Дипломная работа: Автоматизация формирования коммерческих заказов и их калькуляции для ООО "ЮниФренд"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
Рис.2.5. Риски, ожидаемые при выполнении ЖЦ
Риск можно предотвратить при применении CASE-средств для построения
модели бизнес-процесса.
Риск под названием «Неправильное определение функций системы»
предотвращается основательным анализом всех используемых вариантов таких
функций. Также можно этот риск устранить реализацией повторного анализа
выбора ИС.
Риски, которые кроются разработке некорректного плана-графика
процесса автоматизации, а именно, применение лишних ресурсов, их
недостаточность. Этот риск является, в основном, финансовым можно его
предотвратить с применением современных средств проектирования, а также
устранить повторной корректировкой процесса автоматизации.
Риск в некорректной разработке АИС устраняется при использовании так
называемого модульного тестирования.
Риск при внедрении предотвращается применением современного
лицензионного стендового оборудования, а также может быть устранен двойным
тестированием.
58
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
К организационно- правовым средствам безопасности информации можно
отнести разграничение уровня доступа между несколькими подсистемами
(рисунок 2.6):
Рис.2.6. Применяемые подсистемы для разграничения доступа
Подсистема «Отдел заказов» используется для непосредственного
формирования коммерческих заказов и их калькуляции, а также выполнения
основных операций по хранению и отображению данных о деятельности ООО
«ЮниФренд».
Подсистема «Администрация» применяется для выполнения
управленческого учета.
Подсистема «Бухгалтерия» применяется для выполнения бухгалтерского
учета.
Стоит отметить, что каждая из подсистем имеет доступ только к тем
объектам конфигурации, которые можно указать при разработке.
Кроме этого, на уровне операционной системы и компьютерной сети в
регистратуре предусматриваются следующие методы защиты информации:
– применение пароля на основании методов платформы
1С:Предприятие;
– применение пароля на основании операционной системы Windows;
59
– применение паролей на основании входа и работы в компьютерной
сети ООО «ЮниФренд».
К программным средствам защиты информации относится возможность
ввода паролей для пользователей. К аппаратным методам защиты – блоки
непрерывного питания, брандмауэры и другие технические устройства.
Кроме этого, для защиты ИС от внешних угроз есть возможность
применения ролей.
Полномочия ролей рассматриваются на рисунках 2.7, 2.8:
Рис.2.7. Права Администратора
Рис.2.8. Права Пользователя
60
Защита от внешних угроз реализована с помощью информации, которая
указана в таблице 2.1:
Таблица 2.1 – Защита от внешних угроз
Методы защиты
Описание
Нормативно-правовые акты
организации, стандарты
Устав ООО «ЮниФренд»,
спецификация ЛВС, Федеральный
закон «О защите персональных
данных», Федеральный закон «О
коммерческой тайне»
Антивирусные и антишпионские
средства
Антивирус Avast
Проактивная защита от внешних угроз
и защита внешнего периметра
нет
Защита от сетевых угроз
Встроенный брандмауэр антивируса
Avast
Защита от инсайдерских угроз и
защита информационных ресурсов
Антивирус Avast, брандмауэр, методы
разграничения доступа
Физическая защита информации
Ограничение доступа к информации
Стоит отметить, что наиболее слабым звеном в обеспечении защиты ИС
является хранимая информация в ИС. Для этого рекомендуется выполнить
комплекс следующих мер:
– выполнить настройку журналирования (рис.2.9):
Рис. 2.9. Настройка журнала регистрации
61
– настройка параметров безопасности информационной базы
(рисунок 2.10):
Рис. 2.10. Параметры информационной базы
– применение ключа защиты (рисунок 2.11):
Рис.2.11. Применение ключа защиты
В результате выполненных действий будет обеспечена защиты
информации, которая предназначается для работы в конфигурации.
Источник: https://baza.diplomsite.ru/previewfile/11328