- •1.Компьютерные информационные технологии в управлении.
- •3. Корпоративная информационная система
- •2.Понятие информационные системы. Классификация информационных систем. Виды обеспечения информационных систем.
- •4. Корпоративные информационные технологии
- •5. Структура корпоративной информационной системы
- •6. Международные стандарты в области компьютерных информационных технологий.
- •7. Информационные модели объекта управления.
- •8 Информационное обеспечение корпоративных информационных систем.
- •9. Информационные ресурсы(ир). Роль ир в управлении эк-кой. Ир рб.
- •55. Классификация компьютерных информационных технологий на базовые и прикладные.
- •11. Технические средства кис, их классификация.
- •12. Технические средства автоматизации
- •13. Системное по. Переносимость, масштабируемость, мобильность, режимы обработки инфы и др хар-ки ос. Стандарты в области ос.
- •16. Рынок технич. Обеспеч. Кис
- •Основные серверные операционные среды
- •17. Перспективы развития технических средств и системного программного обеспечения кис.
- •31 Перспективы развития прикладного по в предметной области
- •15. Системные решения в области кис (Microsoft, Novell, ibm и др).
- •34 Интеллектуальный анализ данных
- •18. Корпоративные сети. Характеристики корпоративных компьютерных сетей.
- •19 Администрирование компьютерных сетей
- •10. Гос программы информатизации рб.
- •28. Кис в предметной области.
- •22.Организация данных в кс. Корпоративные базы даны. Требования. Масштабируемость. Хранилища данных.
- •33. Искусственные нейроонные сети (инс)
- •23. Субд и структурные решения в корпоративных системах.
- •24. Технологии internet/Intranet и корпоративные решения по доступу к базам данных.
- •26 Концепции управления компьютеризированными предприятиями. Cio-менеджмент на современном предприятии.
- •21. Развитие телекоммуник. И сетевых технологий.
- •27. Mrp.Erp.Crm.Электронный бизнес.
- •29.Стандартизация и сертификация прикладного программного обеспечения
- •30. Пакеты прикладных программ в предметной области. Состояние рынка по рб.
- •32. Понятие искусственного интеллекта, системы искусственного интеллекта.
- •35. Понятие и назначение экспертной системы (эс). Классификация эс. Архитектура и принципы построения эс. Режимы работы эс. Применение эс в экономике.
- •36 Системы поддержки принятия решений
- •37. Средства создания систем ии.
- •41. Понятие компьютерной преступности. Этапы развития компьютерной преступности.
- •49.Примеры реализации реинжиниринга бизнес-процессов в предметной области.
- •42. Программно-техническое (пТе) обеспечение защиты информационной безопасности
- •50. Обзор систем автоматизированного проектирования кис.
- •43. Организационно-экономическое обеспечение инф-й безопасности
- •48. Стандарты и методики реинжиниринга бизнес-процессов
- •44.Правовое обеспечение безопасности информационных технологий. Нормативные акты Республики Беларусь об информатизации и защите информации.
- •53. Понятие экономической информации
- •45.Жизненный цикл (жц) кис.
- •58. Адресация компов
- •46.Каноническое и индустриальное проектирование кис.
- •47.Участники рбп.Этапы реинжиниринга. Моделирование бп.
50. Обзор систем автоматизированного проектирования кис.
В области автоматизированного проектирования КИС за последнее десятилетие сформировалось новое направление — CASE. Содержание этого понятия обычно определяется перечнем задач, решаемых с помощью САSЕ, а также совокупностью применяемых методов и средств. CASE-технология представляет собой совокупность методов анализа, проектирования, разработки и сопровождения АИС, поддерживаемую комплексом взаимосвязанных средств автоматизации. САSЕ — это инструментарий для системных аналитиков, разработчиков и программистов, позволяющий автоматизировать процесс проектирования, разработки и сопровождения АС. В большинстве САSЕ-систем применяются методы структурного анализа и проектирования. Для описания модели проектируемой АИС используются графы, диаграммы, таблицы и схемы. САSЕ-технологии успешно применяются для построения практически всех типов АИС, создания моделей систем, помогающих решать задачи стратегического планирования, управления финансами, определения политики фирм, обучения персонала. САSЕ-технологии обладают следующими достоинствами: улучшают качество создаваемых АИС (АИТ) за счет средств автоматического контроля; позволяют за короткое время создавать прототип будущей АИС (АИТ), что дает возможность на ранних этапах оценить ожидаемый результат; ускоряют процесс проектирования и разработки системы; освобождают разработчика от рутинной работы, позволяя ему целиком сосредоточиться на творческой части разработки; поддерживают развитие и сопровождение разработки АИС (АИТ); поддерживают технологии повторного использования компонентов разработки.
