Sisteme informaționale

Proiect
8/10 (1 vot)
Conține 1 fișier: docx
Pagini : 28 în total
Cuvinte : 8779
Mărime: 119.50KB (arhivat)
Publicat de: Dan B.
Puncte necesare: 7

Cuprins

  1. Cuprins
  2. 1. Introducere 3
  3. 2. Descrierea organizaţiilor 5
  4. 3. Întrebări 8
  5. 4. Matricea CRUD 17
  6. 5. Pericole 18
  7. 6. Măsuri de securitate 24
  8. 7. Propuneri pentru îmbunătăţirea securităţii 25
  9. 8. Bibliografie 26

Extras din proiect

1. Introducere

Informaţia este o valoare cu o importanţă deosebită pentru o persoană fizică sau pentru o organizaţie şi, în consecinţă, necesită o protecţie adecvată. Securitatea informaţiei protejează informaţia de o gamă largă de ameninţări. În acest context, securitatea informaţiei este caracterizată ca fiind cea care asigură şi menţine următoarele:

• confidenţialitatea: asigurarea faptului că informaţia este accesibilă doar persoanelor autorizate;

• integritatea păstrarea acurateţei şi completitudinii informaţiei precum şi a metodelor de procesare;

• disponibilitatea: asigurarea faptului că utilizatorii autorizaţi au acces la informaţie şi la resursele asociate atunci când este necesar.

Securitatea informaţiei este obţinută prin implementarea unui set adecvat de politici, practici, proceduri, structuri organizaţionale şi funcţii software. Aceste elemente trebuie implementate în măsura în care se asigură atingerea obiectivelor specifice de securitate.

Este important ca fiecare organizaţie să poată sa-şi identifice propriile cerinţe de securitate. Pentru aceasta ea trebuie să facă apel la trei surse principale:

• evaluarea riscurilor: se identifică ameninţările asupra resurselor, se evaluează vulnerabilitatea la aceste ameninţări şi probabilitatea de producere a lor şi se estimează impactul potenţial;

• legislaţia existentă pe care o organizaţie trebuie să o respecte;

• analiza securităţii: setul specific de principii, obiective şi cerinţe pentru procesarea informaţiei, pe care organizaţia le dezvoltă pentru a-şi susţine activităţile.

Pentru a analiza riscurile, o organizaţie îşi poate identifica propriile cerinţe legate de securitate. Un astfel de proces presupune în general patru etape principale:

• identificare resurselor care trebuie protejate;

• identificarea riscurilor/ameninţărilor specifice fiecărei resurse;

• ierarhizarea riscurilor;

• identificarea controalelor prin care vor fi eliminate/diminuate riscurile.

Pentru a-şi defini politica de securitate compania trebuie să se decidă:

• care ameninţări trebuie eliminate şi care se pot tolera;

• care resurse trebuie protejate şi la ce nivel;

• cu ce mijloace poate fi implementată securitatea;

• care este preţul (financiar, uman, social etc.) măsurilor de securitate care poate fi acceptat.

Un aspect important în stabilirea mecanismelor de securitate o constituie partea financiară. Un mecanism de control nu trebuie să depăşească valoarea bunului ce trebuie protejat.

Odată stabilite obiectivele politicii de securitate, următoare etapă constă în selecţia serviciilor de securitate – funcţiile individuale care sporesc securitatea. Fiecare serviciu poate fi implementat prin metode (mecanisme de securitate) variate pentru implementarea cărora este nevoie de aşa-numitele funcţii de gestiune a securităţii. Gestiunea securităţii constă în controlul şi distribuţia informaţiilor către toate sistemele în scopul utilizării serviciilor şi mecanismelor de securitate şi al raportării evenimentelor de securitate ce pot apărea către administratorii de reţea.

Următorul pas este realizarea modelului de securitate. Modelul de securitate pentru un sistem informatic poate fi văzut ca având mai multe straturi ce reprezintă nivelurile de securitate ce înconjoară subiectul ce trebuie protejat. Fiecare nivel izolează subiectul şi îl face mai dificil de accesat în alt mod decât cel în care a fost prevăzut.

Securitatea fizică reprezintă nivelul exterior al modelului de securitate şi constă, în general, în închiderea echipamentelor informatice într-o altă incintă precum şi asigurarea pazei şi a controlului accesului. O problemă o constituie salvările sub formă de copii de rezervă ale datelor şi programelor, precum şi siguranţa păstrării suporţilor de salvare (backup). Reţelele locale sunt, în acest caz, de mare ajutor, copiile de rezervă putându-se face prin reţea pe o singură maşină ce poate fi mai usor securizată.

Securitatea fizică trebuie abordată foarte serios deoarece toate măsurile de securitate logice, cum ar fi stabilirea de parole pe sistemul respectiv, devin nesemnificative în cazul accesului neautorizat la echipamente. O altă problemă importantă în securitatea fizică a unui sistem informatic o constituie pur şi simplu sustragerile de echipamente sau a suportilor de backup.

