Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Организационно-процедурный уровень

Читайте также:
  1. А) Транспортный уровень
  2. Биосферный уровеньпредставляет собой совокупность биоценозов, которая образует биосферу Земли.
  3. Вербальный уровень
  4. Высший уровень профессионализма – педагогическая культура
  5. Геогр-я с/х. Уровень развития, особен-ти отраслевой стр-ры с/х и аграрных отношений в разных регионах мира. Факторы размещ-я.
  6. Глава 2. Образовательный уровень работающей молодежи.
  7. Глава десятая Седьмой уровень

Для обеспечения информационной безопасности в системе складского учета необходимо:

- разграничить права доступа пользователей к информации системы;

- защитить от несанкционированного доступа папки с файлами и базами данных системы;

- регулярно проводить архивирование данных.

Во-первых, доступ к АРМ системы должен быть только у следующих пользователей:

- менеджеры отдела снабжения;

- менеджеры отдела сбыта;

- начальник склада;

- кладовщик участка приемки;

- кладовщик участка отгрузки;

- контролер отдела приемки по качеству.

На их компьютерах будет установлено клиентское ПО, через которое будет возможен доступ к отдельным функциям системы, в зависимости от занимаемой должности. В таблице 10 приведены данные о разграничении прав доступа для разных групп пользователей.

Во-вторых, каждый пользователь должен иметь учетную запись, защищенную паролем, состоящим из латинских букв и цифр, длиной не менее 8 символов. Пароль следует менять не реже 1 раза в год. За учетными записями должен следить системный администратор. Должно быть установлено ограничение числа неудачных попыток входа в систему (не более 3 попыток), чтобы затруднить расшифровку паролей. Кроме того, необходимо ограничить доступ к файлу паролей.

В-третьих, необходимо физически защитить сервер системы от несанкционированного доступа. Его необходимо установить в специальном серверном помещении, которое запирается на ключ, либо в запираемом шкафу. Доступ к файлам на жестком диске сервера должен быть закрыт для всех пользователей локальной сети. Также в надежном месте должны храниться носители с резервными копиями базы данных.


Таблица 10

Разграничение прав пользователей

Группы пользова-телей Справо-чники системы Управление пользова-телями Модуль «Приемка товара» Модуль «Отгрузка товара» Модуль «Приемка по качеству» Отчеты
Менеджеры отдела снабжения Чтение Нет доступа Ограниченный доступ (ввод данных об ожидаемых поставках, чтение данных о приемке товара) Нет доступа Ограниченный доступ Чтение
Менеджеры отдела сбыта Чтение Нет доступа Нет доступа Ограниченный доступ (Ввод данных о заказах, чтение данных об отгрузках) Нет доступа Чтение
Начальник склада Полный доступ Нет доступа Чтение Чтение Чтение Чтение
Кладовщик участка приемки Ограниченный доступ Нет доступа Полный доступ Нет доступа Ограниченный доступ Полный доступ
Кладовщик участка отгрузки Ограниченный доступ Нет доступа Нет доступа Полный доступ Нет доступа Полный доступ
Контролер участка приемки по качеству Ограниченный доступ Нет доступа Чтение Нет доступа Полный доступ Чтение
Системный админис-тратор Полный доступ Полный доступ Полный доступ Полный доступ Полный доступ Полный доступ

 


Дата добавления: 2015-09-06; просмотров: 202 | Нарушение авторских прав


Читайте в этой же книге: Обоснование необходимости использования вычислительной техники для решения задачи | Анализ системы обеспечения информационной безопасности и защиты информации | Анализ существующих разработок для автоматизации задачи | Анализ и отчетность | Выбор и обоснование стратегии автоматизации задачи | Выбор и обоснование способа приобретения ИС для автоматизации задачи | Обоснование проектных решений по техническому обеспечению | Экранные формы | Обоснование проектных решений по программному обеспечению | Этапы жизненного цикла проекта автоматизации |
<== предыдущая страница | следующая страница ==>
Ожидаемые риски на этапах жизненного цикла и их описание| Программно-аппаратный уровень

mybiblioteka.su - 2015-2024 год. (0.009 сек.)