Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры 2010.doc
Скачиваний:
4
Добавлен:
24.04.2019
Размер:
561.66 Кб
Скачать

23. Служба информационного обеспечения: перечень обязанностей

В обязанности службы входит:

- ранжирование поступающей на фирму информации;

- экспертное оповещение менеджеров;

- сбор текущей информации о состоянии фирмы, ее подразделений и ресурсов;

- оценка тенденций в состоянии фирмы, ее подразделений и ресурсов;

- контроль за ресурсами через заданные лимиты и темп потребления;

- анализ структуры запасов материальных ценностей и финансов;

- контроль за движением запасов по подразделениям фирмы;

- поддержание справочной системы руководителя;

- ведение электронного архива;

- поддержание экспертных систем для принятия решений;

- подготовка отчетных и плановых документов;

- поддержание системы контроля за исполнением распоряжений;

- обработка информации по стандартным алгоритмам;

- поддержка экспертной почты.

Внедрение техники и технологии в область обработки информации привело к повышению производительности, сравнимому с тем, которое дали стандартизация и сборочные конвейеры в производстве в начале промышленной революции.

Применение ЭВМ может привести к изменению структуры организации. Многие решения могут принимать руководители низшего звена, в том числе - мастера.

24. Служба информационного обеспечения: вероятные угрозы, меры защиты

Систему управления можно считать защищенной, если все операции выполняются в сочетании со строго определенными правилами, которые обеспечивают непосредственную защиту объектов, ресурсов и операций.

Политика безопасности - это:

- информационность;

- целостность;

- готовность.

14.6.1. Вероятные угрозы. К ним относятся:

- несанкционированный доступ;

- перехват информации в каналах связи;

- кража документов;

- уничтожение(случайное, сознательное) информации;

- ошибки в работе;

- разрушение информации вирусами;

- ошибки в программах обработки;

- отключение электропитания;

- фальсификация сообщений;

- несанкционированная модификация информации.

14.6.2. Меры защиты. Это:

- проверка подлинности информации;

- контроль доступа в помещение;

- разделение полномочий;

- шифрование информации;

- применение цифровой подписи на сообщениях;

- использование биометрических характеристик для контроля;

- применение электронных карт;

- использование антивирусной защиты

- контроль целостности информации;

- наличие службы защиты информации;

- резервирование;

- регламентирование правил и способов защиты документов;

- наличие инструкции для пользователей информацией;

- защита архивов от разрушения;

- минимум привилегий для пользователей информации.

14.6.3. Требования к системе защиты информации. Система защиты информации должна удовлетворять следующим требованиям:

- система создается при проектировании системы управления;

- система объединяет законодательные, технические и организационные способы;

- расходы на систему меньше, чем возможный ущерб от утечки информации;

- система создается как комплексная и многоуровневая;

- система не должна приводить к трудностям в управлении предприятием, учреждении;

- система должна обеспечивать защиту от всех реальных угроз.

14.6.4. Классы защищенности информации. Существует 7 классов.

Седьмой - минимальные требования к защищенности.

Шестой - защита локальных информационных сетей.

Пятый - защита распределенных информационных сетей.

Четвертый - защита электронных платежей.

Третий - защита при большом количестве субъектов и объектов, имеющих доступ к информации.

Второй - полный набор механизмов защиты на нескольких ступенях.

Первый - наличие развитой службы безопасности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]