Дипломная работа: Автоматизация обработки заявок ООО «МОСОБЛЕИРЦ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
31
Основными целями Политики является обеспечение целостности,
доступности и конфиденциальности информационно-вычислительных ресурсов
Общества.
Настоящая Политика определяет достижение следующих целей:
обеспечение безопасности информационных ресурсов Общества в
соответствии с критичностью, ценностью и значимостью.
обеспечение защищенности информационно-вычислительных ресурсов с
использованием решений, эффективных с точки зрения качества защиты и
рентабельных с точки зрения экономической целесообразности.
обеспечение качественной поддержки защиты информационно-
вычислительных ресурсов во всех производственно-технических и
управленческо-экономических областях функционирования Общества.
обеспечение индивидуальной подотчетности всех участников
информационно-вычислительного взаимодействия.
обеспечение гарантированной возможности проверки информационно-
вычислительной инфраструктуры Общества.
обеспечение сотрудников Общества достаточно полными руководящими
документами, которые осуществляют распределение обязанностей по
соблюдению требований информационной безопасности во время работы
с информационно-вычислительными ресурсами Общества.
соблюдение законодательства Российской Федерации.
Необходимо их системное и комплексное применение политики
безопасности, а отдельно разрабатываемые элементы информационно-
вычислительной системы Общества должны рассматриваться как часть единой
информационно-вычислительной среды в защищенном исполнении.
Последовательность реализации конкретных мероприятий по обеспечению
безопасности информации предполагает решение следующих задач:
определение критичной информации и её носителей.
выявление наиболее вероятных угроз для конкретных информационно-
вычислительных ресурсов Общества.
32
выявление уязвимых мест процессов накопления, хранения, обработки,
передачи и использования информации.
оценку возможных последствий, вызванных нарушением безопасности
информации.
разработку эффективных требований информационной безопасности.
разработку системы управления информационной безопасности
Общества.
контроль над реализацией комплекса мер защиты в соответствии с
требованиями информационной безопасности.
Необходимо регулярно проводить уточнение и конкретизацию целей, задач и
путей обеспечения безопасности информационно-вычислительной
инфраструктуры Общества применительно к функциональному назначению
конкретных структурных подразделений Общества.
Организационную структуру системы безопасности информационно-
вычислительной инфраструктуры образуют:
ответственный за обеспечение безопасности персональных данных -
руководитель дирекции экономической безопасности.
руководитель дирекции поддержки централизованных информационных
систем.
руководитель отдела информационных технологий.
Основные организационные и организационно-технические мероприятия по
созданию и поддержанию функционирования системы управления
информационной безопасности включают:
разовые мероприятия.
периодически проводимые мероприятия.
постоянно проводимые мероприятия (мониторинг).
мероприятия, проводимые при осуществлении или возникновении
изменений в составе информационно-вычислительной системы.
Основой обеспечения информационной безопасности при эксплуатации
информационно- вычислительных ресурсов Общества является:
33
разделение на независимые информационно-вычислительные сети
пользовательские и производственно-технологические.
запрещение пробных запусков вновь изготовленного программного
обеспечения на реально работающих объектах, для подобных испытаний
необходимо подготовить специальный сегмент виртуализации с
обязательным изолированием от остальной сети Общества.
размещение вычислительных мощностей и резервных хранилищ данных в
разнесенных помещениях.
организация резервных каналов связи для обеспечения бесперебойных
информационных потоков между структурными подразделениями.
В систему СУВК возможен вход только авторизированным пользователям.
Если же субъект пытается использовать неавторизованный ресурс или
авторизованный ресурс недозволенным способом, то функция будет
блокировать попытку и дополнительно может оповещать об инциденте.
Брандмауэр Windows помогает предотвратить несанкционированный доступ
злоумышленников или вредоносных программ к компьютеру через Интернет
или локальную сеть. Управление этими параметрами осуществляет приложение
Kaspersky Endpoint Security 10 for Windows.
Сотрудникам предприятие разрешается использовать сеть Интернет только в
служебных целях. Сотрудники не должны использовать сеть Интернет для
хранения корпоративных данных. Работа сотрудников предприятия с Интернет-
ресурсами допускается только режимом просмотра информации, исключая
возможность передачи информации в сеть Интернет.
34
1.3 Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Федеральный закон «Об информации, информационных технологиях и о
защите информации» определяет информационную систему как совокупность
содержащейся в базах данных информации и обеспечивающих ее обработку
информационных технологий и технических средств [11]. Информация
необходима для управления предприятием, обеспечения проектирования,
организации учебного процесса, удовлетворения потребностей отдельных
субъектов или социальных групп.
ИС можно классифицировать по разным признакам с разной степенью
глубины детализации. По степени автоматизации различают:
ручные системы, не имеющие средств автоматизации, где выполнение
всех операций производиться человеком;
автоматизированные системы, частично автоматизирующие
выполнение операций, предполагают как участие человека, так и
автоматизированных средств;
автоматические системы, в которых полностью автоматизированы все
процессы [1].
Наша система будет относиться к классу автоматизированной, поскольку
пользователь все же может влиять на ход выполнения операций, например,
перенаправить заявку на другого сотрудника, заполнить поля описания, ввести
заявку в базу данных, если она подана не в электронном виде. Поэтому
рассмотрим, на какие еще группы могут делиться автоматизированные
информационные системы.
Автоматизированные ИС также могут классифицироваться по характеру
использования информации:
35
информационно-поисковые системы осуществляют ввод,
систематизацию, хранение, выдачу информации по запросу
пользователя, не производя сложных преобразований данных.
информационно-решающие системы осуществляют все операции
преобразования информации по определенному алгоритму [6].
Используемая нами ИС будет являться системой организационного
управления, так как мы управляем учётом и анализом заявок, поступающих в
службу технической поддержки.
По характеристике автоматизации внутренней деятельности фирмы
проектируемая мной система относится к CRM классу, или системе управлений
взаимоотношений с клиентами.
CRM система (Customer Relationship Management) - это прикладное
программное обеспечение для организаций, предназначенное
для автоматизации взаимодействия с заказчиками (клиентами). Данные системы
помогают повысить уровень продаж, улучшить обслуживание клиентов путём
сохранения информации о клиентах и истории взаимоотношений с ними,
установления и улучшения бизнес-процессов и последующего анализа
результатов. Это система ориентирована на потребности клиента и
совершенствование продаж услуг. CRM — это современная бизнес-стратегия,
нацеленная на рост и повышение доходности бизнеса компании, путем
повышения лояльности клиента на протяжении всего цикла взаимодействия с
ними [10].
Внедрение CRM-системы решает задачу повышения эффективности бизнес-
процессов компании, обеспечивая клиенту персональное обслуживание. На
технологическом уровне CRM-система представляет набор приложений,
связанных единой бизнес-логикой и интегрированных в корпоративную
информационную среду на основе единой базы данных [14].
Рассмотрим, какие готовые решения существуют на отечественном рынке.
Рассматривать именно отечественные решения считаю целесообразным, так как
данные системы учитывают специфику российского бизнеса, имеют стабильную
Источник: https://baza.diplomsite.ru/previewfile/1896