1275
.pdfвнутренней бухгалтерии. Все указанные процессы предусматривает обработку больших и взаимосвязанных массивов данных.
Автоматизированная информационная технология (АИТ) в налоговой системе - это совокупность методов, информационных процессов и программно-технических средств, объединенных в технологическую цепочку, обеспечивающую сбор, обработку, хранение, распространение и отображение информации с целью снижения трудоемкости процессов использования информационного ресурса, а также повышения их надежности и оперативности. Информационное обеспечение включает весь набор показателей, документов, классификаторов, кодов, методов их применения в системе налоговых органов, используемые в процессе автоматизации решения поставленной задачи. В информационном аспекте система должна предоставлять достаточную и полную информацию для реализации ее основных функций, иметь рациональные системы кодирования, использовать общие классификаторы информации, иметь хорошо организованные информационные файлы и базы данных, формировать выходную информацию в форме, удобной для восприятия пользователями и т.д.
1.9. Защита информации в экономических информационных системах
Вопросы для рассмотрения: Виды угроз безопасности экономических информационных систем. Методы и средства защиты информации в экономических информационных системах. Основные виды защиты, используемые в АИТ банковской деятельности.
Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 4, 5.
Наименование вида самостоятельной работы: изучение вопросов темы, подготовка к лабораторным работам, выполнение тестовых и творческих заданий.
Безопасность информационных систем в экономике. Информационная безопасность – составляющая экономической безопасности.
Информационная безопасность как составная часть экономической безопасности предпринимательской деятельности
включает в себя:
а) комплексную программу обеспечения безопасности информационных ресурсов предприятия;
б) экономически обоснованную технологическую систему защиты, обеспечивающую должный уровень защищенности, готовности, надежности ИС и безопасность информации.
Безопасность информации -- это обеспечение ее конфиденциальности, целостности и доступности законным пользователям. Безопасность информации - состояние защищённости информации, обрабатываемой средствами вычислительной техники, находящуюся на машинных и традиционных носителях, от внутренних и внешних угроз.
Угрозам -- случайным или намеренным действиям, выводящим фирму, независимо от рода ее деятельности, из состояния безопасности со стороны внешнего окружения и внутренних источников подвержены персонал, имущество, информация и товары при перемещении.
Для организации системы защиты на конкретном предприятии необходимо провести анализ источников и видов информации, требующих защиты, выполнить анализ угроз безопасности и возможные способы реализации угроз, а также выбрать соответствующие способы и средства защиты.
В Доктрине информационной безопасности России приводится следующий перечень угроз информационным системам:
–Противоправный сбор и использование информации;
–Нарушения технологии обработки информации;
–Внедрение аппаратных и программных закладок, нарушающих нормальное функционирование ИС;
–Создание и распространение вредоносных программ
–Уничтожение и повреждение ИС и каналов связи
–Компрометация ключей и средств криптографической
защиты;
–Утечка информации по техническим каналам;
–Внедрение устройств для перехвата информации;
–Хищение, повреждение, уничтожение носителей информации;
–Несанкционированный доступ в ИС, базы и банки данных.
–Методы и способы защиты
На каждом предприятии, независимо от его размеров, вида
собственности и направления деятельности применяются однотипные методы и способы защиты, реализующие модель системы защиты.
Согласно руководящим документам Государственной технической комиссии при президенте РФ, органу, который определяет порядок защиты информации и контролирует применение программно-технических средств защиты, перечисленные выше методы и способы защиты, объединяются в четыре подсистемы, которые устанавливаются в информационных системах:
Подсистема разграничения доступа -- осуществляет защиту входа в информационную систему с помощью программных (пароли) и программно-технических средств (электронные ключи, ключевые дискеты,и др.).
Подсистема регистрации и учета -- осуществляет регистрацию в специальном электронном журнале пользователей и программ, получивших доступ в систему, к файлам, программам или базам данных, время входа и выхода из системы и другие операции, выполняемые пользователями.
Криптографическая подсистема -- набор специальных программ, осуществляющих шифрование и расшифрование информации. Наличие криптографической подсистемы особенно необходимо в информационных системах, используемых для электронного бизнеса.
Подсистема обеспечения целостности (неизменности) информации включает в себя наличие физической охраны средств вычислительной техники и носителей, наличие средств тестирования программ и данных, использование сертифицированных средств защиты.
2.ЛАБОРАТОРНЫЕ РАБОТЫ
2.1.Лабораторная работа № 1
«Введение в информационные системы»
Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 3.
