Методы и средства защиты информации
Рассмотрение общих сведений и организационной структуры предприятия. Определение угрозы информационной безопасности. Построение модели деятельности организации. Формирование технического задания на создание автоматизированной информационной системы.
Рубрика | Менеджмент и трудовые отношения |
Вид | отчет по практике |
Язык | русский |
Дата добавления | 07.10.2018 |
Размер файла | 3,8 M |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Возможность создания пароля на своей базе данных.
Встроенный язык VBA высокого уровня.
Возможность записи макросов.
Oracle
СУБД Oracle является признанным лидером на рынке реляционных СУБД. Многие новшества в области реляционных СУБД впервые появились и стали стандартом де-факто благодаря продуктам компании Oracle. Поддержка многоплатформенности (существуют версии данной СУБД для различных реализаций UNIX, WindowsNT, Netware.OS/2, AS/400, MVS) позволяет сохранить существующие БД, продолжить использование уже имеющихся программных разработок, обеспечивая их масштабируемость и приобретенный опыт администрирования при переходе с одной платформы на другую (например, при увеличении объемов хранимой и обрабатываемой информации).
СУБД Oracle не использует напрямую дисковое пространство для хранения данных. Вместо этого система использует файлы, внутри которых и размещаются все данные. Oracle использует несколько типов файлов для хранения собственно данных и служебной информации:
Файлы данных(DataFiles). В таких файлах размешаются пространства таблиц (пространство таблиц размешается в одном и более файлах). По мере надобности пространству таблиц могут быть выделены (в том числе и автоматически) дополнительные файлы на диске. Однако изменить размер уже существующего файла невозможно.
Управляющие файлы(ControlFiles) - служат для хранения информации о физической структуре БД (имя БД.имена и расположение файлов данных и журнальных файлов). Все изменения в физической структуре (например, добавление нового пространства таблиц и связанного с ним файла) автоматически отражаются в управляющем файле.
Журнальные файлы(RedoLogFiles) - служат для хранения информации о происходящих в системе изменениях (транзакциях). Допускается создание зеркальных журнальных файлов
Редактор SQL.
Недостатки:
Многопользовательский режим возможен только в одноранговой сети или в сети с файловым сервером.
Для разработки нестандартного интерфейса требуется привлекать программистов.
Редактор запросов SQL примитивен, использовать его неудобно.
Не распространяется бесплатно.
Informix
Работы над системой управления базами данных Informix были начаты в 1980 г. Первоначально программный комплекс Informix рассматривался как СУБД, специально ориентированная для работы в среде ОС UNIX. Для организации хранения данных был выбран реляционный подход. С тех пор Informix стал одной из основных СУБД, работающих в среде UNIX. Среди других платформ Informix поддерживает NetWare, Windows, Windows NT и DOS.
Программное обеспечение Informix состоит из серверов баз данных, средств разработки и отладки, коммуникационных средств. Характерной особенностью Informix является наличие нескольких типов серверов.
Одним из достижений фирмы является выпуск сервера базы данных OnLine Dynamic Server. Этот продукт основан на так называемой "динамической масштабируемой архитектуре" (Dynamically Scalable Architecture - DSA), которая специально ориентирована на работу с многопроцессорными системами.
OnLine Dynamic Server обеспечивает повышение производительности за счет гибкости использования ресурсов СУБД и многопоточной архитектуры. Фактически OnLine Dynamic Server берет на себя многие связанные с распределением ресурсов функции операционной системы. Как результат имеем уменьшение нагрузки на операционную систему, что, в конечном счете приводит к росту производительности.
Итак, выбранный программный продукт должен удовлетворять как текущим, так и будущим потребностям компании, при этом следует учитывать финансовые затраты на приобретение необходимого оборудования, самой системы, разработку необходимого программного обеспечения на ее основе, а также обучение персонала. Кроме того, необходимо убедиться, что новая СУБД способна принести компании реальные выгоды.
