Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры по кису (1).docx
Скачиваний:
3
Добавлен:
26.09.2019
Размер:
64.07 Кб
Скачать

15. Осн.Стадии проектирования кис

Проектирование корпорат информац систем. Инжиниринг бизнес-процессов. Процесс-это набор взаимосвяз работ, котор преобраз исходные данные в выходные рез-ты. Проект-это уникальный процесс, состоящий из совокупности скоордин и управл деят с нач и конечн датами.

Отличит признаки проекта, как объекта управления: 1комплексность, 2Правовое и организ обеспечение, 3Огранич ресурсов

Классификация проектов: 1По составу и стр-ре: мультипроект, монопроект; 2По сферам деят: организац, экономич, 3По размерам бюджета и кол-ву участников.

Основные стадии проектиров информац системы: 1эт- концептуальная стадия(формиров задачи, изучен треб, собир данные); 2эт-подготовка техн предлож; 3эт-стадия проектирования(изучен взаимосвязи отд модулей); 4эт-стадия разработки; 5эт-ввод системы в эксплуатац( тестир, функционир системы)

16. На транспортном уровне используется два основных транспортных протокола UDP — User Datagram Protocol, (протокол пользовательских дейтаграмм) и TCP — Transmission Control Protocol, (протокол управления передачей). Эти протоколы предоставляют разные услуги прикладным процессам. Протокол UDP. Данный протокол иногда называют протоколом ненадёжной доставки. Этот протокол предоставляет прикладным процессам транспортные услуги. Протокол UDP обеспечивает только доставку дейтаграммы и не гарантирует её выполнение. При обнаружении ошибки дейтаграмма просто стирается. Протокол не поддерживает виртуального соединения с удалённым модулем UDP. Основное достоинство — простота. Протокол TCP. Данный протокол является сквозным и ориентирован на создание соединений, то есть в данном протоколе создаётся виртуальное соединение. Протокол TCP размещается над сетевым протоколом IP, который даёт возможность TCP посылать и принимать сегменты информации различной длины, вложенные в межсетевые дейтаграммные «конверты» (пакеты).

При организации связи между парой прикладных процессов протокол TCP обеспечивает следующее: надёжную передачу данных; управление потоком данных; мультиплексирование; организацию, поддержание и сброс виртуального соединения (виртуального канала); приоритетную доставку информации и её безопасность.

Каждая из принимающих сторон может управлять потоком данных от передающего модуля.

17. Internet/Intranet технологи

Осн организация, координи рующая работу в Internet- сщщбщество Internet (ISOC). Подразделения: IAB- координатор дея-сти в обл развития стр-ры сети Internet(стратегическое планирование); IETF-подразделение, отвечающее за техническую связь; ICANN-отвечает за Int адреса и доменные имена(ARIW отвеч за страны Африки, Америки, Карибы; RIPE Европа; APNIC Австралия и Океания). Технические принципы построения сети Internet. Осн: принцип комметации пакетов для передачи инф. 1969г.-1 сеть, работающая на осн коммут пакетов ARPANET. Осн принципы построения сети:1) для подключения отд сети не должно производ новых изменений; 2) пакеты передаются на осн принципа негарантированности доставки; 3) для построения сетей исп спец устройства маршрутизаторы CBCO; 4) не должно сущ единого централизованного управления, объединенного сетью.

1988г. -1 вирус1998г-возникновение первых порталов, рост розничных продаж

18.Сервисы(стандарты) системы безопасности.Первые стандарты появились в 1983 у Минист обороны США(книга в оранжевом переплете).Согласно этой книге безопасность компьют системы-сист,поддерж управление,доступ к инф так,что только авторизован пользов получает возможность писать,читать,созд инф.Существ гр критериев,соотв разл степени защищенности:гр D(подсистема безопасности), C1(избирател защита),C2(управляемый доступ),B1(меточная защита),B2(структурирован защита),B3(обл безопасности),A(верифициров разработка).D-миним защита, А-защищ формально. Второй стандарт появ в 1995.COBIT-стандарт, ISO-15408, ISO/IEC-15408.Классиф уязвимостей: уязв проектир-те недораб, кот возник при проектиров системы;явл длит и трудоемким процессом;уязв реализации-проявл при построении инф системы или на этапе написания программы; уязв конфигурации-возникают в ходе эксплуатации инф систем;устран быстро и легко;

19.Инф безопасность:понятие угрозы,политика безопасности.Защищ инф система:осуществл-ие функций с учетом всех аспектов,св с обеспечением отказоустойч;успешность противодействия угрозам безопасности;соотв требованиям и критериям стандартам инф безопасности.Уязвимость защиты-сов-сть причин,условий и обстоятельств,наличие кот приводит к нарушению функционир системы.Угроза безопасности- вероятность возд-я на сист,кот прямо или косвенно может нанести ущерб ее деят-сти.Атака на систему- реализация угроз или их комбинаций.Политика безопасности-набор законов,правил и норм поведения,опред,как орг-я обрабатывает,защищает и распространяет инф.