Файл: 1. Раскройте понятие информационного права. Что такое информационная среда как объект правового регулирования Информационное право.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 05.12.2023
Просмотров: 242
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
СОДЕРЖАНИЕ
ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К МЕЖСЕТЕВЫМ ЭКРАНАМ
от 28 апреля 2016 г. N 240/24/1986
РЕГЛАМЕНТЫ ТЕХНИЧЕСКИХ ОСМОТРОВ И ПРОФИЛАКТИЧЕСКИХ РАБОТ
Профилактические работы на серверах
Профилактические работы на рабочих станциях
2 Порядок ввода в эксплуатацию и перемещение компьютерного оборудования
4 Порядок работы в информационной сети
Международные стандарты[править | править код]
Государственные (национальные) стандарты РФ[править | править код]
фиксирует, какая из сторон является активной в настоящий момент, предоставляет средства синхронизации. Последние позволяют вставлять контрольные точки в длинные передачи, чтобы в случае отказа можно было вернуться назад к последней контрольной точке, а не начинать все с начала. На практике немногие приложения используют сеансовый уровень, и он редко реализуется в виде отдельных протоколов, хотя функции этого уровня часто объединяют с функциями прикладного уровня и реализуют в одном протоколе.
Представительный уровень
Представительный уровень (Presentation layer) имеет дело с формой представления передаваемой по сети информации, не меняя при этом ее содержания.
За счет уровня представления информация, передаваемая прикладным уровнем одной системы, всегда понятна прикладному уровню другой системы. С помощью средств данного уровня протоколы прикладных уровней могут преодолеть синтаксические различия в представлении данных или же различия в кодах символов, например кодов ASCII и EBCDIC. На этом уровне может выполняться шифрование и дешифрование данных, благодаря которому секретность обмена данными обеспечивается сразу для всех прикладных служб. Примером такого протокола является протокол Secure Socket Layer (SSL), который обеспечивает секретный обмен сообщениями для протоколов прикладного уровня стека TCP/IP.
Прикладной уровень
Прикладной уровень (Application layer) - это в действительности просто набор разнообразных протоколов, с помощью которых пользователи сети получают доступ к разделяемым ресурсам, таким как файлы, принтеры или гипертекстовые Web-страницы, а также организуют свою совместную работу, например, с помощью протокола электронной почты. Единица данных, которой оперирует прикладной уровень, обычно называется сообщением (message).
Существует очень большое разнообразие служб прикладного уровня. Приведем в качестве примера хотя бы несколько наиболее распространенных реализаций файловых служб: NCP в операционной системе Novell NetWare, SMB в Microsoft Windows NT, NFS, FTP и TFTP, входящие в стек TCP/IP.
Сетезависимые и сетенезависимые уровни
Функции всех уровней модели OSI могут быть отнесены к одной из двух групп: либо к функциям, зависящим от конкретной технической реализации сети, либо к функциям, ориентированным на работу с приложениями.
Три нижних уровня - физический, канальный и сетевой - являются сетезависимыми,
то есть протоколы этих уровней тесно связаны с технической реализацией сети и используемым коммуникационным оборудованием. Например, переход на оборудование FDDI означает полную смену протоколов физического и канального уровней во всех узлах сети.
Три верхних уровня - прикладной, представительный и сеансовый - ориентированы на приложения и мало зависят от технических особенностей построения сети. На протоколы этих уровней не влияют какие бы то ни было изменения в топологии сети, замена оборудования или переход на другую сетевую технологию. Так, переход от Ethernet на высокоскоростную технологию lOOVG-AnyLAN не потребует никаких изменений в программных средствах, реализующих функции прикладного, представительного и сеансового уровней.
Транспортный уровень является промежуточным, он скрывает все детали функционирования нижних уровней от верхних. Это позволяет разрабатывать приложения, не зависящие от технических средств непосредственной транспортировки сообщений.
На рис. 3.1.6 показаны уровни модели OSI, на которых работают различные элементы сети.
