Методы и средства защиты информации

Классификация угроз информационной безопасности

Состояние рынка программного обеспечения в Республике Беларусь

«Золотое сечение» явл. открытым комплексом для автоматизации управления предприятием, имеющий модульную арх-ру и содержащий в своем составе универсальный инструмент для создания с-м документооборота и учетных с-м. Набор модулей, входящий в состав комплекса - опыт по созданию, внедрению и эксплуатации комплекса программ автоматизации БУ «Ветразь»(Foxpro 2.6 for DOS) и р-т работы по созданию, внедрению и эксплуатации «Золотого сечения» (Delphi, MS SQL 6.5-2000, Interbase 5.6) в различных отраслях промышленности.

С-ма построена как набор взаимоувязанных, но достаточно независимых модулей. Реализованные в с-ме ф-и на сегодняшний день охватывают знач-ю часть основных сфер деятельности предприятия и позволяют решать большой объем задач, возникающих в процессе управления. Система программ на платформе Гедымин:

Область применения: Комплексная автоматизация от малых компаний и индивидуальных предпр-лей до крупных промышленных предпр.

Производитель: Компания Golden Software of Belarus, Ltd была основана в 1994 г. в городе Минске. Основная сфера деят-сти: создание, продажа и внедрение эк-го ПО. Первым продуктом, выпущенным компанией, была Анжелика — простая и удобная программа подготовки и печати платежных документов. Начиная с 2000 г. компания ведет разработку технологич-й платформы Гедымин и создает отраслевые решения на ее базе. В 2005 г. компания Golden Software первой на территории стран СНГ и Балтии открыла исходный код платформы, превратив Гедымин в Open Source проект.

Возможности платформы: Гедымин представляет собой ср-во быстрой разработки приложений (RAD), включающее: реляционную базу данных Firebird, набор бизнес-объектов прикладной логики (пост-реляционные технологии), ср-ва проектирования экранных и печатных форм, среду создания и отладки программного кода. В качестве языка программирования используется Visual Basic Script.

Функциональные возможности прикладных решений:

· складской учет;

· управление номенклатурой товаров, продукции и услуг;

· управление торговой деят-тью: документооборот, анализ эфф-сти и прогнозир-е продаж;

· комиссионная торговля;

· расчеты с контрагентами, взаиморасчеты;

· расчет себестоимости продукции и анализ экономической эффективности производственной деятельности;

· управление производством, включая незавершенное производство, многопередельное производство, обработку давальческого сырья;

· учет заказов от покупателей, внутреннее планирование выпуска продукции, контроль исполнения заказов;

· планирование и контроль выполнения заказов на закупку продукции;

· расчет зарплаты и кадровый учет;

· учет основных средств;

· планир-е, управление и анализ финансовых р-тов деятельности предприятия;

· бухгалтерский и налоговый учет;

· формир-е налоговой, бух. и др. отчетности;

· БУ и контроль смет расходов бюджетных организаций;

· сводную отчетность бюджетных организаций.

Пользователи: Березовский, Могилевский, Слуцкий, Витебский мясокомбинаты; Сеть ресторанов ООО «БелРосИнтер»: «ИльПатио», «Ростикс», «Печки-Лавочки», «Мока-Лока», «Iспанскi куток»; Березовский, Негорельский, Глубокский, Барановический комбинаты хлебопродуктов; Департамент по гуманитарной деятельности; Белорусская валютно-фондовая биржа; Минскоблгаз и др.
Примечание: Компания Golden Software of Belarus, Ltd позиционирует Гедымин, как платформу для создания ERP систем.

21. Основные принципы функционирования программного комплекса «Галактика»

Программный комплекс «Галактика» относится к классу ERP-2 и предназначен для комплексной автоматизации управленческих функций крупного объединения, корпорации, холдинга. С-ма «Галактика» ориентирована на автоматизацию управленческого цикла на всех стадиях (прогнозирование, планирование, учёт и контроль). ПК успешно реализуется на предприятиях нефтегазовой отрасли, связи и телекоммуникаций, химической и пищевой промышленности, торговли, машино-, приборостроения и др. отраслях. Базовые принципы, определяющие развитие «Галактики» заключаются в следующем:

1. Реализация «петли управления» (прогнозирование, планирование, контроль планов, анализ р-тов, коррекция прогнозов и планов).

