Информационные технологии управления

 














Курс лекций

Информационные технологии управления




Бакланов Владимир Николаевич


Тема 1. Информационные технологии в управлении проектами


Софт - управление проектами, ГИСы, электронный документооборот


Основные концепции в управлении проектами (инновациями, развитием)


Проект - совокупность документов для создания сооружения, процесса или изделия; план; замысел; предварительное утверждение будущих действий.

Информационный дизайн

Управление проектами - область деятельности, в ходе которой определяются и достигаются четкие цели при балансировании между объемом работ, ресурсами (время, деньги, труд, материалы, энергия, пространство и др.), временем, качеством, рисками в рамках некоторых проектов, направленных на достижение определенного результата при указанных ограничениях.

Управление проектом - применение знаний, навыков, инструментов и методов для планирования и реализации действий, направленных на достижение поставленной цели в рамках проектных требований.

Привлечение инвестора - технико-экономическое обоснование (ТЭО) - документационное и правовое обеспечение (организационные, правовые, расчетно-финансовые документы, технические решения)

Выбор исполнителя (подрядчика) - Контрактная документация - оценка эффективности проекта

Выработка архитектурных и структурных - декларирование/разрешение проектных работ! (экспертиза работ) - проектная документация - технический проект

Ведение проектных работ - выполнение плана проекта - технология- план

Возврат инвестиций - эксплуатация нового объекта (предприятия, системы) - текущее управление и жизнедеятельность

Особенности организационного управления инновационными проектами:

·создание структур управления;

·формирование основных задач управления;

·определение областей актуальных проблем;

·управление в научно - исследовательских подразделениях;

·учет тенденций развития инноваций;

·планирование инновационной политики;

·формирование рынка инноваций;

·государственная поддержка нововведений.

Управление инновациями осуществляют на основе фазового развития системы или нового продукта с учетом степени удовлетворения требованиям, предъявляемым потребителем.

Общее управление нововведением осуществляет главный менеджер, а по отдельным этапам жизненного цикла проекта - специализирующиеся менеджеры по научному и технико-экономическому обоснованию, по опытно-конструкторским разработкам, по технологической подготовке производства, по освоению систем и продукта, по достижению максимальных результатов.

Многоуровневая модель товара/ продукции/услуги - гарантийное обслуживание - реализация - маркетинг - программы утилизации

Основные технологические аспекты проекта

1.Повышение технического уровня продукции (технологии) путем воплощения в них новых, не реализованных ранее научно- технических знаний и это должно обеспечить положительный эффект.

Под техническим уровнем инновации понимают степень воплощения в новшестве (продукции, технологии) накопленных знаний в наиболее полном и точном выполнении производственных целей в соответствии с их функциональным назначением.

.Под технико-экономическим уровнем понимают степень воплощения в инновации научно-экономических знаний о наиболее полном и точном выполнении производственных целей экономичным способом, при внедрении в практику ресурсосберегающих технологий.

.Информационно - технологический аспект - при внедрении в практику подготовки и ведения проекта новых компьютерных технологий.

.Информационно-управляющий аспект - использование автоматизированных информационных технологий управления проектами.

Процедура управления проектом по традиционной методологии:

·определение среды проекта;

·формулирование проекта;

·планирование проекта;

·техническое выполнение проекта (за исключением планирования и контроля);

·контроль над выполнением проекта.

Процедура управления проектом по методологии PMI

·Определение требований к проекту

·постановка четких и достижимых целей

·балансирование конкурирующих требований по качеству, возможностям, времени и стоимости

·Адаптация спецификации, планов и подходов для нужд и проблем различных заинтересованных лиц (стейкхолдеров)

Кто есть конкурент?

Процедуры управления проектом по методологии IPMA

Системное представление - «тройственная ограниченность» - описывает баланс между содержанием проекта, стоимостью, временем и качеством.

Подход к управлению проектами рассматривает следующие три ограниченности: финансы, время, человеческие ресурсы. При необходимости сократить сроки (время) можно увеличить количество занятых людей для решения проблемы, что непременно приведет к увеличению бюджета. За счет того, что эта задача будет решаться быстрее, можно избежать роста бюджета, уменьшая затраты на равную величину в любом другом сегменте проекта.


Комплексы функциональных задач в ИТ и ИС при управлении проектами


Основные концепции программирования

Целевой процесс программирования организуется поэтапно:

1.Постановка задачи: формализация задачи (математическое описание задачи);

.Обоснование и выбор метода решение задачи;

.Составление алгоритма задачи на основе выбранного метода;

.Создание программы;

.Отладка программы;

.Решение задачи на ЭВМ и анализ полученных результатов;

.Сопровождение программы.

Инструментальное программное обеспечение

Программирование - процесс создания программ. Осуществляется программистом, с помощью языка и ИПО.

ПРОГРАММА - алгоритм, записанный языком программирования.

Алгоритм - точное предписание, которое определяет прикладной вычислительный процесс в ЭВМ от исходных данных к требуемому конечному результату; совокупность четко определенных правил, процедур или команд. Обеспечивающих решение задачи за конечное число шагов.

Структуры программирования - следования, развилки, цикла.

Виды вычислительных процессов в ЭВМ: линейные, ветвящиеся, цикличные.

Требования к алгоритму: ясность, результативность, дискретность, однозначность, массовость, завершенность.

Виды языков программирования -

1.Языки высокого уровня - процедурные/ непроцедурные - Ада, С, Паскаль, Базик, Альголь, Коболь и др.

2.Языки низкого уровня (язык Ассемблера)

3.Машинные языки (коды) - двоичный язык

Процедурные являются те, которые задают алгоритм решения задачи в строгой последовательности. Непроцедурные - языки логического и функционального программирования, оперирующие понятиями предметной области и их связями.

Транслятор - программа по преобразованию языка написания выходной программы в машинные коды (или объектный язык - автокоды).

Интерпретатор транслирует фрагменты выходной программы при условии принятия процессором машинных кодов.

Компилятор транслирует всю выходную программу в память ЭВМ без исполнения машинных кодов.

Визуализация языков программирования - создание интегрированной среды или систем программирования, в которой включены средства визуального проектирования; возможность оперирования графическими макетами.

Возможны коробочные и более интегрированные варианты разработки программного обеспечения (например, в рамках проектной деятельностью по созданию АИС).

Процесс проектирования и программирования ИСУ:

1.Анализ требований к системе;

.Проектирование архитектуры системы;

.Анализ требований к программному обеспечению (ПО);

.ПРОЕКТИРОВАНИЕ АРХИТЕКТУРЫ ПО;

.Детальное проектирование ПО;

.Кодирование и тестирование ПО;

.Интеграция ПО;

.Квалификационное тестирование ПО;

.Установка и приемка ПО;


Сопровождение системы и ПО


Вся совокупность действий по созданию по или отдельной программы может реализовываться следующими способами - каскадным (все сразу), с промежуточным контролем - с итерациями; прототипирования, быстрой разработки приложений - RAD (с использованием case средств).

Комплексы функциональных задач

Контроль

·соблюдение сроков выполнения всех этапов проекта

·обеспечение затрат

·выполнение главных условий проекта;

·согласование и нахождения соответствия между всеми участниками проекта;

·контроль научной, технической, технологической, экономической дисциплины;

·выявление возникающих отклонений;

·обеспечение сохранения конкурентоспособности проекта;

·обеспечение мотивации.

Современные информационные системы управления проектами обеспечивают основной набор функциональных возможностей и включают:

·средства проектирования структуры работ по проекту;

·средства планирования по методу критического пути;

·средства планирования ресурсов;

·стоимостной анализ;

·средства контроля за выходом выполнения проекта;

·средства составления отчетов, построения графиков и диаграмм.

Надстройка - Принятие решения; метод Ньютона

Дополнительные функции:

·анализ рисков;

·учет рабочего времени исполнителей;

·расчет расписания при ограниченных ресурсов;

·интеграция систем управления проектами в корпоративные управленческие системы;

·настройка универсальных пакетов на специфику конкретной области.

Национальные стандарты управления проектами:

·NASA Project Management (USA)

·BSI BS 6079 (UK)

·APM BODY OF KNOWLEDGE (UK)

·OSCEEng

·DIN 69901 (Deutschland)

·V-Modell

·VZPM (Swiss)

·AFITEP (France)

·Hermes method (Swiss)

·ANCSPM (Australian)

·CAN/CSA - ISO 10006-98 (Canada)

·p2m (Japan) and another

Стандарты с расширенной географией применения

·ISO 10006:2003. Quality management systems - guidelines for quality management in projects

·a guide to the project management body of knowledge

·PRINCE 2

·ISEB

·MSF

·AIM

Стандарты оценки компетенции менеджера проекта

·ICB IPMA

·PMCDF

·NCB UA

·НТК (Россия)

Генетические тесты

·Primavera project Planner

·Artemis Project View

·Open Plan Proff

·Project Sceduler

·CA SuperProject

·Time Line

·AutoPLANN

·Minimum


Особенности прикладного программного планирования и управления проектами на базе МС Проджект


Знак Варзара

Сети Петри

Microsoft Project Web Access - Web - интерфейс для отчетности о выполнении задач, а также просмотра портфелей проектов

Microsoft project portfolio server - продукт для отбора проектов для запуска на основе сбалансированных показателей.

