Высшего профессионального образования 10 страница
План защиты содержит следующие разделы (группы сведений):
1.Текущее состояние системы (как результат работы первой стадии).
2.Рекомендации по реализации системы защиты.
3.Ответственность персонала.
4.Порядок ввода в действие средств защиты.
5.Порядок пересмотра плана и состава защиты.
Политика безопасности представляет собой некоторый набор требований, прошедших соответствующую проверку, реализуемых при помощи организационных мер и программно-технических средств и определяющих архитектуру системы защиты. Для конкретных организаций политика безопасности должна быть индивидуальной, зависимой от конкретной технологии обработки информации, используемых программных и технических средств, расположения организации и т.д.
Третья стадия — построение системы информационной безопасности, т.е. реализация механизмов защиты как комплекса процедур и средств обеспечения безопасности информации. В заключение производится оценка надежности системы защиты, т.е. уровня обеспечиваемой ею безопасности.
Функционирование системы информационной безопасности направлено на реализацию принципа непрерывного развития. Необходимо с определенной периодичностью анализировать текущее состояние системы и вводить в действие новые средства защиты. В этом отношении интересна практика защиты информации в США.
Американский специалист в области безопасности информации А. Патток предлагает концепцию системного подхода к обеспечению защиты конфиденциальной информации, получившую название «метод Opsec» (Operation Security).
Суть метода в том, чтобы пресечь, предотвратить или ограничить утечку той части информации, которая позволит конкуренту определить, что осуществляет или планирует предприятие.
Процесс организации защиты информации по методу Opsec проводится регулярно и каждый раз поэтапно.
Первый этап (анализ объекта защиты) состоит в определении того, что нужно защищать.
Анализ проводится по следующим направлениям:
§ определяется информация, которая нуждается в защите;
§ выделяются наиболее важные элементы (критические) защищаемой информации;
§ определяется срок жизни критической информации (время, необходимое конкуренту для реализации добытой информации);
§ определяются ключевые элементы информации (индикаторы), отражающие характер охраняемых сведений;
§ классифицируются индикаторы по функциональным зонам предприятия (производственно-технологические процессы, система материально-технического обеспечения производства, подразделения управления и т.д.).
Второй этап предусматривает выявление угроз:
§ определяется, кого может заинтересовать защищаемая информация;
§ оцениваются методы, используемые конкурентами для получения этой информации;
§ оцениваются вероятные каналы утечки информации;
§ разрабатывается система мероприятий по пресечению действий конкурента или любого взломщика.
На третьем этапе проводится анализ эффективности принятых и постоянно действующих подсистем обеспечения безопасности (физическая безопасность документации, надежность персонала, безопасность используемых для передачи конфиденциальной информации линий связи и т.д.).
На четвертом этапе определяются необходимые меры защиты. На основании проведенных на первых трех этапах аналитических исследований вырабатываются необходимые дополнительные меры и средства по обеспечению безопасности предприятия.
На пятом этапе руководителями фирмы (организации) рассматриваются представленные предложения по всем необходимым мерам безопасности и расчеты их стоимости и эффективности.
Шестой этап состоит в реализации принятых дополнительных мер безопасности с учетом установленных приоритетов.
Седьмой этап предполагает контроль и доведение до персонала фирмы реализуемых мер безопасности.
Следует отметить, что рассмотренный метод требует участия в его реализации группы аналитиков из числа опытных специалистов как в области информатики, так и в тех областях знаний, которые необходимы для проведения анализа.
РАЗДЕЛ 3. Методические основы создания информационных систем и информационных технологий в управлении организацией.
Тема 9. Особенности проектирования информационных систем управления в организациях.
Объекты проектирования ИС и ИТ в управлении организацией
В условиях повсеместной информатизации управленческих процессов технологический комплекс решения функциональных задач и подготовки управленческих решений выполняется ИС, основу которой составляет ИТ.
Создание ИС и ИТ представляет собой сложный процесс проектирования. Он включает частичный или полный пересмотр деятельности аппарата управления в условиях вновь создаваемой в организации информационно-технологической среды. Поэтому целью проектирования являются подготовка проектных документов и внедрение человекомашинной системы управления организацией. Основу такой системы составляют автоматизированная технология получения необходимой для информационного обслуживания специалистов-менеджеров результатной информации, а также обеспечение их многовариантными расчетами для принятия в режиме реального времени обоснованных решений.