2. Использование технологич. интерак-й аналитической обработки данных OLAP

3. Обеспечение информационной поддержкой принятия решения на всех уровнях управления. Создание и использование БД по типовым бизнес-процессам.

4. Соответствие функциональности, технологичности и степени интеграции современным концепциям иерархии.

5. Сочетание высокой степени интегрированности с гибкостью. Система строится в виде набора взаимосвязанных, но относительно независимых компонент, которые приобретаются в составе и порядке удобном для конкр. предпр.

6. Обеспечены настройки ПК на конкретную отрасль, регион, конкретные особенности бизнеса. Работа БД поддерживается различными СУБД: Brieve; Oracle, MS SQL Server, Pervasive.

Основным объектом, с к-рым работает ПК явл. операционный документ. Совокупность опер. док. образует документооборот предприятия.

Выделяют 2 класса документов:

1. Документы-основания, регламентирующие операции между юридическими лицами. Напр.:договоры, счета, счета-фактуры, контракты.

2. Сопроводительные док-ты(накладные, приходные/расходные ордера, платёжные док-ты).

По всем сопроводительным документам м.б. сформированы бухгалтерские проводки.

В БД заносится оперативная операция о ходе выполн. конкр. хоз. операций, относящ. к различным направлениям управленческой деятельности. При этом обеспечивается следующее:

1. Принципы однократного ввода информации в БД и как следствие отсутствие дублирования и упорядочения док.-оснований.

2. Простота контроля целостности данных.

3. Контроль регламента выполняемых хоз. операций.

4. Быстрая перестройка системы при изменении бизнес-процессов.

Администрация предприятия при использования ПК «Галактика» получ. след. возм.:

1. Своевременное получение достоверной информации о деятельности предприятия.

2. Оперативный контроль и управление финансовыми, материальными, трудовыми р-сами.

3. Формирование обоснованных планов.

4. Контроль выполнения планов и возможность их корректировки.

5. Анализ резервов деятельности и возможность формирования оптимальных управленческих воздействий.

С-ма имеет модульную стр-ру, модули объединяются в функциональные контуры.В ПК «Галактика» входят след. функциональные контуры:Информационные системы для рук-лей.Финансовый.Логистики.Управления персоналом.Бухгалтерский.Отраслевых решений.

В контуре информационные с-мы для рук-лей предусмотрены различные способы представления инфо: ежедневные отчёты, построение графиков, динамические изменения процессов, вывод значений пок-лей в натуральном выражении, в % выражении, в коэффициентах и т.д.Финансовый контур предназначен для автоматизации процессов управления финансовыми ресурсами и финансовыми потоками. В контур логистики включены модули управления договорами, складской учёт, управление снабжением, управление сбытом, поставщики, получатели.Контур управления персоналом позволяет автоматизировать учёт кадров на предприятии и выполнять вычислительные процедуры, связанные с оплатой труда персонала: 2 модуля:1.Кадры2.Зарплата.

В контуре бухучёт формируется весь спектр документов сопровождающих движение денежных средств. Автом.=> участки бухучёта:-касса;-материальные ценности;-основные средства и нематериальные активы;-фактические затраты;-векселя и кредиты;-налоговый учёт;-бух. отчётность.Контур отраслевые решения предназначен для автоматизации деятельности предприятий имеющих специфические особенности хозяйственной деятельности. Модули: розничная торговля,управления автотранспортом, сервисное обслуживание.

