Дипломная работа: Автоматизация управления проектами студии Нюанс

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
21
Таким образом, в ИС необходимо реализовать два основных уровня –
уровень клиента, который заказывает работу, и уровень сотрудников, которые
ведут работу над заказом.
1.2.3. Обоснование необходимости использования вычислительной
техники для решения задачи
Основная проблема предприятия в том, что в процессе работы
скапливается большое количество информации, которая в большей степени
скрыта от сотрудников и теряется способность эффективно её использовать.
Таким образом, важная информация может быть сосредоточена очень глубоко
в содержимом электронных таблиц, что влечет за собой целую цепочку
скрытой информации, которую создают все участники общего процесса и в
результате, накопленные знания становятся недоступными для будущих
специалистов. Чтобы устранить такой недостаток необходимо
документировать и создавать каталоги для всех разновидностей
управленческой информации.
В идеале, каждый сотрудник компании, который занимается решением
определенных задач, должен делать это с учетом общих целей, но в реальности
получается, что сотрудник преследует только свои интересы или частично
интересы предприятия. Данное явление влечет за собой потерю
эффективности, избыточный расход ресурсов, что усугубляет как
финансовую, так и моральную стороны компании. Предотвратить такой
негативный процесс может опытный менеджер, который должен искать все
возможные пути эффективного использования ресурсов. Применив,
22
например, метод моделирования всевозможных сценариев, можно прийти к
необходимой стратегии ведения внутренних взаимоотношений.
Например, для определения правильной стратегии необходимо
постоянно корректировать и моделировать всю структуру, в зависимости от
оценки ситуации. Для наглядности хочется заметить, что некоторые
производственные издержки могут менять свои показатели ежедневно, а
другие только в конце месяца. Таким образом, чтобы не высчитывать
издержки на основе ежедневных или ежемесячных данных необходимо
применять форму, которая наиболее удобна для пользователя. В этих целях
применяется специальное приложение, которое ежеминутно анализируют все
показатели, формируя отдельные отчёты для разных пользователей. В том
случае, если обстановка поставленных планов изменяется, система не должна
терять свою реалистичность в показаниях и должна корректно фиксировать
все показатели в реальном времени, чтобы объективно смоделировать
будущие действия.
Рисунок 1.4. Схема документооборота
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Сдача в архив
Подписание
договора
Утверждение
договора
Составление
проекта договора
Архив
Бугалтер
Юрист
23
На первом этапе развития концепций обеспечения безопасности данных
преимущество отдавалось программным средствам защиты. Но практика
показала, что для обеспечения безопасности данных этого недостаточно, и
интенсивное развитие получили всевозможные устройства и системы.
Постепенно, по мере формирования системного подхода к проблеме
обеспечения безопасности данных, возникла необходимость комплексного
применения методов защиты и созданных на их основе средств и механизмов
защиты. Обычно на предприятиях в зависимости от объема хранимых,
передаваемых и обрабатываемых конфиденциальных данных за
информационную безопасность отвечают отдельные специалисты или целые
отделы. На рисунке 1.1 представлена модель комплексной защиты
информации.
Рисунок 1.1 модель комплексной защиты информации
В защите информации четко выделяют два направления: защита
конфиденциальности и защита работоспособности. Для выполнения этих
задач существуют специальные методы и средства защиты данных, которые
подробно представлены на рисунке 1.2.
24
Рисунок 1.2 - Классификация методов и средств защиты данных
Методы обеспечения безопасности информации в ИС делятся на:
препятствие, управление доступом, механизмы шифрования (маскировка),
регламентация, принуждение, побуждение, противодействие атакам
вредоносных программ.
Препятствие - метод физического преграждения пути злоумышленнику к
защищаемой информации (к аппаратуре, носителям информации и т.д.).
Управление доступом - методы защиты информации регулированием
использования всех ресурсов ИС. Эти методы должны противостоять всем
возможным путям несанкционированного доступа к информации.
Управление доступом включает:
1. идентификацию пользователей, персонала и ресурсов системы;
2. опознание субъекта по предъявленному им идентификатору;
3. проверку полномочий;
4. создание условий работы в пределах установленного регламента;
5. регистрацию обращений к защищаемым ресурсам;
6. при попытках несанкционированных действий.
25
Механизмы шифрования - криптографическое закрытие информации.
Регламентация - создание таких условий автоматизированной обработки,
хранения и передачи защищаемой информации, при которых нормы и
стандарты по защите выполняются в наибольшей степени.
Принуждение - метод защиты, при котором пользователи и персонал ИС
вынуждены соблюдать правила обработки, передачи и использования
защищаемой информации под угрозой материальной, административной или
уголовной ответственности.
Побуждение - метод защиты, побуждающий пользователей и персонал ИС не
нарушать установленные порядки за счет соблюдения сложившихся
моральных и этических норм.
Противодействие атакам вредоносных программ предполагает комплекс
разнообразных мер организационного характера и использование
антивирусных программ. Цели принимаемых мер - это уменьшение
вероятности инфицирования ИС, выявление фактов заражения системы;
уменьшение последствий информационных инфекций, локализация или
уничтожение вирусов; восстановление информации в ИС.
Вся совокупность технических средств подразделяется на аппаратные и
физические.
Аппаратные средства - устройства, встраиваемые непосредственно в
вычислительную технику, или устройства, которые сопрягаются с ней по
стандартному интерфейсу.
Физические средства включают различные инженерные устройства и
сооружения, препятствующие физическому проникновению
злоумышленников на объекты защиты и осуществляющие защиту персонала
Источник: https://baza.diplomsite.ru/previewfile/2306