Цель работы: провести анализ информационных систем различной направленности.
Задание:
В рамках лабораторной работы студенту необходимо выполнить анализ и описание информационно – справочной веб – системы «Консультант Плюс».
Лабораторная работа и отчет по ней должны состоять из следующих этапов:
Описание системы и вид системы по классификатору АИС, ее цели и задачи.
Описание функциональных и технических возможностей бесплатной версии ИС.
Компоненты и разделы ИС.
Графически изобразить карту веб – справочника.
Результаты лабораторной работы оформить в электронном отчете с помощью MS Word.
2.2 Лабораторная работа №2 «Стратегии развития ИС и ИТ в России»
Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 4.
Цель работы: научиться составлять стратегии развития различных ИС.
Задание:
В рамках лабораторной работы необходимо составить стратегии развития четырех вида систем из списка:
1) MRP система (Material Requirement Planning ) - это система,
предназначенная для планирования материальных потребностей предприятия.
2)CRP система (Capacity Requirements Planning) - это система,
предназначенная для планирования производственных ресурсов.
3)FRP (Finance Requirements Planning) – это системы планирования финансовых ресурсов.
4)MRP II система (Manufacturing Resource Planning) - это система, предназначенная для планирования производственных ресурсов организации. Данная методология включает MRP, CRP и FRP методологии.
5)ERP система (Enterprise Resource Planning system ) - это система планирования ресурсов предприятия, предназначенная для управления физическими, финансовыми, материально-техническими
ичеловеческими ресурсами предприятия.
6)CRM система (Customer Relationship Management System) -
это система по управлению взаимоотношениями с клиентами.
7)SRM система (Supplier Relationship Management) – это система управления отношениями с поставщиками.
8)CRP cистемы (Capacity Requirements Planning) - это системы,
помогающие планировать производственные мощности организации.
9)EAM системы (Enterprise Asset Management) - это системы управления основными фондами и активами.
10)CPM (Corporate Performance Management) - это системы управления эффективностью.
11)WMS система (Warehouse Management System ) – это системы управления складами.
12)SCM (Supply Chain Management) – это системы,
предназначенные для управления цепочками поставок.
13)TMS системы (Transportation Management System) – это системы управления транспортной логистикой.
14)MES (Manufacturing Execution System) Системы класса
MES предназначены для производственной среды предприятия. Системы этого класса отслеживают и документируют весь производственный процесс, отображают производственный цикл в реальном времени.
15)HRM (Human Resource Management) – это система управления персоналом - одной из важнейших составляющих частей современного менеджмента.
16)PLM (Product Lifecycle Management) – это система
управления жизненным циклом продукта.
В качестве экономического объекта, на котором будут происходить внедрения выбранных 4 систем по указанной студентами стратегии, могут быть любые организации малого, среднего и большого бизнес, государственные органы, стратегические производственные предприятия.
Каждый студент самостоятельно выбирает экономический объект и 4 системы. Для каждой ИС экономический объект может быть различен.
Стратегический план развития ИС и применяемых в ней ИТ должен содержать пункты:
1)Описание экономического объекта– указание специфики экономического объекта, масштабы его бизнеса, виды основной деятельности.
2)Стратегия развития каждой ИС включает:
Описание ИС.
Цель и задачи стратегии развития на конкретном экономическом объекте.
Описание проблем экономического объекта, решение которых способна решить ИС.
Перечень применяемых в ней ИТ и краткое их описание. Сроки и исполнители стратегии – поэтапный план реализации
внедрения и развития ИС.
Бюджет осуществления стратегии.
Ожидаемые результаты от внедрения (на основе проблем). Результаты лабораторной работы оформить в электронном
отчете с помощью MS Word.
2.3 Лабораторная работа № 3 «Автоматизированные информационные системы: классификация, назначение»
Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 3.
Цель работы: классифицировать информационные системы по различным критериям.
Задание:
Каждому студенту необходимо составить обобщенную классификацию информационных систем.
Классификация должна содержать наиболее полную информацию, взятую из различных источников – профессиональной литературы и сети Интернет.
Каждый вид системы, участвующий в классификации, должен подкрепляться примером – действующей разработанной ИС (международной или российской).
Ниже классификации необходимо привести перечень функциональных возможностей (модулей) и их назначение каждой системы – примераю
Результаты лабораторной работы оформить в электронном отчете с помощью MS Word.
2.4. Лабораторная работа № 4 «Анализ экономических показателей предприятия средствами
Excel»
Рекомендуемая литература: 1.