Компьютер с установленной на нем сетевой ОС взаимодействует с другим компьютером с помощью протоколов всех семи уровней. Это взаимодействие компьютеры осуществляют опосредовано через различные коммуникационные устройства: концентраторы, модемы, мосты, коммутаторы, маршрутизаторы, мультиплексоры. В зависимости от типа коммуникационное устройство может работать либо только на физическом уровне (повторитель), либо на физическом и канальном (мост), либо на физическом, канальном и сетевом, иногда захватывая и транспортный уровень (маршрутизатор).
На рис. 3.1.7 показано соответствие функций различных коммуникационных устройств уровням модели OSI.
Рисунок 3.1.6. Сетезависимые и сетенезависимые уровни модели OSI
Модель OSI представляет хотя и очень важную, но только одну из многих моделей коммуникаций. Эти модели и связанные с ними стеки протоколов могут отличаться количеством уровней, их функциями, форматами сообщений, службами, поддерживаемыми на верхних уровнях, и прочими параметрами.
23.Как происходит документирование инфраструктуры информационных технологий в организации?
Основа документирования ИТ инфраструктуры.
1. На административном уровне, приказом или каким либо другим распоряжением, мы должны регламентировать: оборудование, ПО, документооборот и т.д.
2. На исполнительном уровне, мы должны создать такие условия при которых по-другому просто быть не может, т.е.: политиками безопасности, согласованием закупок и т.д.
Оборудование.
1. Закупка оборудования должна производится согласно утвержденной спецификации, какое оборудование бы не было, т.е. на любую железку должна быть спецификация разработанная согласно прогрессу в ИТ и возможностью замены аналогом.
2. Все оборудование должно быть учтено, что используется, что лежит на складе, что приготовлено к списанию, что списано.
ПО
1. Все ПО установленное на пользовательских/серверных платформах должны быть регламентированы согласно поставленным задачам, для каждой группы пользователей (Бухгалтерия, Менеджеры, ИТ отдел и т.д.) так же и для серверов (DNS, mail, proxy и т.д.)
2. Все дистрибутивы на внешних носителях должны быть продублированы и храниться в закрытом шкафу.
3. Все лицензионное ПО должно быть учтено, все лицензии должны храниться в закрытом шкафу.
Документооборот.
Сотрудники компании должны пользоваться тем документооборотом который регламентирован приказом или иным распоряжением компании.
Схемопредставление.
Самое главное чтобы Вы имели схемы телекоммуникаций, ЛВС и Клиент-Сервер приложений и т.д.. Если же таких схем нет, то потрудитесь нарисуйте в дальнейшим вы очень много сэкономите время при выходе чего либо из строя.
Деятельность СИТ предусматривает работы по созданию и использованию многочисленных нормативных документов (НД), которые разделяются по следующим основным категориям:
Культура выполнения план–графика прежде всего состоит в том, что ни один его пункт не может быть не выполнен. Если возникает понимание того, что есть угроза невыполнения того или иного пункта, то должно возникнуть обоснованное предложение о его корректировке, которое должно содержать описание ее содержания, например, перенос сроков, замена или исключение пункта, а также причин, приведших к ее необходимости. Естественно, такое предложение должно быть представлено заранее, т.е. до наступления срока выполнения корректируемого пункта. В противном случае он должен рассматриваться как невыполненный.
Приведенный перечень проектных документов не является исчерпывающим, в нем перечислены наиболее критичные для эксплуатации документы, полный перечень проектных документов и требований к их содержанию содержится в ГОСТ серии 34.
Представительный уровень
Представительный уровень (Presentation layer) имеет дело с формой представления передаваемой по сети информации, не меняя при этом ее содержания.
За счет уровня представления информация, передаваемая прикладным уровнем одной системы, всегда понятна прикладному уровню другой системы. С помощью средств данного уровня протоколы прикладных уровней могут преодолеть синтаксические различия в представлении данных или же различия в кодах символов, например кодов ASCII и EBCDIC. На этом уровне может выполняться шифрование и дешифрование данных, благодаря которому секретность обмена данными обеспечивается сразу для всех прикладных служб. Примером такого протокола является протокол Secure Socket Layer (SSL), который обеспечивает секретный обмен сообщениями для протоколов прикладного уровня стека TCP/IP.
