Информационные системы

Предложен целостный методологизм практики информационных систем – ИС. Большое внимание уделено функциям заказчика и пользователя ИС. Рекомендуется научным работникам и специалистам, преподавателям, аспирантам, докторантам, студентам, слушателям системы дополнительного профессионального образования.
Оглавление
- Введение
- Глава 1. Целостность информационных систем (ИС)
Приведённый ознакомительный фрагмент книги Информационные системы предоставлен нашим книжным партнёром — компанией ЛитРес.
Целостность информационных систем (ИС)
1.1. Условия целостности ИС
ИС — определение. Информационные системы пользователями используются для качественного обеспечения информацией профессиональных процессов. Нахождение и организация информации, необходимой для формирования, принятия и реализации экономических и управленческих, проектных и научных, экологических и социальных, других видов решений, является основным компонентом процессов информационных систем в общественном производстве. Мы рассматриваем формальные определения ИС, т. е. определения с помощью указания свойств или характеристик, которыми обладают все ИС как один из классов цельных и целостных систем. Приводимые здесь формальные определения ИС дают возможность указать основные свойства или характеристики моделей ИС, а также различения ИС с другими системами.
В Федеральном Законе «Об информации, информационных технологиях и о защите информации» от 27 июля 2006 года N 149-ФЗ используются следующие основные понятия:
1) информация — сведения (сообщения, данные) независимо от формы их представления;
2) информационные технологии — процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов;
3) информационная система — совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;
Назначением ИС является удовлетворение всех информационных потребностей каждого пользователя в рамках конкретной предметной области его деятельности.
В качестве пользователя (пользователя ИС) мы рассматриваем как отдельные физические лица (работник, руководитель и др.), юридические лица (предприятие, учреждение, организация и др.) и их части (подразделения, службы, департаменты и др.), так и объединения и группы лиц (холдинг, социальная группа, общество и др.).
ИС производят для пользователей информационные продукты (знания, информационные товары, информационные услуги) и, кроме того, для качественной обработки информации используют модели внутренних и внешних сред пользователя, напр., модели бизнес-процессов пользователя.
В связи с этим можно дополнить общее понятие ИС, данное в ФЗ-149, следующим образом (первое определение ИС):
ИС это целостная совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств, информационных продуктов, вырабатываемых для пользователей, а также моделей внутренних и внешних сред пользователей.
Напр., определение ИС в экономике будет тогда иметь следующий вид:
информационные системы в экономике это целостная совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств, информационных продуктов, вырабатываемых для пользователей, осуществляющих экономическую деятельность, а также моделей внутренней и внешней экономических сред пользователей.
Как известно, ИС и некоторые части ИС определяются в научной и учебной литературе неоднозначно. Различия в определениях вызваны, как правило, различием предметных областей применения описываемых ИС и различием подходов к описанию ИС. Здесь и далее определения ИС изложены с позиций целостного подхода.
Мы рассматриваем ИС как сложную и большую систему.
В отношении сложных систем мы основываемся на постулате акад. А. И. Берга [2]: «для составления модели сложной системы необходимо, как правило, использовать более чем две теории, более чем два языка описания системы, ввиду качественного различия внутренней природы элементов системы между собой и наличия разных подходов к моделированию объектов различной природы».
Из этого следует, что модель сложной системы можно представить в виде совокупности трех и более «простых» моделей.
Надо заметить, что сложность модели часто отождествляют с трудностью решения задач моделирования, возникающей из-за недостаточно развитого аппарата составления моделей для отдельных конкретных приложений.
В отношении больших систем мы основываемся на определении, данном В. И. Чернецким в первом, по сведениям автора, российском учебном издании по этому предмету [3]:
