Дипломная работа: Автоматизация регистрации и обработки заявок на комплектующие для ПК на ООО "Samsung Electronics"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
1. риск низкого качества результатов проекта выполнение работ с
низким уровнем качества и неспособность удовлетворять разумные требования
конечных пользователей;
2. риск срыва сроков проекта невыполнение работ в установленные
сроки, зависимость выполнения работ от смежных проектов и мероприятий;
3. риск увеличения затрат недостаток определенных бюджетом
проекта средств, необходимость увеличения бюджета;
4. риск остановки проекта изменение условий и масштабов
проекта.
Далее следует определить факторы риска. Фактор риска это
характеристики (события, свойства, факты) проекта, которые существенно
влияют на него и качество его результатов.
Необходимо отметить, что малозначительные риски в совокупности
могут образовать критическую массу, представляющую серьезную угрозу
проекту. Точно так же и маловероятные риски в случае возникновения могут
завести проект в тупик [1].
После запуска системы в промышленную эксплуатацию, то есть после
завершения проекта по внедрению системы выше перечисленные риски
перестают действовать зато начинают проявляться другие, долгосрочные
риски, препятствующие дальнейшему развитию системы на предприятии.
Для более детального пониманию момента, когда может возникнуть
проблема, нужно рассмотреть риски разрабатываемого проекта по этапам. Для
разрабатываемого проекта актуальны следующие риски.
На этапе проектирования может возникнуть технологический риск. Он
проявляется в виде несоответствия разрабатываемого проекта реальной задаче
по причине некорректного выбора технологии. Этот риск минимизируется
путем тщательного анализа реальных бизнес процессов и их отношений, а
также путем сравнительного выбора используемых технологий.
На этапе разработки возникает риск реализации проекта риск того, что
организация не сможет реализовать проект в заданные временные и бюджетные
47
рамки, или риск, что создание работоспособного решения завершится неудачей.
Снижается путем повышения эффективности управления проектной командой.
С другой стороны, этот риск не высок, ввиду отсутствия жесткой временной
границы реализации.
На этапе внедрения может возникнуть организационный риск, который
обусловлен не эффективной работой команды внедрения. Для противодействия
этому риску, необходимо составить план внедрения и организовать команду
внедрения более тщательно [1].
На этапе эксплуатации может возникнуть риск того, что
эксплуатационные расходы новой системы возрастут до нерентабельного
уровня. Может проявляться, как уличение затрат на обслуживание выбранного
технического обеспечения. В итоге вышеизложенного, таблица 10 наглядно
демонстрирует процентную вероятность определенного риска.
Таблица 10.
Риски проекта
Рисковая ситуация
Меры по предотвращению
Вероятность
Технологический
риск
Необходимо корректно поставить
задачу для разработки проекта
25%
Риск срыва сроков
проекта
Необходим контроль на каждом
этапе разработки и необходимо
увеличить время на реализацию
проекта
15%
Риск
несанкционированных
действий
Установка антивирусов; создание
резервных копий программного
кода и баз данных; применение
шифрования данных
5%
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Система защиты информации представляет собой совокупность
технических, программных и программно-технических средств защиты
48
информации, а также организационных мер по защите информации СЗИ
обеспечивает безопасность информации, обрабатываемой в ВС.
СЗИ ВС обеспечивает защиту информации на всех технологических
этапах ее обработки и во всех режимах функционирования системы, в том
числе при проведении технического обслуживания.
СЗИ состоит из следующих подсистем:
подсистема защиты информации от НСД;
подсистема организационных мероприятий по защите информации.
Подсистема организационных мероприятий по защите информации
предназначена для защиты информации путём выработки
определённых процедур, правил и контроля их выполнения.
Защиты информации от НСД обеспечивается СрЗИ антивирусное ПО
Kaspersky [11].
Основная функция антивирусного ПО Kaspersky обнаружение и
блокирование вредоносного программного обеспечения.
Антивирусная защита обеспечивается программными продуктами
компании «Лаборатория Касперского» из состава пакета программ «Kaspersky
Total Security для бизнеса».
В ВС реализуется следующая структура антивирусной защиты:
сервер администрирования;
модуль СУБД;
клиент антивирусной защиты;
агент администрирования;
консоль администрирования.
Сервер администрирования предназначен для:
формирования и хранения структуры групп администрирования
клиентских компьютеров;
централизованного управления клиентами;
49
сбора и хранения информации об установленных программах, об
обновлениях Microsoft Windows, об уязвимостях ПО, о реестре
оборудования;
организации хранилищ дистрибутивов программ «Лаборатории
Касперского»;
удаленной установки программ на компьютеры и их
деинсталляции;
получения и хранения обновлений антивирусных баз;
обновления антивирусных баз на клиентских компьютерах;
формирования политик защиты и задач управления применительно
к каждой группе администрирования и распространения их на
клиентские АРМ и серверы;
хранения информации о событиях;
формирования отчетов;
хранения и распространения лицензий программ компании
«Лаборатория Касперского» на клиентские АРМ и серверы [13].
Сервер администрирования взаимодействует с модулем СУБД для
хранения групповой структуры клиентских АРМ и серверов, политик защиты,
задач, архивных копий инцидентов, истории их изменений, правил
реагирования на инциденты, информации об агентах антивирусной защиты и
антивирусных средствах защиты, технической информации о клиентских АРМ
и серверах.
Компонент «Консоль администрирования» устанавливается на сервер
администрирования и АРМ администратора и используется для удаленного
администрирования сервера администрирования антивирусной защиты.
Клиентами антивирусной защиты являются АРМ и серверы ВС с
установленной программой «Kaspersky Endpoint Security 10 для Windows»,
служащей для непосредственной защиты от вирусов и программой агента
50
администрирования, служащей для взаимодействия с сервером
администрирования.
Клиентские компоненты запускаются при старте операционной системы,
постоянно находится в оперативной памяти компьютера. Компонент защиты
проверяет все открываемые, сохраняемые и запускаемые файлы, а агент
администрирования обеспечивает связь с сервером администрирования.
Проверка файлов происходит с определенным набором параметров,
который называется уровнем безопасности. При обнаружении угроз антивирус
выполняет заданное в политиках действие.
Процесс проверки файла выполняется по следующему алгоритму:
антивирус перехватывает обращение пользователя или некоторой
программы к каждому файлу;
антивирус проверяет наличие информации о перехваченном файле
в базах iChecker и iSwift и на основании полученной информации
принимает решение о необходимости проверки файла [11].
Если проверка необходима, то файл анализируется на присутствие
вирусов. Распознавание объектов происходит на основании антивирусных баз.
Базы содержат описание всех известных в настоящий момент вредоносных
программ, угроз, сетевых атак и способов их обезвреживания. В результате
анализа выполняются следующие действия:
если в файле обнаружен вредоносный код, антивирус блокирует
файл, помещает его копию в резервное хранилище и пытается
провести лечение; в результате успешного лечения файл становится
доступным для работы; если же лечение провести не удалось, файл
удаляется;
если в файле обнаружен код, похожий на вредоносный, то файл
подвергается лечению и помещается в специальное хранилище
карантин;
Источник: https://baza.diplomsite.ru/previewfile/2210