Дипломная работа: Автоматизация приема заявок на ремонт и модернизацию ПК в ООО "СЕРВИС ПК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
63
– Знание программного продукта.
Недостатки:
– Требуется разработка методологии управления проектом и четкое
следование ей,
– Необходимость решения вопроса занятости сотрудников, выделенных
(или нанятых) для реализации проекта.
Для реализации задач дипломного проектирования наиболее
предпочтительным видится внедрение системы своими силами. В качестве
стратегии внедрения системы была выбрана параллельная стратегия, когда
менеджеры одновременно будут работать ручная и новая система, и их
выходные документы сравниваются.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Любой проект по созданию информационной системы предприятия
всегда включает множество задач, связанных с общим управлением проектом,
разработкой ПО, проектированием ИС, внедрением, каждая из которых сама по
себе является проектом с присущими ему особенностями. Поэтому в ходе
разработки существуют различные риски.
Риски заказчика связаны с неполным достижением целей проекта и не
эффективно израсходованными средствами, а риски исполнителя - с
возможностью резкого превышения фактической себестоимости работ по
сравнению с плановой. Необходимость ведения параллельных и подчас
принципиально отличающихся по своему характеру работ приводит к тому, что
многократно возрастает уровень риска проекта.
Наиболее характерные риски и методы из минимизации приведены в
таблице 5.
Таблица 5 – Возможные риски проекта и способы их минимизации
Виды
рисков/варианты
менеджмента рисков
Снижение видов риска
Снижение вероятности
возникновения риска
Риски, связанные с
масштабом проекта
Детальный анализ каждого этапа
работ, взаимодействия участников,
Детально проработанная
программа качества,
64
Виды
рисков/варианты
менеджмента рисков
Снижение видов риска
Снижение вероятности
возникновения риска
организации работ
отработанное управление
конфигурацией проекта,
специальные процедуры
взаимодействия участников
Риски, связанные с
недостаточным
опытом в сфере ИТ
Проведение обучения пользователей,
включая руководство, соблюдение
технологий работы
Разработка и утверждение
концепции проекта на возможно
более ранней его стадии
Технические риски
проекта
Строгий отбор проектной команды
по квалификационным критериям.
Обучение участников проекта
технологии проектных работ,
инструментальным средствам
Использование стандартов
предприятия на проектные
работы, разработка стандартов
проекта
Организационные
риски проекта
Обучение участников проекта (курс
"управление проектом"), тренинги
команды, как можно более полная
формализация деятельности
Включение в команду
администратора проекта,
детальное распределение ролей
в проекте
Операционные риски
проекта
Многократное тестирование
созданных продуктов, тщательная
экспертиза документов
Строгое выполнение процедур
программы качества
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Проблема правового регулирования отношений в сфере обеспечения
информационной безопасности является для России одной из важнейших. От ее
решения во многом зависит сохранение, приумножение и защита
информационных ресурсов, становление международного авторитета и
снижение криминальной напряженности в стране, защита прав, свобод и
безопасности человека в системе информационных отношений.
Правовое обеспечение информационной безопасности включает
комплекс законодательных и иных правовых актов, устанавливающих правовой
статус субъектов информационных отношений, субъектов и объектов защиты,
методы, формы и способы защиты, их правовой статус.
Законодательная база в сфере информационной безопасности включает
пакет Федеральных законов, Указов Президента РФ, постановлений
Правительства РФ, межведомственных руководящих документов и стандартов.
65
Основополагающими документами по информационной безопасности в РФ
являются Конституция РФ и Концепция национальной безопасности
(рисунок 20).
Рисунок 20 – Правовое обеспечение информационной безопасности
В Конституции РФ гарантируется «тайна переписки, телефонных
переговоров, почтовых, телеграфных и иных сообщений», «право свободно
искать, получать, передавать, производить и распространять информацию
66
любым законном способом», «гарантируется свобода массовой информации»,
т. е. массовая информация должна быть доступна гражданам.
Концепция национальной безопасности РФ, введенная указом Президента
РФ № 24 в январе 2000 г., определяет важнейшие задачи обеспечения
информационной безопасности РФ:
– реализация конституционных прав и свобод граждан РФ в сфере
информационной деятельности;
– совершенствование и защита отечественной информационной
инфраструктуры, интеграция России в мировое информационное пространство;
– противодействие угрозе развязывания противоборства в
информационной сфере.
Для обеспечения прав граждан в сфере информационных технологий и
решения задач информационной безопасности, сформулированных в
Концепции национальной безопасности РФ, разработаны нормативные и
законодательные акты :
1. Закон РФ от 21.06.1993 г. № 5485-1 «О государственной тайне»
регулирует отношения, возникающие в связи с отнесением сведений к
государственной тайне, их рассекречиванием и защитой в интересах
обеспечения безопасности РФ.
2. Закон РФ «Об информации, информационных технологиях и о защите
информации» от 27.08.2006 г. № 149-ФЗ (новая редакция закона от 27.07.2010
N 227-ФЗ) — является одним из основных базовых законов в области защиты
информации, который регламентирует отношения, возникающие при
формировании и использовании информационных ресурсов РФ на основе
сбора, накопления, хранения, распространения и предоставления потребителям
документированной информации, а также при создании и использовании
информационных технологий, при защите информации и прав субъектов,
участвующих в информационных процессах и информатизации.
Ответственность за нарушения в сфере информационной безопасности
определяется Уголовным кодексом РФ (Статья 138. Нарушение тайны
67
переписки, телефонных переговоров, почтовых, телеграфных или иных
сообщений; Статья 140. Отказ в предоставлении гражданину информации;
Статья 183. Незаконное получение и разглашение сведений, составляющих
коммерческую или банковскую тайну; Статья 237. Сокрытие информации об
обстоятельствах, создающих опасность для жизни и здоровья людей; Статья
283. Разглашение государственной тайны; Статья 284. Утрата документов,
содержащих государственную тайну; Статья 272. Неправомерный доступ к
компьютерной информации; Статья 273. Создание, использование и
распространение вредоносных программ для ЭВМ; Статья 274. Нарушение
правил эксплуатации ЭВМ, системы ЭВМ или их сети) и Кодексом РФ об
административных правонарушениях [
2
].
К аппаратным средствам защиты информации относятся электронные и
электронно-механические устройства, включаемые в состав технических
средств КС и выполняющие некоторые функции обеспечения информационной
безопасности. Критерием отнесения устройства к аппаратным, а не к
инженерно-техническим средствам защиты является обязательное включение в
состав технических средств КС.
К основным аппаратным средствам защиты информации относятся:
– устройства для ввода идентифицирующей пользователя информации;
– устройства для шифрования информации;
– устройства для воспрепятствования несанкционированному включению
рабочих станций и серверов (электронные замки и блокираторы).
Под программными средствами защиты информации понимают
специальные программы, включаемые в состав программного обеспечения КС
исключительно для выполнения защитных функций. К основным программным
средствам защиты информации относятся:
– программы идентификации и аутентификации пользователей КС;
– программы разграничения доступа пользователей к ресурсам КС;
2
Правовое обеспечение информационной безопасности. Основные законодательные акты РФ в области защиты
информации http://poisk-ru.ru/s79477t1.html
Источник: https://baza.diplomsite.ru/previewfile/1940