34
Руководители подразделений должны обеспечить регулярный контроль за
соблюдением положений политики. Кроме того, должна быть организована
периодическая проверка соблюдения информационной безопасности с
последующим представлением отчета по результатам указанной проверки
руководству.
Требования политики распространяются на всю информацию и ресурсы
обработки информации. Соблюдение политики обязательно для всех
сотрудников (как постоянных, так и временных). В договорах с третьими
лицами, получающими доступ к информации, должна быть оговорена
обязанность третьего лица по соблюдению требований политики безопасности.
К основным задачам администратора разрабатываемой информационной
системы на платформе «1С: Предприятие» в условиях относят:
- работу с пользовательскими учетными записями (введение новых
учетных записей), изменение уровня доступа к системе, удаление пользователя
из системы;
- создание групповых политик (назначение групповых прав доступа);
- микрооперации с информационными базами (установка обновлений,
тестирование БД, реорганизация, сжатие и др.);
- резервное копирование базы данных;
- восстановление баз данных;
- организация хранения копий баз данных;
- разработка нормативных документов в области функционала
администратора БД.
Эффективное управление пользовательскими учетными записями позволит
повысить защищенность системы, снизить вероятность ошибок пользователей
вследствие влияния человеческого фактора, позволить реализовать
протоколирование действий пользователей.
Рассмотрим организацию технологии администрирования
информационных ресурсов разрабатываемой в ВКР информационной системы.