Файл: Лабораторная работа 1 стандарты и методологии создания и эксплуатации информационных ресурсов и систем.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 05.05.2024
Просмотров: 8
Скачиваний: 0
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Лабораторная работа 1
СТАНДАРТЫ И МЕТОДОЛОГИИ СОЗДАНИЯ И ЭКСПЛУАТАЦИИ ИНФОРМАЦИОННЫХ РЕСУРСОВ И СИСТЕМ
Выполнил: студент гр.3-1 ИС
Конькова Ульяна
Цель работы: Изучение российских и международных стандартов, регламентирующих создание, эксплуатацию и аудит ИС
1. Систематизируйте комплекс государственных и международных стандартов, регламентирующих процессы разработки ИС, заполнив таблицу 1.1.
Таблица 1.1 - Стандарты по разработке информационных систем
Обозначение стандарта | Наименование стандарта |
Российские (стандарты СССР) | |
ГОСТ 34.402—89 | «Техническая задача на формирование автоматизированной и структурированной системы» |
ГОСТ 34.521—96 | «Информационные и научные технологии. Система документов по базам данных» |
Российские, идентичные международным | |
ГОСТ 34.320-96 | Концепции и терминология для концептуальной схемы и информационной базы |
ГОСТ 34.321-96 | Информационные технологии. Система стандартов по базам данных. Эталонная модель управления |
ГОСТ 34.603-92 | Информационная технология. Виды испытаний автоматизированных систем |
2. Дайте краткую характеристику основных международных методологий и стандартов, применяющихся при создании, эксплуатации и аудите ИС, заполнив таблицу 1.2.
Таблица 1.2 – Международные методологии и стандарты
Наименование | Расшифровка (англ) | Назначение |
IDEF | Быстрый ответ IDEF – это сокращение от ICAM Definition, а ICAM образовано от Integrated Computer Aided Manufacturing, что переводится как интегрированная компьютеризация производства. | Методологии семейства ICAM для решения задач моделирования сложных систем, позволяют отображать и анализировать модели деятельности широкого спектра сложных систем в различных разрезах. |
ITSM и ITIL | ITSM (IT Service Management, управление ИТ-услугами) Быстрый ответ Библиотека инфраструктуры информационных технологий ITIL (IT Infrastructure Library в переводе с англ. библиотека инфраструктуры информационных технологий) | 1. подход к управлению и организации ИТ-услуг, направленный на удовлетворение потребностей бизнеса. Управление ИТ-услугами реализуется поставщиками ИТ-услуг путём использования оптимального сочетания людей, процессов и информационных технологий. Для содействия реализации подхода к управлению ИТ-услугами используется серия документов ITIL. 2. библиотека, в которой описаны наилучшие практические способы организации работы структурных единиц или всех компаний, задействованных в предоставлении услуг в сфере ИТ. |
ИСО-ИЭК 15504 | ISO/IEC 15504 Информационные технологии - Оценка процесса, также именуется Software Process Improvement and Capability Determination (SPICE), что переводится как улучшение процесса разработки программного обеспечения и определение возможностей. Представляет собой набор документов технических стандартов для процесса разработки программного обеспечения и связанных с ним функций управления бизнесом. | |
ИСО-ИЭК 12207 | ГОСТ Р ИСО/МЭК 12207-99. Информационная технология. Процессы жизненного цикла программных средств. Настоящий стандарт применяется при приобретении систем, программных продуктов и оказании соответствующих услуг; а также при поставке, разработке, эксплуатации и сопровождении программных продуктов и программных компонентов программно-аппаратных средств, как в самой организации, так и вне ее. | |
Cobit | COBIT (аббр. от англ. Control Objectives for Information and Related Technologies «Задачи управления для информационных и смежных технологий») — методология управления информационными технологиями, принадлежащая и разрабатываемая некоммерческой организацией. |
3. Изучите ГОСТ 34.201-89 «Виды, комплектность и обозначение документов при создании автоматизированных систем». Опишите виды и назначение документов, разрабатываемых на стадиях «Эскизный проект», «Технический проект», «Рабочая документация», заполнив таблицу 1.3.
Таблица 1.3 – Виды и назначение документов по ГОСТ 34.201-89
3. Изучите ГОСТ 34.201-89 «Виды, комплектность и обозначение документов при создании автоматизированных систем». Опишите виды и назначение документов, разрабатываемых на стадиях «Эскизный проект», «Технический проект», «Рабочая документация», заполнив таблицу 1.3.
Таблица 1.3 – Виды и назначение документов по ГОСТ 34.201-89
4. Изучите ГОСТ 34.601-90 «Автоматизированные системы стадии создания».
5. Классифицируйте законодательные акты в области информационных систем и технологий в соответствии с критериями, обозначенными в таблице 1.5.
Таблица 1.5 – Нормативно-правовое обеспечение информационной деятельности
Раздел | Перечень документов |
Основные нормативно - правовые акты Информационного права |
|
Основное законодательство о программах для ЭВМ (и БД) |
|
Законодательство, связанное с Интернет-деятельностью |
|
Подзаконные акты |
|
6. В справочно-правовой системе найдите Гражданский кодекс (ч. 4,), изучите Главу 69. «Общие положения» Раздела VII. «Права на результаты интеллектуальной деятельности и средства индивидуализации». Дайте письменный ответ на вопрос: Какие объекты интеллектуальной собственности, касающиеся области ИТ, являются объектом правового регулирования гл. 69 Гражданского кодекса?