Microsoft Visio

В январе 2009 года на российском рынке появилась система ОпенЭйр, недавно купленная компанией NetSuite, ERP и CRM - системы которой локализованы и уже были доступны в России.


Типовой план внедрения инновационных ИТС и ИС в организации


1.Предварительная обследование и оценка состояния

2.Предварительная переподготовка - в любом образований при проекте определяется ядро для изменений (выбор группы - инициативная группа исполнителей); единое понимание проекта; формирование организационной культуры для проекта;

.Техническое задание

.ТЭО

.Организация проекта

.Выработка целей

.Красная линия - процесс принятия окончательного решения

.ТЗ на управление процессами - детализация по целям и содержит описание способа развития предприятий

.Начальная переподготовка (связана с 7,9,10,11,12 пунктами)

.Планирование и управление верхнего уровня

.Управление данными

.Внедрение ИТУ

.Внедрение программного обеспечения

.Опытный пример

.Получение результатов

.Анализ текущего состояния

.Постоянная переподготовка - в компании имеются курсы для различных уровней управления

Типовой план внедрения разработан как план внедрения систем типов MRP 2 (ERP) - корпоративные автоматизированные комплексы.

Другие примеры исполнения программного обеспечения

·Примавера - primavera project professional

·Как решается проблема управления рисками

·Анализ риска в рамках программ управления проектами

·Роль ресурса

Процессный подход - ключевой фактор моделирования.

Факторы успеха проекта: уровни

1.Общий язык;

·базовые знания

.Общие процессы;

·определение процесса

.единая методология

·управление процессом

.Бенчмаркинг

·Улучшение процесса

.Непрерывное улучшение

Реинжиниринг - кардинальная перестройка деловых процессов для достижения радикального скачкообразного существенного улучшения деятельности фирмы.

Реинжиниринг - перепроектирование.

Сущность реинжиниринга - фундаментальное переосмысление и радикальное перепроектирование бизнес - процессов для достижения существенных улучшений - затраты, качество, уровень обслуживания и оперативность - Майкл Хаммер, Джеймс Чампи.

Характеристики:

1.Фундаментальность - что, почему, как

.Радикальность - создание бизнеса заново

.Существенность - улучшение результатов деятельности

.Резкость изменений - 9 - 15 мес.

.Бизнес-процесс - процессный подход

Реинжирингом не является:

1.Внедрение информационных технологий в бизнес- процессы;

.Изменение программного обеспечения устаревших информационных систем;

.Реструктуризация и уменьшение размеров бизнеса;

.Дебюрократизация организационной структуры управления;

.Внедрение глобального управления качеством.

Виды реинжиниринга:

1.Кризисный реинжиниринг - состояние глубокого кризиса (потеря конкурентоспособности, отказ потребителей от товаров и др.)

.Реинжиниринг развития - усовершенствование; удовлетворительное текущее положение при нежелательных тенденциях и неблагоприятных прогнозах; благополучная ситуация при желании увеличить и ускорить отрыв от конкурентов.

.Прямой реинжиниринг.

Факторы успеха реинжиниринга:

1.Стремительность преобразований

.Настроенность персонала;

.Формирование у каждого работника единого для всех понимания предпочтительного будущего организации и своего личного вклада;

.Создание среды и инфраструктуры для обучения, профессионального роста и развития творческих способностей персонала.

Базовые категории реинжиниринга

1.Деловая процедура - функция, задача, цель событий, происходящих в течение определенного времени и обладающих распознаваемым результатом

.Бизнес-процесс - горизонтальная иерархия внутренних и зависимых между собой функциональных действий, конечной целью которых является выпуск продукции

.Бизнес-система - связанное множество бизнес - процессов, конечной целью которого является выпуск продукции

Типичные для инжиниринга бизнес - процессы в компаниях

1.Выработка стратегии

.Разработка нового товара

.Выполнение заказов

Бизнес - процесс:

·Производственный

·Управленческий

·обеспечивающий выпуск продукции

·планирования и управления

·ресурсные

·преобразования


Тема 2. Подходы и методы моделирования при проектировании информационных систем и технологий управления


Модель - подобный оригинальному объекту объект, систему или понятие (идею) в форме, отличной от формы реального существования.

Модель служит средством получения информации, помогающей в объяснении, понимании или совершенствовании.

Модель какого - либо объекта может быть точной копией оригинала (выполненной из другого материала и в другом масштабе), отображающей некоторые его характерные свойства в физической форме, но и представляется в смысловой вербальной, эмоциональной абстрактной формах.

Математические модели (абстракции, выполненные формальным языком математики) используют при экспериментальном прогнозировании поведения моделирующих объектов.

На математических моделях выполняют контролируемые эксперименты в случаях, когда наблюдения на реальных объектах, практически, невозможно или нежелательно из-за сложностей или опасностей, возникающих во время экспериментов.

Модель - источник информации при проектировании и управлении.

Реальный объект (управленческая деятельность, АИС, ИТП и технологии управления) à построение модели объекта (формирования описания КФЗ) à исследование на модели свойств реального объекта à построение алгоритмов решения управленческих задач (КФЗ) àАИС, АРМ (реализация ИТП и технологии управления) à контроль и оценивание эффективности.

Информационные технологии представляются концептуальным, логическим и физическим уровнями (соответственно, моделями).

Состав моделей БИТУ:

1.Модели предметной области, общего управления и решаемых задач.

.Модели организации ИТП.

.Модель управления данными.

.Модель представления знаний.

Сущность разработки математических моделей состоит в том, что на основе системного анализа выделяются существенные элементы СУ, её свойства и связи, соответственно, процессы, реализуемые этими элементами в рамках выполнения целевой функции, заданной надсистемой; производится определение общей концептуальной модели СУ, детализируемой математическими описаниями элементов, свойств, динамики процессов и их структур (связей) - устанавливаются связи между параметрами процесса, выявляются его граничные и начальные условия; собственно, КМ СУ переходит в полную ММ через формализацию процессов в виде системы математических соотношений (частных ММ), наиболее полно характеризующих агрегированное свойство или процесс у изучаемого объекта (информационно-технологического - автоматизированного - процесса управления).

Математическое описание составляется на основе материальных, энергетических и информационных балансов, а также физических законов, определяющих переходные, или какие-либо иные специфические особенности отдельно агрегированного процесса.

В систему математического описания в общем случае могут входить: алгебраические уравнения, обыкновенные дифференциальные уравнения и в частных производных, эмпирические формулы, логические условия и др.

При моделировании систем, реализующих сложные технологии (процессы) возможны следующие случаи:

1.Моделируемая система достаточно хорошо изучена, что позволяет записать аналитические соотношения, которые и будут служить моделью (законы Кирхгофа, уравнения кинетики, уравнения энергетического и материального балансов и т.п.). Предполагается, что все коэффициенты аналитических соотношений известны.

.Математическая модель известна с точностью до неизвестных параметров, для вычисления которых проводится необходимое число экспериментов.

.Известно, что моделью может служить одно из функций. Необходимо провести эксперимент для дискриминации моделей и определить неизвестные параметры адекватной модели.

.Аналитический вид модели не известен вообще.

В трёх последних случаях эффективными являются статистические методы моделирования, представляющие собой совокупность методов многомерной статистики и имитационного моделирования.

Методы многомерной статистики (методы регрессионного, дисперсионного, ковариационного, факторного, компонентного и других анализов) базируются на наблюдении за функционированием моделируемой системы и обработке результатов наблюдений.

При этом, на ряду, с пассивным наблюдением за системой иногда имеется возможность проводить планирование входных возмущений системы. Тогда эффективно применение методов и идей математической теории планирования эксперимента.


Тема 3. Методические принципы защиты информации (обеспечения качества) в информационных технологиях управления


В проблеме качества информации (информационного обеспечения) в управлении определим следующие аспекты:

·Оценивания (стандартизации) требований к качеству информации)

·Обеспечение качества информации при помощи систем защиты.

Сущность первой проблемы: в общем случае отсутствует формальные или рациональные методы объективного обоснования необходимого достаточного набора оценочных показателей и требований к значениям качества информации.

Обстоятельства: многообразие свойств информации, сложность, размеры и организационная (социальная) природа информационных систем, широкий диапазон и динамика пользовательских требований.

Чтобы информация эффективно выполняла свою роль в предметной деятельности, необходимо оценивать её по совокупности пользовательских показателей.

Качество информации должно быть измеримо.

Необходимы показатели с набором атрибутов (способ измерения, мера измерения, шкала и единица измерения).