«большая система (БС) есть система, представляющая собой совокупность взаимосвязанных управляемых подсистем, объединенных общей системой управления, характерной особенностью которой является наличие выделяемых частей. Причем для каждой части можно определить: цель функционирования, подчиненную общей цели всей системы; участие в системе людей, машин и природной среды; существование внутренних материальных, энергетических и информационных связей между частями системы; а также наличие внешних связей рассматриваемой системы с другими».
Напр., ИС предприятия, как большая система, представляет собой совокупность взаимосвязанных управляемых информационных подсистем, таких как подсистема взаимоотношений с клиентами, подсистема бюджетирования, подсистема бухгалтерского учета и др.
Сложную ИС, как и большую ИС, невозможно «рассмотреть за один раз», чтобы получить требуемое решение проблемы, достичь цели, продуцировать результат. Сложную ИС нельзя «рассмотреть за один раз» из-за того, что надо последовательно рассмотреть несколько моделей всей ИС, большую ИС — из-за того, что надо последовательно рассматривать несколько моделей частей ИС, как систем.
Задача пользователя, как и разработчика ИС — объединение возможностей моделирования ИС, как большой и сложной системы, на основе целостного подхода. Тогда можно разрабатывать и применять совокупности моделей ИС, как большой и сложной системы в целостном единстве.
Части ИС. Второе определение ИС рассмотрим, исходя из состава и взаимодействия частей ИС. В соответствии с принятым определением ИС состоит из таких частей, как информация, базы данных, информационные технологии, технические средства, информационные продукты, модели внутренней и внешней сред, напр., модели бизнес-процессов предприятия. Части ИС также состоят из частей. Для упрощения будем считать, что ИС это «трехуровневая» система, в которой разделяются уровни — ИС, часть ИС, элемент ИС. «Наименьшая» часть ИС — элемент ИС.
В ИС, как в системе, части соединены друг с другом в соответствии со структурой ИС и осуществляют преобразования и прием-передачу перерабатываемой информации в соответствии с установленными регламентами процессов взаимодействия.
Отсюда следует второе определение ИС:
ИС это целостная совокупность частей, взаимодействующих между собой и с внешней средой ИС. Части ИС — базы данных, информация, информационные технологии, технические средства, информационные продукты, модели внутренней и внешней сред пользователей. Для обеспечения взаимодействий ИС объединяет части и элементы в целостную структуру ИС, процессы в частях и элементах — в целостный процесс ИС. Структура и процесс ИС — также части ИС.
Ответы иб
выход системы из штатного режима эксплуатации в силу случайных или преднамеренных действий пользователей или обслуживающего персонала (превышение расчетного числа запросов, чрезмерный объем обрабатываемой информации и т.п.);
ошибки при (пере)конфигурировании системы;
отказы программного и аппаратного обеспечения;
разрушение или повреждение аппаратуры.
7 Непреднамеренные ошибки штатных пользователей и других лиц,обслуживающих ис являются
Иногда такие ошибки и являются собственно угрозами (неправильно введенные данные или ошибка в программе, вызвавшая крах системы), иногда они создают уязвимые места, которыми могут воспользоваться злоумышленники (таковы обычно ошибки администрирования).
Обычно применительно к пользователям рассматриваются следующие угрозы:
нежелание работать с информационной системой (чаще всего проявляется при необходимости осваивать новые возможности и при расхождении между запросами пользователей и фактическими возможностями и техническими характеристиками);
невозможность работать с системой в силу отсутствия соответствующей подготовки (недостаток общей компьютерной грамотности, неумение интерпретировать диагностические сообщения, неумение работать с документацией и т.п.);
невозможность работать с системой в силу отсутствия технической поддержки (неполнота документации, недостаток справочной информации и т.п.).
8 Окном опасности называется
Промежуток времени от момента, когда появляется возможность использовать слабое место, и до момента, когда пробел ликвидируется, называется окном опасности, ассоциированным с данным уязвимым местом.
9 Политика работы межсетевого экрана(мэ) основана на принципе
Политика работы МЭ определяет базовые принципы управления межсетевым взаимодействием. При этом можно выбрать один из двух возможных принципов:
Запрещено все, что не разрешено
Разрешено все, что не запрещено.