-
Изобретение. Предполагает какое-либо техническое решение, которое может быть отнесено к производственной деятельности. Отличительные черты изобретения: применимость к промышленной деятельности, новизна, изобретательный уровень, наличие подтверждений обоснованности выводов изысканий. Примером изобретения являются штаммы микроорганизмы, новый оптимизированный алгоритм производства. -
Полезная модель. Также представляет собой техническое решение. Отличие его в том, что оно направлено на конкретный продукт. Полезная модель характеризуется такими признаками, как новизна и возможность применения в производственной деятельности. -
Промышленный образец. Это художественно-конструкторское решение. Образец должен давать представление о внешнем виде продукта, который изготавливается промышленным или ремесленным методом. Образец будет охраняться законом только в том случае, если он оригинален. Есть существенные признаки рассматриваемого нематериального актива. Это набор эстетических и эргономических свойств: форма, цвет, рисунок, фактура. -
Товарный знак. Представляет собой обозначение, которое наделяет продукт индивидуальными характеристиками. Товарный знак можно получить не только на изделия, но и на услуги. -
Фирменное название. Нужно для идентификации фирмы. Являет собой символ деловой репутации. По сути, это актив. Фирменное название не нужно регистрировать специально. Руководителю нужно просто отразить его в ЕГРЮЛ. Если название будет зарегистрировано, другая фирма не сможет им воспользоваться. -
Нераскрытая информация. Это данные, имеющие потенциальное коммерческое значение. Ценность эта сохраняется до тех пор, пока сведения не переданы третьим лицам. Примером НИ являются секреты приготовления блюда.
7. В справочно-правовой системе найдите Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и защите информации». Дайте письменный ответ на вопрос: Какие виды ответственности за правонарушения в сфере информации, информационных технологий и защиты информации предусмотрены данным Федеральным законом?
1. Нарушение требований настоящего Федерального закона влечет за собой дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством Российской Федерации.
1.1. Лица, виновные в нарушении требований статьи 14.1 настоящего Федерального закона в части обработки, включая сбор и хранение, биометрических персональных данных, несут административную, гражданскую и уголовную ответственность в соответствии с законодательством Российской Федерации.
(часть 1.1 введена Федеральным законом от 31.12.2017 N 482-ФЗ)
1.2. Лица, размещающие в соответствии со статьей 14.1 настоящего Федерального закона в электронной форме сведения, необходимые для регистрации физического лица в единой системе идентификации и аутентификации и (или) единой биометрической системе, несут дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством Российской Федерации за достоверность сведений, размещаемых в указанных системах. Лица, права и законные интересы которых были нарушены в связи с недостоверностью сведений, размещенных в единой системе идентификации и аутентификации и (или) единой биометрической системе, вправе обратиться в установленном порядке в уполномоченный орган по защите прав субъектов персональных данных, а также за судебной защитой своих прав, в том числе с исками о возмещении убытков, компенсации морального вреда, защите чести, достоинства и деловой репутации.
(часть 1.2 введена Федеральным законом от 29.12.2020 N 479-ФЗ)
2. Лица, права и законные интересы которых были нарушены в связи с разглашением информации ограниченного доступа или иным неправомерным использованием такой информации, вправе обратиться в установленном порядке за судебной защитой своих прав, в том числе с исками о возмещении убытков, компенсации морального вреда, защите чести, достоинства и деловой репутации. Требование о возмещении убытков не может быть
удовлетворено в случае предъявления его лицом, не принимавшим мер по соблюдению конфиденциальности информации или нарушившим установленные законодательством Российской Федерации требования о защите информации, если принятие этих мер и соблюдение таких требований являлись обязанностями данного лица.
3. В случае, если распространение определенной информации ограничивается или запрещается федеральными законами, гражданско-правовую ответственность за распространение такой информации не несет лицо, оказывающее услуги:
1) либо по передаче информации, предоставленной другим лицом, при условии ее передачи без изменений и исправлений;
2) либо по хранению информации и обеспечению доступа к ней при условии, что это лицо не могло знать о незаконности распространения информации.
4. Провайдер хостинга, оператор связи и владелец сайта в сети "Интернет" не несут ответственность перед правообладателем и перед пользователем за ограничение доступа к информации и (или) ограничение ее распространения в соответствии с требованиями настоящего Федерального закона.
(часть 4 введена Федеральным законом от 02.07.2013 N 187-ФЗ; в ред. Федерального закона от 24.11.2014 N 364-ФЗ)
(см. текст в предыдущей редакции)
5. Лица, права и законные интересы которых были нарушены владельцем социальной сети в результате неисполнения им требований, установленных в статье 10.6 настоящего Федерального закона, вправе обратиться в установленном порядке за судебной защитой своих прав, в том числе с исками о возмещении убытков, компенсации морального вреда, защите чести, достоинства и деловой репутации.