Перечень дополнительных ресурсов: 2, 3.
Цель работы: проанализировать экономические показатели компании в MS Excel.
Задание:
В MS Excel сформировать базу для проведения экомического анализа по номенклатурам товаров или услуг, предоставляемых некоторым экономическим объектом.
Исходная таблица данных должна состоять из реквизитов: номер по порядку, наименование товара/услуги, количество остатков товара, себестоимость товара, стоимость издержек при реализации товара, процент накрутки для получения прибыли от продажи товара, стоимость товара для продажи оптом и/или в розницу.
На основе первоначальных данных необходимо высчитать следующие экономические показатели: налог с продаж, величину общей валовой и чистой прибыли, величину общих затрат.
Формулы для расчетов различных экономических показателей необходимо взять в сети Интернет.
Реализовать ситуацию с различным товарооборотом по месяцам и высчитать: рентабельность продаж, общие издержки и прибыль, общую величину налогов.
Расчет экономических показателей должен быть автоматизирован с помощью функционала электронных таблиц таким образом, чтобы пользователю необходимо было ввести только начальные показатели.
Каждый студент может автоматизировать дополнительные экономические показатели, в этом случае необходимо расширить группу входных данных.
Также, на основе полученных данных необходимо построить 3
– 4 диаграммы, показывающие наглядно экономические показатели предприятия.
Результатом лабораторной работы будет файл Excel с автоматическими расчетами экономических показателей по товарам.
2.5 Лабораторная работа №5 «Анализ экономических процессов предприятия»
Рекомендуемая литература: 1.
Перечень дополнительных ресурсов: 2, 3.
Цель работы: провести анализ экономических процессов предприятия.
Задание:
Студентам необходимо объединиться в небольшие группы (до трех человек) и проанализировать, а затем описать все возможные экономические процессы университета, в которых могут участвовать студенты.
Описание экономических процессов оформить в качестве графического представления последовательности действий: простой блок – схемой или бизнес – процессом.
Каждый процесс описать по 4 параметрам: входные и выходные данные, исполнитель и документация. Также указать цели исполнения данного процесса и примерные сроки полного цикла его исполнения.
Результаты лабораторной работы оформить в электронном отчете с помощью MS Word.
2.6 Лабораторная работа № 6 «АИС и АРМ на предприятии»
Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 3.
Цель работы: выявить и описать АИС и АРМ на конкретном предприятии.
Задание:
В рамках лабораторной работы каждый студент должен описать АИС и АРМ, находящиеся на факультете «Информационные системы в управлении».
Результаты лабораторной работы необходимо оформить в электронном отчете с помощью MS Word, который будет содержать:
1)Указание вуза и краткое описание факультета.
2)Описание кафедр факультета.
3)Перечень АИС, используемых на факультете и распределенных по кафедрам.
4)Описание возможностей используемых АИС.
5)Виды АРМ на факультете ИСУ.
6)Сводная таблица по видам АРМ, их программному и техническому обеспечению с указанием основных целей их использования на конкретном АРМ.
Результаты лабораторной работы оформить в электронном отчете с помощью MS Word.
2.7 Лабораторная работа № 7 «Информационное обеспечение ИС»
Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 3.
Цель работы: описать информационное обеспечение информационных систем.
Задание:
В рамках выполнения лабораторной работы студенту необходимо описать информационное обеспечение каждой ИС из указанной ниже сферы автоматизации задач:
1)Веб – сайт магазина бытовой техники с возможность заказа и оплаты товара в личном кабинете.
2)Учебный портал университета.
3)ИС, решающая экономическую задачи (например, 1С:Бухгалтерия и другие).
4)Банковская информационная система.
5)Государственная информационная система любой направленности (налоговая, медицина, правовая и т.д.)
Результаты лабораторной работы оформить в электронном отчете с помощью MS Word.
2.8 Лабораторная работа № 8 «Технологическое обеспечение ИС»
Рекомендуемая литература: 2.
Перечень дополнительных ресурсов: 1, 3.
Цель работы: описать технологическое обеспечение ИС.
Задание:
Данная лабораторная работа является продолжением лабораторной работы № 7.
Студенту необходимо наряду с информационным обеспечением, указанным в предыдущей работе, описать технологическое обеспечение выбранных систем.
Также, студенту необходимо составить таблицу соотношений информационного и технологического обеспечения, то есть указать какая информация в каком процессе используется.
Результатом лабораторной работы является дополненный отчет лабораторной работы № 7.