22. Интерфейс ПК «Галактика»

ПК «Галактика» обладает развитым пользовательским интерфейсом, построенным с учётом всех современных требований. Все задействованные в данной версии модули отображаются в главном меню системы. Окно каждого модуля имеет собственное меню, пункты к-рого расположены в соотв-вии с технологией обработки информации в данном модуле. Как правило, это пункты: «документы»; «операции»; «отчёты»; «настройка». Каждый модуль может дополняться другими пунктами меню, необходимыми в данном модуле. Содержимое пунктов меню всегда разное. Ввод информации осуществляется в экранной форме максимально приближенной по внешнему виду к реальным эк. док-там. Везде где это возможно ввод информации с клавиатуры заменяется на выбор информацией из соответствующего каталога. В «Галактике» имеются поля для ввода информации поля белого и серого цвета. В поля серого цвета информацию вводить нельзя, можно только выбрать из каталога. В поля белого цвета информацию надо вводить вручную. Для выполнения дополнительных действий пользователя в каждом окне имеются экранные кнопки; нажатие к-рой инициирует дополнительные действия системы. Также для выполнения дополнительных действий можно использовать функциональные клавиши/сочетания клавиш. Подсказки о том какие клавиши доступны в настоящий момент содержатся в строке состояния окна внизу экрана.

23. Настройка ПК «Галактика»

Настройка происх. В 3 этапа:

1. Инсталяция ПК. В процессе этого этапа происходит анализ технич. и прогр. среды, в кот. ПК будет функционировать. Гал. Определяет тип ОС, конфигурацию ЛВС, кол-во раб. станций(пользователей). На этом же этапе происходит анализ им-ся СУБД и настройка на них. Если никакие СУБД не устан-ся, то ПК устан-т одну из пользовательских СУБД в зависимости от конфиг. лок. сети и кол-ва пользователей. Гал. исп. СУБД:Betrieve, Oracle, MS SQL Server, Pervasive.

2. Настройка ПК на конкр. экон-й объект, структуру пред-я, производимую продук-ю, выполняемые произв. функции, партнеры предприятия, применяемые алгоритмы расчетов, исп. валюты и многое другое. На 2 этапе настройки происх. заполнение соот-х катологов, классификаторов, справочников, в рез. кот-х создается единая инф. база предп-я, исп-я всеми модулями. Помимо этого необх. так наз-я общесистемная настройка, кот. позволяет выбрать из мн-ва алгоритмов, предл-х системой те, кот. соот-т особенностям данного предп-я. Здесь же фамилии руководителей, банковские реквизиты, базовая валюта.

3. Настройка конкр-х модулей. Н., модуль расчета з/п.

24. Управление материальными потоками в ПК «Галактика»

Учет материалов в производстве для автоматической операции отпуска МЦ со склада в цех для пр-ва готовой продукции. При этом в Галактике (Г) оформляются след. документы: создается документ-основание на отпуск в производство, наз-й лимитно-заборная карта. В этом док. отражается цех основного производства, в кот. отпуск МЦ, склад и МОЛ, кот. отпускают МЦ, наимен. гот. продукции, кот. предпол. производительности из запускаемого сырья и материалов.

Для правильного формирования лимитно-заборной карты состояние готовой продукции должно быть предварительно описано в каталоге комп-в МЦ. На основании л-з карты формируется накладная на отпуск МЦ в произ-во. На основании накладной формир. расходный ордер, кот отражает фактическое списание МЦ со склада. Оприходование готовой продукции на склад может сопровождаться возвратом излишков МЦ, не использованных в пр-ве на склад сырья и материалов. Произведенная готовая продукция оприх-ся на склад гот. продукции и после этого ее можно продавать. В модуле производство формируются выходные док-ты для анализа исп-я МЦ-это отчет о движении МЦ в производстве, в кот-м отражается сколько отпущено МЦ в цех, сколько фактически использовано МЦ в цехе, сколько возвращено МЦ на склад. При отпуске МЦ в производство Галактика контролирует наличие необходим. для производства МЦ на конкретном складе, закрепленных за конкретным МОЛ. В случае недостачи МЦ или несовм. МОЛ отпуск не разрешается.Рез. Работы модуля произ-ва явл отчеты:По отпуску мат-в в про-во;По наличию мат-в в проз-ве;По приходу гот. Прод. На склад;По движ. МЦ в про-ве;Оборотно-сальдовые ведомости;О нормативных и фактич. Затратах сырья на пр-во с расчетом отклонений

25. Учет закупок в ПК «Галактика»

