз безопасности информационной системы персональных данных ИС «Система маршрутизации и мониторинга выполнения документов» 7

Общие сведения 7

Структурная схема 8

Состав 8

Перечень технических средств 8

Перечень программного обеспечения 9

Перечень средств защиты информации ИСКТ 9

Определение исходной степени защищенности 9

Перечень актуальных угроз безопасности 11

Модель нарушителя 22

Вывод 25

Библиографический список 26

Постановка задачи

Данный КП разрабатывается для службы автоматизации информатизации телекоммуникации и метрологии(САИТиМ) ООО «Газпром трансгаз Ухта».

Система создаётся с целью

    1. Ускорение прохождения документов между участниками

    2. Повышение информативности

    3. Контроль за исполнением документа

Сегодня процесс совместного составления документов происходит по следующей схеме: ответственный исполнитель документа отправляет либо по электронной почте, либо на бумажном носителе документ который следует дополнить или утвердить. Получатель вносит необходимые изменения, возможно замечания или утверждает. Ответственный исполнитель ожидает пока его документ рассмотрят и отредактируют. В это время составитель остаётся в неведении о том в каком статусе выполнения его документ. Может быть о нём просто банально забыли. Может не заметили – ведь в день на офисного работника сваливается ворох бумажной работы. Может передали дальше по цепочке следующему сотруднику, а тот ушел в отпуск. Получается что документ может «зависнуть» в цепочке и составитель об этом никак оперативно не узнает. В итоге срыв сроков составления документов, увеличение простоев тех, кто непосредственно зависит от составления данного документа.

Система реализовывает ряд следующих функций:

        1. Создание задания

        2. Просмотр списка заданий

        3. Ответ на задание

        4. Составление маршрута

        5. Просмотр состояния выполнения задания

        6. Управление маршрутом

        7. Создание рабочих групп

        8. Создание шаблона задания

В ИС «Система маршрутизации и мониторинга выполнения заданий» выделены следующие группы пользователей:

  1. Заявитель – сотрудник филиала Общества, имеющий право создания задания, списка ответственных лиц, внесения изменения в задания, списки сотрудников и просмотр данных списков сотрудников и заданий.

  2. Исполнитель – сотрудник филиала Общества, имеющий право на просмотр и выполнение принадлежащих ему заданий или заданий на исполнение.

  3. Куратор – сотрудник филиала Общества, имеющий право на равнее с Заявителем управлять процессом прохождения документа.

  4. Администратор – сотрудник филиала Общества, имеющий право любых действий.

Все группы пользователей обладают различными правами на использование различных функций в системе. Матрица доступа представлена в таблице ниже.

Субъекты

Объекты

Заявитель

Исполнитель

Куратор

Администратор

Создание задания

RW

R

R

RW

Просмотр списка заданий

R

R

R

RW

Ответ на задание

R

RW

R

RW

Составление маршрута

RW

R

RW

RW

Просмотр состояния выполнения задания

R

R

R

RW

Управление маршрутом

RW

R

RW

RW

Создание рабочих групп

RW

RW

RW

RW

Создание шаблона задания

RW

R

R

RW

Таблица 1. Матрица доступа

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]