Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpory_KIT-3 ФКТИ.doc
Скачиваний:
84
Добавлен:
04.04.2017
Размер:
210.43 Кб
Скачать

42. Правовое обеспечение ис. Политика безопасности

предприятия. Государственное законодательство в области

информационной безопасности ИС.

Правов.обеспеч.без-ти ИС- сов-ть законодат. и морально-этич.

ср-в, регламент. правила и нормы поведения при обраб. и

использов. инф. рес-сов и ИС. Законодат. ср-ва- закон. акты

стран, регламентир.правила использов. и обраб. инф-и огранич-го

доступа и устанавливающие меры ответственности за нарушение

этих правил. Морально-этич. ср-ва – нормы, кот. сложились

традиционно в про-се развития и распростр. вычислительн. ср-в.

В соотв. с Законом «Об информации, иформатизации,и защите

инф-и»(10 ноября 2008г.) физ. и юр. лица имеют равные права на

разработку ИС.+введено понятие «комп. преступность». Право

кажд.гражданина на свободный сбор, регистрацию, хранение,

передачу, пр-во и распространение инф-и – осн.

право(Конституция РБ). В соотв. с законод-вом

документированная инф-я – та, кот. зарегистрирована соотв.

организациями и при регистр. Кот. были выделены 36

характеризующих ее реквизитов. Она бывает:открытой и

ограниченного доступа. Последняя делится на:

1)гос.секреты(закон «о защите гос.секретов»)

2)конфиденциальная инф-я (доступ ограничен в соотв.с законод-

вом РБ).Здесь выделяют: 1)персональные данные-сведения о

фактах жизни чела, идентифицирующие его личность.

2)коммерческая тайна-инф-я, имеющая ком. ценность в силу ее

неизвесности 3-им лицам. Указ Президента РБ(1июля2010г.) «О

мерах по совершенствов. использования нац. сегмента сети

Интернет»-защита интересов личности, общ-ва, гос-ва в

информац. сфере; создание условий для дальнейш. развития сети

Интернет. Сегодня ИБ в РБ регулир.: Концепция гос.политики в

области информатизации, Конц. нац. без-ти(17июля2001г.); Закон

«О печати и СМИ» «О связи», «Об электр. док-е», «О введении

Единой системы классификации и кодирования технико-

экономической и соц.инф-и» .

43. Жизненный цикл (жц) ис. Стандарты разработки ис. Этапы и

модели разработки ИС, формируемые документы. Роль заказчика и

разработчика ИС в формировании требований к ней.

Жизненный цикл информационной системы (ЖЦ ИС) представляет

собой непрерывный процесс, начинающийся с момента принятия

решения о создании информационной системы и заканчивающийся в

момент полного изъятия ее из эксплуатации.

Существует ряд стандартов и методик, используемых при разработке

КИС:

- ISO/IEC 12207 – стандарт на процессы и организацию жизненного

цикла, который распространяется на все виды программного

обеспечения;

(RUP) – итеративная методология разработки;

(RAD) – методология быстрой разработки приложений,

представляющая комплекс специальных инструментальных средств,

позволяющих оперировать с определенным набором графических

объектов, функционально отображающих отдельные компоненты

приложений;

(CDM) – методология по разработке прикладных информационных

систем рассчитанных на использование в проектах с применением

компонентов Oracle.

Стандарт ISO/IEC 12207 определяет структуру жизненного цикла,

включая процессы, работы и задачи, выполняемые в процессе создания

информационной системы.

К основным процессам относятся:

1) заказ 2) поставка 3) разработка 4) эксплуатация 5) сопровождение.

К организационным процессам жизненного цикла относятся:

1) управление 2) создание инфраструктуры 3) усовершенствование 4)

обучение

Полный жизненный цикл информационной системы включает в себя,

как правило, стратегическое планирование, анализ, проектирование,

реализацию, внедрение и эксплуатацию.

Наиболее распространенными модели жизненного цикла являются:

-каскадная модель;

-спиральная модель.

Этапы каскадной модели: анализ требований, проектирование,

разработка, тестирование, ввод в действие готового продукта.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]