Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КИТ_3.doc
Скачиваний:
13
Добавлен:
02.12.2018
Размер:
297.98 Кб
Скачать

50А. Программно-техническое обеспечение защиты инфо.

Компьютерные сети самим своим существованием создают дополнительные трудности для обеспечения информационной безопасности организаций – владельцев этих сетей. Указанные проблемы многократно возрастают, если корпоративная сеть имеет связь с глобальной сетью Интернет. Функции безопасности, характерные для распределенных систем: аутентификация, управление доступом, конфиденциальность данных, целостность данных, шифрование, электронная подпись, механизмы управления доступом. Основой функционирования сетей вообще и коммуникационной безопасности, в частности, явл. сетевые протоколы. Они влияют и на возможность поддержания целостности данных. Брандмауэры с пакетными фильтрами принимают решение о том, пропускать пакет или отбросить, просматривая в заголовке этого пакета все IP адреса, флаги или номера TCP портов. Брандмауэры прикладного уровня используют серверы конкретных услуг – TELNET, proxy server, запускаемые на брандмауэре и пропускающие через себя весь трафик, относящийся к данному сервису. Серверы протоколов прикладного уровня позволяют обеспечить наиболее высокий уровень защиты – взаимодействие с внешним миром реализуется через небольшое число прикладных программ, полностью контролирующих весь входящий и выходящий трафик. При разработке и проведении политики безопасности для информ. системы на базе комп. сети целесообразно учитывать следующие принципы: невозможность миновать защитные средства при доступе в систему, разделение обязанностей, невозможность перехода системы в небезопасное состояние, разнообразие защитных средств, простота и управляемость информ. системы, обеспечение всеобщей поддержки мер безопасности.

51, 58.Требования к корпоративным ис.

Корп. инф. системы имеют след. характерные черты: охват большого числа задач управления предприятием, детальная разработка модели документооборота предприятия с учетом внутренних связей документов, наличие встроенных инструментальных средств, позволяющих пользователю самостоятельно развивать возможности системы и адаптировать ее под себя, наличие корпоративной БД. Общие принципы построения КИС: 1. информационная модель - представляющая собой отражение реальной информационной базы банка и описывающая все существующие информационные потоки, совокупность правил и алгоритмов функционирования информационной системы; 2. техническое обеспечение (суперкомпьютеры, имеющие перспективные архитектуры и технологии организации вычислительного процесса); 3. средства коммуникации (сетевые компьютерные технологии, технологии Internet/Intranet, технологии клиент - сервер); 4. системное и сетевое программное обеспечение, обеспечивающее работу коммуникационных средств; 5. прикладное программное обеспечение, необходимое для выполнения прикладных задач в каждом подразделении банка; 6. средства обеспечения безопасности (разграничение доступа к ресурсам, обеспечение надежности функционирования корпоративной системы в целом).

52. Основные стадии проектирования информационной системы.

В своем развитии проект проходит определенные состояния, которые принято делить на стадии. Можно выделить несколько стадий развития информационной системы.

Концептуальная стадия – главным содержанием работ является определение проекта, разработка его концепции, включающая:

*формирование идеи, постановку целей

*изучение требований заказчика

*сбор исходных данных и анализ существующего состояния объекта управления

*формирование команды проекта

*определение основных требований к материальным, финансовым и трудовым ресурсам

*представление предложений, их экспертиза и утверждение.

Стадия подготовки технического предложения – ее целью является уточнение технического предложения в ходе переговоров с заказчиком о заключении договора. Общее содержание работ этой стадии:

*разработка и утверждение технического задания

*разработка планов работ

*составление бюджета проекта

*подписание договора с заказчиком.

Стадия проектирования предназначена для определения подсистем КИС, их взаимосвязи, выбора наиболее эффективных способов выполнения проекта и использования ресурсов. Для нее характерно:

*выполнение концептуального проектирования

*разработка технических спецификации

*представление проектной разработки, экспертиза и утверждение.

Стадия разработки – производится координация и оперативный контроль работ по проекту, осуществляется создание подсистем и их тестирование. Она включает:

*разработку ПО

*подготовку к внедрению системы

*контроль и регулирование основных показателей проекта.

Стадия ввода системы в эксплуатацию – проводятся испытания, идет опытная эксплуатация системы в реальных условиях, ведутся переговоры о результатах выполнения проекта и о возможных новых контрактах. Она включает:

*опытную эксплуатацию

*подготовку кадров для эксплуатации создаваемой системы

*подготовку рабочей документации

*сдачу системы заказчику

*сопровождение, поддержку, сервисное обслуживание

*накопление опытных данных для последующих проектов.

53.Классификация и тенденции развития КИТ.Под термином "технология информатизации" понимается совокупность технических программных и организационно-экономических средств, объединенных структурно и функционально для решения любой задачи информатизации, т.е. для повышения эффективности данного типа объектов или отдельного объекта информатизации.

Анализ состояния и тенденций развития рынка средств информатизации, информационных продуктов и услуг позволяет всю совокупность технологий информатизации разбить на следующие классы: базовые и прикладные.

Прикладные технологии информатизации - технологии, формируемые на основе базовых и ориентированные на полную информатизацию объекта, т.е. комплексное решение функциональной задачи.

В состав прикладных технологий информатизации входят:

-системы автоматизированного проектирования (САПР);

-автоматизированные системы управления производством (сборочный цех автомобилей);

-системы поддержки принятия решений;

-системы обеспечения банковской деятельности;

-системы автоматизации офиса;

-технологии виртуальной реальности;

-системы управления процессами в реальном режиме времени:

-системы контроля качества:

-системы управления графиком;

-бухгалтерские системы;

-системы автоматизации торговли:

-системы машинного перевода;

-технологии формирования и распространения информации для СМИ

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]