Если смотреть по потенциалу базы данных, то можно выделить Microsoft Access 2007. Потому что в Microsoft Access можно включить ряд объектов, таких как таблицы, запросы, формы, отчеты, страницы доступа к данным, макросы и модули. Доступ использует Visual Basic для приложений (VBA) в качестве языка разработки, который является подмножеством Visual Basic.
К тому же, Microsoft Access является полнофункциональной системой управления реляционными базами данных и может быть использована как в качестве настольной СУБД, так и в качестве клиента Microsoft SQL Server. Программа Microsoft Access 2000 входит в состав пакета Microsoft Office 2000 и работает в среде Windows 95 / 98 или Windows NT. В этой программе предусмотрены все необходимые средства для определения и обработки данных, управления ими при работе с большими объемами информации, а также для разработки приложений баз данных.
СУБД ACCESS является мощной средой для проектирования баз данных и одновременно простой в использовании, с помощью встроенных мастеров. Все перечисленное выше и заставило выбрать меня именно ACCESS.
По итогам сравнения баз данных по критериям для компании больше всего подходит Microsoft Access 2007, так как
1. система не требует установки системных служб и поддержания работоспособности сервера баз данных,
2. система поставляется компанией Microsoft совместно с другими продуктами линейки office,
3. из текста выше прямо вытекает максимальная совместимость MS Access с другими продуктами «офисной линейки», схожий интерфейс и интуитивно-понятные средства разработки,
4. база данных, реализованная на MS Access в случае необходимости легко масштабируется, дополняется формами на Visual Basic и имеет возможность экспорта во «взрослую» СУБД MS SQL Server.
3.1 Научно-исследовательская работа
Анализ литературы по предметной области
Шевчук И.С. Проектирование информационных систем: конспект лекций [Текст] / И.С. Шевчук - Пермь: Изд-во ФГБОУ ВПО Пермская ГСХА, 2013. - 59 с.
Балдин К.В., Уткин В.Б. Информационные системы в экономике. М.- Издательский центр Академия, 2005 - 288 с.
Маклаков С.В. Моделирование бизнес-процессов с BPwin 4.0. - М.: Диалог - МИФИ, 2002. - 224 с.
Вендров А.М. Проектирование программного обеспечения экономических информационных систем: Учебник. -2-е изд., перераб. И доп. - М.: Финансы и статистика, 2006. - 544с.
Юков А.В, Крылова М.И. Журнал «Упаковка для бизнеса №8» [Текст] / Юков А.В, Крылова М.И.. - Москва: Изд-во U2B |2017- 40 с.
Шевчук И.С. Проектирование информационных систем: конспект лекций [Текст] И.С. Шевчук - Пермь: Изд-во ФГБОУ ВПО Пермская ГСХА, 2013. - 59 с.
Подготовка к проектированию информационных систем
Первый шаг подготовительного этапа -- это описания процесса от начала до конца с точки зрения бизнеса. После корректного описания бизнес-процесса необходимо определить все задействованные в нем стороны. В BPMN они называются «участниками» («participants»). Те, кто знаком с UML, могут рассматривать их как «actors» (исполнители, субъекты). Термин «участник» при описании процесса относится к лицу или системе, а термин «область» («pool») -- к существующей диаграмме. Участники -- это люди или вещи, принимающие участие в процессе, который моделируется. Людей лучше идентифицировать не по именам, а по ролям, которые они играют. Абитуриенты на BPD представлены в виде областей, и к областям можно обращаться так же, как к дорожкам.
Диаграммы
С помощью выбранного аналитиком программного средства начинаем составление диаграммы бизнес-процесса, формируя область или дорожку для каждого из участников.
Моделирование обычно происходит в группе, состоящей из представителей каждого участника. Аналитик обеспечивает организацию совещаний и отвечает за реализацию проекта.
Начинать работу следует с анализа границ процесса. Затем нужно определить событие, которое инициирует процесс, и событие, которое говорит о нормальном (штатном) завершении процесса.
