По специальности «защита информации» (ОЭЧД)
Т 8913-481-0438
К ОРГАНИЗАЦИОННО-ЭКОНОМИЧЕСКАЯ ЭКОНОМИЧЕСКОЙЧАСТЬ ЧАСТИДИПЛОМА СТУДЕНТА АВТФ
ПО СПЕЦИАЛЬНОСТИ «ЗАЩИТА ИНФОРМАЦИИ» (ОЭЧД)
ВАРИАНТЫ НАЗВАНИЙНазвание ОЭЧД (примеры):
- ЭКОНОМИЧЕСКАЯ ХАРАКТЕРИСТИКА ПРОБЛЕМНОЙ ПРОЕКТНОЙ СРЕДЫ ПОИСК КОРНЕВОЙ ПРОБЛЕМЫ ПО ЗАЩИТЕ ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ ПОИСК КОРНЕВОЙ ПРОБЛЕМЫ НА ОБЪЕКТЕ ЗАЩИТЫ ИНФОРМАЦИИ
СОДЕРЖАНИЕ
Введение
Описание проблемной анализируемой средыв работах студентов. Описание методологии определения корневой проблемы в проблемной среде для улучшения системы. Содержание организационно-экономической части диплома.Заключение/Методология ТОС для выявления корневой проблемы
Приложения
А. Выдержки из описанийанализируемой среды существующей действительности
Б. Перечень Примерыисходных посылок и нежелательных явлений в анализируемой среде.
БВ. Примеры ДСДдеревьев существующей действительности
Список литературы
В. Пример ОЭЧД
ВВЕДЕНИЕ
Варианты выполнения организационно-экономической части диплома студентов АВТФ НГТУ становятся все более разнообразными. К традиционным формам SWOT-анализа, расчета затрат на выполнение проекта, составления план-графика работ, оценки организационно-технического уровня разработки в настоящее время можно прибавить способы из теории ограничений Э. Голдратта по определению корневой проблемы в среде разработки, составление должностной инструкции специалиста по информационной безопасности, составление бюджета на содержание специалиста или отдела информационной безопасности на предприятии, разработку документации по организации обучения пользователей (содержание, периодичность), разработку формы документа для фиксации инцидентов по отказам (ошибкам), оценку удорожания системы при реализации административно-организационных и программно-технических предложений по ИБ. Организационные мероприятия будут включать работу с персоналом, контроль посетителей, рациональное размещение технических средств обработки и передачи информации в помещении, организацию охранного режима и др. Технические мероприятия будут включать межсетевой экран, коммутатор, видеокамеру, системы охранной и пожарной сигнализации. Программные средства будутвключать стандартные средства ОС и КИС, средства защиты от НСД, антивирусное ПО, сканер уязвимости. Кроме того, можно разрабатывать памятку пользователям, делать полное описание бизнес-процессов по обеспечению ИБ на предприятии (объекте), если это вписывается в рамки дипломного задания и т. д.
Наиболее интересным вариантом выполнения оОрганизационно-экономическойая частиь диплома студента АВТФ по информационной безопасностиспециальности «Защита информации» может быть посвящена поискбыть поиску корневой проблемы развития объектапо защите информации на предприятии.
Исходнымипосылками данной методической разработки являются следующие утверждения:
- Диплом выполнятся для среды управления проектами/ управления людьми/ проведения перемен/ разработки стратегии и тактики. Главным ограничением в среде является поведенческое ограничение, когда нужно перестать делать «неправильные» вещи, что приводит к ослаблению нежелательного поведения. Применениеяя логическогоийподход мы неподхода не ограничиваетсям себя рамками какой-то модели.
Определениекорневой управленческойпроблемы среды – это не тоже самое, что существование большого количества областей, обязательных для системы защиты информации на предприятии, которыми занимаются эксперты в этих сферах.
ОПИСАНИЕ ПРОБЛЕМНОЙ АНАЛИЗИРУЕМОЙСРЕДЫ В РАБОТАХ СТУДЕНТОВ
Среда, анализируемая в дипломах студентов, характеризуется высокой степенью неопределенности. Часто ряд задач в рамках проекта выполняется без наличия какого-либо прошлого опыта в этой области. От чего зависит управление системой информационной безопасности? От стратегии, политики, экономики, маркетинга, персонала, процессов и пр.
При выполнении проектов [3, с.232]часто наблюдаются следующие нежелательные явления:
- Имеются значительные сложности с выполнением клиентских заказов и соблюдением сроков выполнения проекта; Слишком часто проекты выходят за рамки бюджета; Работа над проектом часто нарушается из-за дополнительно возникающих задач; Обычно проекты длятся дольше, чем планировалось; Пересмотр и изменения в спецификациях проекта задерживают работу; Слишком много работы приходится делать повторно; Слишком многие ресурсы имеют слишком много одновременно возникающих задач; Приоритеты постоянно меняются; Руководство находится под постоянным давлением увеличения количества ресурсов.
