Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

1275

.pdf
Скачиваний:
5
Добавлен:
07.01.2021
Размер:
1.02 Mб
Скачать

внутренней бухгалтерии. Все указанные процессы предусматривает обработку больших и взаимосвязанных массивов данных.

Автоматизированная информационная технология (АИТ) в налоговой системе - это совокупность методов, информационных процессов и программно-технических средств, объединенных в технологическую цепочку, обеспечивающую сбор, обработку, хранение, распространение и отображение информации с целью снижения трудоемкости процессов использования информационного ресурса, а также повышения их надежности и оперативности. Информационное обеспечение включает весь набор показателей, документов, классификаторов, кодов, методов их применения в системе налоговых органов, используемые в процессе автоматизации решения поставленной задачи. В информационном аспекте система должна предоставлять достаточную и полную информацию для реализации ее основных функций, иметь рациональные системы кодирования, использовать общие классификаторы информации, иметь хорошо организованные информационные файлы и базы данных, формировать выходную информацию в форме, удобной для восприятия пользователями и т.д.

1.9. Защита информации в экономических информационных системах

Вопросы для рассмотрения: Виды угроз безопасности экономических информационных систем. Методы и средства защиты информации в экономических информационных системах. Основные виды защиты, используемые в АИТ банковской деятельности.

Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 4, 5.

Наименование вида самостоятельной работы: изучение вопросов темы, подготовка к лабораторным работам, выполнение тестовых и творческих заданий.

Безопасность информационных систем в экономике. Информационная безопасность – составляющая экономической безопасности.

Информационная безопасность как составная часть экономической безопасности предпринимательской деятельности

включает в себя:

а) комплексную программу обеспечения безопасности информационных ресурсов предприятия;

б) экономически обоснованную технологическую систему защиты, обеспечивающую должный уровень защищенности, готовности, надежности ИС и безопасность информации.

Безопасность информации -- это обеспечение ее конфиденциальности, целостности и доступности законным пользователям. Безопасность информации - состояние защищённости информации, обрабатываемой средствами вычислительной техники, находящуюся на машинных и традиционных носителях, от внутренних и внешних угроз.

Угрозам -- случайным или намеренным действиям, выводящим фирму, независимо от рода ее деятельности, из состояния безопасности со стороны внешнего окружения и внутренних источников подвержены персонал, имущество, информация и товары при перемещении.

Для организации системы защиты на конкретном предприятии необходимо провести анализ источников и видов информации, требующих защиты, выполнить анализ угроз безопасности и возможные способы реализации угроз, а также выбрать соответствующие способы и средства защиты.

В Доктрине информационной безопасности России приводится следующий перечень угроз информационным системам:

Противоправный сбор и использование информации;

Нарушения технологии обработки информации;

Внедрение аппаратных и программных закладок, нарушающих нормальное функционирование ИС;

Создание и распространение вредоносных программ

Уничтожение и повреждение ИС и каналов связи

Компрометация ключей и средств криптографической

защиты;

Утечка информации по техническим каналам;

Внедрение устройств для перехвата информации;

Хищение, повреждение, уничтожение носителей информации;

Несанкционированный доступ в ИС, базы и банки данных.

Методы и способы защиты

На каждом предприятии, независимо от его размеров, вида

собственности и направления деятельности применяются однотипные методы и способы защиты, реализующие модель системы защиты.

Согласно руководящим документам Государственной технической комиссии при президенте РФ, органу, который определяет порядок защиты информации и контролирует применение программно-технических средств защиты, перечисленные выше методы и способы защиты, объединяются в четыре подсистемы, которые устанавливаются в информационных системах:

Подсистема разграничения доступа -- осуществляет защиту входа в информационную систему с помощью программных (пароли) и программно-технических средств (электронные ключи, ключевые дискеты,и др.).

Подсистема регистрации и учета -- осуществляет регистрацию в специальном электронном журнале пользователей и программ, получивших доступ в систему, к файлам, программам или базам данных, время входа и выхода из системы и другие операции, выполняемые пользователями.

Криптографическая подсистема -- набор специальных программ, осуществляющих шифрование и расшифрование информации. Наличие криптографической подсистемы особенно необходимо в информационных системах, используемых для электронного бизнеса.

Подсистема обеспечения целостности (неизменности) информации включает в себя наличие физической охраны средств вычислительной техники и носителей, наличие средств тестирования программ и данных, использование сертифицированных средств защиты.

2.ЛАБОРАТОРНЫЕ РАБОТЫ

2.1.Лабораторная работа № 1

«Введение в информационные системы»

Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 3.