Проверка
В завершение, выполните этап проверки. Цель данного этапа -- выполнить оценку существующего процесса и удостовериться, что собранная информация соответствует действительности.
После завершения этапа проверки вы должны получить диаграмму бизнес- процесса, сопровождаемую его кратким описанием и списком выявленных исключений. Данная диаграмма послужит руководством при анализе информации о затратах, определении узких мест и точек задержки.
Балдин К.В., Уткин В.Б. Информационные системы в экономике. М.- Издательский центр Академия, 2005 - 288 с.
Учебник содержит систематизированное изложение теоретических основ современных информационных технологий в области экономики. Материалы учебника подготовлены авторами на основе текстов лекций, прочитанных ими в течение ряда лет студентам различных форм обучения по дисциплинам: "Проектирование информационных систем'*, "Базы данных", "Имитационное моделирование экономических систем", "Интеллектуальные информационные системы", "Информационные технологии" и "Информационная безопасность".
В учебнике основное внимание уделено методологическим основам применения средств автоматизации профессиональной деятельности, теории и практике моделирования экономических информационных систем, а также основам построения и использования систем искусственного интеллекта.
Для студентов высших учебных заведений РФ, обучающихся по специальности "Прикладная информатика в экономике", а также аспирантов, молодых преподавателей и научных сотрудников, занимающихся решением перечисленных проблем.
Книга написана по материалам открытой отечественной и зарубежной печати.
Маклаков С.В. Моделирование бизнес-процессов с BPwin 4.0. - М.: Диалог - МИФИ, 2002. - 224 с.
Книга представляет собой практическое руководство по созданию функциональных моделей и системному анализу с помощью CASE-средства фирмы Computer Associates - BPwin 4.0. Она содержит описание методологии и инструментальных средств, а также набор упражнений, позволяющих самостоятельно освоить технику создания функциональных моделей.
Книга предназначена для системных аналитиков и специалистов в области информационных технологий.
Вендров А.М. Проектирование программного обеспечения экономических информационных систем: Учебник. -2-е изд., перераб. И доп. - М.: Финансы и статистика, 2006. - 544с.
Описаны процессы, модели и стадии жизненного цикла программного обеспечения (ПО) экономических информационных систем. Приведены структурный и объектно-ориентированный подходы к проектированию ПО. Отражено применение стандартного языка объектно-ориентированного моделирования UML. Рассмотрены функции и компоненты CASE-средств и их практическое воплощение в наиболее развитых программных продуктах.
Для студентов, обучающихся по специальностям "Прикладная информатика (по областям)" и "Прикладная математика и информатика". Может быть использован также студентами и преподавателями специальности "Математическое обеспечение и администрирование информационных систем".
Юков А.В, Крылова М.И. Журнал «Упаковка для бизнеса №8» [Текст] / Юков А.В, Крылова М.И.. - Москва: Изд-во U2B |2017- 40 с.
Этот номер журнала посвящён ассортиментной политике компаний. В статьях рассмотрены вопросы о том, какие шаги следует предпринимать для оптимизации ассортимента, каким образом этот процесс влияет на прибыль предприятия.
В этом номере даются ответы на такие вопросы как «Как оптимизировать ассортимент для снижения затрат и увеличения продаж?» и даются эффективные ответы.
Также говорится о концепции бережливого производства, способы заключения крупных контрактов. И ответ на вопрос, как повысить цену на продукцию и не потерять клиентов.
Заключение
В рамках практики сформировано технического задание для дальнейшего совершенствования типовой конфигурации «Учет движения товара на складе» для цели и задач организации, осуществляющей деятельность в сфере розничной торговли цветами, цветочными изделиями и товаров для сада и огорода. При построении модели деятельности «как есть» (AS-IS) на диаграммах просматривается полная деятельность организации, где видно, что на работника склада возлагаются дополнительные функции. Которые усложняют процессы работы на складе, увеличивают риск возникновения недостач и недостоверности информации о наличии движения товара. Рассмотрев и построив диаграммы модели деятельности «как должно быть» (TO-BE) видим, что в результате внедрения доработки типовой конфигурации «Учет товара на складе» в «ИП Кошелева А.Е.», существенно сократится время оформления приема товаров, что позволит обработать большое количество товаро-транспортных накладных, улучшит качество работы, сократит недостачу, позволит более детально подавать сведения о наличии и движении товара на складе.
