Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
kis_shpory.doc
Скачиваний:
8
Добавлен:
21.09.2019
Размер:
430.59 Кб
Скачать

50. Обзор систем автоматизированного проектирования кис.

В области автоматизированного проектирования КИС за последнее десятилетие сформировалось новое направление — CASE. Содержание этого понятия обычно определяется перечнем задач, решаемых с помощью САSЕ, а также совокупностью применяемых методов и средств. CASE-технология представляет собой совокупность методов анализа, проектирования, разработки и сопровождения АИС, поддерживаемую комплексом взаимосвязанных средств автоматизации. САSЕ — это инструментарий для системных аналитиков, разработчиков и программистов, позволяющий автоматизировать процесс проектирования, разработки и сопровождения АС. В большинстве САSЕ-систем применяются методы структурного анализа и проектирования. Для описания модели проектируемой АИС используются графы, диаграммы, таблицы и схемы. САSЕ-технологии успешно применяются для построения практически всех типов АИС, создания моделей систем, помогающих решать задачи стратегического планирования, управления финансами, определения политики фирм, обучения персонала. САSЕ-технологии обладают следующими достоинствами: улучшают качество создаваемых АИС (АИТ) за счет средств автоматического контроля; позволяют за короткое время создавать прототип будущей АИС (АИТ), что дает возможность на ранних этапах оценить ожидаемый результат; ускоряют процесс проектирования и разработки системы; освобождают разработчика от рутинной работы, позволяя ему целиком сосредоточиться на творческой части разработки; поддерживают развитие и сопровождение разработки АИС (АИТ); поддерживают технологии повторного использования компонентов разработки.

CASE-средства предназначены для автоматизированного проектирования реляционных баз данных. Широко распространены CASE-системы Erwin, Design/IDEF, Power Designer. Их графические средства моделирования предметной области дают возможность наглядно изучать концептуальную модель данных и перестраивать ее соответственно поставленным целям и имеющимся ограничениям.

43. Организационно-экономическое обеспечение инф-й безопасности

Методы:препятствие,управление доступом(идентификация пользователей,аутентификация объекта,проверка полномочий,реагирование при несанкционир.доступе),маскировка(криптографическое закрытие),регламентация,принуждение,побуждение.

1) организационные средства – это организационно-технические и организационно-правовые мероприятия, которые осуществляются в процессе создания и эксплуатации аппаратуры телекоммуникации для обеспечения защиты информации;

2) законодательные средства определяются законодательными актами той страны, где они функционируют, регламентируют правила использования, обработки и передачи информации ограниченного доступа и устанавливают меры ответственности за нарушение этих правил;

3) морально-этические средства защиты выражаются в виде норм, которые сложились традиционно по мере внедрения вычислительной техники и средств связи.

Организационно-экономические(О-Эе) методы(М) защиты (З) инф-и включ-т след-е механизмы:– стандартизация М и ср-в Зы инф-и;– сертификации комп-х систем и сетей по требованиям инф-й безоп-ти;– лицензирование деят-ти в сфере Зы инф-и;– страх-е инф-х рисков, связанных с функц-м комп-х систем и сетей;– контроля за действием персонала в защищенных инф-х системах.

ОМЗ инф-и делятся на организационно-административные(О-А) и организационно-технические(О-Т) МЗ. О-А регламентируют процессы создания и эксплуатации автоматизир-х инф-х систем(АвИС), и взаимодействие польз-й и систем т.о., что несанкц-й доступ к информации становится невозможным, либо существенно затрудняется. ОМЗ инф-и охватывают все компоненты АвИС на всех этапах их жизненного цикла: проектирования систем, строительства зданий, эксплуатации и модернизации систем.

О-А мероприятия Зы инф-и:–спец-е защищенные помещения для размещения ЭВМ и средств связи и хранения носителей информации;– спец-е ЭВМ для обработки конфиденц-й инф-и;

–хранение конфид-й инф-и на спец-х промаркированных магнитных носителях;– организация спец-го делопроизводства для конфиденциальной информации;– установление запрета на использ-е открытых каналов связи для передачи конф-й инф-и;– постоянный контроль за соблюдением установленных требований по защите информации.

О-ТМЗ инф-и обеспечивается осуществлением следующих мероприятий:

– огранич-м доступа постор-х лиц в корпус оборудования с пом-ю мех-х запорных устройств или замков;– отключением ЭВМ от локальной вычисл-й сети или сети удаленною доступа при обработке на ней конфид-й инф-и;– установкой клавиатуры на мягкие прокладки для снижения утечки инф-и по акустическому каналу;– использованием бесперебойных источников питания для поддержание работы компа после исчезновения напряжения в электросети.

Структура и функции сист-ы инф-й безоп-ти (СИБ)

СИБ явл-ся сост-й частью общей сист. нац-й безоп-ти страны и предс-т соб. совокупность органов госуд. власти и управления и предпр-й, осущ-х деят-ть по обесп-ю инф-й безоп-ти. В систему входят: – органы гос. власти и упр-я; – гос. и межведомственные комиссии и советы; – структурные и межотраслевые подразделения по защите инф-и органов гос. власти и управления, и структурные подразделения предприятий, проводящих работы со сведениями, нах-ся в гос. тайне; – научно-исслед-е, проектные и конструкт-е орг-и, выпол-е работы по обесп-ю инф-й безопасности; – учебные заведения, осущ-е (пере)подготовку кадров для работы в системе обеспечения инф-й безоп-ти.

ЭМЗ инф-и закл-ся в применении финанс-х(Ф) опер-й для обесп-я эффект-й политики в обл. Зы объектов инф-й безоп-ти. Особ. роль принадл. страхованию. Страх-е инф-х рес-в предусм-т Зу комп-в автоматиз-й инф-й системы от традиц-х имущ-х рисков, и от рисков, связ-х с технич-ми и технологич-ми нарушениями функц-я сист-ы обработки и передачи данных.

В соответствии со статьей 24 Закона Республики Беларусь "Об информатизации", технические и программные средства защиты информационных ресурсов подлежат обязательной сертификации в национальной системе сертификации Республики Беларусь соответствующим органом сертификации.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]