Цель работы: провести анализ информационных систем различной направленности.

Задание:

В рамках лабораторной работы студенту необходимо выполнить анализ и описание информационно – справочной веб – системы «Консультант Плюс».

Лабораторная работа и отчет по ней должны состоять из следующих этапов:

Описание системы и вид системы по классификатору АИС, ее цели и задачи.

Описание функциональных и технических возможностей бесплатной версии ИС.

Компоненты и разделы ИС.

Графически изобразить карту веб – справочника.

Результаты лабораторной работы оформить в электронном отчете с помощью MS Word.

2.2 Лабораторная работа №2 «Стратегии развития ИС и ИТ в России»

Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 4.

Цель работы: научиться составлять стратегии развития различных ИС.

Задание:

В рамках лабораторной работы необходимо составить стратегии развития четырех вида систем из списка:

1) MRP система (Material Requirement Planning ) - это система,

предназначенная для планирования материальных потребностей предприятия.

2)CRP система (Capacity Requirements Planning) - это система,

предназначенная для планирования производственных ресурсов.

3)FRP (Finance Requirements Planning) – это системы планирования финансовых ресурсов.

4)MRP II система (Manufacturing Resource Planning) - это система, предназначенная для планирования производственных ресурсов организации. Данная методология включает MRP, CRP и FRP методологии.

5)ERP система (Enterprise Resource Planning system ) - это система планирования ресурсов предприятия, предназначенная для управления физическими, финансовыми, материально-техническими

ичеловеческими ресурсами предприятия.

6)CRM система (Customer Relationship Management System) -

это система по управлению взаимоотношениями с клиентами.

7)SRM система (Supplier Relationship Management) – это система управления отношениями с поставщиками.

8)CRP cистемы (Capacity Requirements Planning) - это системы,

помогающие планировать производственные мощности организации.

9)EAM системы (Enterprise Asset Management) - это системы управления основными фондами и активами.

10)CPM (Corporate Performance Management) - это системы управления эффективностью.

11)WMS система (Warehouse Management System ) – это системы управления складами.

12)SCM (Supply Chain Management) – это системы,

предназначенные для управления цепочками поставок.

13)TMS системы (Transportation Management System) – это системы управления транспортной логистикой.

14)MES (Manufacturing Execution System) Системы класса

MES предназначены для производственной среды предприятия. Системы этого класса отслеживают и документируют весь производственный процесс, отображают производственный цикл в реальном времени.

15)HRM (Human Resource Management) – это система управления персоналом - одной из важнейших составляющих частей современного менеджмента.

16)PLM (Product Lifecycle Management) – это система

управления жизненным циклом продукта.

В качестве экономического объекта, на котором будут происходить внедрения выбранных 4 систем по указанной студентами стратегии, могут быть любые организации малого, среднего и большого бизнес, государственные органы, стратегические производственные предприятия.

Каждый студент самостоятельно выбирает экономический объект и 4 системы. Для каждой ИС экономический объект может быть различен.

Стратегический план развития ИС и применяемых в ней ИТ должен содержать пункты:

1)Описание экономического объекта– указание специфики экономического объекта, масштабы его бизнеса, виды основной деятельности.

2)Стратегия развития каждой ИС включает:

Описание ИС.

Цель и задачи стратегии развития на конкретном экономическом объекте.

Описание проблем экономического объекта, решение которых способна решить ИС.

Перечень применяемых в ней ИТ и краткое их описание. Сроки и исполнители стратегии – поэтапный план реализации

внедрения и развития ИС.

Бюджет осуществления стратегии.

Ожидаемые результаты от внедрения (на основе проблем). Результаты лабораторной работы оформить в электронном

отчете с помощью MS Word.

2.3 Лабораторная работа № 3 «Автоматизированные информационные системы: классификация, назначение»

Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 3.

Цель работы: классифицировать информационные системы по различным критериям.

Задание:

Каждому студенту необходимо составить обобщенную классификацию информационных систем.

Классификация должна содержать наиболее полную информацию, взятую из различных источников – профессиональной литературы и сети Интернет.

Каждый вид системы, участвующий в классификации, должен подкрепляться примером – действующей разработанной ИС (международной или российской).

Ниже классификации необходимо привести перечень функциональных возможностей (модулей) и их назначение каждой системы – примераю

Результаты лабораторной работы оформить в электронном отчете с помощью MS Word.

2.4. Лабораторная работа № 4 «Анализ экономических показателей предприятия средствами

Excel»

Рекомендуемая литература: 1.