Securitatea logică constă din acele metode logice (software) care asigură controlul accesului la resursele şi serviciile sistemului. Ea are, la rândul ei, mai multe niveluri împărţite în două grupe mari: niveluri de securitate a accesului şi niveluri de securitate a serviciilor.

Preview document

Sisteme informaționale - Pagina 1
Sisteme informaționale - Pagina 2
Sisteme informaționale - Pagina 3
Sisteme informaționale - Pagina 4
Sisteme informaționale - Pagina 5
Sisteme informaționale - Pagina 6
Sisteme informaționale - Pagina 7
Sisteme informaționale - Pagina 8
Sisteme informaționale - Pagina 9
Sisteme informaționale - Pagina 10
Sisteme informaționale - Pagina 11
Sisteme informaționale - Pagina 12
Sisteme informaționale - Pagina 13
Sisteme informaționale - Pagina 14
Sisteme informaționale - Pagina 15
Sisteme informaționale - Pagina 16
Sisteme informaționale - Pagina 17
Sisteme informaționale - Pagina 18
Sisteme informaționale - Pagina 19
Sisteme informaționale - Pagina 20
Sisteme informaționale - Pagina 21
Sisteme informaționale - Pagina 22
Sisteme informaționale - Pagina 23
Sisteme informaționale - Pagina 24
Sisteme informaționale - Pagina 25
Sisteme informaționale - Pagina 26
Sisteme informaționale - Pagina 27
Sisteme informaționale - Pagina 28

Conținut arhivă zip

  • Sisteme Informationale.docx

Alții au mai descărcat și

Prezentare Microsoft Excel

PREZENTARE EXCEL COMPONENTELE FERESTREI EXCEL FORMATAREA TEXTELOR SI CALCULE IN EXCEL CREAREA DIAGRAMELOR IN EXCEL Diagramele ofera o imagine...

Aplicatile Windows

Meniul Accesories din Start Menu, Programs este un meniu care se creeaza înca de la instalarea sistemului Windows, si contine scurtaturi pentru...

Sisteme de Operare

REFERAT SISTEME DE OPERARE CE ESTE UN SISTEM DE OPERARE În general, interactiunea dintre calculator si utilizator poate fi descrisa la nivel...

Subiecte Sisteme de Operare

Sistemul de operare. Definitii, rol, functii. Un sistem de calcul este organizat pe mai multe nivele. La baza se afla partea hardware formata din...

Sisteme Informatice

REFERAT În viata noastra de zi cu zi, calculatoarele sunt ceva obisnuit, ba chiar indinspensabil în unele cazuri. Se poate spune, pe drept cuvânt...

Fițuica multimedia

1)Conceptul de multimedia. Multimedia cuprinde ansamblu mijloacelor de comunicare, prin care informaţiile pot fi percepute vizual şi auditiv în...

Statistică aplicată

12 14,4 media arit 22 18 14,29656662 media geom 20 16 14,19172762 media armonica 19 11 14,5 mediana 13 13 15 modulul 17 14 11 Quartile 11 15...

Te-ar putea interesa și

Rolul informației contabile în managementul modern

Introducere Economia actuala este globală, deschisă şi imediată. Succesul firmei moderne depinde în directă măsură de capacitatea managerilor şi a...

Sistem Informatic Pentru Evidența Clienților la o Firmă

Astăzi omenirea se găseste în faza societaţii informaţionale ca efect al celei de-a doua revoluţii industriale, în care informaţia şi...

Recrutarea și Selecția de Personal prin Intermediul Internetului

CAPITOLUL 1 RECRUTAREA ŞI SELECŢIA RESURSELOR UMANE 1.1 ANALIZA ŞI DESCRIEREA POSTULUI 1.1.1 Definirea postului Postul reprezintă “componenta...

Soluții open-source de informatizare a activităților compartimentelor de resurse

CAPITOLUL I Managementul resurselor umane – prezent şi perspective 1.1 Istoricul şi evoluţia managementului resurselor umane Performanţele...

Sisteme informatice și sisteme informaționale

1. Sistemul informatic versus sistemul informational de conducere Un sistem informational este un ansamblu de oameni, echipamente, software,...

Sisteme informaționale pentru administrația publică

Cap. I. Sistemul informaţional – abordări conceptuale I.1 Noţiunea de sistem Societatea, civilizaţia umană, nu poate exista fără informaţie şi...

Analiza sistemelor informaționale într-o firmă

1.1. Definirea misiunii, obiectivelor si strategiei organizationale la Regia Autonoma Judeteana de Apa-Canal Iasi. 1.1.1. Misiunea Furnizarea...

Clasificarea Sistemelor Informaționale

1. Sistemul informaţional al managementului Managementul firmei nu poate fi asigurat în conditii corespunzatoare, fara cunoasterea sistematica a...

Ai nevoie de altceva?