Материал: Автоматизация документооборота организации ООО "Стройтехмонтаж"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
49
ГОСТ 34.601–90 стандарт распространяется на
автоматизированные системы, применяемые в разных видах деятельности,
включая их сочетания, создаваемые в компаниях. Стандарт определяет
этапы и стадии разработки автоматизированной системы;
ISO 12207 стандарт используется при приобретении систем,
программных продуктов и предоставления соответствующих услуг
(сопровождение, внедрение). А также при поставке, создании, эксплуатации
и сопровождении программных систем и программных компонентов
программно-аппаратных средств внутри организации и вне ее;
ISO 15288 стандарт регламентирует общие основы процессов,
которые составляют жизненной цикл систем, разработанных человеком;
RUP (Rational Unified Process рациональный унифицированный
процесс) это метод разработки ПО, созданная и распространяемая
корпорацией Rational Software. Она описывает упорядоченный способ
распределения задач и обязанностей в организации-разработчике;
XP (eXtreme Programming) метод содержит в себе совершенно
другие базовые принципы, в отличие от RUP. Главными чертами данного
метода являются установление точных кратковременных планов,
постоянное перепланирование, непосредственное общение с заказчиком.
Данная модель больше подходит для инновационных и
полуисследовательских проектов;
MSF (Microsoft Solutions Framework метод создания
программных решений) В модели процессов приводится общее описание
организации работ над проектом по разработке и внедрению ИТ-решений.
В этом проекте следует использовать методологию разработки и
внедрения IT-решений Microsoft Solution Framework (MSF). Данной
методологии будет достаточно.
Платформа Microsoft Solutions Framework (MSF) реализует гибкий
подход, который позволяет быстрее создавать технологические решения,
50
привлекая меньше людей, снижая риски и повышая уровень качества. MSF
помогает группам напрямую устранить основные проблемы с
технологическими процессами, что улучшает качество решений и влияние на
бизнес.
Модель управления MSF (которую ранее называли моделью процессов
MSF) позволяет быстро получать высококачественные результаты с
помощью проверенного жизненного цикла проекта, определяющего
основные действия по проекту.
Групповая модель MSF позволяет масштабировать проекты,
гарантировать выполнение потребностей заинтересованных лиц и определяет
роли и ответственности на основе целей.
Модель управления MSF (которую ранее называли моделью процессов
MSF) позволяет быстро получать высококачественные результаты с
помощью проверенного жизненного цикла проекта, определяющего
основные действия по проекту.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их
описание
В процессе жизненного цикла ИС могут возникать различные риски, в
связи с которыми может быть сорвана разработка. Для их избежания
выполняется оценка вероятных рисков и разрабатываются методы, с
помощью которых можно обойти данные риски или минимизировать их
влияние.
Рассмотрим самые распространенные риски по этапам жизненного
цикла ИС в соответствии с выбранным стандартом.
Фаза разработки концепции возможен риск сознания концепции,
которую в дальнейшем будет сложно и даже невозможно реализовать. В
разработки концепции должно приводиться описание основных функций
разрабатываемой ИС. Главное создать основу, и дальше развивать созданную
систему.
51
Фаза планирования на данном этапе планирования возможен риск
допущения ошибок, разработка оптимистичных планов проекта, в которые
организация не успеет уложиться, в результате чего придется повышается
время разработки, что в свою очередь приведет к удорожанию проекта в
целом. К фазе планирования необходимо отнестись с особым вниманеи,
следить за каждым этапом и проводить анализ реалистичности результатов.
Фаза разработки возможен рисок того что разработка какого-либо
модуля будет связана с большими трудностями, что какая-та функция будет
затруднять продвижение разработки. На этом этапе важно своевременно
определить проблемный модуль или задачу и по возможности упростить ее,
заменить другой или вообще убрать из проекта.
Фаза стабилизации на данном этапе возможен риск выявления
множества ошибок в программном коде, что в свою очередь потребует
больших расходов на доработку и устранения всех обнаруженных ошибок
[17].
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Система мероприятий, направленных на защиту информации в
разрабатываемой системе включает в себя несколько аспектов:
защита информации в информационной системе от различных
внутренних угроз;
защита информации от внешних угроз.
Защита от внешних угроз производится посредством применения таких
методов:
применением программно-аппаратных систем;
разработкой и реализацией политик безопасности;
применением за
α
щищенных ка
α
на
α
лов связи при переда
α
че да
α
нных;
использова
α
нием а
α
нтивирусных средств;
52
физической за
α
щитой помещений с ценной информа
α
цией.
Ха
α
ра
α
ктеристика
α
применемых средств от внешних угроз
информа
α
ционной безопа
α
сности предста
α
влена
α
в та
α
блице 4.
Та
α
блица
α
4
Ха
α
ра
α
ктеристика
α
используемых средств от внешних угроз
информа
α
ционной безопа
α
сности
Способ (метод)
Описа
α
ние (на
α
именова
α
ние средства
α
)
Програ
α
ммно-а
α
ппа
α
ра
α
тные
комплексы за
α
щиты
информа
α
ции
Межсетевой экра
α
н TrustAccess
Ра
α
зра
α
ботка
α
и соблюдение
политик безопа
α
сности
огра
α
ничение доступа
α
пользова
α
телей к
информа
α
ции;
а
α
на
α
лиз и ста
α
тистика
α
на
α
рушений
информа
α
ционной
безопа
α
сности;
информа
α
ционный мониторинг;
ра
α
спределение
ответственности по
обеспечению
информа
α
ционной
безопа
α
сности;
определение порядка
α
ра
α
боты с информа
α
цией,
являющейся конфиденциа
α
льной.
За
α
щита
α
ка
α
на
α
лов связи
протокол SSH
СЗИ TrustAccess - Сертифицированный распределенный межсетевой
экран высокого класса защиты для управления доступом внутри защищаемой
сети
СЗИ TrustAccess предназначено для решения следующих типовых
задач:
Разделение локальной сети на сегменты, обрабатывающие
защищаемую информацию
Разграничение доступа к информационным системам на сетевом
уровне
Основные возможности
Аутентификация
53
В TrustAccess реализован собственный механизм аутентификации,
основанный на протоколе Kerberos, обеспечивающий защиту от
прослушивания, попыток подбора и перехвата паролей
Контроль целостности
Встроенная подсистема контроля целостности TrustAccess
обеспечивает слежение за неизменностью содержимого служебных файлов
Централизованный сбор событий
В TrustAccess реализован централизованный сбор и аудит событий
информационной безопасности со всех компьютеров, на которых
установлены компоненты системы
Фильтрация
TrustAccess может ограничивать сетевые соединения на уровне
служебных протоколов, периодов времени, пользователей или их групп,
параметров прикладных протоколов
Централизованное управление
TrustAccess позволяет централизованно управлять учетными записями
абонентов, списком защищаемых компьютеров, а также средствами и
механизмами защиты
Система отчетов
TrustAccess предоставляет наглядные отчеты о происходящих на
защищаемых компьютерах событиях, сетевой активности и конфигурации
системы
Преимущества:
Быстрое развертывание без изменения существующей инфраструктуры
Разграничение доступа в терминальной среде, защита виртуальных
машин
Поддержка ролевого разграничения доступа
Централизованное управление и аудит событий ИБ
Защита ИСПДн и ГИС
Источник: https://baza.diplomsite.ru/previewfile/11338