Существует два способа измерений:

1.Объективный

.Субъективный

Мера измерения представляет собой атрибут, характеризующий природу показателя: численный или лингвистический.

Шкала измерения определяет логические, арифметические или статистические операции, возможные со значением показателя. Известны четыре шкалы измерений различных свойств и характеристик:

1.Наименований.

.Порядка.

.Интервалов.

.Отношений.

Атрибут «единица измерения» не требует специальных пояснений.

Оценка качества информации представляет собой процедуру соотнесения результатов измерения с информационными потребностями пользователя и его представлениями о качестве. Это означает необходимость наличия требований к области допустимых значений каждого из множества оценочных показателей качества.

Качество информации характеризуется системой (множеством) показателей, отражающих информационные групповые и индивидуальные потребности и условия её обработки.

Качество бывает промежуточным, имеет временную характеристику и т.д.

Система оценки качества:

Показатели качества

.Объективные

·Технические

·Экономические

·Логические

.Субъективные

·Первого рода

üПолнота

üДостоверность

üРелевантность

üСвоевременность

üТолерантность

·Второго рода.

üВажность.

Объективный способ измерения - инструментальное или расчётное измерение свойства информации (продукции) с возможностью непосредственного и оперативного присваивания чисел результатам измерений в соответствии со шкалой отношений.

Объективные показатели определяют объективное качество информационного обеспечения и являются инвариантом для принятия решений в предметной деятельности, определении архитектуры информационной системы и информационной технологии.

Во множестве объективных показателей выделяют подмножества технических, логических и экономических показателей.

Технические показатели позволяют измерять и оценивать качество информационной технологии (обладающий набором измеримых свойств, на который осуществляются целевые воздействия по добавлению потребительской ценности).

Для технических показателей характерны измеримость, известные области допустимых значений, большая практика оценивания. Свойства информации и характеристики информационных процессов описываются и измеряются обычно физическими или электрическими скалярными показателями с высоким уровнем понятий абстракции для неподготовленного пользователя.

Экономические показатели позволяют измерять и оценивать качество информации как продукцию информационной технологии, изготовляемую для других субъектов экономики (обладающий потребительской ценностью и стоимость, себестоимостью и пр.)

Во множестве пользовательских показателей отображены синтаксические, семантические и прагматические аспекты информации и технологий.

Количество информации. В вероятностно - статистической теории связи (именно эта теория положила начало теории информации) информация определяется как противоположность неопределённости; могущая уменьшать неопределённость (энтропию). Исходя из этого, количество информации - это степень уменьшенной, снятой неопределённости в результате передачи элементарного сообщения (бита).

Субъективные показатели качества первого рода - это производные от объективных оценок.

Ко второму роду - показатели, обусловленные социальной природой информационных систем.

Субъективность в оценках. Способность информации отвечать определённым показательским требованиям описывается специфическими свойствами и характеристиками.

Эта специфика состоит в возможности непосредственного восприятия и оперирования пользователем свойствами и характеристиками. Измерение и оценка субъективного качества информационного обеспечения (информации как продукта) производится непосредственно пользователем и без применения каких либо приспособлений, инструментов или вычислительных методов.

Полнота информации (достаточность качества). В общем случае в социально-технических системах полнота информации - показатель, характеризующий меру достаточности оцениваемой информации для решения предметных задач.

Виды субъективных показателей.

.Достоверность (адекватность) - соответствие текущему состоянию объектов, к котором относится информация.

В общем случае адекватность информации определяется двумя факторами:

·Объективностью генерирования (съёма, определения, установления) информации о значимой для предметной деятельности действительности.

·Продолжительностью интервала времени между моментом генерирования и моментом оценивания адекватности.

2.Релевантность - показатель качества информации, который характеризует её соответствие потребностям решаемой задачи. Релевантность информации также может быть представлена в единицах времени: например, время, необходимое на вычисление или усвоение информации.

Измерение релевантности осуществляется по шкале отношений.

3.Своевременность - показатель, характеризующий время, в течении которого информация, удовлетворяющая всем другим требованиям, имеет полезность для решения предметных задач организации.

По сути, своевременность - это нормированный показатель допустимого времени информационной процедуры (процесса).

4.Толерантность - показатель, характеризующий удобство формы представления для восприятия и использования информации.

Для оценок толерантности возможно использование лингвистических переменных. Измерение толерантности осуществляется по шкале порядка.

Достоверность информации выступает как зависимость (функционал) от объективности генерирования, способов и добросовестности источника информации, сроков старения информации.

Информация из детерминированных источников (справки, данные информационных массивов, заключения экспертизы), независимо от способа генерации может иметь ошибки в сообщениях, но рассматриваются как случайные явления с низкой вероятностью.

Недобросовестность генерирования информации или добросовестное заблуждение характерны для ситуативных (случайных) источников. Событие обладает высокой вероятностью включения ошибок.

Проблема обеспечения качества информации при помощи системы защиты.

Сущность проблемы - возрастание роли информации в конкурентной борьбе при использовании преимуществ информации и повышение её уязвимости; обоснование рациональных систем защиты информации.

Факторы: увеличение объёмов информации, хранимой и используемой для принятия решений; сосредоточение управленческой информации в БД; социальная природа информационных систем - наличие поведенческой неопределенности и антагонистических интересов групп пользователей; усложнение информационных систем и увеличение доли автоматизации; глобализация сетей и информационных сред.

«Информационная безопасность рассматривается в следующих значениях»:

1.Состояние (качество) определённого объекта (в качестве объекта может выступать информация, данные, ресурсы автоматизированной системы, автоматизированная система, информационная система предприятия, общества, государства.)

.Деятельность, направленная на обеспечение защищённого состояния объекта (в этом значении термин «защита информации»).

Безопасность информации (данных) - состояние защищённости информации, при котором обеспечены её конфиденциальность, доступность и целостность.

Информационная безопасность - защита конфиденциальности, целостности и доступности информации.

.Конфиденциальность - обеспечение доступа информации к информации только авторизованным пользователям.

.Целостность - обеспечение достоверности и полноты информации и методов её обработки.

.Доступность - обеспечение доступа к информации и связанным с ней активам авторизованных пользователей по мере необходимости.

Безопасность информации определяется отсутствием недопустимого риска, связанного с утечкой информации по техническим каналам, несанкционированными и непреднамеренными воздействиями на данные и на другие ресурсы автоматизированной информационной системы, используемые при применении информационной технологии.

Информационная безопасность - защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений.

Неприемлемый ущерб - ущерб, которым нельзя пренебречь.

Другие категории безопасности:

.Неотказуемость или аппелируемость - невозможность отказа от авторства.

.Подотчётность - обеспечение идентификации субъекта доступа и регистрации его действий.

.Достоверность - свойство соответствия предусмотренному поведению или результату.

.Подлинность - свойство, гарантирующее, что субъект или ресурс идентичны заявленным.

Системный подход к описанию информационной безопасности. Составляющее:

1.Законодательная, нормативно-правовая и научная база

.Структура и задачи органов (подразделений), обеспечивающих безопасность ИТ.

.Организационно-технические и режимные меры и методы (политика информационной безопасности).

.Программно - технические способы и средства обеспечения информационной безопасности.

Целью реализации информационной безопасности какого-либо объекта является построение Системы обеспечения информационной безопасности данного объекта (СОИБ).

Для построения и эффективной эксплуатации СОИБ необходимо:

1.Выявить требования защиты информации, специфические для данного объекта защиты

.Учесть требования национального и международного законодательства

.Использовать наработанные практики построения подобных СОИБ

.Определить подразделения, ответственные за реализацию и поддержку СОИБ

.Распределить между подразделениями области ответственности в осуществлении требования СОИБ.

.На базе управления рисками информационной безопасности определить общие положения, технические и организационные требования, составляющие политику информационной безопасности объекта защиты.

.Реализовать требования политики информационной безопасности, внедрив соответствующие программно-технические способы и средства защиты информации.

.Реализовать систему менеджмента информационной безопасности

.Используя СМИБ организовать регулярный контроль эффективности СОИБ и при необходимости пересмотр и корректировку СОИБ и СМИБ.

Нормативные документы в области информационной безопасности:

.Акты федерального законодательства

Международные договоры РФ.

Конституция РФ.

.Законы федерального уровня

.Указы президента РФ.

.Постановления правительства РФ.

.Нормативные правовые акты федеральных министерств и ведомств.

.Нормативные правовые акты субъектов РФ, органов местного самоуправления.

Нормативно - методические документы:

1.Методические документы государственных органов России:

·Доктрина информационной безопасности РФ.

·Руководящие документы ФСТЭК

·Приказы ФСБ.

.Стандарты информационной безопасности, из которых выделяют:

·Международные стандарты

·Государственные стандарты

·Рекомендации по стандартизации

·Методические указания

Классификация средств защиты информации:

1.Средства защиты от несанкционированного доступа (НСД)

.Средства авторизации

.Мандатное управление доступом

.Избирательное управление доступом

.Управление доступом на основе ролей

.Журналирование (аудит)

Системы анализа и моделирования информационных потоков.

