Дипломная работа: Автоматизация процедуры снятия с налогового учета и выгрузки учетных данных налогоплательщика при его миграции в другой налоговый орган в Инспекции Федеральной налоговой службы №15 по г.Москве

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
68
увеличение нагрузки на персонал;- несогласованность действий
персонала исполнителя и сотрудников предметных областей;
трудности с обучением персонала заказчика из-за нежелания
работать с новой системой;
отсутствие поддержки внедрения ИС со стороны отдельных
ключевых участников проекта;
неучастие руководителей в проекте.
Для минимизации указанных рисков необходимо принимать следующие
меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе
включает в себя следующие аспекты[2]:
защита информации непосредственно в информационной
системе от внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Регистрация
документов»
Модуль
«Справочники»
Модуль
«Отчеты»
Сотрудники
предприятия
Чтение
Нет
Чтение
Ограничен
Сотрудники
Чтение
Полный
Чтение
Полный
69
службы
делопроизводства
Администратор
системы
Полный
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз
информационной безопасности приведена в таблице 2.3.
Таблица 2.3
Характеристика используемых средств от внешних угроз информационной
безопасности
Способ (метод)
Описание (наименование средства)
Программно-аппаратные комплексы
защиты информации
КСЗИ «Панцирь-К»
Разработка и соблюдение политик
безопасности
- ограничение доступа пользователей к
информации;
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
- определение порядка работы с
информацией, являющейся
конфиденциальной.
Антивирусная защита
ESET NOD32 Smart Security 4.2
Физическая защита помещений
СКУД «Elsys»
КСЗИ «Панцирь-К» для ОС Windows 2000/XP/2003 собственными
средствами реализует все технические требования, регламентируемые для АС
класса защищенности 1Г[17].
Для шифрования данных в КСЗИ реализована возможность подключения
криптопровайдеров «Signal-COM CSP» (ЗАО «Сигнал КОМ») и «КриптоПро
CSP 3.0» (ООО «Крипто-Про»), сертифицированных ФСБ России по
требованиям безопасности информации к классам «КС1» и «КC2».
70
Система предназначена для защиты информации, обрабатываемой на
автономном компьютере, либо на компьютерах в составе корпоративной сети.
КСЗИ служит для эффективного противодействия, как известным, так и
потенциально возможным атакам на защищаемые ресурсы, что обеспечивается
устранением архитектурных недостатков защиты современных ОС.
СКУД «Elsys» состоит из следующих элементов:
Линейное оборудование, включающее в себя контроллеры СКУД «Elsys-
MB-SM», работающие в автономном режиме. Переход УУ в автономный режим
работы осуществляется после программирования мастер-карты. В автономном
режиме при анализе полномочий пользователя не учитываются временные
расписания. Пользователям может быть назначен один из трёх уровней доступа,
в состав которых входят соответственно первый, второй, или оба считывателя.
При работе в автономном режиме могут быть использованы настройки УУ по
умолчанию, перечисленные ниже[18]:
две двери с односторонним контролем доступа ключив
последовательно контакты двух реле, можно управлять электромагнитным
замком двусторонней точки доступа);
два считывателя, совмещённых с клавиатурой;
время включения замков двери - 10 с;
задержка включения замков двери - 0 с;
время, отводимое на проход - 10 с;
режим автозакрывания включен;
- интерфейс считывателей - Wiegand (при программировании
мастер-карты возможно задание режима Touch Memory).
Эти настройки могут быть скорректированы с помощью программного
обеспечения "Бастион".
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
71
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рисунке 2.1.
ИС
Т права
доступа
Спр Отделы *
Спр виды
документов
Т права
доступа *
Спр разделы
Спр
Пользователи*
Спр статусы
документов
Спр виды
документов*
Т файлы
Спр
Номенклатура
*
Т папки
Спр Папки*
Администратор
Перечень отделов
Список
сотрудников
Номенклатура дел
Учет отделов
Учет
пользователей
Составление
номенклатуры
Учет видов
документов
Учет прав
доступа
Сотрудник
Документ
Регистрация
документа
Создание папки
Спр
пользователь
Т документы
Т Файл*
Т Документ*
Список
сотрудников
Номенклатур
а дел
Список
документов,
находящихся
в архиве
Список
документов
по видам
АдминистраторСотрудник
Спр отделы
Спр Разделы *
учетная
карточка
документа
Рисунок 2.1 Информационная модель системы документооборота
В соответствии с приведенной информационной моделью, работа системы
осуществляется следующим образом.
Администратор системы регистрирует сотрудников, используя и изменяя
содержимое справочника «Пользователи». При необходимости администратор
добавляет данные в справочники Папки, Номенклатура, Типы документов, Роли,
Адреса, Отделы.
72
Сотрудник регистрирует документы, используя документ и справочник
«Типы документов», Роли, Номенклатура, Папки и изменяя содержимое таблиц
Документы и Файл.
Администратором системы на основании входных документов
заполняются следующие справочники:
отделы;
роли пользователей;
пользователи;
виды документов;
номенклатура.
Для заполнения справочников используются соответствующие экранные
формы, а именно:
учет отделов;
учет ролей;
составление номенклатуры;
учет видов;
учет пользователей;
Данные сведения сохраняются в таблицах с первичными данными,
наименования которых совпадают с наименованиями справочников.
Далее используется экранная форма регистрация папки и документа. При
этом используются данные всех системы справочников, указанных ранее. В
результате информация о документах и папках сохраняется в справочнике Папки
и таблицах Документы и Файл.
Затем администратор и пользователь системы получает на экран состав
справочников, а также список документов и папок. При этом используются
данные из всех справочников системы и таблицы Документы. При
необходимости данные документы можно вывести на печать.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Источник: https://baza.diplomsite.ru/previewfile/2025