В процессе проектирования выявляются наиболее существенные характеристики экономического объекта, изучаются его внешние и внутренние информационные потоки, создаются математические и физические аналоги исследуемой системы и ее элементов, устанавливаются условия взаимодействия человека и технических средств управления. Значительное внимание уделяется детальной разработке архитектуры ИС в целом, а также проектных решений по отдельным ее объектам и элементам, их анализу, практической апробации и внедрению.
Рассматривая ИС в технологическом аспекте, можно выделить аппарат управления (АУ). Оставшиеся компоненты — информационная технология (ИТ), информационная система решения функциональных задач (ИСФЗ) и система поддержки принятия решений (СППР) — информационно и технологически взаимоувязаны и составляют основу архитектуры ИС (рис. 9.1).
Объектами проектирования ИТ являются обеспечивающие подсистемы, реализующие процедуры сбора, передачи, накопления и хранения информации, ее обработки и формирования результатов расчетов в нужном для пользователя виде. ИТ представляет собой информационно-технологический базис для функционирования ИСФЗ и СППР.
Объектами проектирования ИСФЗ являются процессы автоматизации решения функциональных задач. Применительно к промышленному предприятию это автоматизация решения задач технологической подготовки производства, оперативного управления основным производством, составления бизнес-планов, управления логистическими процессами, финансового менеджмента, бухгалтерского учета и внутреннего аудита и т. п. Эти процессы соответствуют важнейшим функциям управления и функциональным подсистемам ИС организации (предприятия). Каждая из функциональных подсистем представляет собой набор комплексов задач, состоящих из отдельных задач с конкретным алгоритмом преобразования исходной информации в результатную.
Тщательно спроектированное технологическое обеспечение информационной технологии позволяет не только успешно решать функциональные задачи управления, но и в рамках СППР менеджерам и руководителям организации проводить в интерактивном режиме аналитическую и прогнозную работу для последующего принятия управленческих решений.
return false">ссылка скрытаТехнологическое обеспечение ИТ, как правило, по составу для ИС различных экономических объектов однородно, что позволяет реализовывать принцип совместимости информационных систем в процессе их функционирования. Обязательными элементами проектируемого технологического обеспечения ИТ являются: информационное, лингвистическое, техническое, программное, математическое, организационное, правовое, эргономическое. Охарактеризуем каждое из них более подробно.
Рис. 9.1. Структурные составляющие ИС и ИТ организации (фирмы) |
Информационное обеспечение (МО) представляет собой совокупность проектных решений по объемам, размещению, формам организации информации, циркулирующей в ИС. Оно включает в себя специально организованные для автоматического обслуживания совокупность показателей, классификаторов и кодовых обозначений элементов информации, унифицированные системы документации, массивы информации в базах и банках данных на машинных носителях, а также персонал, обеспечивающий надежность хранения, своевременность и качество технологии обработки информации.
Лингвистическое обеспечение (ЛО) объединяет совокупность языковых средств для формализации естественного языка, построения и сочетания информационных единиц в ходе общения пользователей со средствами вычислительной техники. С помощью лингвистического обеспечения осуществляется общение человека с машиной. ЛО включает информационные языки для описания структурных единиц информационной базы (документов, показателей, реквизитов и т. п.); языки управления и манипулирования данными информационной базы ИТ; языковые средства информационно- поисковых систем; языковые средства автоматизации проектирования ИС и ИТ; диалоговые языки специального назначения и другие языки; систему терминов и определений, используемых в процессе разработки и функционирования автоматизированных ИС и ИТ.
Техническое обеспечение (ТО) представляет собой комплекс технических средств (технические средства сбора, регистрации, передачи, обработки, отображения, тиражирования информации, оргтехника и др.), обеспечивающих работу ИТ. Центральное место среди всех технических средств занимает ПК. Структурными элементами технического обеспечения наряду с техническими средствами являются также методические и руководящее материалы, техническая документация и обслуживающий их персонал.
