Иван Андреевич Трещев, Ян Юрьевич Григорьев - Проектирование и защита информационных систем

Проектирование и защита информационных систем
Название: Проектирование и защита информационных систем
Авторы:
Жанры: Книги о компьютерах | Прочая образовательная литература
Серии: Нет данных
ISBN: Нет данных
Год: Не установлен
О чем книга "Проектирование и защита информационных систем"

В ходе проектирования информационных систем возникает большое количество вопросов – от выбора метода и средств проектирования до обеспечения информационной безопасности в финальном продукте. Данная книга призвана помочь в выборе средств для проектирования и защиты в созданных системах

Бесплатно читать онлайн Проектирование и защита информационных систем


Общий анализ Анастасия Сергеевна Ватолина


© Иван Андреевич Трещев, 2020

© Ян Юрьевич Григорьев, 2020


ISBN 978-5-4498-9392-5

Создано в интеллектуальной издательской системе Ridero

ОПРЕДЕЛЕНИЯ

Информационная система – система обработки информации, работающая совместно с организационными ресурсами, такими как люди, технические средства и финансовые ресурсы, которые обеспечивают и распределяют информацию. Представляет совокупность содержащейся в базах данных информации и обеспечивающих её обработку информационных технологий и технических средств.

Корпоративная информационная система – ИС, удовлетворяющая все существующие информационные потребности всех сотрудников, служб и подразделений организации

Операционная система – комплекс программ, которые, с одной стороны, выступают как интерфейс между устройствами вычислительной системы и прикладными программами, а с другой стороны – предназначены для управления устройствами и вычислительными процессами, а также эффективного распределения вычислительных ресурсов между вычислительными процессами и организации надёжных вычислений.

ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ

ИС – информационная система.

КИС – корпоративная информационная система.

ОС – операционная система.

ПО – программное обеспечение

БД – база данных

СУБД – система управления базами данных

СЗИ – средства защиты информации

ВВЕДЕНИЕ

В виду постоянно изменяющейся системы оценки деятельности предприятий, но при этом конечной ориентации на некоторые статичные показатели, например прибыль, существует необходимость автоматизированного сбора данных и оценки динамики по изменению и выполнению основных показателей.

Для реализации этой задачи необходимо создать проект информационной системы деятельности подразделений организации с учетом их взаимодействия, для этого требуется создание процессной модели деятельности соответствующих структур.

При проектировании необходимо заранее продумать единую модульную систему «электронный кабинет», обеспечивающей автоматизацию процессов деятельности подразделений организации.

Эта система должна включить в себя существующие на предприятии, а также принципиально новые, например «Отчет по показателям деятельности подразделений и индивидуальных показателей», «Документооборот».Существующие модули должны быть оптимизированы согласно потребностям конкретных структур.

Разработка информационного модуля «Мониторинг деятельности подразделений», включающий в себя раздел «Личный кабинет»

Раздел «Личный кабинет», будет содержать:

– Результаты деятельности

– Расписание работы.

Отчёт работника по индивидуальным показателя по стандартной электронной форме позволит снизить трудоёмкость процесса сбора и обработки информации. Отчёт формируется работником постепенно, по мере появления того или иного показателя. Чтобы принять отчёт или отправить на доработку, обеспечить доступ к нему руководителям.

Одним из обязательных разделов информационной системы предприятия является социальная сеть.

В качестве примера предприятия в работе рассмотрено высшее учебное заведение, где автоматизированная система сбора данных и оценки деятельности по выполнению основных показателей необходима в условиях созданной рейтинговой системы. Система оценки деятельности ВУЗов постоянно меняется, при этом она ориентирована на аккредитационные показатели. Существующие коммерческие информационные модули имеют слишком общий характер и не могут учесть всю специфику деятельности. Для реализации этой задачи необходимо создать проект информационной системы, основанный на ключевых аспектах деятельности кафедр и деканатов с учетом их взаимодействия с подразделениями ВУЗа. Описав процессную модель деятельности соответствующих структур можно получить оптимальную конфигурацию информационной разработки. Результатом такой работы будет возможность автоматизации всего процесса по сбору, статистической обработке и подготовке отчетности, как на уровне предприятия, так и на уровне учредителя.

Разрабатываемая информационная система должна иметь многоуровневое меню с интуитивно понятным и удобным разделением по разделам, категориям и действиям. Система разграничения прав доступа позволяет добиться гибкости в предоставлении доступа к тем или иным разделам информационной системы, что позволяет унифицировать систему личных кабинетов.

В зависимости от прав доступа авторизованный пользователь получает доступ к объектам системы предназначенных только для той роли, к которой принадлежит данный пользователь.

В каждом личном кабинете присутствует стартовая страница «Dashboard», на которой воедино собраны все основные события и информация, полученная за период отсутствия пользователя в сети (например, уведомления о событиях в календаре пользователя).

В информационной системе должна быть предусмотрена возможность организации обмена сообщениями между пользователями данной системы. Информация о последних сообщениях, а так же доступ к самим сообщениям доступны из меню или со страницы «Dashboard».

Верхний уровень меню организован по видам деятельности. Каждый пункт меню содержит в себе список категорий присущих конкретному виду деятельности, которые в свою очередь должны содержать списки действий для выбранных категорий.

