Дипломная работа: Автоматизация процесса контроля знаний учащихся МАОУ "Город дорог" г. Перми

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
Не существует
(или не
покрывает все
области)
механизма
авторизации
обращений к
информации на
ее изменения
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Невозможно
установить
причину,
ответственность
и штрафы за
нарушения
информационно
й безопасности,
целостности и
достоверности
данных,
увеличение
количества
инцидентов,
возрастающие
дополнительны
е затраты на
устранение
последствий
Внедрить
механизмы
авторизации,
покрывающие
все
существующие
программно-
аппаратные
средства.
Не
осуществляется
аудит систем
безопасности на
независимой
регулярной
основе
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Снижение
эффективности
мероприятий по
информационно
й безопасности,
понижение
уровня
информационно
й безопасности
МАОУ "ГОРОД
ДОРОГ"
затраты, потери
Проводить аудит
систем
безопасности на
независимой
регулярной
основе.
Нарушение
пользователями
регламента
занесения
данных в
систему
Отсутствие/недоступнос
ть требуемой
информации
Искажение
информации о
текущем
состоянии дел.
В результате
возможны
потери,
связанные с
принятием
неправильных
управленческих
решений
Создание
регламентов,
описывающих
требования по
полноте и срокам
регистрации
информации в
системе.
2. Внедрение и эксплуатация
Недостаточный
уровень
квалификации
пользователей.
Ошибки при вводе
данных, сбои в работе
программного
обеспечения
Искажение
информации о
текущем
состоянии дел.
Необходимо
наличие
актуальной
эксплуатационно
Отсутствие
необходимой
пользовательско
й документации
на
эксплуатируемы
е ИС.
Возможные
потери,
связанные с
принятием
неправильных
управленческих
решений,
основанных на
неполной
информации,
отсутствием
возможности
получения
достоверной
оперативной
информации.
-технической
документации,
детально
предписывающей
пользователю его
действия при
работе с
системой.
Наличие
регламентных и
организационных
процедур,
обеспечивающих
своевременный
контроль
правильности и
полноты
занесения
информации в
систему.
Для минимизации вышеперечисленных рисков необходимо:
Необходимо провести тщательные конъюнктурные (маркетинговые)
исследования.
Необходимо определить круг основных задач, решаемых системой.
Необходимо определиться с тем, какой информационная система
должна быть в идеале, по замыслу заказчика.
Необходимо найти компромиссное решение между идеальной
системой и той, какой она может быть создана за имеющиеся средства.
Необходимо составить подробный бизнес-план или технико-
экономическое обоснование создания системы.
Определить срок разработки системы.
Определить целесообразность и возможную стоимость поддержки
системы как собственными силами, там и силами разработчика системы
анализа бюджета.
Определить, какие дополнительные расходы для фирмы потребует
ввод в эксплуатацию системы.
69
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль «Заявки
Модуль
«Отчеты»
Модуль
«Пользоват
ели»
Пользователь
Чтение
Чтение/Добавлен
ие
Чтение
Нет
Распределител
ь заявок
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Инженер
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Администрато
р
Полный
Полный
Полный
Полный
Система информационной безопасности (ИБ) МАОУ "ГОРОД ДОРОГ"
включает в себя реализацию защиты составных частей информационной
инфраструктуры от возможных вариантов нарушения сохранности ИТ-ресурсов
и относящихся к ним ИТ-сервисов.
Система ИБ включает в себя объединённый комплекс административных
программно-технических мер по реализации безопасности информационных
ресурсов. Для создания системы ИБ основной составляющей становится
административная часть системы, включающая в себя:
• Методики реализации ИБ, входящие в систему администрирования
и обеспечивающие контроль работы самой системы ИБ;
• Политику ИБ, определяющую главные положения и сферу влияния
системы ИБ;
• Политику безопасного применения информационных сервисов,
определяющих конкретные требования реализации безопасности компонентов
IT-инфраструктуры безопасности;
• Методики поддержания политик безопасности, которые включают в
себя средства и мероприятия по созданию требований политик безопасности и
отслеживания их выполнения (создаются на этапе реализации системы ИБ).
Процедуры и методики реализации ИБ поддерживают защиту
информационной инфраструктуры от различных IT-рисков методом реализации
ответных контрмер.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель – подмножество бизнес-модели, описывающее
все существующие (в том числе не формализованные в документальном виде)
информационные потоки на предприятии, правила обработки и алгоритмы
маршрутизации всех элементов информационного поля..
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рис. 2.1.
71
Сотрудник
Спр Группы
Т Работы
Спр Специализации
Спр Занятия*
Спр Преподаватели
Т РезультатыТ Вопросы
Спр Предмет*
Спр Типы работ Т Результаты
Спр Группы*
Т Работы*
Спр Специализации*
Спр Занятия
Спр Преподаватели*
Спр Предмет
Спр Ти пы работ* Т Вопросы*
Регистрация
обучаемого
ИС
Учет занятий
Учет типов
работ
Учет
предмет ов
Учет
специализаци
й
Формировани
е отчетности
Контроль
отчетных
работ
Список
преподавателей
Список
преподавателей
Список
обучаемых
Список обучаемых
Результаты
отчетности
Результаты
отчетности
Список занятий
Список занятий
Сотрудник
Учет
специализаци
й
Сведения об
обучаем ых
Регламент работы
службы
Сведения о
преподавателях
Учебные планы
Отчетные работы
Учет работ
1
2
3
Спр Обучаемые
Спр Обучаемые*
Учет
преподавател
ей
Рисунок 2.1Информационная модель системы
В информационной модели выделено три области. В первой области
производится ввод исходных документов, в этой области показаны условные
обозначения данных документов и экранный формы для их ввода. Во второй
области производится обработка информации в информационной системе,
преобразование и запись данных в справочниках и таблицах систем. В третьей
области показан порядок формирования результатных документов системы.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Справочники информационной системы являются особой группой
наборов данных. Справочники предназначены для систематизации различной
информации: типов, марок, возможных значений параметров и т.п. Результатом
такой систематизации становится то, что, занося некоторую информацию в
систему, пользователь может вводить те и только те значения, которые
Источник: https://baza.diplomsite.ru/previewfile/1482