Материал: Автоматизация процесса ведения информационной базы о должностях и вакансиях для ООО "Новоуренгойская буровая компания"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Несмотря на все попытки спланировать ход проекта, в нем всегда
присутствуют неожиданные ситуации.
Управление проектными рисками является существенной составляющей
управления проектами в целом. Большинство людей увязывает понятие риска с
потенциальным ущербом в ценности, управляемости, функциональности,
качестве или же своевременности завершения проекта.
Кроме того, итогом проекта может быть неполученная прибыль,
возможность получить которую имелась изначально. При расчете заработной
платы так же существует возможность переплатить лишнюю зарплату, что опять
же приведет к убыткам организации.
В общем случае риск проекта понимается широко как всякое событие
или условие, которое может оказать позитивное, либо негативное влияние на
итоги проекта [17].
Данные риски могут появиться во время выполнения проекта. Так
допустим риски, связанные с масштабом проекта, могут появиться на этапе
постановки задачи и этапе проектирования. Особое внимание уделяются рискам
информационной безопасности. Специалисты ИТ-отдела сопровождающие
программное обеспечение организации осуществляют деятельность по
обеспечению информационной безопасности. В их обязанности входит
утверждение документов по информационной безопасности, разработка и
утверждение стратегии управления рисками, контроль выполнения процедур
системы управления информационной безопасностью, оценка эффективности
функционирования системы управления информационной безопасностью.
Руководитель ИТ-отдела инициирует ревизию информационной
безопасности в организации, которая включает такие основные направления
проверки, как обработка персональных данных, защита конфиденциальной
информации и локально-вычислительной сети, использование программного
обеспечения, использование баз данных [18].
Так же реально появление рисков, связанных с недостатком опыта и
технические риски, поскольку деятельность организации по разработки ПО не
63
является профильной. Задача руководства и разработчика свести к минимуму
появление рисков, или даже при появлении минимизировать последствия [5].
Риски проекта, влияющие на его ход проекта представлены в таблице 2.1.
Таблица 2.1
Риски, влияющие на ход проекта
Виды рисков
Снижение видов риска
Снижение вероятности
возникновения риска
Риски, связанные с
недостаточным опытом
в сфере ИТ (могут
появиться на этапах
проектирования и
разработки)
Привлечение специалистов
и консультантов из
различных областей.
Использование плана
проектирования и
разработки.
Разработка и утверждение
концепции проекта на
возможно более ранней его
стадии
Технические риски
проекта (этапы
разработки, реализации
и внедрения)
Строгий отбор проектной
команды по
квалификационным
критериям. Обучение
участников проекта
технологии проектных
работ, инструментальным
средствам
Использование стандартов
предприятия на проектные
работы, разработка
стандартов проекта
Организационные
риски проекта (этапы
реализации и
внедрения)
Обучение участников
проекта, тренинги команды,
как можно более полная
формализация деятельности
Включение в команду
администратора проекта,
детальное распределение
ролей в проекте
Операционные риски
проекта
Многократное тестирование
созданных продуктов
Строгое выполнение процедур
программы качества
Риски неправильных
расчетов и ошибок,
дефекты программы
Выполнение контрольных
расчетов, моделирование
ситуаций.
Контроль за выполнением
реализации кода, контрольные
расчеты, параллельные
расчеты по другой
технологии, например ручной
вариант.
64
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Федеральный закон РФ «Об информации, информационных технологиях и
о защите информации» в ст. 16 ч. 1 содержит определение понятия «защита
информации». Она включает в себя меры правового, организационного и
технического характера, целью которых является недопущение неправомерного
доступа, уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения, а также от иных неправомерных действий в
отношении информации; соблюдение режима конфиденциальности
информации; обеспечение доступа к информации [1]
Поскольку расчет зарплаты связан с работой с персональными данными,
необходимо приведение информационной системы в соответствие с
требованиями Федерального закона 152-ФЗ «О персональных данных». Т.е.
сотрудники обязательно должны дать согласие на обработку персональных
данных в письменном виде. Организация в свою очередь обязуется выполнить
все мероприятия по их защите [2].
Основными нормативными документами обеспечения информационной
безопасности являются:
международный стандарт по обеспечению информационной
безопасности ISO 17799 («Нормы и правила при обеспечении безопасности
информации»);
международный стандарт ISO 09126:1991. ИТ. Оценка
программного продукта. Характеристики качества и руководство по их
применению [18];
национальный стандарт Российской Федерации ГОСТ Р ИСО/МЭК
27002-2012 «Методы и средства обеспечения безопасности. Свод норм и
правил информационной безопасности» [24];
федеральный закон от 27.07.2006 149-ФЗ «Об информации,
информационных технологиях и защите информации» [1];
федеральный закон от 27.07.2006 №152-ФЗ «О персональных
данных» [2];
65
ГОСТ 34.201-89 «Информационная технология. Комплекс
стандартов на автоматизированные системы» [18];
Специалисты Ит-отдела, вне зависимости от структурного подразделения
совместно со службой информационной безопасности непосредственно
осуществляют деятельность по защите информации [26].
Физическая защита организации включает в себя следующие компоненты:
контроль доступа к объекту и административным помещениям;
система видеонаблюдения и датчиков движения;
пропускная система доступа;
защита технических помещений.
В ООО «НУБК» также имеются нормативно-правовые и организационно-
распорядительные документы такие как:
5. Положение о порядке обработке и защите персональных данных с
использованием ИС и без применения ИС.
6. Регламент информационной безопасности:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения,
сконфигурированного персонального для ООО «НУБК».
доступ к персональным данным сотрудников ООО «НУБК».
7. Регламент работы с вычислительными и информационными
ресурсами на территории ООО «НУБК» и передачи данных по каналам связи.
8. Регламенты использования сети Internet, электронной почты ООО
«НУБК».
Для реализации защиты помимо уже имеющихся систем, предлагается
обеспечение дополнительной защиты на программном и на физическом уровне,
что позволит добиться более надежной защиты данных.
Программный уровень:
настройка доступа средствами операционных систем Microsoft
Windows Server 2012, Active Directory;
права доступа операционной системе Windows 10, Windows
Server, Терминальный доступ Windows Server);
66
парольная защита, доступ к базе (установлены пароли на
программные продукты, такие как: антивирусная защита, брандмауэр Windows,
«1С Предприятие»).
На физическом уровне защиты могут быть внедрены опционально
следующие возможности организации физической защиты и обеспечения
информационной безопасности:
система видеонаблюдения;
система контроля доступа [15].
Для проектируемой информационной системы предлагается следующее
разграничение прав доступа. Разграничение прав пользователей представлено в
таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Пользователь
Операции
Импорт данных
Поиск
документа
Отчёт
Специалист
отдела кадров
Чтение/
создание/
удаление/
изменение
Чтение
Чтение/
Создание/
удаление/
изменение
Чтение/
создание/
удаление/
изменение
Начальник
отдела кадров
Чтение/
создание/
удаление/
изменение
Чтение
Чтение
Чтение/
создание/
удаление/
изменение
Специалист ИТ
отдела
(администратор)
Чтение
Чтение/
создание/
удаление/
изменение
Чтение
Чтение
Настройку и поддержку информационной безопасности и защиты
информации осуществляет узкий круг ИТ специалистов ИТ отдела. Начальник
ИТ отдела отвечает за контроль и работоспособность информационной
безопасность и защиты информации.
Источник: https://baza.diplomsite.ru/previewfile/2059