Прикладной уровень
Прикладной уровень (Application layer) - это в действительности просто набор разнообразных протоколов, с помощью которых пользователи сети получают доступ к разделяемым ресурсам, таким как файлы, принтеры или гипертекстовые Web-страницы, а также организуют свою совместную работу, например, с помощью протокола электронной почты. Единица данных, которой оперирует прикладной уровень, обычно называется сообщением (message).
Существует очень большое разнообразие служб прикладного уровня. Приведем в качестве примера хотя бы несколько наиболее распространенных реализаций файловых служб: NCP в операционной системе Novell NetWare, SMB в Microsoft Windows NT, NFS, FTP и TFTP, входящие в стек TCP/IP.
Сетезависимые и сетенезависимые уровни
Функции всех уровней модели OSI могут быть отнесены к одной из двух групп: либо к функциям, зависящим от конкретной технической реализации сети, либо к функциям, ориентированным на работу с приложениями.
Три нижних уровня - физический, канальный и сетевой - являются сетезависимыми,
то есть протоколы этих уровней тесно связаны с технической реализацией сети и используемым коммуникационным оборудованием. Например, переход на оборудование FDDI означает полную смену протоколов физического и канального уровней во всех узлах сети.
Три верхних уровня - прикладной, представительный и сеансовый - ориентированы на приложения и мало зависят от технических особенностей построения сети. На протоколы этих уровней не влияют какие бы то ни было изменения в топологии сети, замена оборудования или переход на другую сетевую технологию. Так, переход от Ethernet на высокоскоростную технологию lOOVG-AnyLAN не потребует никаких изменений в программных средствах, реализующих функции прикладного, представительного и сеансового уровней.
Транспортный уровень является промежуточным, он скрывает все детали функционирования нижних уровней от верхних. Это позволяет разрабатывать приложения, не зависящие от технических средств непосредственной транспортировки сообщений.
На рис. 3.1.6 показаны уровни модели OSI, на которых работают различные элементы сети.
Компьютер с установленной на нем сетевой ОС взаимодействует с другим компьютером с помощью протоколов всех семи уровней. Это взаимодействие компьютеры осуществляют опосредовано через различные коммуникационные устройства: концентраторы, модемы, мосты, коммутаторы, маршрутизаторы, мультиплексоры. В зависимости от типа коммуникационное устройство может работать либо только на физическом уровне (повторитель), либо на физическом и канальном (мост), либо на физическом, канальном и сетевом, иногда захватывая и транспортный уровень (маршрутизатор).
На рис. 3.1.7 показано соответствие функций различных коммуникационных устройств уровням модели OSI.
Рисунок 3.1.6. Сетезависимые и сетенезависимые уровни модели OSI
Модель OSI представляет хотя и очень важную, но только одну из многих моделей коммуникаций. Эти модели и связанные с ними стеки протоколов могут отличаться количеством уровней, их функциями, форматами сообщений, службами, поддерживаемыми на верхних уровнях, и прочими параметрами.
23.Как происходит документирование инфраструктуры информационных технологий в организации?
Основа документирования ИТ инфраструктуры.
1. На административном уровне, приказом или каким либо другим распоряжением, мы должны регламентировать: оборудование, ПО, документооборот и т.д.
2. На исполнительном уровне, мы должны создать такие условия при которых по-другому просто быть не может, т.е.: политиками безопасности, согласованием закупок и т.д.
Оборудование.
1. Закупка оборудования должна производится согласно утвержденной спецификации, какое оборудование бы не было, т.е. на любую железку должна быть спецификация разработанная согласно прогрессу в ИТ и возможностью замены аналогом.
2. Все оборудование должно быть учтено, что используется, что лежит на складе, что приготовлено к списанию, что списано.
ПО
1. Все ПО установленное на пользовательских/серверных платформах должны быть регламентированы согласно поставленным задачам, для каждой группы пользователей (Бухгалтерия, Менеджеры, ИТ отдел и т.д.) так же и для серверов (DNS, mail, proxy и т.д.)
2. Все дистрибутивы на внешних носителях должны быть продублированы и храниться в закрытом шкафу.
3. Все лицензионное ПО должно быть учтено, все лицензии должны храниться в закрытом шкафу.
Документооборот.
Сотрудники компании должны пользоваться тем документооборотом который регламентирован приказом или иным распоряжением компании.