Закупочные операции связаны с обеспечением предприятия МЦ для пр-ва. Бизнес-процесс закупки заключ. В след-м:Поиск поставщиков,Заключение договоров назакупку,Оплата МЦ,Получение МЦ от поставщиков,Оприходование МЦ на склад.Договор на закупку представляет собой фирменную форму фиксации хоз. связей и включ. след. обяз. позиции:Кто заключ. договор(предпр., поставщики),Предмет договора (МЦ, их кач-во и кол-во),Цена МЦ, срок использования договора,Др. условия договора.В Г. на основании договора формир. док.-основание, назыв-й счет-фактура. Формир-е счета-фактуры возможно при предвар-м описании в соответствии катег-й поставщиков и МЦ. В счет-фактуре указ. наимен. поставщика, его банковские реквизиты, наимен. закуп-х МЦ, их цена и кол-во, стоимость подсчитывается автоматически. Для оплаты закупочных МЦ на основании сч.-фактуры формир. док-т: платежное поручение. Док, кот. отправ. в банк плат-ка с пор-м перечисл. банку пост-ка опр. сумма.Далее долж. быть сформир. накладная на получение МЦ и доверенность(приходная).При прибытии МЦ на предпр. они поступ. на склад МЦ и оформл-ся прих-м ордером. В док-те карточка складского учета делается соотв-я отметка. Все операции с МЦ оформл. в теч. месяца приходными и расходными ордерами в конце месяца можно получить отчетные документы, а им. ведомость наличия МЦ на складе. Вед. Движения МЦ на складе в разл. разрезах.

26. Учет продаж в ПК «Галактика»

Характерной особенностью бизнес процесса по сбыту является обязат. предварит. оформление прайс-листа.

Под прайс-листом понимается список доступных и разрешённых к продаже МЦ с указанием действующих на момент продажи цен, наценок, надбавок и т.п.

При формировании продаж формируется ДО договор на продажу на основании прайс-листа. На основании счета-фактуры формируется платеж. док-т-платеж. требование, так же форм-ся накладная на отпуск готовой продукции. На её основании формируется расходный ордер с соотвествующей отметкой в КСУ.

«Г.» проверяет фактич. наличие МЦ на дан. складе, закреп-ых за указ. мат.-отвеств. лицом. В случае несовпадения этих позиций отпуск готов. прод-ции не разреш-ся.

По рез-там опре-ций по сбыту готов. прод-ции форм-ся ведомость реализации готов. прод-ции и карточка клиента, в которой указ-ся все сведения о продажах для дан. покупателя.

27. Работа с персоналом в ПК «Галактика»

Модуль- "Кадры" - предусматривает полную автоматизацию функций работников отдела кадров, а именно ведение личных карточек сотрудников, планирование и учет рабочего времени сотрудников, получение любых отчетов по кадрам.

Состав хранимых данных полностью охватывает типовой документ по форме Т-2. Помимо этого формируется личный листок по учету кадров. В ПК "Галактика" можно хранить следующие сведения о сотрудниках: адресные и паспортные данные, сведения об образовании, воинского учета, награды и взыскания, сведения о предыдущих местах работы и занимаемых должностях, сведения о заболеваниях, об отпусках.

В старших версиях "Галактика" автоматизирована функция планирования и управления штатами, составление штатного расписания с указанием основных характеристик рабочих мест. При необходимости можно указать дополнительные требования к рабочим местам с учетом квалификации, образования, возраста, пола и других переменных.

Все назначения на должности выполняются в увязке со штатным расписанием, требованиями к кандидатам на должность и оформляются приказом.

По каждому рабочему месту можно составить списки сотрудников, входящих в резерв на замещение вакантных мест.

Модуль "Учет кадров" может быть адаптирован. Состав и структура патологов кадрового учета полностью определяется потребностями и традициями предприятия, можно создавать анкеты, можно хранить любые необходимые сведения о сотрудниках и использовать их для формирования отчетов. В приложении "Личная карточка работника" можно хранить произвольную информацию, относящуюся к сотруднику. Модуль- "Кадры" позволяет проектировать любые формы отчетов по кадрам с помощью специального редактора.