Специфика задачи ОЭЧД состоит в том, что система ЗИ существует не сама по себе, а зависит от большого количества факторов ее среды. В теории систем Система есть образ ее среды. (СМ статью из википедии Общая теория систем) Предметом исследований в рамках этой теории является изучение:
различных классов, видов и типов систем;
основных принципов и закономерностей поведения систем (например, принцип узкого места);
процессов функционирования и развития систем (например,равновесие, эволюция, адаптация, сверхмедленные процессы, переходные процессы).
В границах теории систем характеристики любого сложно организованного целого рассматриваются сквозь призму четырёх фундаментальных определяющих факторов:
устройство системы;
её состав (подсистемы, элементы);
текущее глобальное состояние системной обусловленности;
среда, в границах которой развёртываются все её организующие процессы.
Ссреда (в теории систем) -— совокупность объектов, изменение свойств которых влияет на системусистему, а также тех объектов, чьи свойства меняются под воздействием поведения системысистемы. Среда, являясь зависимым понятием, всегда рассматривается по отношению к некоторой системе и представляет собой множество всех элементов, которые не входят в данную систему, но с которыми данная система может взаимодействовать. Система есть образ ее среды иликонечное множество функциональных элементов и отношений между ними, выделенное из среды в соответствии с определенной целью в рамках определенного временного интервала. В теории систем характеристики любого сложно организованного целого рассматриваются сквозь призму её фундаментальных определяющих факторов, в том числе среду, в границах которой развёртываются все её организующие процессы.
В приложении приводятся выдержки из описаний среды объекта дипломной работы. Это описание позволяет увидеть симптомы, которые указывают на те области, в которых деятельность системы не соответствует ожидаемому уровню и позволяет сделать анализ в соответствие с методикой теории ограничений, описанной ниже в разделе 2. В списке литературы приводятся некоторые электронные источники информации о состоянии рынка систем защиты, соблюдении закона о персональных данных, о крупнейших российскихпоставщикахрешений и продуктовбезопасности, кражах коммерческой тайны и прочее.
Примеры дескриптивных определений:
Система — комплекс взаимодействующихкомпонентов.[6]
Система — совокупность элементов, находящихся в определённых отношениях друг с другом и со средой.[7]
Система —множествовзаимосвязанных элементов, обособленное от среды и взаимодействующее с ней, как целое.[8]
Примеры конструктивных определений:
Система — комбинация взаимодействующих элементов, организованных для достижения одной или нескольких поставленных целей.[9]
Система — конечное множество функциональных элементов и отношений между ними, выделенное из среды в соответствии с определенной целью в рамках определенного временного интервала[10].
Система — отражение в сознаниисубъекта (исследователя, наблюдателя) свойств объектов и их отношений в решении задачи исследования, познания.[11]
Система S на объекте А относительно интегративного свойства (качества) есть совокупность таких элементов, находящихся в таких отношениях, которые порождают данное интегративное свойство.[5]
Система — совокупность интегрированных и регулярно взаимодействующих или взаимозависимых элементов, созданная для достижения определенных целей, причем отношения между элементами определены и устойчивы, а общая производительность или функциональность системы лучше, чем у простой суммы элементов (PMBOK)[2].
Таким образом, главное отличие конструктивных определений состоит в наличии цели существования или изучения системы с точки зрения наблюдателя или исследователя, который при этом явно или неявно вводится в определение.
Свойства системОбщие для всех систем
Целостность — система есть абстрактная сущность, обладающая целостностью и определенная в своих границах[2]. Целостность системы подразумевает, что в некотором существенном аспекте «сила» или «ценность» связей элементов внутри системы выше, чем сила или ценность связей элементов системы с элементами внешних систем или среды.
Синергичность, эмерджентность — появление у системы свойств, не присущих элементам системы; принципиальная несводимость свойств системы к сумме свойств составляющих её компонентов (неаддитивность). Возможности системы превосходят сумму возможностей составляющих её частей; общая производительность или функциональность системы лучше, чем у простой суммы элементов[2].
Иерархичность — каждый компонент системы может рассматриваться как система; сама система также может рассматриваться как элемент некоторой надсистемы (суперсистемы).
При разработке программного обеспечения часто срываются графики работ и наблюдается превышение установленного бюджета. Как правило поставляемый программный продукт не вполне отвечает требованиям потребителя и возникают сложности с его настройкой и оптимизацией его работы. Чаще всего возникают следующие проблемы:
При разработке программного обеспечения часто срываются графики работ и наблюдается превышение установленного бюджета. Как правило поставляемый программный продукт не вполне отвечает требованиям потребителя и возникают сложности с его настройкой и оптимизацией его работы. Чаще всего возникают следующие проблемы:
Недопонимание между исполнителем и заказчиком
Программист не всегда является экспертом в той области, где будет применена программа, а заказчик не всегда четко выражает свои требования и поэтому зачастую возникает недопонимание вследствие различия взглядов на бушующий программный продукт. И соответственно создается не то, что требуется. ПО является достаточно гибким, часто оно представляет результат работы большого коллектива, однако у потребителей постоянно возникают новые идеи относительно данного программного продукта. Например, люди редко просят конструктора моста внести изменения в середине проекта, тогдакак пользователи ПО часто обращаются с такими просьбами. Влияние таких изменений может быть просто огромно, или катастрофическое.
|
Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 |


