Дипломная работа: Автоматизация учета рабочего времени сотрудников компании "Строительно-Промышленная Инвестиционная Корпорация Аккорд"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
6
2
62
Таблица 2.1
Сравнительный анализ моделей ЖЦ
Тип
модели
ЖЦ
Каскадная («водопад»)
Инкрементная
Спиральная
Плюсы
Идеальна для работ с чётким
виденьем каждого этапа.
Переход к
следующему этапу после
абсолютного окончания
работ на предыдущем этапе.
Как правило, содержит
предварительный
контроль на любом этапе
и межэтапные
корректировки.
Гарантирована меньшая
трудоемкость по
сравнению с каскадной
моделью.
На начальных этапах ЖЦ
производится выработка
стратегии, анализ требований
и детальное предварительное
проектирование, когда
формируются прототипы
(макеты), которые дают
возможность протестировать
и аргументировать
исполнимость технических
решений. Каждый виток
спирали поэтапная модель
создания фрагмента или
версии изделия.
Минусы
Настоящий процесс
создания ИС, как правило, в
полной мере не
укладывается в подобную
строгую схему. Почти всегда
появляется надобность в
возвращении к предыдущим
этапам, уточнении или
пересмотре прежде
принятых решений.
Время жизни каждого
этапа оказывается в итоге
как у всего жизненного
цикла.
Увеличивается
неопределённость у
разработчика в перспективах
развития проекта.
Так же есть трудности в
ресурсном и временном
планировании всего проекта в
целом.
Главная проблема спиральной
модели распознавание
момента перехода на
следующий этап.
На рисунках 2.1 2.3 изображены рассматриваемые модели
Рис. 2.1 Каскадная модель
6
3
63
Рис. 2.2 Инкрементная модель
Рис. 2.3 Спиральная модель
В настоящей работе для проектирования, исходя из всего вышеперечисленного,
выбрана каскадная модель ЖЦ, так как, несмотря на ее недостатки, она наилучшим
образом подходим для выполнения задач, поставленных студентом.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание.
Наиболее характерные риски и методы из минимизации, возникающие в
процессе разработки информационной системы учета рабочего времени сотрудников,
приведены в таблице 2.2.
Таблица 2.2
6
4
64
Возможные риски при разработке информационной системы учета рабочего
времени сотрудников
Виды рисков
Снижение вероятности возникновения риска
Риски на стадии
определения требований к ИС
Разработка критериев системы менеджмента качества,
рабочие совещания разработчиков и заказчиков
Риски на этапе
проектирования
Разработка и утверждение концепции информационной
системы учета рабочего времени сотрудников по мере
разработки
Риски на этапе
реализации
Проведение обучения лиц, работающих в информационной
системе учета рабочего времени сотрудников. Определение
ролей участников в разработке ИС.
Риски на этапе
внедрения
Ознакомление с информационной системы учета рабочего
времени сотрудников и обучение ответственных
сотрудников организации.
Схематически процесс обработки информационных рисков представлен на
рисунке 2.4
Рис. 2.4. Схема обработки информационных рисков
6
5
65
Существуют следующие варианты обработки рисков ИБ:
-
снижение риска;
Уровень риска должен быть снижен путем внедрения мер и средств контроля и
управления так, чтобы остаточный риск мог быть повторно оценен как допустимый
(внедрение средств защиты информации).
-
сохранение риска;
Решение сохранить риск, не принимая дальнейших действий.
-
избежание риска;
Отказ от деятельности или условия, вызывающего конкретный риск. К данной
деятельности можно отнести воздействие на источник угрозы, которое может изменить
условия, вызывающие риск.
-
перенос (делегирование) риска.
Риск переносится на сторону, которая может наиболее эффективно
осуществлять управление им.
Каждый риск, в зависимости от изученности и степени влияния на
анализируемую активность, должен подвергнуться определенному типу исследования.
Чем с более сложным, комплексным и малоизученным риском сталкивается
организация, тем более подробно он должен быть изучен и исследован.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Обеспечение режима информационной безопасности ОАО «Аккорд»
обеспечивается:
-
защитой критически важной информации от внутренних нарушителей
инсайдеров;
-
экранированием локально–вычислительной сети от внешних угроз.
Ключевые бизнес–критерии выбора DLP базируются на следующих
положениях:
DLP–решение должно обеспечивать нейтрализацию наиболее опасных
векторов угрозы утечки информации;
6
6
66
Негативное влияние угроз должно быть снижено в дополнение к нейтрализации
ключевых угроз посредством мониторинга и контроля всех основных каналов утечки
информации во всех сценариях, связанных с этим вектором угроз.
-
для каждого защищенного канала превентивный контроль должен быть
как можно более полным, эффективным и надежным.
Полнота контроля прямо зависит от того, все ли возможные варианты
механизмов утечки данных для этого канала находятся под контролем, или только
некоторые из них.
-
эффективность DLP–решений определяется их производительностью;
-
надежность DLP–решений определяется защищенностью от
вмешательства пользователя в работу решения;
анализ предотвращенных попыток противоправных действий с корпоративными
данными.
Возможность облегчения и автоматизации этих процессов является еще одним
ключевым фактором для DLP–решения.
Критерии на бизнес–уровне, как правило, сводятся к трем ключевым функциям
DLP предотвратить утечку данных, когда они используются («Data in Use» DIU),
перемещаются («Data in Motion» DIM) и хранятся («Data at Rest» DAR). DIU DLP
реализует превентивный контроль локальных каналов передачи данных, такие как
запись на съемные накопители, печать документов, использование буфера обмена. DIM
DLP обеспечивает контроль каналов сетевых коммуникаций через популярные
приложения, службы и протоколы. DAR DLP позволяет обнаруживать документы с
критическим содержимым, хранимым с нарушением корпоративной политики
безопасности. Бизнес также требует, чтобы все эти DLP–функции в равной степени
защищали не только пользователей внутри корпоративного периметра офисе), но и
работающих вне офиса в путешествии, дома или в отпуске.
Сравнительные характеристики представленных на рынке программно–
аппаратных средств защиты информации приведены в приложении 1.
Программный комплекс SecureTower является многокомпонентной DLP
системой, быстро интегрируемой в корпоративную сеть, и позволяющей решать целый
комплекс задач по минимизации информационных рисков.
В системе реализованы следующие функциональные возможности:
Источник: https://baza.diplomsite.ru/previewfile/2446