.Системы мониторинга сетей:

·Системы обнаружения и предотвращения вторжений

.Анализаторы протоколов

.Антивирусные средства

.Межсетевые экраны

.Криптографические средства

·Цифрование,

·Цифровая подпись

.Системы резервного копирования

.Системы бесперебойного питания

·Источники бесперебойного питания

·Резервные нагрузки

·Генераторы напряжения

.Системы аутентификации

·Пароль сертификат

·Биометрия

.Средства предотвращения взлома корпусов и краж оборудования

.Система контроля доступа в помещении

.Инструментальные средства анализа систем защиты

·Мониторинговый программный продукт

Информационный риск определяется объективными или субъективными методами, оперирующих логической структурой самого понятия и оценками возможных исходов с учётом защищённости, стоимости информации ИС и социально - экономических последствий для системы управления и её надсистемы.

Система принципов обеспечения безопасности информации. Методы:

1.Препятствия. Средства:

·Физические

·Технические

·Формальные

.Управления доступом. Средства:

·Аппаратные

·Технические

·Формальные

.Маскировка. Средства:

·Программные

·Формальные

.Регламентация. Средства:

·Организационные

·Неформальные

.Принуждение. Средства:

·Законодательные

·Неформальные

.Побуждение. Средства:

·Морально-этические

·неформальные

Принципы и направленность мероприятий защиты:

1.профилактики - развития ИС и БИТ при проектировании СПО защиты и прочих компонентов системы защиты информации

.предупреждения - прогнозирования угроз, ранжирование информации, контроль работы ИС по выявлению угроз, страхованию.

.Реагирования - локализации угроз и факторов, обнаружение и локализация отказов КСА, ПО, информационной асимметрии.

.Ликвидация последствий - восстановление информации и компонентов ИС, обобщение опыта.


Тема 4. Оценивание эффективности информационных технологий и информационных систем в управлении


Теория эффективности - научное направление, предметом которого являются подходы и методы количественной оценки свойств качества и эффективности функционирования сложных систем.

Цели определения эффективности:

1.Для оптимизации деятельности - выбора наилучшей альтернативы для перехода в новое состояние, определяемое законом функционирования системы или её целевой функцией.

.Для идентификации - определения системы или состояния деятельности по качеству наиболее соответствующему реальному состоянию объекта управления.

.Для принятия решений по управлению системой.

Оценка = «истинность» оценивания или результат процесса оценивания эффективности.

Оценивание = «правильность» процесса, основанного на конкретной методологии - знаниях цели оценивания, шкал измерений и измеряемых свойств явления, обоснованных критериях эффективности и их предпочтений; сравнений; ранжирования, выбора и оптимизации.

Соотношение понятий


КачествоЭффективностьОпределение Свойство или совокупность свойств системы, обуславливающих её пригодность для использования по назначениюКомплексное операционное свойство процесса функционирования системы, характеризирующее его приспособленность к достижению цели или выполнению задачи системы.Область применения качестваОбъекты любой природы, элементы системыТолько целенаправленные операции, проводимые системой.Основная характеристикаСовокупность существенных свойств системы в использовании по назначениюСтепень соответствия результатов цели или задачи системы.РазмерностьПоказатель качества как вектор показателей свойствПоказатели результативности, ресурсоёмкости, оперативности по исходу операции или по качеству «алгоритма» обеспечивающий результатСпособ оцениванияКритерии пригодности, оптимальности, превосходстваКритерии пригодности или оптимальности, определяемые в зависимости от природы, выполняемой задачи системы

Виды критериев:

1.Детерминированных, вероятностных и неопределённых операций.

.Глобальные и локальные.

.Внешние и внутренние.

.Априорные и апостериорные.

.Ранговые и количественные.

.Статистические и динамические.

.Максимизирующие и минимизирующие.

Критерии пригодности определяет правило, по которому эффективно то, что по всем частным показателям исхода операции попадает в область адекватности.

Оптимальности - если при этом, радиус области адекватности по этим показателям оптимален.

Требования к критериям эффективности:

.Количественных оценок.

.Эффективным в статистическом смысле

.Комплексным

.Физический аналог или смысл

.Нормировка

.Как совокупность подсистем и подцелей

Проблематика:

1.Не унифицированы шкалы показателей качества результатов операций.

.Основная тяжесть оценивания положена на оценки «алгоритмов» функционирования.

.Выбора критерия эффективности

.Превентивности и априорность оценок.

Компромиссный критерий эффективности - измерение эффективности пути и степени достижения цели в одинаковых единицах.

Интегральные оценки эффективности - на основе агрегирования оценок по отдельным параметрам в одну общую.

Эффект управления складывается из нескольких составляющих:


Э = Ээ + Эс + Эсэ


Где Ээ - эффект экономический, т.е. выраженный в стоимостной форме.

Эс - эффект социальный, т.е. не поддающийся выражению в стоимостной форме.

Эсэ - эффект смешанный, возможны выражения социальных эффектов в стоимостной форме.

Эффективность управления определяется качественно и количественно; достигается на основе стратегии максимального повышения всех положительных эффектов при максимальном сокращении затрат, сопряженных с получением этих эффектов.


Эф = Э/З


Где З - затраты ресурсов.

Экономическая эффективности таким образом - метод приближенного определения эффективности при помощи стоимостных показателей.

Эффективность АИСУ определяется априорно - методом экспертных оценок:

.При автоматизации функциональных задач планирования, прогнозирования, оперативного управления, возможен положительный экономический эффект 18-20%.

.При автоматизации только задач обработки данных возможен положительный экономический эффект не более 5-8%.

Метод оценки ожидаемой эффективности АИСУ как функций капитальных вложений в АИСУ и неупорядоченности системы организационного управления (вероятности её отклонения при функционировании от адекватного - желательного - уровня).


Э = Эмах (1 - Во е в степени к/ко)


Во - исходная неупорядоченность системы.

Эмах - максимальная эффективность системы (Эмах = 0,2); отношение затрат на создание АИСУ и текущих затрат на существующую СУ - к/ко.

Выводы из анализа метода и результатов расчёта:

.Чем выше неупорядоченность системы, тем больше капитальных затрат необходимо для достижения норматива экономического эффекта.

.При неупорядоченности системы менее 0,3 практически при любых капитальных вложениях, эффективность не превысит более 4% от исходного значения

.По мере усложнения СУ приобретаемая дополнительная эффективность уменьшается с увеличением объёма обрабатываемой информации, а срок окупаемости системы возрастает.

Коэффициент использования специалистом времени


Мю СП = 1 - Фф/Фд,


Где Ф - фактическое время присутствия исполнителя на рабочем месте и действ. фонд рабочего времени за плановый период (смену, месяц, год)

Коэффициент способности (соответствия) исполнителя:


Мю = 1 - Вф /Вн


В - количество баллов, полученных испытуемым и нормативное количество баллов, характеризующее идеального исполнителя.

Коэффициент, характеризующий ценность получаемой информации


Мюц.и. = 1 - РсРпРд = 1 - Иф/Итр


Где Рс, Рт, Рд - вероятности своевременного поступления, полноты и достоверности информации.

Иф, Итр - фактическое и требуемое время до поступления полной и достоверной информации

Коэффициент, характеризующий быстроту принятия или подготовки решения


Мюбр = 1 - Тф/Ттр


Тф, Тр - фактическое и требуемое время принятия решения.

Коэффициент обеспечения производственных подразделений ресурсами

t - суммарные потери рабочего времени из-за некачественного управления м по функциям.

Ф - действительный фонд рабочего времени по количеству работников управления.

Коэффициент экономичности аппарата управления характеризует отношение количества сотрудников аппарата сотрудников аппарата.


Тема 5. Интеллектуальные информационные системы


База целей - база данных + база знаний.

Интеллектуальной называется система, которая целеустремлённо изменяет параметры своего функционирования и способ поведения, в зависимости от состояния информационных входов, изменять не только параметры функционирования, но и сам способ своего поведения, который зависит как от текущего состояния информационных входов, но также и от предыдущих состояний системы.

Классификация ИИС

1.Коммуникативные способности (интеллектуальный интерфейс)

·Интеллектуальные базы данных

·Естественно-языковой интерфейс

·Гипертекстовые системы

·Контекстные системы помощи

·Контекстная графика

.Решение сложных задач (экспертные системы)

·Классифицирующие системы

·Доопределяющие системы

·Трансформирующие системы

·Многоагентные системы

.Способность к самообучению (самообучающиеся системы)

·Индуктивные системы

·Нейронные сети

·Системы на прецедентах

·Информационные хранилища

.Адаптивные ИС (адаптивность)

·CASE - технологии

·Компонентные технологии.

Интеллектуальные базы данных позволяют в отличие от традиционных БД обеспечивать выборку необходимой информации, не присутствующей в явном виде, выводимой из совокупности хранимых данных.