Программное обеспечение (ПО) включает совокупность программ, реализующих функции и задачи ИС и обеспечивающих устойчивую работу комплексов технических средств. В состав программного обеспечения входят общесистемные и специальные программы, а также инструктивно-методические материалы по применению средств программного обеспечения и персонал, занимающийся его разработкой и сопровождением на весь период жизненного цикла ИТ.
К общесистемному программному обеспечению относятся программы, рассчитанные на широкий круг пользователей и предназначенные для организации вычислительного процесса и выполнения часто встречающихся вариантов обработки информации. Они позволяют расширить функциональные возможности ЭВМ, автоматизировать планирование очередности вычислительных работ, а также автоматизировать работу программистов. Специальное программное обеспечение представляет собой совокупность программ, разрабатываемых при создании ИТ конкретного функционального назначения. Оно включает пакеты прикладных программ, осуществлявших организацию данных и их обработку при решении функциональных задач ИС.
Математическое обеспечение (МО) — совокупность математических методов, моделей и алгоритмов обработки информации, используемых при решения функциональных задач и в процессе автоматизации проектировочных работ. Математическое обеспечение включает средства моделирования процессов управления, методы и средства решения типовых задач управления, методы оптимизации исследуемых управленческих процессов и принятия решений (методы многокритериальной оптимизации, математического программирования, математической статистики, теории массового обслуживания и т. п.). Техническая документация по этому виду обеспечения ИТ содержит описание задач, задания по алгоритмизации, экономико- математические методы и модели решения задач, текстовку и контрольные примеры их решения. Персонал составляют специалисты в области организации управления объектом, постановщики функциональных задач, математики-специалисты по моделированию процессов управления и вычислительным методам, проектировщики ИТ.
Организационное обеспечение (00) представляет собой комплекс документов, составленный в процессе проектирования ИС, утвержденный и положенный в основу эксплуатации. Они регламентируют деятельность персонала ИС в условиях функционирования ИТ, ИСФЗ и СППР. В процессе решения задач управления данный вид обеспечения определяет взаимодействия работников управленческих служб и технологического персонала ИТ с техническими средствами и между собой. Организационное обеспечение реализуется в различных методических и руководящих материалах по стадиям разработки, внедрения и эксплуатации ИС, ИТ, ИСФЗ и СППР. В частности, оно формируется при проведении предпроектного обследования, составлении технического задания и технико-экономического обоснования на проектирование, разработке проектных решений в процессе проектирования, выборе автоматизируемых задач, типовых проектных решений и пакетов прикладных программ (ППП), что отражается в технорабочей документации, а в процессе внедрения системы и ее эксплуатации корректируется и пополняется по мере расширения круга решаемых задач.
Правовое обеспечение (ПрО) представляет собой совокупность правовых норм, регламентирующих правоотношения при создании и внедрении ИС и ИТ. Правовое обеспечение на этапе разработки ИС и ИТ включает нормативные акты, связанные с договорными отношениями разработчика и заказчика, с правовым регулированием различных отклонений в ходе этого процесса, а также акты, необходимые для обеспечения процесса разработки ИС и ИТ различными видами ресурсов. Правовое обеспечение на этапе функционирования ИС и
ИТ включает определение их статуса, правового положения и компетенции звеньев ИС и ИТ в организации, прав, обязанностей и ответственности персонала, порядка создания и использования информации в ИС, процедур ее регистрации, сбора, хранения, передачи и обработки, порядка приобретения и использования вычислительной и телекоммуникационной техники и других технических средств, создания и использования математического и программного обеспечения.
Эргономическое обеспечение (ЭО) как совокупность методов и средств, используемых на разных этапах разработки и функционирования ИС и ИТ, предназначено для создания оптимальных условий высококачественной, высокоэффективной и безошибочной деятельности человека в ИТ, для ее быстрейшего освоения. В состав эргономического обеспечения ИТ входят: комплекс документации, содержащей эргономические требования к рабочим местам, информационным моделям, условиям деятельности персонала, а также набор наиболее целесообразных способов реализации этих требований и осуществления эргономической экспертизы уровня их реализации; комплекс методов учебно-методической документации и технических средств, обеспечивающих обоснование и формулировку требований к уровню подготовки персонала, а также формированию системы отбора и подготовки персонала ИТ; комплекс методов и методик, обеспечивающих высокую эффективность деятельности персонала в ИТ.
