Дипломная работа: Автоматизация учета сдельной оплаты труда компании ООО «Торгофф»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
Итого:
18480
20
90
Устранение недостатков которых предполагается осуществить в
проекте:
невозможность расчета показателей, необходимых для управления объектом
из-за сложности вычислений или большого объема информации;
высокая трудоемкость обработки информации
низкая оперативность, снижающая качество управления объектом;
невысокая достоверность результатов решения задачи из-за дублирования
потоков информации;
несовершенство процессов сбора, передачи, обработки, хранения, защиты
целостности и секретности информации и процессов выдачи результатов
расчетов конечному пользователю.
Исходя из описанных недостатков, после решения поставленных проблем
можно будет сократить экономические затраты на содержание сразу двух
бухгалтеров.
Вклад применения вычислительных средств для решения задачи огромный.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
В компании ООО «Торгофф» есть своя политика безопасности, каждый
новый сотрудник при поступлении знакомится с должностной инструкцией, где
ясно и четко расписаны его права и обязанности по теме информационной
безопасности.
В целях ИБ и эффективности ограничивается список разрешённых
сайтов, для получения доступа к закрытым сайтам необходимо связаться с
техническим отделом компании и предоставить в заявке документ
подтверждающий одобрение руководителем своего отдела, и только после
этого будет вынесено решение о предоставлении или отказе в доступе с
уточнением причины.
28
ИБ и ЗИ в компании реализована на программном уровне, аппаратные
ограничения отсутствуют.
В отделе Службы Безопасности есть определённая должность по ИБ,
через данного сотрудника согласовывается доступ к определенным ресурсам и
только потом заявка подаётся на сетевых администраторов.
Обязанности службы безопасности исполняет технический отдел.
Защита информации от порчи и потери из-за человеческого фактора
реализована ограничением на подключение любых периферийных устройств по
портам USB, ltp, com и PCI с использованием программного средства ZLOCK и
управляется централизовано на сервере. для инициализации нового
подключенного устройства необходимо так же связаться с техническим
отделом компании, указать цели и предоставить в заявке документ
подтверждающий одобрение руководителем своего отдела, и только после
этого будет вынесено решение о предоставлении или отказе в доступе с
уточнением причины [22].
Средство защиты от инсайдерских угроз в компании:
За каждым пользователем закрепляется устройство (компьютер/ноутбук) со
своим уникальным кодом доступа, за которое он несет материальную
ответственность.
В таблице 4 представлены основные активы соответствующие
информационным потокам компании, а также используемым программным и
техническим средствам для их обработки.
Под активом «информационная система» подразумевается
разрабатываемая система автоматизации в рамках дипломного проекта.
Таблица 4
Основные активы
Вид
деятельно
сти
Наименов
ание
актива
Форма
представл
ения
Владеле
ц
актива
Критерии
определе
ния
стоимост
и
Размерность оценки
Количеств
енная
оценка
(ед. изм.)
Качестве
нная
Информационные активы
29
Коммерческ
ая
База
данных
Файлы БД
Бухгалте
рия
Степень
важности
3шт.
Очень
высокая
Коммерческ
ая
Первичные
бухгалтерс
кие
документы
Файлы на
жестком
диске
Бухгалте
рия
Степень
важности
1847шт.
Очень
высокая
Активы программного обеспечения
Информаци
онная
Windows
10
Программа
Генераль
ный
директор
Первонача
льная
стоимость
8100 руб.
Средняя
Информаци
онная
MS Office
2013
Программа
Генераль
ный
директор
Первонача
льная
стоимость
7000 руб.
Средняя
Информаци
онная
информаци
онная
система
Программа
Генераль
ный
директор
Первонача
льная
стоимость
6000 руб.
Высокая
Информаци
онная
ESET NOD
32
Программа
Генераль
ный
директор
Первонача
льная
стоимость
55 083 руб.
Высокая
Физические активы
Коммерческ
ая
Персональ
ные
компьютер
ы
Системные
блоки и
ноутбуки
Генераль
ный
директор
Первонача
льная
стоимость
31200 ∙ 20
= 624000
руб.
Высокая
Коммерческ
ая
МФУ
МФУ Xerox
B205
Генераль
ный
директор
Первонача
льная
стоимость
7700 руб.
Средняя
Коммерческ
ая
Роутер
Маршрутиз
атор Zyxel
keenetic
extra II
Генераль
ный
директор
Первонача
льная
стоимость
2990 руб.
Средняя
Коммерчес
кая
Сервер
Сервер
IBM
System
x3250
Генера
льный
директ
ор
Первона
чальная
стоимост
ь
50000
руб.
Очень
высокая
В таблице 5 представлено ранжирование активов по пятибалльной шкале
по степени их значимости для компании.
В таблице 6 предоставлена оценка уязвимости активов.
Таблица 5
Ранжирование активов
Наименование актива
Ранг актива
Windows 10
3
30
MS Office 2013
2
Информационная система
1
ESET NOD 32
2
Роутер
3
МФУ
3
Бухгалтерские документы
1
Персональные данные
1
очень высокая – ранг 1;
высокая – ранг 2;
средняя – ранг 3;
низкая – ранг 4;
крайне низкая – ранг 5.
С примерами типовых уязвимостей можно ознакомиться в приложении D
стандарта ГОСТ Р ИСО/МЭК 27005-2010.
Таблица 6
Типовые уязвимости активов компании
Активы
Группа уязвимостей и
содержание уязвимости
База
данных
и
Первичны
е
бухгалтер
ские
документ
ы
Windows
10
и
MS Office
2013
Информ
ационн
ая
система
ESET
NOD
32
МФУ
и
Роут
ер
Организация
Неадекватные результаты
проведения технического
обслуживания
Н
Н
Н
В
В
Отказ системы вследствие
отказа одного из элементов
Н
Н
Н
Н
Н
Программные средства
Отсутствие тестирования
или недостаточное
тестирование
программного обеспечения
Н
Н
Н
С
Н
Неясные или неполные
технические требования к
разработке средств
программного обеспечения
С
Н
Н
Н
Н
31
Сложный пользовательский
интерфейс
Н
С
Н
Н
С
Сеть
Незащищенные линии
связи (возможна,
например, угроза
перехвата информации).
Н
Н
В
С
С
Отсутствие идентификации
Н
Н
В
С
В
Пересылка паролей
Н
Н
В
С
С
Незащищенные
подключения к сетям
общего пользования
Н
Н
С
В
В
Неадекватное управление
сетью (возможна угроза
перегрузки трафика).
Н
Н
В
С
Н
Незащищенные потоки
конфиденциальной
информации
Н
Н
В
С
Н
Персонал
Нехватка персонала(Малое
число работников)
Н
Н
Н
Н
Н
Неправильное
использование
программно-аппаратного
обеспечения
С
С
С
С
В
Отсутствие необходимых
знаний по вопросам
безопасности
С
В
С
С
С
Отсутствие надзора за
работой лиц
Н
С
В
В
В
Отсутствие политики
правильного пользования
телекоммуникационными
системами для обмена
сообщениями
С
С
С
С
С
Несоответствующие
процедуры набора кадров
(возможна угроза
намеренного
повреждения).
Н
Н
Н
Н
Н
Место функционирования организации
Неблагоприятный район
Н
С
С
С
С
Не исправная
электростанция
C
Н
Н
Н
С
Размещение в зонах
возможного затопления
Н
Н
Н
Н
Н
Аппаратные средства
Источник: https://baza.diplomsite.ru/previewfile/527