1. ОБОСНОВАНИЕ ВЫБОРА МЕТОДОЛОГИИ. АНАЛИЗ СУЩЕСВУЮЩИХ ИНСТРУМЕНТОВ БИЗНЕС-ПРОЕКТИРОВАНИЯ

1.1. Походы к проектированию информационных систем

В настоящее время используется большое количество подходов, которые позволяют, так или иначе, создавать модели бизнес-процессов предприятий. Их использование гарантирует стандартизированный подход к описанию, позволяет накапливать опыт и практические навыки и на протяжении длительного времени обеспечивать понимание созданных моделей другими сотрудниками. [1,2]

Важнейшими из подходов являются структурный (функциональный), объектно-ориентированный, отдельно выделяется методология ARIS. [3]

На рисунке 4 показано сравнение Business Studio, Aris Toolset и Rational Rose.


Рисунок 1 – Сравнение Business Studio, Aris Toolset и Rational Rose


Таким образом, группой экспертов, было принято решение проектировать информационную систему университета с помощью Business Studio. Основная задача, которую решает Business Studio – это создание комплексной модели, содержащей следующие элементы:

– Стратегия (Система целей и показателей их достижения);

– Модель бизнес-процессов и их KPI;

– Организационная структура;

– Ресурсы и документы;

– Информационные системы. [52,53]

2. ТЕХНИЧЕСКИЕ СРЕДСТВА РЕАЛИЗАЦИИ ПРОЕКТА

2.1. Система проектирования и оптимизации корпоративной структуры – Business Studio

Система бизнес-моделирования Business Studio разработана специально для поддержки полного цикла создания эффективной системы управления компанией: «Проектирование – Внедрение – Контроль – Анализ», позволяя решать следующие задачи:


С этой книгой читают
В книге кратко рассмотрены теоретические вопросы проектирования баз данных. Приведены примеры лабораторных работ и рассчетно-графического задания, опробированные в учебном процессе ВУЗа. Книга будет полезна как преподавателям, так и студентам, а также всем заинтересованным в проектировании, реализации и тестировании информационных систем.
В книге рассмотрены вопросы моделирования и обеспечения защиты информации при наличии программно-аппаратных уязвимостей. Проведен анализ зарубежных банков данных уязвимостей
В данной книге основное внимание уделятеся вопросам защиты современных информационных систем и операционных систем от нескнкционированного доступа. Дополнительно приводятся сведения по защите сетей и сетевых операционных систем.
Данная книга содержит описание работы симулятора Cisco Packet Tracer и эмулятора GNS3. В ней приведены основные отличия между данными категориями программного обеспечения. Приведены лабораторные работы для создания практических курсов по данному программному обеспечению.
Словарь содержит более 42 000 аббревиатур и сокращений по информационным и компьютерным технологиям, а также по смежным областям знаний (электроника, радиотехника, связь и др.). Кроме того, в него включены наиболее распространённые общеупотребительные сокращения.Для широкого круга читателей, переводчиков, студентов, научных работников и технических специалистов.
Прогуливаясь по интернет-страницам, вам наверняка не раз приходилось сталкиваться с упоминаниями об iPad. Многих впечатляет, с каким нетерпением люди ждут выхода новых моделей этого легендарного планшета и наверняка возникает закономерный вопрос: «так для чего же нужен iPad и что он из себя представляет?» Сейчас, когда мы получили представление о том, что из себя представляет iPad, пора разобраться с тем, зачем нам вообще он так необходим и почем
В пособии излагаются основные тенденции развития организационного обеспечения безопасности информационных систем, а также подходы к анализу информационной инфраструктуры организационных систем и решению задач обеспечения безопасности компьютерных систем. Для студентов по направлению подготовки 230400 – Информационные системы и технологии (квалификация «бакалавр»).
Единой истины нет, все универсальные методики – ерунда. Как состояться в Интернете? Собственный взгляд. Метод включённого наблюдения, он же – Испытано на себе.
Денис Шулика, еще вчера успешный владелец нескольких столичных салонов красоты, а сегодня погорелец и новоиспеченный бомж, практически без копейки в кармане едет в выбранный наугад, по воле слепого жребия, большой южный город, чтобы там попытать судьбу – или полный крах, или удастся хоть как-то вынырнуть на поверхность бытия. Соседка по купе, молодая журналистка Тина, по прибытию в Анастасиополь, скрывая явную тревогу, просит Дениса взять на врем
Герой романа – молодой человек, работающий на Крайнем Севере в старательской артели по добыче золота, решил обзавестись волчьей шубой. Что из этого получилось, узнаете после прочтения книги..
Чтобы уберечь родную сестренку от ненавистного жестокого отца, Кристина идет на фиктивный брак с Кириллом, согласившись на категоричные условия, не позволяющие ей даже надеяться на взаимность и нежные чувства со стороны любимого мужчины. Но боль в груди сможет излечить настоящая любовь, а надежда растопит любое отчаянье. Сумеют ли два человека поверить в счастье, когда вера искалечена предательством и ложью?Возрастные ограничения: 18+ Серия "Толь
Дилогия «Восток — дело громкое!» под одной обложкой: Том 1 «Катастрофа по обмену», Том 2 «Ведьма с вами»Не стоит называть скромную ведьмочку фейри, тем более сомневаться в ее способностях. Ведь она обязательно докажет обратное! Да так, что придется в экстренном порядке отправлять ее по обмену в военный университет, где любого приучат к дисциплине. Любого, но не Асту, страстно желающую вернуться в родную а