Естественно-языковый интерфейс - применяется для доступа к интеллектуальным базам данных, контекстного поиска документальной текстовой информации, голосового ввода команд в системах управления, машинного перевода с иностранных языков.

Для реализации естественно-языкового интерфейса решаются проблемы морфологического, синтаксического и семантического анализа, а также задач синтеза высказываний на ЕЯ. Так, морфологический анализ предполагает распознавание и проверку правильности написания слов по словарям, синтаксический контроль - разложение входных сообщений на отдельные компоненты (определение структуры) с проверкой соответствия грамматическим правилам внутреннего представления знаний и выявления недостающих частей, и, наконец, семантический анализ - управление смысловой правильности синтаксических конструкций.

Синтез высказываний решает обратную задачу преобразования внутреннего представления информации в естественно-языковую.

Гипертекстовые системы используются для реализации поиска по ключевым словам в базах данных с текстовой информацией. Для более полного отражения различных смысловых отношений терминов требуется сложная семантическая организация ключевых слов.

Решение этих задач осуществляется с помощью интеллектуальных гипертекстовых систем, в которых механизм поиска работает сначала с базой знаний ключевых слов, а затем - с самим текстом.

Системы контекстной помощи относятся к классам систем распространения знаний. Также системы, как правило, являются приложениями к документации. Системы контекстной помощи - частный случай гипертекстовых и ЕЯ-систем.

Системы когнитивной графики - ориентированы на общение с пользователем ИИС посредством графических образов, которые генерируются в соответствии с изменениями параметров моделируемых или наблюдаемых процессов. Когнитивная графика позволяет в наглядном и выразительном виде представить множество параметров, характеризующих изучаемое явление.

Индивидуализм субъекта восприятия внешнего мира и себя сквозь призму (познавательной системы - персональных конструкторов).

Под экспертными системами понимается программные системы, выполняющие действия, аналогичные тем, которые выполняет эксперт в некоторой прикладной предметной области, делая определённые заключения в ходе выдачи советов и консультаций.

Самообучающиеся ИИС основаны на методиках автоматической классификации ситуации из реальной практики, или на методах обучения на примерах. Примеры реальных ситуаций составляют так называемую обучающую выборку. Её элементы описываются множеством классификационных признаков.

Стратегия «обучения с учителем» предполагает задание специалистом для каждого примера значений признаков, показывающих его отношение к определённому классу ситуаций.

При «обучении без учителя» система должна самостоятельно выделять классы ситуаций по степени близости классификационных признаков.

В результате обучения системы автоматически строятся обобщённые правила или функции, определяющие принадлежность ситуаций классам, которыми обученная система пользуется при интерпретации новых возникающих ситуаций.

Таким образом, автоматически формируется база знаний, используемая при решении задач классификации и прогнозирования. Эта база знаний периодически автоматически корректируется по мере накопления опыта реальных ситуаций, что позволяет сократит затраты на её создание и обновление.

Индуктивные системы позволяют обобщать примеры на основе принципа индукции «от частного к общему». Процедура обобщения сводится к классификации примеров по значимым признакам. Алгоритм классификации включает следующие основные шаги:

·Выбор классификационного признака из множества заданных.

·Разбиение множества примеров на подмножества по значению выбранного признака.

·Проверка принадлежности каждого подмножества примеров одному из классов.

·Проверка окончания процесса классификации по совпадению классификационного признака.

·При несовпадении признаков процесс повторяется снова.

Примером инструментальных средств, поддерживающих индуктивный вывод знаний, являются

1.1st Class (Programs in Motion)

.Rule master (Radian Corp.)

3.ИЛИАС (Argus Soft)

.KAD (ИПС Переяславль-Залесский)

Нейронные сети - в результате обучения на примерах строятся математические решающие функции (передаточные функции или функции активации), которые определяют зависимости между входными и выходными признаками (сигналами).



Каждая такая функция, называемая по аналогии с элементарной единицей человеческого мозга - нейроном, отображает зависимость значения выходного признака от взвешенной суммы значений входных признаков, в которой вес входного признака показывает степень влияния входного признака на выходной.

Чтобы создать нейронную сеть для решения какой-либо конкретной задачи, следует выбрать способ соединения и подобрать значения параметров межнейронных соединений.

Примеры:

1.«Система прогнозирования динамики биржевых курсов для Chemical Bank»

.Система прогнозирования для Лондонской фондовой биржи»

.«Управление инвестициями для Mellon Bank»

В системах, основанных на прецедентах БЗ содержит описания конкретных ситуаций (прецедентов).

Поиск решения основывается на базе аналогий и включает следующие этапы:

1.Получение информации о текущей проблеме.

.Сопоставление полученной информации со значениями признаков прецедентов из базы знаний.

.Выбор прецедента из базы знаний, наиболее близкого к рассматриваемой проблеме.

.Адаптация выбранного прецедента к текущей проблеме.

.Проверка корректности каждого полученного решения.

.Занесение детальной информации о полученном решении в БЗ.

Прецеденты описываются множеством признаков, по которым строятся индексы быстрого поиска.

Эти системы, в отличии от индуктивных, допускают нечёткий поиск с получением альтернатив, каждая из которых оценивается некоторым коэффициентом уверенности.

Наиболее эффективные решения адаптируются к реальным ситуациям с помощью специальных алгоритмов.

Информационные хранилища - в отличие от интеллектуальной базы данных информационное хранилище представляет собой хранилище извлечённой значимой информации из оперативной базы данных, которое предназначено для оперативного анализа данных. Извлечение знаний из баз данных осуществляется регулярно.

Типичными задачами оперативного ситуационного анализа являются:

1.Определение профиля потребителей конкретного товара

.Предсказание изменений ситуации на рынке.

.Анализ зависимостей признаков ситуации.

Для извлечения значимой информации из баз данных используются специальные методы, основанные на применении многомерных статистических таблиц, или индуктивных методов построения деревьев решений, или нейронных сетей.

Технология OLAP - предоставляет пользователю средства формирования и проверки гипотез о свойствах данных или отношения между ними на основе разнообразных запросов к базе данных. Они применяются на ранних стадиях процесса извлечения знаний, помогая определить наиболее важные переменные. Средства Data Mining отличаются от OLAP тем, что кроме проверки предполагаемых зависимостей они способны самостоятельно генерировать гипотезы о закономерностях, существующих в данных, и строить количественные модели оценки степени взаимного влияния исследуемых факторов.

Адаптивные информационные системы в случаях постоянного развития поддерживаемых ими областей.

Требования:

1.Адекватно отражать знания проблемной области в каждый момент времени

.Быть пригодным для быстрой и лёгкой реконструкции при изменении проблемной среды.

Адаптивные свойства информационных систем обеспечиваются за счёт интеллектуализации их архитектуры. Их ядром является постоянно развиваемая модель проблемной области, поддерживаемая в специальной БЗ - репозитории.

Ядро системы управляет процессами генерации или переконфигурирования программного обеспечения. В процессе их разработки применяется оригинальное или типовое проектирование.

Реализация подхода оригинального проектирования основана на использовании систем автоматического проектирования.

При типовом проектировании осуществляется адаптация типовых разработок к особенностям проблемной области.

Для реализации этого подхода применяются инструментальные средства компонентного проектирования информационных систем.

Главное отличие подходов состоит в том, что при использовании CASE - технологии на основе репозитории при изменении проблемной области каждый раз выполняется генерация программного.

Предмет технологии и ИИС - знания.

При обработке на ЭВМ знания трансформируются аналогично данным:

1.Знания, существующие в памяти человека как результат обучения, воспитания, мышления.

.Знания, помещённые на материальных носителях - учебниках, инструкциях, методических пособиях, книгах.

.Знания, описанные на языках представления знаний.

Для хранения знаний используются базы знаний.

Они отличаются от БД сравнительно небольшими объёмами, но исключительно дорогими информационными массивами.

Классификация знаний:

1.Фактурные (предметные) - знания фактов и видимых взаимосвязях между отдельными событиями и фактами в предметной области.

·Процедурные

·Декларативные

.Глубинные - абстракции, аналогии, схемы, отображающие структуры и процессы в предметной области.

Логический уровень ИИС и технологий - это совокупность моделей.

Интеллектуальная логическая модель - основанная на системе исчисления предикатов первого порядка.

Классификация методов представления знаний:

1.По степени структурированности знаний

·На основе правил

·Объектные модели

.По степени определённости

·Логическая модель (предикаты)

·Продукционная модель - нечётная логика, условные вероятности)

.По степени динамичности

·Статистическая

·Динамическая

.По степени операционности

·Семантическая сеть

·Фреймы

·Объективно-ориентированные модели.

