Дипломная работа: Автоматизация приема заявок на ремонт и модернизацию ПК в ООО "СЕРВИС ПК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
68
– программы шифрования информации;
– программы защиты информационных ресурсов от
несанкционированного изменения, использования и копирования.
Заметим, что под идентификацией, применительно к обеспечению
информационной безопасности КС, понимают однозначное распознавание
уникального имени субъекта КС. Аутентификация означает подтверждение
того, что предъявленное имя соответствует данному субъекту (подтверждение
подлинности субъекта) [
3
].
Надежность функционирования проектируемой АИС должна
обеспечиваться следующими способами:
1. надежностью приобретаемых технических средств;
2. надежностью разрабатываемого программного обеспечения.
К программным средствам и методам обеспечения информационной
безопасности, которые будут реализованы в системе, можно отнести:
— парольная защита операционной системы;
— разграничение доступа сотрудников предприятия;
— хранение резервных копий БД на нескольких носителях;
— периодическое проведение выборочных проверок вводимой и
хранимой информации;
— использование систем бесперебойного питания;
— использование антивирусных систем, брандмауэров для защиты
рабочих мест.
Разрабатываемое программное обеспечение также должно позволять:
1. откат введенных данных до выполнения транзакций на сохранение;
2. запрет ввода некорректной информации;
3. запрет выхода из программы без сохранения информации.
В качестве критерия надежности АИС и ее компонентов определяется
время восстановления работоспособности системы в целом при возникновении
любой аварийной ситуации. Указанное время не должно превышать 12 часов.
3
Современные технологии защиты информации http://www.intuit.ru/studies/courses/1162/285/lecture/7164?page=2
69
Функциональная область защиты информации должна включать в себя
следующие функции защиты, реализуемые разными компонентами системы:
1. функции, реализуемые операционной системой и СУБД;
2. функции защиты, реализуемые на уровне программного
обеспечения;
3. функции администрирования средств передачи данных в сети;
4. функции администрирования средств безопасности.
При создании системы ведения базы данных АИС должны быть
применены в полном объеме необходимые средства операционной системы и
комплексом программных средств АИС для защиты информации от
несанкционированного доступа.
В качестве обязательных средств защиты информации должны
использоваться система паролей на уровне администрирования операционной
системы.
Защита информации средствами администрирования следующая:
1. сервер БД не должен быть сетевым сервером общего пользования,
не использоваться как Internet или почтовый сервер;
2. выполнение регламентных и других работ на сервере должно
производится в присутствии специалиста, ответственного за информационную
безопасность;
3. основной пароль системы должен быть известен только системному
администратору.
Сохранность информации должна обеспечиваться физическими и
организационными мерами.
К комплексу физических мер относятся:
1. наличие внешней памяти достаточной емкости;
2. обеспечение работы клиентского программного обеспечения только
на уровне транзакций.
К комплексу организационных мер относятся:
70
1. обеспечение доступа в помещение в нерабочее время только в
экстренных случаях, с обязательным протоколированием времени, сроков и
причин пребывания в помещении;
2. ежедневный backup (резервное копирование базы данных);
3. ежечасный backuplog (резервное копирование транзакций);
4. дублирование резервной копии БД на внешнем носителе;
5. хранение не менее трех последних резервных копий.
Носители информации должны храниться в контролируемых
уполномоченными лицами местах, с ограниченным доступом.
Защита от влияния внешних воздействий должна обеспечиваться:
1. стандартными техническими средствами (UPS, заземление и
прочие);
2. организационными средствами (разграничение доступа).
При разработке пользовательского интерфейса необходимо соблюдать
следующие правила:
1. цветовая гамма пользовательского интерфейса должна быть
выдержана в мягких тонах, сообщения, требующего особого внимания
пользователя, должны быть выделены ярким цветом;
2. разрешение экрана должно обеспечивать спокойное восприятие
информации с экрана;
3. одинаковые элементы управления для идентичных операций;
4. идентичные элементы управления в различных функциях должны
иметь одинаковые «иконки» (вставка, удаление и прочие);
5. стандартным операциям должны соответствовать «горячие»
клавиши;
6. вложенность меню не должна превышать трех уровней;
7. при использовании управляющих элементов интерфейса не должны
допускаться перекрещивания движения руки и движения глаз;
8. в диалоговом режиме должна соблюдаться однозначность
восприятия вопроса.
71
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
В качестве информационной модели будем использовать схему данных
(ГОСТ 19.701-90). Схемы данных отображают путь данных при решении задач
и определяют этапы обработки, а также различные применяемые носители
данных. Схема данных состоит из следующих элементов:
- символов данных (символы данных могут также указывать вид носителя
данных);
- символов процесса, который следует выполнить над данными (символы
процесса могут также указывать функции, выполняемые вычислительной
машиной);
- символов линий, указывающих потоки данных между процессами и
(или) носителями данных;
- специальных символов, используемых для облегчения написания и
чтения схемы.
Весь цикл обработки информации можно разбить на два этапа:
1. Прием, обработка и ввод первичной входящей информации
(паспортные данные клиентов, реквизиты организаций (отделы, подразделения,
перечень запчастей и т.д.).
2. Формирование документов (списков складских ордеров, перечень
заявок на ремонт).
Графическое представление информационной модели отражено на
рисунке 21.
72
Рисунок 21 – Информационная модель
Источник: https://baza.diplomsite.ru/previewfile/1940