Схемопредставление.
Самое главное чтобы Вы имели схемы телекоммуникаций, ЛВС и Клиент-Сервер приложений и т.д.. Если же таких схем нет, то потрудитесь нарисуйте в дальнейшим вы очень много сэкономите время при выходе чего либо из строя.
Деятельность СИТ предусматривает работы по созданию и использованию многочисленных нормативных документов (НД), которые разделяются по следующим основным категориям:
-
Положение о СИТ – базовый документ, определяющий статус СИТ в организации, ее структуру, задачи, функции, принципы взаимодействия с руководством и функциональными подразделениями, права и обязанности. -
Нормативные документы, регламентирующие деятельность СИТ-
процедура планирования, -
процедура формирования ИТ – бюджета, -
процедура формирования отчетности, -
процедура предоставления ИТ – услуг -
процедура оценки деятельности, -
процедура управления корпоративными информационными ресурсами.
-
-
Организационно – распорядительные документы.-
Приказы о внедрении и приемки систем. Решение о внедрении любой системы означает инициацию определенного инвестиционного проекта, которая должна быть оформлена приказом по организации. Смысл такого приказа состоит в доведении до персонала информации о принятом решении, цели проекта и распределении ответственности за его выполнение. В свою очередь, все действия по приемке результатов выполненного проекта также должны быть определены соответствующим приказом. Его смысл состоит в определении состава комиссии по приемке системы, порядка приемки и утверждении программы испытаний. Отсутствие таких приказов говорит о недостатке внимания высшего руководства к процессам развития ИТ и порождает снижение ответственности за получение значимых для организации результатов и, как следствие, возрастание рисков успешного выполнения проектов. -
Акты приемки систем в эксплуатацию. По итогам выполнения проектов необходимо зафиксировать полученные результаты в соответствующих актах. Как правило, должны оформляться акты о вводе системы в опытную и промышленную эксплуатацию. Эти акты определяют статус внедряемой системы и сам факт завершения наиболее важных этапов внедрения. На основе актов должны быть выпущены приказы о вводе системы в тот или иной вид эксплуатации, определяющие распределение ответственности за ее эффективное использование и обеспечение надежного функционирования. Отсутствие актов и соответствующих приказов неизбежно приведет к снижению качества эксплуатации, эффективности использования полученных результатов в основной деятельности и, в конечном счете, снижению отдачи от сделанных инвестиций. В наихудшем случае это может привести к консервации систем, т.е. отказе от их использования. -
План-графики проведения работ (обучения). Любой проект, связанный с внедрением системы, требует разработки и утверждения план–графика проведения работ, определяющего их перечень, ответственных исполнителей, сроки, и, что самое важное, результаты. В случае, если к выполнению проекта привлекается внешний исполнитель, то должен быть разработан и утвержден руководителями организации–клиента и организации-исполнителя план–график совместных работ. То же самое относится к планированию обучения как конечных пользователей, так и персонала СИТ.
-
Культура выполнения план–графика прежде всего состоит в том, что ни один его пункт не может быть не выполнен. Если возникает понимание того, что есть угроза невыполнения того или иного пункта, то должно возникнуть обоснованное предложение о его корректировке, которое должно содержать описание ее содержания, например, перенос сроков, замена или исключение пункта, а также причин, приведших к ее необходимости. Естественно, такое предложение должно быть представлено заранее, т.е. до наступления срока выполнения корректируемого пункта. В противном случае он должен рассматриваться как невыполненный.
-
Проектная документация:-
Техническое задание на систему (основной документ, имеющий юридическую силу) – необходим, прежде всего, для определения функциональных требований к системе, документированию, технологии ее использования, организации и этапности работ по ее созданию и приемке в эксплуатацию. -
Технический проект (дизайн), концепция, архитектура системы – определяет основные проектные решения по выбору средств реализации системы, а также ее архитектуру. Включает решения по организации информационных потоков, структуру баз данных, форматы пользовательских интерфейсов, отчетов и описание технологии функционирования. -
Пользовательские инструкции – необходимы для обеспечения грамотной эксплуатации системы конечными пользователями. Эти инструкции должны иметь понятных адресатов, т.е. четко ориентированы на конкретные категории конечных пользователей. Их использование предусматривает проведение соответствующего обучения. -
Руководство администратора системы – необходимо для обеспечения корректного выполнения всех функций, связанных с соблюдением технологии функционирования системы, включая решение задач по обеспечению ее надежности. -
Программа и методика испытаний – документ, необходимый для организации и проведения приемки системы в эксплуатацию. Его основной задачей является сопоставление полученных результатов с требованиями технического задания. С этой целью он должен включать последовательности операций для проверки корректности функционирования системы и наборы тестовых данных, на которых проводится приемка.