CASE-средства предназначены для автоматизированного проектирования реляционных баз данных. Широко распространены CASE-системы Erwin, Design/IDEF, Power Designer. Их графические средства моделирования предметной области дают возможность наглядно изучать концептуальную модель данных и перестраивать ее соответственно поставленным целям и имеющимся ограничениям.
43. Организационно-экономическое обеспечение инф-й безопасности
Методы:препятствие,управление доступом(идентификация пользователей,аутентификация объекта,проверка полномочий,реагирование при несанкционир.доступе),маскировка(криптографическое закрытие),регламентация,принуждение,побуждение.
1) организационные средства – это организационно-технические и организационно-правовые мероприятия, которые осуществляются в процессе создания и эксплуатации аппаратуры телекоммуникации для обеспечения защиты информации;
2) законодательные средства определяются законодательными актами той страны, где они функционируют, регламентируют правила использования, обработки и передачи информации ограниченного доступа и устанавливают меры ответственности за нарушение этих правил;
3) морально-этические средства защиты выражаются в виде норм, которые сложились традиционно по мере внедрения вычислительной техники и средств связи.
Организационно-экономические(О-Эе) методы(М) защиты (З) инф-и включ-т след-е механизмы:– стандартизация М и ср-в Зы инф-и;– сертификации комп-х систем и сетей по требованиям инф-й безоп-ти;– лицензирование деят-ти в сфере Зы инф-и;– страх-е инф-х рисков, связанных с функц-м комп-х систем и сетей;– контроля за действием персонала в защищенных инф-х системах.
ОМЗ инф-и делятся на организационно-административные(О-А) и организационно-технические(О-Т) МЗ. О-А регламентируют процессы создания и эксплуатации автоматизир-х инф-х систем(АвИС), и взаимодействие польз-й и систем т.о., что несанкц-й доступ к информации становится невозможным, либо существенно затрудняется. ОМЗ инф-и охватывают все компоненты АвИС на всех этапах их жизненного цикла: проектирования систем, строительства зданий, эксплуатации и модернизации систем.
О-А мероприятия Зы инф-и:–спец-е защищенные помещения для размещения ЭВМ и средств связи и хранения носителей информации;– спец-е ЭВМ для обработки конфиденц-й инф-и;
–хранение конфид-й инф-и на спец-х промаркированных магнитных носителях;– организация спец-го делопроизводства для конфиденциальной информации;– установление запрета на использ-е открытых каналов связи для передачи конф-й инф-и;– постоянный контроль за соблюдением установленных требований по защите информации.
О-ТМЗ инф-и обеспечивается осуществлением следующих мероприятий:
– огранич-м доступа постор-х лиц в корпус оборудования с пом-ю мех-х запорных устройств или замков;– отключением ЭВМ от локальной вычисл-й сети или сети удаленною доступа при обработке на ней конфид-й инф-и;– установкой клавиатуры на мягкие прокладки для снижения утечки инф-и по акустическому каналу;– использованием бесперебойных источников питания для поддержание работы компа после исчезновения напряжения в электросети.
Структура и функции сист-ы инф-й безоп-ти (СИБ)
СИБ явл-ся сост-й частью общей сист. нац-й безоп-ти страны и предс-т соб. совокупность органов госуд. власти и управления и предпр-й, осущ-х деят-ть по обесп-ю инф-й безоп-ти. В систему входят: – органы гос. власти и упр-я; – гос. и межведомственные комиссии и советы; – структурные и межотраслевые подразделения по защите инф-и органов гос. власти и управления, и структурные подразделения предприятий, проводящих работы со сведениями, нах-ся в гос. тайне; – научно-исслед-е, проектные и конструкт-е орг-и, выпол-е работы по обесп-ю инф-й безопасности; – учебные заведения, осущ-е (пере)подготовку кадров для работы в системе обеспечения инф-й безоп-ти.
ЭМЗ инф-и закл-ся в применении финанс-х(Ф) опер-й для обесп-я эффект-й политики в обл. Зы объектов инф-й безоп-ти. Особ. роль принадл. страхованию. Страх-е инф-х рес-в предусм-т Зу комп-в автоматиз-й инф-й системы от традиц-х имущ-х рисков, и от рисков, связ-х с технич-ми и технологич-ми нарушениями функц-я сист-ы обработки и передачи данных.
В соответствии со статьей 24 Закона Республики Беларусь "Об информатизации", технические и программные средства защиты информационных ресурсов подлежат обязательной сертификации в национальной системе сертификации Республики Беларусь соответствующим органом сертификации.