Рассмотренные обеспечивающие подсистемы ИТ, как правило, аналогичны по составу для ИС различных экономических объектов. Другое дело набор функциональных подсистем, входящих в составы ИС, ИСФЗ и СППР. Их состав зависит от типа основной деятельности объектов (экономическая, производственная, административная, сбытовая и т. п.), сферы их функциональной направленности (производящие продукцию того или иного вида, оказывающие услуги транспортные, финансовые, банковские, страховые и т. п.), уровней управленческой деятельности (общегосударственный, региональный, муниципальный и т. п.).
Изображенная на рис. 9.1 ИС предназначена для решения функциональных задач, включает ИТ и аппарат управления, в расчете на сотрудников которого проектируется система информационного обслуживания. В процессе проектирования И С учитываются требования работников среднего звена управления (специалисты- менеджеры), так как они реализуют свои функции на конкретных участках управленческой деятельности (финансовой, производственной, инвестиционной, логистической и т. п.) и являются активными участниками информационного процесса в организации.
Состав, порядок и принципы взаимодействия функциональных подсистем устанавливаются с учетом достижения стоящей перед экономическим объектом цели функционирования. Основными принципами выделения самостоятельных подсистем, комплексов задач и отдельных расчетов являются: относительная их самостоятельность, т.е. наличие объекта управления, наличие конкретного набора функций и соответствующих им задач с четко выраженной целью функционирования.
Система подготовки принятия решений (СППР) проектируется как информационная система для обслуживания финансовых менеджеров и руководителей верхнего звена управления организацией. СППР рассчитана на аналитическую и прогнозную работу менеджеров в режиме реального времени и использует полный набор технических, математических, программных средств и информационных ресурсов, накапливаемых в ИС. Для функционирования СППР создаются база знаний, хранилища данных, а также разрабатывается специальное программное обеспечение для моделирования анализируемых и прогнозируемых ситуаций, накопления знаний по различным аспектам управленческой деятельности. Автоматизация моделирования изучаемых процессов, накопления опыта формирования управленческих решений требует высокой квалификации менеджеров, специального программного обеспечения сложных информационных технологий моделирования производственных и финансовых ситуаций для обоснованного выбора и минимизации включения в рассмотрение факторов и элементов, выявления наличия одного или нескольких локальных критериев, способствующих оптимизации режима функционирования исследуемой или прогнозируемой производственной, финансовой или другой работы, согласования их с глобальным критерием оптимизации функционирования ИС и экономического объекта в целом.
Не менее важными объектами проектирования являются автоматизированные рабочие места (АРМ) специалистов-менеджеров и руководителей различных звеньев и уровней управления организацией. Определяющим в этом процессе является профессиональная ориентация работника. Учитывается, что специалисты-менеджеры и руководители среднего звена решают главным образом задачи тактического характера: занимаются среднесрочным планированием, анализом и организацией работ в течение ограниченного временного отрезка, например, анализом и планированием поставок материальных ресурсов, сбытом готовой продукции, составлением производственных программ. АРМ такой категории работников проектируется с учетом специфических особенностей решаемых ими задач. Такими особенностями являются периодичность (регламентированность) формирования результатных документов, четко определенные алгоритмы решения задач, использование разнообразной нормативно-справочной и оперативной информации, накапливаемой и сохраняемой в информационной базе АРМ специалиста либо на файл-сервере корпоративной ИС.
АРМ руководителей верхнего уровня управления (руководителей фирм; предприятий, организаций) проектируются с расчетом решения стратегических и прогнозных задач. Такими задачами могут быть: установление стратегических целей, планирование материальных ресурсов, выбор источников финансирования, формирование инвестиционной политики и т. п. Задачи СППР имеют, как правило, нерегулярный характер, им свойственны недостаточность имеющейся информации, ее противоречивость, неточность, преобладание качественных оценок целей и ограничений, слабая формализованность алгоритмов решения. Поэтому АРМ руководителя должен оснащаться программными средствами для составления аналитических отчетов произвольной формы, реализации задач математико-статистического анализа, экспертных оценок и систем, математического и имитационного моделирования, вывода результатов анализа в виде разнообразных графиков и т. п. При этом учитывается необходимость использования баз обобщенной информации, информационных хранилищ, баз знаний, правил и моделей принятия решений.