10 В общем случае работа мэ основана на выполнение функций
Фильтрация проходящих потоков
Посредничество при реализации межсетевых взаимодействий
11 экранирующий шлюз это межсетевой экран, работающий на уровне протокола (этот вопрос так и не поняли) но вроде прикладной уровень
12 экранирующий маршрутизатор это межсетевой экран, работающий на уровне протокола (туту тоже не понятно) сетевой уровень
13 межсетевой экран не работает по схеме (так как не известно какие варианты будут,поэтому по каким работает)
Схема экранирующего маршрутизатора
Схема единой защиты локальной сети
Схема защищаемой закрытой и не защищаемой открытой подсетями
Схема с раздельно защищаемыми закрытой и открытой подсетями.
14. VPN сервер представляет собой?
— Сетевое устройство, подключаемое к двум сетям – глобальной и локальной, и выполняющее функции шифрования и аутентификации для хостов расположенной за ним сети.
15. VPN шлюз представляет собой?
— Программно-аппаратный комплекс или программный комплекс, настроенный на выполнение функций множественного VPN-соединения, в том числе с мобильными пользователями
16. Не существующие классы VPN?
— VPN прикладного уровня
17. Виртуальной защищенной частной сетью называется
— Объединение локальных сетей через открытую внешнюю среду на основе создания туннеля, по которому передаются криптографически защищённые пакеты сообщений
18. Виртуальный канал это?
— Логическое соединение, по которому каждое сообщение шифруется и упаковывается вместе со служебными полями в новый пакет
19. Не существующие типы VPN?
20. VPN клиент представляет собой?
— Программно-аппаратный комплекс или программный комплекс, настроенный на выполнение функций VPN-соединения
21 назначение политики безопасности
обеспечение целостности, конфиденциальности, доступности и корректности использования информационного пространства, в которое входит непосредственно сама КИС и, возможно, иные носители информации, например, персонал предприятия.
22 политика безопасности предприятия это-
Политика безопасности – это совокупность управленческих решений, направленных на комплексную защиту информации предприятия
23 структура политики безопасности предприятия реализуется в составе
совокупности созданных на предприятии или полученных извне документов и установленных параметров в контексте Корпоративной информационной системы (КИС).
25 В состав Аспекта безопасности среднего уровня политики безопасности предприятия входит?
регламенты, связанные с функционированием отдельных составляющих сети и сервисов.
26 Удаленный доступ, защита паролей, конфигурация межсетевых экранов, шифрование и управление криптоключами?
Вариант ответа может быть то что это можно отнести к специализированным политикам
27 К обязанностям пользователя КИС относят
Соблюдение общих законов и правил, регламентирующих безопасность предприятия. В частности, правил, установленных политикой безопасности предприятия.
В рамках своих полномочий использовать защитные механизмы.
Исполнять требования по защите паролей: получения, создания, хранения и их регулярной замене
Информировать Администраторов о возникших угрозах защите информации
Обеспечивать резервное копирование собственной информации
Обеспечивать защиту оборудования и математического обеспечения в рамках своих полномочий
Проведение аудита средствами, имеющимися в их распоряжении, для выявления событий, связанных с несанкционированным использованием ресурсов
Обеспечение конфиденциальности предоставленной в их распоряжение информации
Что означает понятие целостность ис сдо ржд
Поделится с коллегами:
Эта часть вопроса(ов) ознакомительная. Ответ находится ниже
| Что означает понятие «Целостность ИС»? СДО |
|---|
| ► Хранение информации и гарантию неизменности данных |
| ► Предоставление данных своим пользователям |
| ► Защиту данных от несанкционированного доступа |

Пройду СДО за Вас любая профессия и должность РЖД: ЛВЧ, ДС, ПЧ, ВЧД, ТЧЭ, ЭЧ, ШЧ.
Пройду КАСКОР, КАСАТ, КАСАНТ, АОС
так же любые ТЕСТЫ ( kdm-center, Blackboard Learn и др)
Нужна помощь? СМЕЛО нажимай кнопку ниже и пиши мне.

Правильный ответ выделен зеленым цветом.
Если выделено несколько вариантов, то все они являются правильными.

Если вдруг найдете неправильный ответ — напишите об этом в комментариях, обязательно исправим!

Наш онлайн-проект «ПроКонспект» является Вашим индивидуальным интернет-помощником.
По оформлению сайта, рекламе и багам обращайтесь к администратору в группе ВКонтакте
Администрация сайта ПроКонспект.рф
Метрика
Все права защищены.