28. Учет труда и заработной платы в ПК «Галактика»

Модуль "Заработная плата" назначен для автоматизации деятельности бухгалтеров-расчетчиков, а также сотрудников табельного учета. В модуле автоматизированы следующие функции:Разработка графиков работы персонала по любому режиму работы (5 и 6 дней), по индивидуальному графику;Формирование табелей работы персонала;Расчет начислений удержаний налогов на фонд заработной платы;Формирование платежных ведомостей, отчетов, регистров, справок по заработной плате и налогам.При разработке модуля "Заработной платы" в "Галактике" реализованы следующие принципы:-универсальность. Имеется возможность использования данного модуля в любых организациях с любой формой оплаты труда и любой формой собственности.-однородность и адаптируемость. Модуль "Заработная плата" реализует стандартные алгоритмы расчета заработной платы, удержаний и начислений, обеспечивая возможность вместе с тем самостоятельной корректировки алгоритмов для приспособления к меняющемся условиям.В модуле заработная плата учтены:Изменение минимальной заработной платы, тарифной ставки первого разряда, видов и ставок налогов, наличие индексации;Использование районных %, надбавок, доплат за выслугу лет, выплат материальной помощи, получение ценных подарков, учет работы совместителей и др.Для начисления заработной платы можно использовать более 300 видов оплат: для каждого вида оплаты определяется свой алгоритм расчета. Включение в оплату больничных, отпусков, налогов и т. п.При необходимости помимо стандартного набора алгоритмов расчета можно использовать собственные, описание которых доступно конечному пользователю.Предусмотрено также более 300 видов удержаний, которые аналогично можно настраивать самостоятельно. Полностью автоматизирован расчет подоходного налога, отчислений в пенсионный фонд, расчет профсоюзных взносов. В "Галактике" реализованы 3 алгоритма расчета:-по месячному доходу,-по совокупному годовому доходу и доходу с учетом коэффициентов перерасчета.В ПК автоматизированы расчет аванса, больничных листов, отпускных сумм, пособий на детей. Все сведения для расчета заработной платы концентрируются в лицевом счете работника. В нем указан режим работы, стаж, надбавки и удержания, формы оплаты труда, прочие сведения. В результате работы ПК ежемесячно формируется расчетный листок работника, больничный лист, а также выходные ведомости, а также платежные ведомости, расчетные кассовые ордера, справки физическим лицам.

29. Основные принципы работы с программной системой «1С: Предприятие»

Это универсальная, позволяющая создавать автома-ые информ. системы для предприятий и корпораций любых отраслей и любой формы собственности. Относятся к классу полностью реконфигурируемых систем. Конфигурируем процесс создания любого конкретного приложения, полностью ориентированного на традиции и особенности учета данного предприятия. «1С:П» позв. автом-ть как отдельные участки БУ, так и полностью всю деят-сть крупной корпорации. Трехкомпонентная структура:БУ – ориентирована на отражение хоз. операций на счетах БУ,оперативный учет для текущего оперативного учета, наличия и движения им-ва,расчет для авт-ии случайных периодических расчетов.Функционирование системы подразделяется на 2 процесса:1. Конфигурирование описание модели предметной области, а процесс использования – обработку данных этой предметной области. => в состав «1С:П» включается готовые решения – типовая конфигурация, в кот. реализована метка ведения БУ в соответствии с законодательством конкр. страны. 2. Исполнение.