Объектом проектирования является и каждое рабочее место специалиста-менеджера, где очень важным оказывается организация интерфейса пользователя для повышения эффективности его профессиональной деятельности. АРМ проектируется либо как локальное рабочее место специалиста, либо как узел — рабочая станция — корпоративной ИС. Именно этим определяется интерфейс пользователя, состав обеспечивающих подсистем и набор специального программного обеспечения для решения функциональных задач.
Современное проектирование ИС и ИТ тесно увязывается с нахождением новых путей совершенствования самой управленческой деятельности. Имеется в виду разработка бизнес-процессов, использование инженерных подходов — инжиниринга и реинжиниринга для формализации и моделирования процедур управления с последующим их анализом, нахождением наиболее рациональных вариантов организации бизнес-процессов.
Система поддержки принятия решений и инженерное проектирование в управлении организацией
Развитие современных информационных технологий открывает широкие возможности для совершенствования процесса управления. Создание системы поддержки принятия решений создает реальные условия менеджерам и руководителям любого уровня для того, чтобы оперировать в процессе аналитической работы и подготовки решений не только количественными параметрами, но и оценивать и учитывать качественные стороны управленческих процедур. Это оказалось чрезвычайно актуальным для российской практики, где с начала 1990-х годов стали внедряться рыночные принципы хозяйствования. В настоящее время проблема комплексной автоматизации управленческой деятельности стала актуальной для каждой организации (предприятия, фирмы) вне зависимости от ее размеров, профильной ориентации, сложности иерархии управления. Не допустить снижения уровня ликвидности и рентабельности, обеспечить координацию планов, анализ причин отклонений фактических от плановых показателей, разработать рекомендации по обеспечению выживания организации на ближайшую перспективу — далеко не полный перечень задач, который должен решаться менеджером и руководителем организации в автоматизированной среде СППР, входящей в состав ИС организации.
Накопленный многолетний опыт создания ИТ и ИС управления показал, что эффективность функционирования организации зависит не столько от уровня автоматизации информационных процессов, сколько от целенаправленности, аналитичности, регламентированности процедур самой управленческой деятельности, от обоснованности принимаемых менеджерами и руководителями решений. Поэтому на первом плане оказываются разработка регламентированной технологии анализа и подготовки принятия решений, внедрение целенаправленных, научно обоснованных процедур управления организацией. Такая технология достигается в процессе проектирования, в основе которого лежит системно-технический, инженерный подход. Начало проектированию управленческих процессов было положено за рубежом в 1980-е годы и получило название «бизнес-инжиниринг».
Под бизнес-инжинирингом понимается выполнение комплекса проектировочных работ по разработке методов и процедур управления бизнесом, когда без изменения принятой структуры управления в организации (предприятии, фирме) достигается улучшение ее финансового положения.
Целью бизнес-инжиниринга является обеспечение менеджеру наиболее благоприятных условий работы для достижения эффективности производства, а значит, и повышения прибыльности организации за счет снижения себестоимости проектируемых работ, сокращения внутренних затрат, повышения профессиональной подготовки, ответственности, производительности труда персонала и в итоге — увеличение объема продаж, предоставление более широкого спектра и высокого качества услуг на рынке. Бизнес-инжиниринг, в основе которого лежат системотехнический подход и те же методы проектирования, которые используются при создании ИС и ИТ, позволяет более результативно использовать преимущества новых информационных технологий и человеческих ресурсов для достижения успеха и избежания рисков от управленческой деятельности.
Инжиниринг бизнеса состоит из набора приемов и методик, которые использует организация для проектирования бизнеса в соответствии со своими целями. Деятельность организации рассматривается как процесс, который может быть спроектирован, смоделирован, и, если необходимо, то перепроектирован в соответствии с инженерными принципами и учетом поставленных целей.