Под влиянием вышеперечисленных факторов, существенно увеличится прибыль данной организации.
В данной работе решены следующие задачи:
Изучена предметная область организации;
Построена модель «как есть» (AS-IS);
Построена модель «как будет» (TO-BE);
Сформировано техническое задание на создание автоматизированной информационной системы.
Проведен анализ литературы по предметной области
Поставленная цель, моделирование бизнес-процесса «Учет движения товара на складе» в ИП Кошелева А.Е., в процессе прохождения практики достигнута.
Список используемых источников
1. Шевчук И.С. Проектирование информационных систем: конспект лекций [Текст] / И.С. Шевчук - Пермь: Изд-во ФГБОУ ВПО Пермская ГСХА, 2013. - 59 с.
2. Балдин К.В., Уткин В.Б. Информационные системы в экономике. М.- Издательский центр Академия, 2005 - 288 с.
3. Маклаков С.В. Моделирование бизнес-процессов с BPwin 4.0. - М.: Диалог - МИФИ, 2002. - 224 с.
4. Вендров А.М. Проектирование программного обеспечения экономических информационных систем: Учебник. -2-е изд., перераб. И доп. - М.: Финансы и статистика, 2006. - 544с.
5. Юков А.В, Крылова М.И. Журнал «Упаковка для бизнеса №8» [Текст] / Юков А.В, Крылова М.И.. - Москва: Изд-во U2B |2017- 40 с.
Источники интернет
6. https://habrahabr.ru/post/340064/
7. https://www.prj-exp.ru/patterns/pattern_tech_task.php
8. https://logistics.axelot.ru/service/avtomatizatsiya_sklada/
9. http://www.russtartup.ru/kak-sozdat-svoj-biznes/rukovodstva/tsvetochny-j-magazin-kak-sozdat-tsvetochny-j-biznes-s-nulya.html
10. https://www.ucheba.ru/for-abiturients/speciality/55293
11. https://www.croc.ru/solution/integration/insecurity/
Размещено на Allbest.ru
...Подобные документы
Анализ системы информационной безопасности на предприятии. Служба по вопросам защиты информации. Угрозы информационной безопасности, характерные для предприятия. Методы и средства защиты информации. Модель информационной системы с позиции безопасности.
курсовая работа [1,4 M], добавлен 03.02.2011Угрозы информационной безопасности на предприятии. Выявление недостатков в системе защиты информации. Цели и задачи формирования системы информационной безопасности. Предлагаемые мероприятия по улучшению системы информационной безопасности организации.
курсовая работа [235,0 K], добавлен 03.02.2011Иерархическая схема сотрудников. Средства информационной защиты. Вопросы о состоянии безопасности. Схема информационных потоков предприятия. Способы контроля за целостностью информационной системы. Моделирование управления доступом к служебной информации.
курсовая работа [1,0 M], добавлен 30.12.2011Характеристика предприятия ООО "Айсберг", анализ структуры документооборота и материально-технического обеспечения предприятия. Разработка и описание новой автоматизированной информационной технологии по планированию, управлению и контролю деятельности.
курсовая работа [67,1 K], добавлен 04.03.2010Создание комплексной системы защиты информации на предприятии "ИТ Энигма". Резюме организации, ее уязвимость. Ограничения, исключения и предложения по мерам защиты, расчет рисков проекта. Структурная схема организации и матрица ответственности.
курсовая работа [41,8 K], добавлен 07.04.2008Изучение организационной модели предприятия "Агентство правовой информации" по продаже компьютерной техники с возможностью заказа отсутствующих моделей. Структурное подразделение организации. Составление алгоритма учета выполнения заказа, база данных.