Перечень дополнительных ресурсов: 2, 3.

Цель работы: проанализировать экономические показатели компании в MS Excel.

Задание:

В MS Excel сформировать базу для проведения экомического анализа по номенклатурам товаров или услуг, предоставляемых некоторым экономическим объектом.

Исходная таблица данных должна состоять из реквизитов: номер по порядку, наименование товара/услуги, количество остатков товара, себестоимость товара, стоимость издержек при реализации товара, процент накрутки для получения прибыли от продажи товара, стоимость товара для продажи оптом и/или в розницу.

На основе первоначальных данных необходимо высчитать следующие экономические показатели: налог с продаж, величину общей валовой и чистой прибыли, величину общих затрат.

Формулы для расчетов различных экономических показателей необходимо взять в сети Интернет.

Реализовать ситуацию с различным товарооборотом по месяцам и высчитать: рентабельность продаж, общие издержки и прибыль, общую величину налогов.

Расчет экономических показателей должен быть автоматизирован с помощью функционала электронных таблиц таким образом, чтобы пользователю необходимо было ввести только начальные показатели.

Каждый студент может автоматизировать дополнительные экономические показатели, в этом случае необходимо расширить группу входных данных.

Также, на основе полученных данных необходимо построить 3

– 4 диаграммы, показывающие наглядно экономические показатели предприятия.

Результатом лабораторной работы будет файл Excel с автоматическими расчетами экономических показателей по товарам.

2.5 Лабораторная работа №5 «Анализ экономических процессов предприятия»

Рекомендуемая литература: 1.

Перечень дополнительных ресурсов: 2, 3.

Цель работы: провести анализ экономических процессов предприятия.

Задание:

Студентам необходимо объединиться в небольшие группы (до трех человек) и проанализировать, а затем описать все возможные экономические процессы университета, в которых могут участвовать студенты.

Описание экономических процессов оформить в качестве графического представления последовательности действий: простой блок – схемой или бизнес – процессом.

Каждый процесс описать по 4 параметрам: входные и выходные данные, исполнитель и документация. Также указать цели исполнения данного процесса и примерные сроки полного цикла его исполнения.

Результаты лабораторной работы оформить в электронном отчете с помощью MS Word.

2.6 Лабораторная работа № 6 «АИС и АРМ на предприятии»

Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 3.

Цель работы: выявить и описать АИС и АРМ на конкретном предприятии.

Задание:

В рамках лабораторной работы каждый студент должен описать АИС и АРМ, находящиеся на факультете «Информационные системы в управлении».

Результаты лабораторной работы необходимо оформить в электронном отчете с помощью MS Word, который будет содержать:

1)Указание вуза и краткое описание факультета.

2)Описание кафедр факультета.

3)Перечень АИС, используемых на факультете и распределенных по кафедрам.

4)Описание возможностей используемых АИС.

5)Виды АРМ на факультете ИСУ.

6)Сводная таблица по видам АРМ, их программному и техническому обеспечению с указанием основных целей их использования на конкретном АРМ.

Результаты лабораторной работы оформить в электронном отчете с помощью MS Word.

2.7 Лабораторная работа № 7 «Информационное обеспечение ИС»

Рекомендуемая литература: 1, 2. Перечень дополнительных ресурсов: 3.

Цель работы: описать информационное обеспечение информационных систем.

Задание:

В рамках выполнения лабораторной работы студенту необходимо описать информационное обеспечение каждой ИС из указанной ниже сферы автоматизации задач:

1)Веб – сайт магазина бытовой техники с возможность заказа и оплаты товара в личном кабинете.

2)Учебный портал университета.

3)ИС, решающая экономическую задачи (например, 1С:Бухгалтерия и другие).

4)Банковская информационная система.

5)Государственная информационная система любой направленности (налоговая, медицина, правовая и т.д.)

Результаты лабораторной работы оформить в электронном отчете с помощью MS Word.

2.8 Лабораторная работа № 8 «Технологическое обеспечение ИС»

Рекомендуемая литература: 2.

Перечень дополнительных ресурсов: 1, 3.

Цель работы: описать технологическое обеспечение ИС.

Задание:

Данная лабораторная работа является продолжением лабораторной работы № 7.

Студенту необходимо наряду с информационным обеспечением, указанным в предыдущей работе, описать технологическое обеспечение выбранных систем.

Также, студенту необходимо составить таблицу соотношений информационного и технологического обеспечения, то есть указать какая информация в каком процессе используется.

Результатом лабораторной работы является дополненный отчет лабораторной работы № 7.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]