Инжиниринг располагает для проектирования бизнеса рядом методик:
■ выделение пошаговых процедур проектируемого бизнеса;
■ внедрение описывающих процедуры систем обозначений;
■ использование эвристик и прагматических решений, позволяющих описывать степень соответствия спроектированного варианта бизнеса заданным целям.
Внедрение инжиниринга открывает возможность накапливать опыт и реализовывать важную проблему — объединять в единый процесс проектирования упорядочение управленческих процедур и разработки СППР. Внедрение ИТ и СППР создают менеджеру очень благоприятные условия для компьютерного моделирования управленческих процессов, их анализа, выбора и внедрения наиболее благоприятного по финансовым показателям варианта. Достигается значительное улучшение организации управленческой деятельности и информационного обслуживания работников управления — менеджеров, руководителей соответствующих подразделений организации. Реальным становятся внедрение в повседневную практику управленческой деятельности бизнес-процессов.
Под бизнес-процессом понимается целостное описание основных видов деятельности организации (предприятия, фирмы, корпорации) и их проекция на организационные структуры с учетом развития взаимодействия между участниками во времени.
Развитие рыночных отношений как за рубежом, так и в нашей стране предъявляет к менеджменту высокие требования, заставляя постоянно пересматривать технологию выполнения производственных и финансовых процессов, искать резервы повышения эффективности, как правило, нетривиальными методами. Не только проектирование, но и функционирование бизнес-процессов зависит полностью от использования менеджерами достижений в области новых информационных технологий.
Как показывает зарубежная практика, работа менеджера в среде автоматизированных информационных технологий, на специально оборудованных необходимыми инструментальными средствами рабочих местах создает ему благоприятные условия для поиска неординарных вариантов перехода от сложившихся годами методов работы к новым, дающим кратно увеличенный экономический эффект. Проектирование такого сложного организационно-технологического комплекса, направленного на координальное улучшение управления бизнесом, получило название «реинжиниринг бизнес-процессов».
Бизнес-процесс реинжиниринг (BPR—Business process reengineering) появился в зарубежной практике в начале 1990-х годов и рассматривался как дальнейшее развитие инжиниринга и, в частности, системно- технического подхода к развитию проектирования бизнес-процессов.
Объектом изучения и проектирования в условиях применения реинжиниринга являются протекающие в организации (коммерческой структуре) бизнес-процессы. Основная задача реинжиниринга — перепроектирование действующей системы управления и создание на базе современной информационной технологии процессов управления бизнесом, благодаря которым должны быть реализованы поставленные цели, получены имеющие ценность для потребителя результаты, а для организации (предприятия, фирмы) достигнут желаемый экономический эффект — коренное улучшение таких показателей деятельности организации, как стоимость, качество продукции и услуг, темпы развития. В частности, реинжиниринг предусматривает замену иерархического, строго функционального принципа управления внутри организации на межфункциональный, который должен обеспечивать повышение качества производимой продукции (предоставляемых услуг) за счет формирования потока работ, переходящих от одного исполнителя к другому либо от одного подразделения к другому. Таким образом создается процессно-ориентированный способ организации менеджмента, который лучше всего отвечает требованиям достижения поставленных перед организацией целей.
Реинжиниринг основывается на системном подходе в изучении потока работ и компьютерном моделировании бизнес-процессов, проходящих во времени. При этом анализируются и уточняются факторы, определяющие управление качеством процессов, формируются фундаментальные цели функционирования организации, выявляются ключевые факторы успеха, которые необходимы и достаточны для достижения целей.
Проект по реинжинирингу бизнеса, как правило, включает следующие этапы:
■ разработку образа будущей организации;
■ анализ существующего бизнеса;
■ разработку нового бизнеса;
■ внедрение нового бизнеса.
Реинжиниринг бизнес-процессов проектируется и реализуется на информационно-технологической базе интегрированных корпоративных ИС, которые обеспечивают информационную поддержку управлению деловыми процессами на всех уровнях. Создаются телекоммуникационно взаимосвязанные АРМ специалистов, которые реализуют концепцию автоматизации управления сквозными бизнес-процессами. Важным условием эффективного функционирования СППР является создание такой структуры корпоративной ИС, которая будет относительно легко адаптироваться к изменениям потребностей пользователей — менеджеров, руководителей подразделений организации.