Продукционная система



Фрейм - модель абстрактного образца, минимально возможное описание сущности какого-либо объекта, явления, события, ситуации, процесса. Фрейм состоит из имени и отдельных единиц, называемых слотами. Он имеет однородную структуру: ИМЯ ФРЕЙМА Имя 1-го слота: значение 1-го слота Имя 2-го слота......Имя н-го слота. В качестве слота может выступать имя другого фрейма. Таким образом фреймы объединяются в сеть. Свойства фреймов наследуется сверху вниз, т.е. от вышестоящих к нижестоящим через АКО-связи. Слот с именем АКО указывает на имя фрейма более высокого уровня иерархии.

Фрейм - как объект. (примеры, анналист, тристан, альтерид, модис).

Термин «семантическая сеть» возник в 1968-69 году в работах Куиллиана. Подразумевает целый класс общих подходов, для которых характерно использование графических схем с узлами, соединёнными дугами. Особенность состоит в том, что в теории семантических сетей рассматриваются не только графы-деревья, но циклические и полносвязные графы. Кроме того отдельно и особо исследуются возможные типы отношений.


Экспертные системы


Особый класс систем искусственного интеллекта образует экспертные системы, включающие знания специалистов о некоторой слабо структурированной и трудно формализуемой узкой предметной области и способные в этой области предлагать и объяснять «разумные» решения.

Их основными назначениями являются:

.Интерпретация данных

.Диагностика состояния технического устройства или больного.

.Мониторинг

.Прогнозирование вероятного развития событий

.Планирование последовательности действий для достижения целей

.Интеллектуальная поддержка принятия решений органами управления в различных областях деятельности

.Обучение будущих специалистов и т.д.

Определения:

Экспертные системы - сложные программные комплексы, аккумулирующие знания специалистов в конкретных предметных областях и тиражирующие этот эмпирический опят для консультации менее квалифицированных специалистов.

Экспертная система - программа для компьютера, которая оперирует со знаниями в определённой предметной области с целью выработки рекомендаций или решения проблем.

Экспертная система отличается от прикладных программ:

1.Моделирует не столько физическую природу определённой проблемной области, сколько механизм мышления человека применительно к решению задач в этой проблемной области, чем отличается от систем математического моделирования и компьютерной анимации.

.Формирует определённые соображения и выводы, основываясь на тех значениях, которыми она располагает. Знания в системе представлены, как правило, на некотором специальном языке программного кода, который и формирует выводы и соображения. Этот компонент программы - база данных.

При решении задач основными являются эвристические и приближённые методы, которые, в отличие от алгоритмических, не всегда гарантируют успех.

Эвристика, по существу, является правилом влияния, которое в машинном виде представляет некоторое знание, приобретённое человеком по мере накопления практического опыта решения аналогичных проблем. Такие методы являются приблизительными в том смысле, что, во-первых, они не требуют исчерпывающей исходной информации, и, во-вторых, существует определённая степень уверенности в том, что предполагаемое решение является верным.

Экспертные системы отличаются и от других видов программ из области искусственного интеллекта.

Экспертные системы имеют дело с предметом реального мира, операции с которыми обычно требуют наличия значительного опыта, накопленного человеком.

Экспертные системы имеют ярко выраженную практическую направленность в научной или коммерческой областях.

Одной из основных характеристик экспертной системы является её производительность, т.е., скорость получения результат и его достоверность. Исследовательские программы искусственного интеллекта могут и не быть очень быстрыми, можно примириться и с существованием в них отказов в отдельных ситуациях, поскольку, в конце концов, - это инструмент исследования, а не программный продукт. А вот экспертная система должна за приемлемое время найти решение, которое было бы не хуже, чем то, которое может предложить специалист в этой предметной области.

Экспертная система должна обладать способностью объяснить, почему предложено именно такое решение, и доказать его обоснованность.

Классификация экспертных систем:




Классификация по решаемой задаче

.Мониторинг

·Контроль за работой электростанций, помощь диспетчерам атомного реактора.

·Контроль аварийных датчиков на химическом заводе.

.Проектирование состоит в подготовке спецификаций на «создание» объектов с заранее определёнными свойствами.

·Проектирование конфигураций ЭВМ

·Синтез электрических цепей

.Прогнозирование

Позволяет предсказывать последствия некоторых событий или явлений на основании анализа имеющихся данных.

·Предсказание погоды

·Оценки будущего урожая

·Прогнозы в экономике

.Планирование - нахождение планов действия, относящихся к объектам, способным выполнять некоторые функции.

·Планирование поведения робота

·Планирование промышленных заказов

·Планирование эксперимента.

.Обучение - использование компьютера для обучения какой-то дисциплине или предмету.

·Обучение языку программирования ЛИСП в системе «Учитель ЛИСПа»

·Система PROUST - обучение языку Паскаль.



Определение элементов структурной схемы

.Решатель или подсистема логического вывода, представляет собой программу, обеспечивающую автоматический вывод решения формулируемых пользователем или экспертом задач на основе знаний, хранящихся в базе знаний.

.Инженер по знаниям - специалист по ИИ, помогающий эксперту вводить знания в базу знаний.

.Эксперт - специалист в экспертной области, способный принимать экспертные решения и формулирующие знания о ПО для ввода их в БЗ.

.Редактор базы знаний - программа, предназначенная для ввода БЗ новых знаний о ПО для представления их в БЗ.

.Пользователь ЭС - специалист в данной ПО, квалификация которого уступает квалификации эксперта.

.Интерфейс пользователя - комплекс программ, обеспечивающий удобный диалог с ЭС при вводе запросов на решение экспертных задач и получения результатов.

.Подсистема объяснений представляет собой программу, которая позволяет пользователю выполнить трассировку логического вывода и получить мотивировку умозаключений на каждом этапе вывода.

Самооценка ЭС: ЭС должна быть способна к метарассуждениям, т.е. рассуждениям о собственной работе и структуре. Тогда метазнания можно применить для:

.Обнаружения целесообразности применения правил.

.Адаптация системы к изменившейся обстановке.

.Явного указания возможностей и ограничений ЭС неизвестных разработчикам.

Категории инструментальных программ

Инструментальные программы среда программирования, поддерживающая несколько парадигм


Тема 6. Анализ концепций информационных технологий и прототипов информационных систем в управлении

информационный управление электронный документооборот

Классификация рынка ИС:

1.По масштабам

·Локальные системы (1С, БЕСТ, Инфо - Бухгалтер и т.д.)

·Малые интегрированные системы (Skala, Парус, Галактика и др.)

·Средние интегрированные системы (MFG-PRO другие)

·Крупные интегрированные системы (SAP/R3)

.По уровню управления

·Уровень стратегического управления

·Среднесрочного

·Операционного

·Оперативного

·Реального времени

.По признаку связанности задач

·Структурированные (формализуемые)

·Неструктурированные (неформализуемые)

·Частично структурированные

Информационные системы, применяемы для планирования и управления различными ресурсами, называются интегрированными системами управления или корпоративными информационными системами: MRP, MRP-II, ERP.

MRP - это системы планирования потребностей в материальных ресурсах.

MRP-II - предназначена для планирования производственных ресурсов, т.е. ресурсов, используемых для производства продукции.

ERP - предназначена для планирования и управления материальными, производственными и людскими ресурсами.

SAP R/3 - это ERP система управления ресурсами предприятия или SAP ER.

ERP II - предназначена для управления ресурсами и внешними связями предприятий.

Планирование потребности в материалах - методология, используемая в управлении производством и обеспечивающая разработку планов и графиков поставки материалов и комплектующих для обеспечения заданной программы производства.

Принцип функционирования MRP - систем.



Функции ERP - систем

1.Ведение конструкторских и технологических спецификаций, определяющих состав производимых изделий, а также материальные ресурсы и операции, необходимые для их изготовления.

.Формирование планов продаж и производства.

.Планирование потребностей в материалах и комплектующих, сроков и объёмов поставок для выполнения плана производства продукции.

.Управление запасами и закупками: ведение договоров, реализация централизованных закупок, обеспечение учёта и оптимизации складских и цеховых запасов.

.Планирование производственных мощностей от укрепленного планирования до использования отдельных станков и оборудования.

.Оперативное управление финансами, включая составление финансового плана и осуществление контроля его исполнения, финансовый и управленческий учёт.

.Управление проектами, включая планирование этапов и ресурсов.

Особенности внедрения

Классические ERP - системы, в отличие от так называемого «коробочного» программного обеспечения, относятся к категории «тяжёлых» программных продуктов, требующих достаточно длительной настройки, для того чтобы начать ими пользоваться. Выбор КИС, приобретение и внедрение, как правило, требуют тщательного планирования в рамках длительного проекта с участием партнёрской компании - поставщика или консультанта. Поскольку КИС строятся по модульному принципу, заказчик часто (по крайней мере, на ранней стадии таких проектов) приобретает не полный спектр модулей, а ограниченный их комплект. В ходе внедрения проектная команда, как правило, в течение нескольких месяцев осуществляет настройку поставляемых модулей.

Достоинства

Применение ERP системы позволяет использовать одну интегрированную программу вместо нескольких разрозненных. Единая система может управлять обработкой, логистикой, дистрибуцией, запасами, доставкой, выставлением счетов-фактур и бухгалтерским учётом.