1С – совокупность механизмов, предназначенных для манипулирования различными типами объектов Метаданных (над, о) – понимается формирование иписания данных предметной области со сходными свойствами. Относятся: const – хранящие постоянные или условно постоянные сведения об орг-ции (наименование, фамилия руководителя, главного бухг., …); справочники – хранение сведений об однородных объектах (справочник сотрудников, товаров, контрагентов,..); перечисления – описание наборов постоянных знаний, не изменяемых польз-лем в процессе работы (типы номенклатуры выпускаемых изделий, виды движения ден. средств, ОС, …); документы. С их помощью отражаются все операции по учету движения мат. ценностей ден. средств. ОС и прочих объектов учета; журналы документов – ср-ва приобретения и просмотра однородных док-тов рассортированных по дате возникновения; отчеты – для получения информации по нек. алгоритму, описанному в конфигурации; обработки – для выполнения различных действий над информацией;существуют и специальные const: бухгалтерские счета – предназначены для хранения планов счетов БУ; виды субконта – это специальные объекты для ведения аналит. учета на счета БУ; операции – для отражения фактов хоз. деятельности на счетах БУ. Важным св-вом ПК «1С» является возможность вводить документы 1 вида на основании уже введенных документов другого вида (накладная на поступление материалов, счет-фактура.

30. Пользовательский интерфейс ПС «1С: Предприятие»

Называется совокупность команд главного меню, панелей инструментов, экранных кнопок, настроенных на работу конкретного предприятия. ПИ полностью конфигурируем, настраивается для конкретного пользователя и может отражать только те команды, кот. необходимы данному специалисту. Гл. меню типовой конфигурации:файл,операции,сервис,окна,помощь.Помимо этого в гл. меню обычно добавляют пункты – справочники, документы, журналы, отчеты. Помимо пунктов меню пользователю предоставляются панели инструментов. Пиктограммы, отображенные в этих панелях предназначены для выполнения различных команд и действий пользователя (создание новой записи, формирование бухг. проводок, …).

31. Настройка ПС «1С: Предприятие»

Настройка 1С состоит из 3-х этапов:1)конфигурирование,2)подготовка информационной базы

3)общая и индивидуальная настройка.1)На этапе конфигурирования происходит глобальная настройка системы на белар законодат-во, план счетов, структуры первичных и выходных отчётов документов. В результате этого этапа настройки создаётся инф-я модель предметной области. В результате. В результате конфигурации дан версия 1С содержит принятые на данном предприятии формы док-в и отчетов, алгоритмов расчёта показателей, справочники, необходимые дан пред-ю.2)Путь второго этапа: ввод в информац-ю базу исходных данных об организации, ставках налогов, начальных остатках на счетах, хоз-х операциях совершённых до начала ведения автомат учёта. Заполняют справочники, предназначенные для хранения условно постоянной информации. Д.б. заполнены след справочники заполнены: налоги и отчисления, партнёры, места хранения, подразделения, виды продукции, материалы, валюты3)Общая настройка предназначена для работы в монопольном режиме, т.е. один пользователь раб-т с одной версией 1С. При совместной работе пользователей необходима индивидуальная настройка с-мы а каждом раб месте.К настройке м. отнести и ввод начальных остатков по счетам. Для переноса остатков на счетах составляют рабочий план счетов, операционную схему переноса остатков. Проводки с остатками по счетам, субсчетам и объектам аналитич учёта вводятся корреспонденцией со спец вспомогательным счётом 00. При вводе начальных остатков сост-ся корреспонденция всех счетов, имеющих остатки со счёта 00. Если по счёту ведётся аналитич учёт, то корреспонденция составляется с указом объектов аналитич учёта. После ввода всех остатков на счетах в 1С формируется оборотно-сальдовая ведомость по счёту 00. В случае правильного переноса сальдо по этому счёту должно быть нулевым.

32. Учет материалов в «1С: Предприятие»

