Дипломная работа: Автоматизация управления сервисного обслуживания клиентов в ООО "Монолит Системз"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
Настоящая политика определяет:
ответственность службы безопасности компании за обеспечение ИБ
при подключении различных участков корпоративной сети к сети Интернет;
требования к конфигурации средств защиты, включая
маршрутизаторы и МЭ;
требования к программным системам и оборудованию,
размещаемым в демилитаризованной зоне корпоративной сети;
порядок осуществления контроля защищенности внешнего
периметра корпоративной сети.
Содержание: термины и определения, общие сведения, назначение,
область действия, основные положения, контроль доступа пользователей к
ресурсам сети Интернет, контроль доступа пользователей сети Интернет к
ресурсам корпоративной сети, требования к настройке внешних
маршрутизаторов, требования к настройке систем, размещаемых в
демилитаризованной зоне, ответственность.
8. Антивирусная политика и инструкция по защите от компьютерных
вирусов.
Настоящий документ определяется систему мер, предпринимаемых
службой безопасности компании, направленных на защиту компьютеров,
входящих в состав корпоративной сети компании от компьютерных вирусов,
троянских программ и прочих деструктивных программных кодов, а также
устанавливает требования к конфигурации комплексной системы антивирусной
защиты корпоративной сети и мероприятия, обеспечивающие поддержание этой
системы в работоспособном состоянии.
Содержание: общие сведения, основные положения, структура и состав
средств антивирусной защиты, требования к конфигурации средств
антивирусной защиты, контроль функционирования системы антивирусной
защиты, ответственность.
9. Политика выбора и использования паролей и ключей.
Настоящая политика устанавливает требования к порядку выбора,
хранения, использования, периодичности смены и другим вопросам, связанным
83
с применением механизмов парольной аутентификации в информационных
системах компании.
Содержание: термины и определения, общие сведения, основные
положения, правила выбора паролей, обеспечение конфиденциальности паролей,
контроль, ответственность.
10. Правила предоставления доступа к ресурсам корпоративной сети.
Правила определяют:
порядок предоставления сотрудникам доступа к ресурсам
корпоративной сети компании;
порядок отмены доступа;
порядок изменения прав доступа;
требования, предъявляемые к сотрудникам компании в связи с
предоставлением им доступа к ресурсам корпоративной сети;
порядок осуществления контроля доступа;
ответственность сотрудников компании.
Содержание: термины и определения, общие сведения, назначение,
область действия, основные положения, порядок предоставления доступа к
ресурсам корпоративной сети, порядок отмены доступа к ресурсам
корпоративной сети, порядок изменения прав доступа к ресурсам корпоративной
сети, контроль, ответственность.
11. Политика аудита информационной безопасности.
Политика аудита информационной безопасности определяет:
нормативную базу для деятельности внутренних и внешних
аудиторов;
полномочия внешних и внутренних аудиторов;
ответственность аудиторов за обеспечение ИБ и нормального
режима функционирования информационных систем компании;
порядок и условия проведения аудита ИБ и анализа рисков.
Процедура внутреннего аудита информационной безопасности описывает
процесс сбора и анализа информации, необходимой для оценки уровня
информационной безопасности компании при проведении внутреннего аудита.
Данная процедура позволяет оценить адекватность реализованных в
84
информационных системах механизмов безопасности, соответствие системы
обеспечения ИБ бизнес требованиям, требованиям политики безопасности и
законодательства.
Содержание: термины и определения, общие сведения, основные
положения, порядок и условия проведения аудита в компании, анализ и
управление рисками, ответственность.
12. Соглашение о соблюдении режима информационной безопасности,
заключаемое со сторонними организациями.
Настоящее соглашение заключается с целью обеспечения безопасности
информационных ресурсов компании, доступ к которым предоставляется
партнеру на период действия соглашения. По настоящему соглашению партнер
обязуется сохранять в тайне и не разглашать информацию, составляющую
служебную и/или коммерческую тайну компании, а также обеспечить
выполнение требований по защите информации от НСД, компьютерных вирусов
и прочих угроз, связанных с нарушением доступности или целостности
информационных ресурсов компании.
Содержание: общие положения, предмет соглашения, права и обязанности
сторон, хранение документов, ответственность сторон, срок действия
соглашения, разрешение споров.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Рисунок информационной модели приведен на рисунке 2.4.
85
Рисунок 2.4 Информационная модель системы учета ремонта оборудования
Заполнение справочников происходит при первом запуске системы, далее
они только редактируются. При использовании основных справочников
происходит учет продаж, в ходе которого записывается информация в таблицу
Продажи. Отчетные документы формируется в виде экранных форм на
основании выбора форм сортировки и могут быть выведены на печать или
экспортированы в формат *.xls.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Под входной информацией понимается вся информация, необходимая для
решения задачи и расположенная на различных носителях: первичных
документах, машинных носителях, в памяти персонального компьютера. С этой
целью составляются перечень входной информации и состав реквизитов каждого
86
вида входной информации, расположение реквизитов входной информации,
описание полей (реквизитов) входных документов.
Значительное место в автоматизированной системе учета занимает
нормативно-справочная информация. Нормативно-справочная информация
это условно‒постоянная составляющая общей корпоративной информации, она
используется при регламентации деятельности компании, обеспечивая
целостность данных, сопровождающих бизнес-процессы компании.
По назначению нормативно-справочная информация используется для:
идентификации единиц информации;
информационно-поисковых целей;
формирования характеристик объектов учета;
обеспечения информационных взаимосвязей и расчетов.
Другими словами, нормативно-справочная информация это ядро
единого информационного пространства организации, включающее в себя набор
справочников, словарей, классификаторов, стандартов, регламентов,
используемых в деятельности организации.
В системе используется следующая входная информация:
Список сотрудников компании;
Список моделей оборудования;
Список брендов оборудования;
Список запчастей с указанием их стоимости;
Список дефектов (неисправностей оборудования) с указанием
стоимости.
Данная информация применяется для первичного заполнения
справочников системы. В ходе дальнейшей работы осуществляется регистрация
клиентов, ремонтируемых оборудования, а также заказов. Для хранения этой
информации используются Таблицы Клиенты, Оборудование, Заказы.
В ходе работы программы осуществляется также редактирование заказов.
Для обеспечения работы системы предусмотрены справочники,
приведенные в Таблице 2.2.
Таблица 2.2
Перечень используемых справочников
Источник: https://baza.diplomsite.ru/previewfile/2340