Реализуемая в ERP-системах система разграничения доступа к информации предназначена (в комплексе с другими мерами информационной безопасности предприятия) для противодействия как внешним угрозам (например, промышленному шпионажу), так и внутренним (например, хищениям). Внедряемые в связке с CRM-системой и системой контроля качества, ERP-системы нацелены на максимальное удовлетворение потребностей компаний в средствах управления бизнесом.

Недостатки

Основные сложности на этапе внедрения ERP- систем возникают по следующим причинам:

.Недоверие владельцев компаний высокотехнологичным решениями, в итоге - слабая поддержка проекта с их стороны, что делает осуществление проекта труднореализуемым.

.Сопротивление департаментов в предоставлении конфиденциальной информации уменьшает эффективность системы.

Согласно результатам исследования, проведенного в 2008 году американской компанией Panorama Consulting Group, 93% ERP-проектов длятся дольше запланированного срока, и почти две трети проектов не укладываются в выделенный им бюджет. Более того, лишь 13% компаний полностью довольны результатами ERP-проектов, и только 21% компаний смогли реализовать в ходе внедрения ERP хотя бы половину запланированных задач.

Множество проблем, связанных с функционированием ERP, возникают из-за недостаточного инвестирования в обучение персонала, а также в связи с недоработанностью политики занесения и поддержки актуальности данных в ERP.

Ограничения

1.ERP и адекватно обучить всех сотрудников.

.Внедрение является достаточно дорогим

.Система может страдать от проблемы «слабого звена» - эффективность всей системы может быть нарушена одним департаментом или партнёром.

.Проблема совместимости с прежними системами.

По данным IDC, в 2007 г. российский объем рынка интегрированных систем управления предприятием (ИСУП) превысил 579 млн. долл., что соответствует ежегодному приросту 58,7%. Этот показатель почти вдвое выше среднего темпа роста российского рынка ИТ. Столь высокий даже по сравнению с предыдущим, успешным, годом рост рынка ИСУП обусловлен продолжающимся ростом российской экономики и инвестиций в ИТ, усилением конкуренции в ведущих отраслях. Помимо крупных компаний, решения ИСУП активно внедряли предприятия малого и среднего бизнеса. Положительно сказались на темпах роста российского рынка ИСУП в 2007 г. и усилия поставщиков, направленные на расширение партнерской сети, увеличение доли непрямых продаж, особенно в регионах.



Крупнейшим потребителем ИСУП в 2007 г. оставался сегмент непрерывного производства. На второе место впервые вышла розничная торговля: развитие и консолидация крупных торговых сетей, их продвижение в регионы, а также укрепление независимых игроков сегмента среднего и малого бизнеса вызвало значительный спрос на решения ИСУП. Далее (в порядке убывания инвестиций в ИСУП) следовали энергетика, дискретное производство и связь.


Программа 1 С


Области платформы позволяет использовать систему «1С: Предприятие 8» предприятиями различных направлений деятельности:

1.Автоматизация производственных и торговых предприятий, бюджетных и финансовых организаций, предприятий сферы обслуживания и т.д.

.Поддержка оперативного управления предприятием.

.Автоматизация организационной и хозяйственной деятельности.

.Ведение бухгалтерского учёта с несколькими планами счетов и произвольными измерениями учёта, регламентированная отчётность.

.Широкие возможности для управленческого учёта и построения аналитической отчётности, поддержка многовалютного учёта.

.Решение задач планирования, бюджетирования и финансового анализа.

.Расчёт зарплаты и управление персоналом и т.д.

Образ:

·Распределённая информационная база

·Клиент-серверная версия

·Сетевая версия. Файловый вариант.

·Персональное использование.

Рекомендации по выбору оборудования для работы с 1С: Предприятием 8.

Для работы с 1С: Предприятием 8 рекомендуемая конфигурация компьютера, приведенная в Руководстве по установке и запуску, имеет следующие характеристики:

компьютер конечного пользователя:

·операционную систему: Microsoft Windows 98/Me, Microsoft Windows 2000/XP/Server 2003/Vista (рекомендуется Microsoft Windows XP)

·процессор Intel Pentium II 400 МГц и выше (рекомендуется Intel Pentium III 866 МГц);

·оперативную память 128 Мбайт и выше (рекомендуется 256 Мбайт);

·жесткий диск (при установке используется около 220 Мбайт);

·устройство чтения компакт дисков;

·USB-порт;

·SVGA дисплей;

·компьютер, используемый для разработки конфигураций:

·операционную систему: Microsoft Windows 2000/XP/Server 2003/Vista (рекомендуется Microsoft Windows XP);

·процессор Intel Pentium III 866 МГц и выше (рекомендуется Intel Pentium IV/Celeron 1800 МГц);

·оперативную память 512 Мбайт и выше (рекомендуется 1024 Мбайт);

·жесткий диск (при установке используется около 220 Мбайт);

·устройство чтения компакт дисков;

·USB-порт;

·SVGA дисплей;

32 разрядный рабочий сервер кластера серверов:

·операционные системы Microsoft Windows 2000/XP/Server 2003/Vista или один из дистрибутивов Linux (текущий состав поддерживаемых дистрибутивов Linux публикуется здесь)

·процессор не ниже Pentium III 866 МГц (рекомендуется Intel Pentium IV/Xeon 2,4 ГГц). Допустимо и даже желательно использование многопроцессорных машин, так как наличие нескольких процессоров благотворно сказывается на пропускной способности кластера серверов 1С: Предприятия 8.1, особенно в случае интенсивной работы нескольких пользователей;

·оперативная память не менее 512 Мбайт (рекомендуется 1024 Мбайт и выше).

Хотя рабочие процессы кластера серверов 1С: Предприятия 8.1 могут исполняться в достаточно небольших объемах памяти, при пиковых нагрузках их потребности могут быть весьма значительными;

·требуется наличие USB-порта для подключения ключа аппаратной защиты кластера серверов 1С: Предприятия 8.1;

·устройство чтения компакт-дисков.

64 разрядный рабочий сервер кластера серверов:

·операционные системы Microsoft Windows XP/Server 2003/Vista для x64 или один из дистрибутивов Linux для x86-64 (список дистрибутивов публикуется здесь)

·процессор с архитектурой x86-64 (Intel с поддержкой EM64T, AMD с поддержкой AMD64). Допустимо и даже желательно использование многопроцессорных машин, так как наличие нескольких процессоров благотворно сказывается на пропускной способности кластера серверов 1С: Предприятия 8.1, особенно в случае интенсивной работы нескольких пользователей;

·оперативная память 1024 Мбайт и выше. И хотя рабочие процессы кластера серверов 1С: Предприятия 8.1 могут исполняться в достаточно небольших объемах памяти, в пиковых ситуациях их потребности могут быть весьма значительными;

·требуется наличие USB-порта для подключения ключа аппаратной защиты кластера серверов 1С: Предприятия 8.1;

·устройство чтения компакт-дисков.

сервер баз данных:

·Microsoft SQL Server 2000 + Service Pack 2 (рекомендуется Service Pack 4);

·Microsoft SQL Server 2005;

·PostgreSQL 8.1;

·PostgreSQL 8.2;

·IBM DB2 Express-C 9.1

компьютер сервера баз данных:

·в качестве сервера баз данных может использоваться любой компьютер, на котором может работать Microsoft SQL Server, PostgreSQL или IBM DB2. Технические характеристики компьютера и операционная система должны соответствовать требованиям используемой версии сервера баз данных Microsoft SQL Server, PostgreSQL или IBM DB2.

Эти значения можно использовать в качестве базовых при выборе состава оборудования для решения задач автоматизации предприятий.

«1С: Управление производственным предприятием 8» - это флагманское прикладное решение фирмы «1С» с наиболее широким спектром функциональности. Общая концепция решения поясняется схемой:


Oracle e-business suite


Oracle e-business suite - ERP система, разработанная Oracle Corporation

Представляет собой систему полнофункциональной комплекс интегрированных бизнес-приложений управления предприятием, который включает в себя следующие направления деятельности компании: финансы, производство, управление кадрами, закупки, логистика, маркетинг, продажи, обслуживание, отношения с поставщиками и клиентами и др.

Модули и подсистемы Oracle E-Business Suit:

1.управление эффективностью бизнеса.

.Управление материальными потоками

.Управление взаимоотношениями с клиентами

.Финансы

.Управление техобслуживанием и ремонтами

.Система управления персоналом

.Управление производством

.Управление проектами

.Финансовый сервис

.Управление жизненным циклом

.Управление логистикой.


Тема 7. Анализ и использование «электронного офиса», «электронного документооборота. Виды документов. Жизненный цикл документа»


Общая структура документационного обеспечения управления


Управление любым предприятием - это информационный процесс, в котором информация принимается, обрабатывается, вырабатывается решение, решение доводится до исполнителей, действия которых контролируются.