Для документации операций по учёту материалов используются след документы: Доверенность для получения материалов, Приходный ордер для отражения факта поступления материалов насклад, Акт о приёмке материалов используется в случае количественного или качественного расхождения с данными сопроводительных документов, Лимитно-заборные карты используются для оформления отпуска материалов на производственные нужды, Требование-накладная для учёта движения материалов внутри организации, Накладная на отпуск материалов на сторону, Карточка учёта материалов. Автоматизированный учёт мат. Ценностей на складе ведётся в разрезе номенклатуры по справочнику материалов в натур. и стоимостном выражении; и в разрезе складов по справочнику места хранения – в натур выражении. Операции по поступлению материалов отражаются документом «поступление материалов». Сначала с этим документом работает кладовщик: заполняет экранную форму и формирует приходной ордер. Затем с этим док-м работает бухгалтер, который проверяет правильность заполнения док-ов, а затем формирует бух проводки.Операции по передачи материалов в пр-во отражаются с помощью док-та «перемещение материалов». Сначала с этим документом работают в подразделении куда направляются мат-лы (цех). Здесь заполняется экранная форма и формируется требование-накладная. Док-т сохраняется в информац базе сист-ы без проводок. При фактическом отпуске мат-ов кладовщик проставляет в требовании-накладной количество фактически отпущенного материала, распечатывает документ на бумажный носитель и передает в бухгалтерию. Ту открывается ранее введённый док-т перемещение материалов, заполняется графа «отпущено», сохраняется документ и формируется бух. Проводка: Д-20, К-10. Документ перемещение материалов применяют также для отражения внутрен перемещений материалов. При этом формируется бух субконта «Места хранения» или «Мат ответственные лица»

33. Учет товаров и готовой продукции в «1С: Предприятие»

34. Автоматизация учета труда и заработной платы в «1С: Предприятие»

1С:Зарплата и Управление Персоналом 8.0" - тиражный продукт нового поколения системы программ "1С:Предприятие", предназначенный для реализации кадровой политики предприятия по следующим направлениям:

· планирование потребностей в персонале;

· обеспечение бизнеса кадрами;

· управл. компетенциями и аттестация раб-ков;

· управл. финансовой мотивацией персонала;

· расчет заработной платы персонала;

· эфф-е планирование занятости персонала;

· учет кадров и анализ кадрового состава;

· исчисление регламентир-х законодательством налогов и взносов с фонда оплаты труда;

· отражение начисленной з.п. и налогов в затратах предприятия.

Конфигурация позволяет вести учет от имени нескольких организаций (которые могут быть оформлены как юридические лица или являться частными предпринимателями), составляющих единое предприятие.

В конфигурации параллельно ведутся два вида учета: управленческий и регламентированный. Управленческий учет ведется по предприятию в целом, а регламентированный учет ведется отдельно для каждой организации (собственного юридического или физического лица).

Конфигурация "Зарплата и Управление Персоналом" позволяет повысить эффективность кадровой политики предприятия. Конфигурация будет полезна для всех участников, прямо или косвенно с ней взаимодействующих.

· Руководство будет иметь полный контроль за происходящим, задавать структуру предприятия и составляющих его организаций, анализировать кадровый состав, принимать управленческие решения на основе полной и достоверной информации. Мощные аналитические отчеты предоставляют пользователю информацию в произвольных разрезах.

· Кадровая служба получит ценный инструмент автоматизации рутинных задач, возможность формировать гибкие отчеты о работниках с различными условиями отбора и сортировки.

· Работники предприятия будут уверены в том, что в любой момент смогут быстро получить необходимые им справки, сведения о своем отпуске, данные персонифицированного учета в ПФР и т.д.

Представление регламентированной отчетности в государственные органы станет гораздо менее трудоемким процессом. Особенно это касается кадровых данных для Пенсионного фонда.

Угроза инф-ой безопасности – действие, событие, которое может привести к разрушению, искажению или несанкционированному использованию инф ресурса. Угрозы инф-ой безопасности бывают: случайные и неслучайные (умышленные). К случайным: ошибки обслуживающего персонала и пользователей, потеря инфы, обусловленная неправильным хранением, случайное уничтожение или изменение данных, случайное ознакомление с конфиденциальной инфой, сбой оборудования и электропитания, сбои в системах передачи данных, некорректная работа прогр-го обеспеч-я, случайное заражение сис-мы вирусами.

Для предотвращения случ-х угроз, связанных с работой персонала, необходимо применять след. меры:

1. грамотное обучение персонала работе с оборудованием и программным обеспечением;

2. исп-е эргономичного оборудования;

3. обучение персонала и пользователей правилам работы с внешними сетями электр-ой почты.

Умышленные угрозы – нанесение ущерба КИС. Бывают: активные и пассивные. Пассивные – направлены на несанкционированное использование инф-х ресурсов, не оказывая при этом влияние на их функционирование (подсматривание, подслушивание, перехват инф-х сообщений).

