Дипломная работа: Автоматизация учёта и анализа ассортимента на примере интернет-магазина ООО "Ситилинк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
36
Процесс управления рисками - это процесс выявления, контроля и
устранения или минимизации последствий непредсказуемых событий.
Практически все риски, независимо от категорий, источников, подходов к
их управлению, можно классифицировать с нескольких разных позиций:
Собственные и предельные риски.
Классификация оценки риска операции, финансового инструмента вне и
внутри определенной деятельности, портфеля.
Собственный риск - оценка риска отдельной операции, финансового
инструмента отдельно от контекста операции или портфеля, который включает
финансовый инструмент.
Предельный риск - это величина, на которую изменяется оценка риска
деятельности всей деятельности, когда для оценки добавляется транзакция или
финансовый инструмент. Например, если отдельная сделка по покупке акций
РАО ЕЭС несет с собой рыночный риск, связанный с возможной
неблагоприятной переоценкой приобретенных акций, то такая же операция, если
она добавлена в портфель с короткой позицией в РАО ЕЭС, уменьшит
рыночный риск портфеля. Из этого примера также следует, что предельный риск
может быть отрицательным значением. При реализации процедур управления
рисками предельный риск представляет наибольший интерес, но его технически
сложнее получить, чем получить собственный риск.
Статические и динамические риски.
Классификация рисков по значимости для организации.
Динамический риск - это риск случайных колебаний результатов
деятельности как в худшую, так и в лучшую сторону, который не может оказать
существенного влияния на жизнеспособность организации. Как правило, это
спекулятивные риски, которые при принятии их организацией слабо
коррелируют друг с другом.
Статический риск - это риск событий, ситуаций, в результате которых
возникает угроза будущей деятельности организации, жизнеспособность
отдельных действий, отдельных проектов. Это риск качественных,
катастрофических потерь в результате презентации, которые организация
больше не сможет функционировать, как раньше.
37
Систематические и несистематические риски.
Классификация рисков с точки зрения их отображения в модели рисков.
Систематический риск - это риск, связанный с факторами, которые
считаются значимыми в модели. Систематические риски не должны быть
значительно снижены в большом портфеле или во времени, в противном случае
их определяющие факторы следует игнорировать, и эти риски можно
классифицировать как несистемные. Систематические риски являются основным
предметом исследований в области оценки и управления рисками.
Несистематический риск - это риск, источники и чувствительность
которого не учитываются в рамках модели оценки и управления рисками. При
построении адекватной модели бессистемные риски не должны приводить к
каким-либо значительным потерям, а при большом их количестве не должны
быть связаны друг с другом. Что касается несистематических рисков, должен
существовать закон больших чисел, определяемый путем анализа отдельных
элементов деятельности организации, отдельных компонентов определенного
портфеля ценных бумаг, в течение некоторого короткого периода времени в
рамках всей организации, портфеля или с течением времени их вклада. к
потенциальным потерям будет стремиться к нулю. Несистематические риски
обычно игнорируются при решении задач оценки и управления рисками.
Классическим примером систематических и несистемных рисков
являются риски портфеля корпоративных акций, когда он анализируется с
использованием бета-модели. В этом случае риски изменения цен, связанные с
изменениями индекса фондового рынка, будут систематическими, а изменения
цен из-за других, возможно, индивидуальных факторов для каждой акции будут
несистематическими. Очевидно, что эффективность этого подхода зависит от
структуры портфеля, к которому он применяется. Для хорошо
диверсифицированного портфеля модель будет достаточно хорошо отражать
реальность, но в случае портфеля из одной или двух ценных бумаг рассмотрение
отдельных рисков акций как несистематических может привести к значительным
ошибкам.
На этапе разработки концепции могут возникнуть следующие риски:
• Недальновидный анализ времени и бюджета проекта
38
Чтобы устранить этот вид риска, необходимо более детально проработать
цели и задачи проекта и установить больше контрольных точек.
• Неправильно выбранный персонал проекта может привести к полному
отсутствию командной работы.
Этот риск снижается благодаря более тщательному отбору специалистов в
проектной группе путем проверки не только профессиональных навыков, но и
личных качеств.
На этапе планирования могут возникнуть следующие риски:
• Неправильно или не совсем правильно сформированная архитектура
выбранного решения.
Возможность возникновения этого риска зависит от компетенции
менеджера проекта, который отвечает за выбор архитектуры разработанного
решения.
На этапе разработки возможны следующие риски:
• Неправильная интерпретация технической спецификации и, как
следствие, неправильное программирование архитектуры и временного сдвига.
Минимизация этого риска - более четкое написание технического задания,
понятного программисту.
• Другим важным риском в этом проекте является отсутствие надлежащей
квалификации программиста на языке, на котором было принято решение
реализовать клиентскую программу, которая будет распределять приложения
среди инженеров.
В случае, если программист не укладывается в указанные временные
рамки графика проекта, используйте внешнего разработчика, так называемого
«аутсорсинга» или «внештатного сотрудника», чтобы пройти.
На этапе тестирования могут возникнуть следующие риски:
• Риски неполного тестирования.
Может случиться, что программный продукт не полностью
протестирован.
Это решается повторным тестированием на следующей итерации
разработки.
На этапе реализации могут возникнуть следующие риски:
39
• Риски неправильного решения о законченности проектной части.
Возникновение этих рисков приводит к проблеме неполных решений и
возможности несоответствий с другими частями разрабатываемой ИС.
Исключается путем уточнения на следующей итерации.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Создание систем информационной безопасности в ИС основано на
следующих принципах: системный подход, принцип непрерывного развития
системы, разделения и минимизации полномочий, полноты контроля и
регистрации попыток, обеспечения надежности системы защиты, обеспечение
контроля функционирования системы защиты, предоставление различных
средств защиты от вредоносных программ, обеспечение экономической
целесообразности.
В результате решения проблем информационной безопасности
разработанная информационная система должна иметь следующие основные
характеристики:
- Доступность информации различной степени конфиденциальности.
- Обеспечение криптографической защиты информации различной степени
конфиденциальности при передаче данных.
- Иерархия полномочий субъектов доступа к компонентам ИС.
- Обязательное управление информационными потоками, как в локальных сетях,
так и во время передачи по междугородним каналам связи.
- Наличие механизма предотвращения несанкционированного доступа.
- Обязательная целостность программного обеспечения и информации.
- Наличие средств восстановления системы восстановления информации.
Основу нормативно-правовой базы составляют нормы и правила компании,
сервисы и средства, реализующие функции защиты информации, различные
виды методов, обеспечивающие деятельность пользователей при выполнении
работ в условиях строгих требований конфиденциальности.
Любая информационная система потенциально подвержена угрозам
безопасности - краже данных или сбоям в работе системы. Поэтому
40
разработчики IP-пользователей должны позаботиться о пользователях и их
безопасности.
Комплексная защита информации в компьютерных сетях предполагает
реализацию четырех уровней защиты:
- правовые (правовые нормы, законы; незаконное использование секретных
данных или информации, составляющей объект авторского права, преследуется
по закону)
- административные / организационные (определяется, кто и какую информацию
может собирать и хранить; способы доступа к ней и условия ее распространения,
права и обязанности работников, их компетенция и ответственность;
должностные инструкции)
- аппаратно-программное обеспечение (с использованием процедуры
идентификации пользователя, обеспечивающей доступ к данным и
программному обеспечению). Аппаратная защита может быть реализована в
виде кодовой карты, ключа и т. Д. Самым слабым местом в системе
информационной безопасности является персонал. Люди обычно отказываются
использовать какие-либо дополнительные средства, которые причиняют им
неудобства в работе. Поэтому использование аппаратной защиты требует
административной поддержки.
- криптографический (шифрование данных, чтобы скрыть свои значения от
злоумышленника). Пока пользователь не идентифицируется по ключу, значение
данных ему недоступно.
Административно-правовой уровень
В целях снижения рисков от внутренних угроз «Ситилинк» имеет
политику безопасности компании. Необходимо доработать нормативные
правовые акты по внутренней политике безопасности компании, с учетом
внедренного IP на складе, правила предоставления прав доступа к IP склада
должны быть добавлены к политике предоставления прав доступа к
информационным ресурсам.
Ответственным за соблюдение политики безопасности в подразделении
«Склад» должен быть назначен системный администратор, отвечающий за это
подразделение.
Источник: https://baza.diplomsite.ru/previewfile/2475