Схема документационного обеспечения управления



Документооборот - движение документов от момента их создания до момента окончания работы с ними.

Любой документ, доставленный в организацию, должен быть зарегистрирован и обработан. Обработка входящих документов должна включать регистрацию в журнале.

Организация документооборота основана на тех же принципах, что и механический конвейер: движение документов должно иметь минимальные возвраты на предыдущие ступени, документы должны направляться исполнителям в соответствии с их обязанностями, чтобы избежать дублирования операций.



Классификация

1.По происхождению

·Служебные

·Личные

2.По срочности

Срочные

Несрочные

.По гласности

Секретные

Совершенно секретные

Для служебного пользования

Несекретные

.По форме

Типовые

Индивидуальные

.По срокам хранения

Временного хранения

Долговременного

Постоянного

.По характеру информационных связей

Входящие

Исходящие

Внутренние

.По типу носителей

Бумажные

Электронные

Особенно следует выделить класс управленческих документов, к которым относятся: организационные документа (устав предприятия, штатное расписание, должностные инструкции сотрудников); распорядительные; документы по личному составу.



К законодательным и правовым актом в сфере информации и документации относятся законы РФ, указы и распоряжения Президента РФ, постановления правительства и т.д.


Для обеспечения информационной совместимости BC разных уровней разработана единая система классификации и кодирования (ЕССК). ЕССК предназначена для выполнения следующих функций:

1.Централизованной разработки общесистемных классификаторов.

.Пополнения и обновления, своевременного и систематического оповещения организаций обо всех изменениях, внесённых в классификаторы.

.Ответов на разовые запросы

.Оптимизации структуры классификаторов.

.Проведения работы по созданию информационно-поисковых языков.

Классификации управленческой информации и документации:

1.Единиц измерения

.Технико-экономических показателей

.Управленческой документации

.Технической документации, обозначений стандартных и технических условий.

.Технологической документации

.Операций и деталей.

Принципы классификации:

1.Основывается на идентификации объектов нутрии классификационных группировок.

.Основан на применении раздельной идентификации и классификации и фасетной классификации. Блоки:

·Идентификации

·наименования

·Классификации

«БОСС - Референт», «АйТи».

«Золушка».


Тема 8. Анализ концепции развития и использования АУИС в государственном управлении


Назначение АИУС РСЧС - информационное (информационно-аналитическое) обеспечение и автоматизация деятельности подведомственных МЧС России органов управления, связанный с управлением мероприятий по предупреждению и ликвидации ЧС на федеральном, региональном, территориальном, местных уровнях РСЧС.

Цель создания АИУС РСЧС - повышение оперативности и обоснованности принятия управленческих решений по предупреждению и ликвидации ЧС на основе интеграции информационных ресурсов и автоматизации процессов управления силами и средствами РСЧС.

Основными задачами Министерства Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий является осуществление деятельности по организации и ведению гражданской обороны, экстренному реагированию при ЧС, защиты населения и территорий в ЧС и пожарах, обеспечению безопасности людей на водных объектах, а также осуществление мер по чрезвычайному гуманитарному реагированию, в том числе за пределами РФ; координированию в РФ усилий подразделений, сил и средств при взаимодействии с другими министерствами и ведомствами для эффективных действий ЧС по снижению ущербов; проведение политики безопасности (гражданской защиты) в ЧС (мирного и военного времени).

ФЗ РФ «О защите населения и территорий от ЧС и природного и техногенного характера» от 21.12.1994 №68-Ф3 создана единая государственная система предупреждения и ликвидации ЧС, в состав которой вошли 16 министерств и ведомств.

Принципы построения, состав сил и средств, порядок выполнения задач и взаимодействия основных элементов, а также иные вопросы функционирования РСЧС определяются постановлением Правительства РФ от 30.12.2003 года №794 « О единой государственной системе предупреждения и ликвидации ЧС).

В соответствии с этим постановлением правительства РФ информационное обеспечение в РСЧС осуществляется с использованием автоматизированной информационно-управляющей системы (АИУС), представляющей собой совокупность информационных ресурсов, технических систем, средств связи и оповещения, автоматизации, обеспечивающей оперативный обмен данными, подготовку, сбор, хранение, обработку, анализ и передачу информации, необходимой для органов управления РСЧС.

Автоматизированная информационно-управляющая система создана как многокомпонентная пятиуровневая структура, включающая в себя федеральный центр обработки данных (ЦОД), 6 региональных ЦОД, 89 ЦОД в субъектах РФ, центры обработки данных в муниципальных образованиях и на промышленных объектах в зависимости от степени их потенциальной опасности и подверженности катастрофами.

АИУС РСЧС построена как территориально распределённая система расположенных по всей стране региональных, республиканских, краевых, областных информационно-управляющих центров (ИУЦ), городских и районных абонентских пунктов (АП), объединённых государственными и ведомственными каналами связи и передачи данных. Такая структура обеспечивает возможность управления действиями ЧС на общегосударственном (федеральном) уровне и уровнях республик, краёв, областей.

Функциональная структура:

·Подсистема поддержки коллективного принятия решения.

·Подсистема аналитической поддержки принятия УР

·Подсистема прогнозирования и мониторинга ЧС

·Подсистема взаимодействия со СМИ

·Подсистема противопожарной защиты

·Подсистема поддержки пострадавших территорий

В зависимости от обстановки, масштаба прогнозируемой или возникшей ЧС для персонала и пользователей АИУС устанавливается один из режимов функционирования РСЧС:

1.Режим повседневной деятельности - при нормальной производственно-промышленной, радиационной, химической, биологической, сейсмической и гидрометеорологической обстановке, при отсутствии эпидемий, эпизоотий и эпифитотий.

.Режим повышенной готовности - при ухудшении обстановки и получении прогноза возможности возникновения ЧС.

.Режим чрезвычайной ситуации - при возникновении и во время ликвидации ЧС.

В режиме повседневной деятельности объектовые комплексы средств автоматизации всех уровней АИУС РСЧС обеспечивают работу органов управления ГОЧС на подведомственной территории. Контролируется состояние объектовых комплексов и системы в целом, организуются тренировки и учения органов управления, сил и средств РСЧС.

Функционально АИУС РСЧС состоит из основной, резервной и дублирующей подсистем, в состав которых включены:

1.Функционально-ориентированные комплексы средств автоматизации, размещенные на станционных пунктах управления.

.Мобильные КСА подвижных пунктов управления и других объектов

.Абонентские комплекты пользователей

.КСА взаимодействия с внешними структурами

.Сеть связи и передачи данных, обеспечивающая телефонную, телеграфную, факсимильную, селекторную связь, передачу сигналов оповещения, обмен данными. При переходе на цифровые каналы ССПД федерального, регионального и территориального уровней РСЧС будет обеспечиваться передача видеоинформации.

Геоинформационные технологии в АИУС. Информационная поддержка управления связана с обработкой больших массивов пространственно-временных

Реализации сервера приложений, позволяющего наращивать функциональные возможности системы по автоматизации должностных лиц МЧС России:

1.Модуль формирования интерфейса пользователя обеспечивает представление экранных форм программных модулей системы в едином стиле с помощью интуитивно-понятного графического web-интерфейса.

.Модуль авторизации доступа к данным обеспечивает разграничение доступа к функциональным задачам, информационным ресурсам и операциям над ними в соответствии с назначенными пользователям правами.

.Модуль аудита работы пользователей обеспечивает: регистрацию в журнале следующих событий:

Начало и окончание работы пользователей с системой.

Попытка вхождения с неправильным паролем

Запуск функциональных задач и выполнение операций

Доступ к информационным ресурсам

Доступ к объектам БД

.Модуль настройки прав доступа. Обеспечивает настройку прав доступа:

·Ведение групп доступа

·Настройку прав доступа для групп

·Ведение пользователей

·Распределение пользователей по группам

.Модуль оповещения обеспечивает:

·Автоматизированную передачу информации о важных событиях администраторам и другим пользователям системы

·Формирование списков оповещаемых лиц для различных типов событий.

·Интерфейс формирования сообщений и помещения их в очередь.

·Настройку расписания отправки и различные способы доставки сообщений - на экран, по электронной почте

.Рубрикатор ресурсов обеспечивает:

·Объединение информационных ресурсов, размещённых в БД, на веб-сайтах и в сетевых каталогах, в единый иерархический рубрикатор ресурсов.

.Модуль публикации документов обеспечивает:

·Ввод и сохранение в БД документов, относящихся к различным объектам.

Два режима публикации документов:

)Быстрый ввод с помощью встроенного редактора, обеспечивающего основные функции форматирования текста, включая формирование простых таблиц.

)


Курс лекций Информационные технологии управления Бакланов Владимир Николаевич Тема

Больше работ по теме:

КОНТАКТНЫЙ EMAIL: [email protected]

Скачать реферат © 2017 | Пользовательское соглашение

Скачать      Реферат

ПРОФЕССИОНАЛЬНАЯ ПОМОЩЬ СТУДЕНТАМ