Дипломная работа: Автоматизация документооборота в ООО "ЭОС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
48
На этапе эксплуатации ИС необходимо выполнять следующую
последовательность действий:
– выполнить вход в систему;
– определить нужную подсистему;
– заполнить справочные данные;
– заполнить документы;
– вывести отчетную информацию.
Стоит отметить, что эта последовательность является стандартизированной и
при необходимости может незначительно изменяться.
В результате проведенного анализа ЖЦ можно сделать вывод, что для
создания системы автоматизации ведения документации для отдела кадров ООО
«ЭОС», нужно применить каскадную модель.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Рассмотрим основные риски, которые присутствуют при использовании ЖЦ
(рисунок 18).
Первый риск – недостаточное определение свойств проектируемой системы
автоматизации, может потребовать на последующих этапах, дополнительной
разработки программ или хранилища информации, что приведет также к возрастанию
финансовых рисков, которые связаны с проектом. Риск можно предотвратить при
применении CASE-средств для построения модели бизнес-процесса.
49
Рисунок 18 – Риски, ожидаемые при выполнении ЖЦ
Риск под названием «Неправильное определение функций системы»
предотвращается основательным анализом всех используемых вариантов таких
функций. Также этот риск можно устранить реализацией повторного анализа выбора
ИС.
Риски, которые кроются в разработке некорректного плана-графика процесса
автоматизации, а именно, применение лишних ресурсов, их недостаточность. Этот
риск является, в основном, финансовым можно его предотвратить с применением
современных средств проектирования, а также устранить повторной корректировкой
процесса автоматизации.
Риск в некорректной разработке АИС устраняется при использовании так
называемого модульного тестирования.
Риск при внедрении предотвращается применением современного
лицензионного стендового оборудования, а также может быть устранен двойным
тестированием.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для решения задач защиты конфиденциальной информации в ООО «ЭОС»,
большое значение имеют меры организационного характера, способные объединить в
Риски, ожидаемые при
выполнении ЖЦ
Недостаточное
определение основных
свойств проектируемой ИС
Неправильное определение
функций системы
Неправильная разработка
плана-графика создания ПО
Неправильная разработка
ПО
Неправильное внедрение и
тестирование ПО
50
комплексе все возможные способы и методы для защиты информации на основе
действующих норм и правил.
Учитывая специфику деятельности, в ООО «ЭОС» ответственно принимаются
меры, используемые при решении задач защиты информации. Функции и задачи,
решаемые ООО «ЭОС» в различных сферах деятельности, в том числе
организационно-правовые, требует постоянно совершенствовать систему защиты
имеющейся конфиденциальной информации, а так же принимать новые нормативные
акты и инструкции конфиденциальности для работников предприятия.
Для организации информационной безопасности разрабатываемого модуля,
планируется оснастить ИС системой контроля доступа к данным, основанной на
введении уникальных идентификационных паролей и системы соответствующих
Логинов.
Для защиты от внутренних угроз мы определим группы пользователей
разрабатываемой системы и назначим им соответствующие права доступа к папкам и
модулям системы, определим требования к паролям и периодичности их изменения.
Для описания информационной безопасности разрабатываемого модуля,
рассмотрим методы обеспечения информационной безопасности, которые
применяются в 1С:Предприятие 8.3.
В форме Настройки входа раздельно для внутренних и внешних
пользователей Программы можно настроить такие параметры как: настройка и
контроль сложности пароля, требование смены пароля по расписанию или вручную,
смена пароля - периодически или по требованию, настройка и контроль
повторяемости пароля, ограничение срока действия учетных записей.
На рисунке 19 представлена настройка для внутренних пользователей.
51
Рисунок 19 – Настройка входа пользователей
Аналогичная настройка предусмотрена для внешних пользователей.
Пароль должен отвечать требованиям сложности, программа проверяет,
чтобы новый пароль: имел не менее 7 символов, содержал любые 3 из 4-х типов
символов: заглавные буквы, строчные буквы, цифры, специальные символы, не
совпадал с именем (для входа).
Минимальную длину пароля можно изменить, поставив флаг напротив
одноименного поля и указав необходимую длину пароля (рисунок 20).
Рисунок 20 – Смена пароля
Предусмотрено две настройки смены пароля: периодическая или по
требованию администратора. Для периодической смены пароля необходимо
ограничить срок действия пароля. По истечении установленного срока Программа
52
предложит пользователю поменять пароль. Максимальный срок действия пароля
после первого входа с новым паролем, по умолчанию 30 дней.
Минимальный срок действия пароля в течение которого пользователь не
может сменить пароль, по умолчанию 1 день.
Для смены пароля по требованию администратору необходимо установить
флаг. Потребовать установку пароля при входе в карточке пользователя. При первом
входе в Программу она потребует сменить пароль, заданный администратором, на
свой.
Чтобы исключить создание пользователями повторяющихся паролей,
включим настройку Запретить повторение пароля среди последних и установим
количество последних паролей, с которыми будет сравниваться новый пароль.
В карточке пользователя, которая доступна в персональных настройках
Программы, по гиперссылке «Установить ограничения» можно указать
дополнительные ограничения на вход в Программу (рисунок 21).
Рисунок 21 – Ограничение входа на программу
Для защиты от несанкционированного доступа в Программу, можно
установить ограничение для пользователей, не работающих в программе
определенный период времени, например, 45 дней.
Стоит отметить, что наиболее слабым звеном в обеспечении защиты ИС
является хранимая информация в АИС. Для этого рекомендуется выполнить комплекс
следующих мер: выполнить настройку журналирования, настроить параметры
безопасности информационной базы, применить ключ защиты.
Источник: https://baza.diplomsite.ru/previewfile/612