-
Приведенный перечень проектных документов не является исчерпывающим, в нем перечислены наиболее критичные для эксплуатации документы, полный перечень проектных документов и требований к их содержанию содержится в ГОСТ серии 34.
-
Методические материалы:-
Корпоративная ИТ-стратегия определяет роль ИТ в деятельности организации, цели и задачи развития ИТ, их приоритеты, принципы организации управления развитием ИТ и политики переходного периода. -
Корпоративная техническая политика определяет принципы выбора поставщиков оборудования или функциональных ИТ–решений в зависимости от характера решаемой задачи. Документ позволяет избежать хаоса в процессе закупок, ведущего к возникновению "зоопарка" в ИТ–инфраструктуре и ИТ– решениях, влекущего, в свою очередь, существенное возрастание совокупной стоимости владения ИТ. -
Политика информационной безопасности определяет перечень, источники и приоритеты информационных угроз для основной деятельности и методы их устранения. Следствием разработки политики информационной безопасности является концепция информационной безопасности, которая определяет всю систему организационных мер, технических и программных средств предотвращения угроз и их преодоления, в случае возникновения. -
Методика оценки совокупной стоимости владения ИТ. Документ чрезвычайно важен для оценки деятельности СИТ. Высшее руководство организаций как в России, так и за рубежом практически не имеет объективных данных о том, сколько на самом деле стоят ИТ их организации, что зачастую мешает принимать обоснованные решения по инвестициям в этом направлении. Расхождения между ИТ – бюджетом и этим показателем даже в развитых странах может достигать 50%. В России эти показатели могут отличаться в разы. Не существует общепринятого подхода к оценке совокупной стоимости владения ИТ, но потребность в ней со стороны высшего руководства все более возрастает. -
Методика формирования ИТ-бюджета. Вопрос формирования и обоснования ИТ–бюджета является исключительно важным как для ИТ–директора так и для руководства организации. Дело в том, что при согласовании ИТ–бюджета неизбежно возникает конфликт интересов между СИТ и финансово–экономическим блоком организации. Зачастую, организации вообще не имеют выделенного ИТ–бюджета. Даже если он существует, то обычно имеет форму трех строчек в общем бюджете организации – эксплуатационные расходы, расходы на закупку оборудования и лицензионного ПО и расходы на услуги внешних организаций. Зарплата персонала СИТ не выделяется, а просто включается в общий фонд оплаты труда персонала. Все это приводит либо к возникновению необоснованных расходов, либо к дефициту средств на развитие ИТ. -
Нормативно-справочная информация (НСИ). Состав утвержденной НСИ в многом определяет эффективность использования информационных систем. Полнота и непротиворечивость НСИ критически влияет не только на решение внутренних задач организации, но и на ее взаимодействие с партнерами. Особенно ярко это проявляется в промышленности. Например, в авиастроении, где конструкторские бюро и серийные заводы взаимодействуют с сотнями смежников – поставщиками двигателей, агрегатов, электроники, комплектующих. В каждой из этих организаций существуют свои системы НСИ, в которых одно и тоже изделие может иметь разные наименования и коды. Это приводит к "взаимонепониманию" на уровне информационного обмена, к невозможности построения единого состава конечного продукта и, как следствие, к возрастанию сроков и трудоемкости процессов проектирования и производства авиационной техники. В связи с этим растет потребность в ИТ–решениях, которые служат своего рода "переводчиками" между различными системами НС И. Но, методическое значение утвержденной системы классификации и кодирования носит первичный характер для любой организации, поскольку в случае ее отсутствия нельзя добиться достоверной отчетности, а следовательно объективной поддержки процессов принятия управленческих решений.
-