отчет по практике [1,2 M], добавлен 05.01.2011Сущность информации и ее классификация. Анализ сведений, относимых к коммерческой тайне. Исследование возможных угроз и каналов утечки информации. Анализ мер защиты. Анализ обеспечения достоверности и защиты информации в ООО "Тисм-Югнефтепродукт".
дипломная работа [1,4 M], добавлен 23.10.2013Характеристика деятельности автотранспортного предприятия. Методы мотивации и стимулирования персонала. Построение и анализ организационной структуры предприятия. Проектирование организации труда структурного подразделения. Оценка запроектированных работ.
курсовая работа [1,0 M], добавлен 01.04.2014Планирование и распределение персонала. Оплата труда на предприятии. Создание информационной системы управления персоналом. Модели и методы оптимального планирования и распределения персонала. Внедрение информационной технологии управления персоналом.
курсовая работа [143,4 K], добавлен 23.06.2009Понятие, методы, принципы построения и функционирования логистических информационных систем. Анализ хозяйственной деятельности, финансового состояния, характеристика и методы усовершенствования информационной логистической системы ОАО "Ливгидромаш".
курсовая работа [87,9 K], добавлен 12.08.2011Создание информационной системы на основе внедрения современных информационных технологий управления для оптимизации деятельности предприятия. Основные аппаратные ИТ, используемые в организации. Построение бизнес-модели и разработка предложений по выбору.
курсовая работа [56,0 K], добавлен 14.03.2015Характеристика сущности, задач и форм деятельности служб безопасности предприятия. Особенности построения организационной структуры службы безопасности. Анализ направлений деятельности: юридическая, физическая, информационно-коммерческая безопасность.
лекция [26,1 K], добавлен 10.06.2010В решении проблемы информационной безопасности особое место занимает построение эффективной системы организации работы с персоналом, обладающим конфиденциальной информацией. В предпринимательских структурах персонал включает в себя всех сотрудников.
курсовая работа [158,9 K], добавлен 27.06.2008Анализ организационной структуры управления. Характеристика персонала организации, системы управления персоналом организации. Описание информационной системы учёта и управления. Анализ должностных инструкций руководителя и сотрудника кадровой службы.
отчет по практике [246,8 K], добавлен 27.09.2017Характеристика способов защиты информации на предприятии. Изучение информации внутреннего, внешнего и специального характера, необходимой для создания и использования системы защиты на микроуровне. Информационное взаимодействие со службами безопасности.
реферат [23,6 K], добавлен 10.06.2010Назначение информационной политики, основы ее формирования и внедрения, виды обеспечения. Анализ информационной политики Банка "Центр-инвест". Своевременное и достоверное раскрытие информации как один из основных принципов корпоративного управления.
курсовая работа [95,3 K], добавлен 10.04.2011Рассмотрение основных моделей менеджмента. Разработка организационной структуры, кадрового состава и системы стимулирования в организации. Определение должностных обязанностей и прав сотрудников организации. Разработка системы мотивации работников.
курсовая работа [247,9 K], добавлен 24.11.2014Описание стратегии предприятия, его финансово-экономическая характеристика, система управления проектами. Схема организационной структуры предприятия, анализ информационной системы. Модели основных бизнес-процессов, их структура и основные элементы.
отчет по практике [251,3 K], добавлен 17.09.2014Характер и уровень конфиденциальности обрабатываемой информации. Испытания автоматизированной системы обработки информации на соответствие требованиям по защите информации. Расчёт информационных рисков. Оценка угроз информационной безопасности.
дипломная работа [407,4 K], добавлен 21.02.2016Структура автоматизированной информационной системы, разделение ее функциональной части на подсистемы по уровням управления и сферам применения. Характеристика концептуальной комплексной модели процессно-ориентированной системы управления предприятием.
контрольная работа [374,1 K], добавлен 13.02.2012