Активные – имеют целью нарушение нормального процесса функц-я информ-го ресурса по средствам целенаправленного воздействия на аппаратные программные информационные средства.

Все угрозы инф. безопасности объединяют в 3 группы:

1. угроза раскрытия (конфиденциальная инф-я становится доступной лицам, для которых она не предназначена. Имеет место тогда, когда совершается несанкционированный доступ к информационному ресурсу);

2. угроза нарушения целостности (включает в себя все умышленное изменение, модификацию, удаление всего или части инф-го ресурса);

3. угроза отказа в обслуживании (возникает в том случае, когда блокируется доступ к определенному ресурсу вычислительной системы).

Злоумышленник может преследовать цели:

1. получить инф-ю для использования в корыстных целях;

2. получение необходимой инфы для победы в конкурентной борьбе;

3. для внесения в него изменений с целью навредить конкуренту или сопернику;

4. нанести ущерб конкуренту путем уничтожения материальных ценностей (носителей информации)

5. нанести ущерб репутации конкурента;

6. заявить о себе и заставить выполнить свои задачи/цели.

Методы и средства защиты информации представляют собой совокупность 3 групп мероприятий:

1. правовые

2. организационные;

3. инженерно-технические.

Правовые – совокупность законодательных актов, нормативно-правовых документов, положений, инструкций, руководств, требования которых обязательны в системе защиты информации. Мероприятия правового характера – международные и государственные акты и законы, посвященные защите информации, а так же документы самого предприятия (коллективный договор, трудовой договор, должностные инструкции, правила внутреннего распорядка).

Организационные меры – регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе таким образом, что разглашение, утечка, несанкционированный доступ к конфиденциальной информации становится невозможным или затруднительным. Подразделяется:

1. приказы

2. рекомендации

3. инструкции.

Правила работы с Интернет, создание паролей и т.д.

Инженерно-технические меры в свою очередь подразделяются на:

1. инженерные меры защиты связаны с защитой зданий и помещений от несанкционированного доступа: проходные, камеры слежения, замки.

2. программные: антивирусная защита, сетевые экраны, средства архивирования и восстановления данных;

3. аппаратные: электронные устройства, ключи, чипы, предотвращающие доступ к носителям информации или компьютерам.

**. Понятие концепции безопасности предприятия

Безопасность информационного ресурса кис достигается разработкой и поддержанием концепции информационной безопасности предприятия, которое является неотъемлемой частью единой политики защитных мероприятий предприятия.

Разработка концепции безопасности рекомендуется проводить в 2 этапа:

На 1 этапе должна быть четко определена целевая установка защиты, т.е. какие конкретно информационные, программные, вычислительные ресурсы необходимо защищать. На этом этапе объекты защиты дифференцируются по значимости, по степени реальности угроз, по значению р-са для деятельности предприятия.

На 2 этапе проводится анализ преступных действий, которые потенциально могут быть совершены в отношении защищаемых объектов. Важно определить степень опасности таких преступлений как экономический шпионаж, хищение носителей информации, уничтожение информационных и программных ресурсов, саботаж сотрудников, случайное уничтожение информации.

Разработка концепции безопасности состоит из разработки мероприятий по 3 направлениям:

1. мероприятия правового характера;

2. мероприятия организационного характера;

3. инженерно-технические мероприятия;

Содержание концепции безопасности примерно следующее:

1. идентификация, проверка подлинности и контроль доступа пользователей на защищаемый объект;

2. разделение полномочий пользователей имеющих доступ к вычислительным ресурсам;

3. регистрация и учет работы пользователей;

4. регистрация попыток нарушения полномочий пользователя;

5. криптографическая защита информации;

6. применение электронно-цифровой подписи при передаче инфы по каналам связи;

7. обеспечение мер антивирусной защиты и защиты информации при работе с Интернет;

8. контроль целостности программ, информационных ресурсов;

9. с-ма архивир-я и воспроизведения инфы;

10. регламент работы службы безопасности;

11. организационные мероприятия по обеспечению безопасности, технические средства обеспечения безопасности.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: