Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпора_админИС.docx
Скачиваний:
12
Добавлен:
25.12.2018
Размер:
3.26 Mб
Скачать

2.Задачи, решаемые при администрировании ис. Используемые процедуры.

Можно выделить следующие задачи администрирования:

  1. разработка прав эксплуатации ИС и контроль за их соблюдением. Цель: обеспечить правильную и надежную работу ИС. Для этого необходимо определить обязанности и процедуры по администрированию и обеспечению функционирования комп. сетей. Они должны быть зафиксированы в инструкциях и процедурах реагирования на инциденты (отклонения от норм. работы, правил эксплуатации, разработки, сопровождения тестирования). Для уменьшения риска от некорректных несанкционированных действий, следует применять принцип разделения обязанностей. Все операции д.б. соотв.образом документированы.

  2. проектирование ИС и их приемов. Цель: свести риск отказа ИС к минимуму. Для обеспечения доступности ресурсов и необходимой производительности требуется предварительное планирования и подготовка ИС. Для исключения перегрузки ИС необходимо оценить будущие потребности в информации и производительность ОС. Требования к новым системам следует определить до их приема, разработать критерий приема ИС, оценки её производительности, планы восстановительных работ по каждому сервису. Д.б. сформулир. требования по переходу на аварийный режим для сервисов, поддерживающих н-ко приложений.

  3. защита от вредоносного ПО. Цель: обеспечить целостность данных и программ для предотвращения и выявления случаев внедрения вредоносных программ, требующего внедрение соотв.мер. В наст. время существует ряд вредоносных программ (комп. вирусы, трояны, сетевые черви, логические бомбы), кот. исп-т уязвимость ПО по отношению к несанкционированной модификации. Администратор ИС д.б. готов к проникновению вредоносного ПО и принимать спец. меры по предотвращ. его внедрения. В сл. появления вирусов, они должны регистрироваться, и по ним, в случае заражения, приним. соотв. меры.

  4. обслуживание систем. Цель: обеспечить целостность и доступность информационных сервисов. Для этого требуется выполнение следующих процедур: стандартные процедуры резервного копирования, процедуры регистрации событий и сбоев:, процедуры контроля условий функционирования оборудования. Необходимо следить за тем, чтобы процедуры резервного копирования соответствовали требованиям организаций, инициир. инф. систему, и сопровождались протоколами всех производимых операций. Необходимо убедиться в том, что неисправность регистрируется и принимаются меры по ее устранению.

  5. сетевое администрирование. Цель: обеспечить защиту в ИС. Управление безопасностью сетей, отдельные сегменты которых находятся за пределами организации, требует особого внимания. Для передачи конфиденциальных данных по открытым сетям исп. спец. меры защиты. Администратор должен следить за полным использованием этих мер защиты.

  6. защита носителей информации. Цель: предотвратить повреждение инф. ресурсов и перебоев в работе организации. Для этого необходимо контролировать носители информации и обесп. их физ.защиту. Следует определить процедуры для защиты инф. (лент, дисков кассет), вх. и вых. данных, системной документации от повреждения, хищения и несанкционир. доступа. Администратор должен следить за правильным поведением процедур контроля и режимам хранения носителей информации.

  7. обмен данными и ПО. Цель: предотвратить потери, модификацию и несанкционированное использование данных. Обмен данными и программами между организациями, исп. единую инф. систему, необходимо осущ-ть на основе опред. в ИС соотношений. Д.б. утсановлены процедуры и стандарты для защиты носителей инф. во время их транспортировки.