Организация комплексной системы защиты информации - [56]
В КСЗИ должно быть предусмотрено два вида функций:
— функции, основной целью которых является создание механизмов защиты;
— функции, осуществляемые с целью непрерывного и оптимального управления механизмами защиты.
Технология — это совокупность методов обработки, изменения состояния, свойств, формы сырья, материала или полуфабриката, осуществляемых в процессе производства продукции.
Исходя из вышесказанного, технологию организационного управления можно определить как регламентированную совокупность методов и средств управления коллективами людей в процессе достижения целей их деятельности.
Организационное управление прежде всего — вид человеческой деятельности и как всякая деятельность можно рассматриваться в 2 основных аспектах:
— организация содержания деятельности, т. е. что делается (каковы функции и цели системы управления);
— организация самого процесса, т. е. как делается (какими методами достигается поставленная цель и осуществляется сам процесс управления).
Управление определяется как элемент, функция организованных систем различной природы, обеспечивающая сохранность их определенной структуры, поддержание режимов деятельности, реализацию их программ и целей.
Общая цель управления — обеспечение максимально возможной эффективности использования ресурсов.
Задачи управления:
1. Обеспечение заданного уровня достижения цели при минимальном уровне затрат;
2. Обеспечение максимального уровня достижения цели при заданном уровне затрат.
Технология управления должна быть построена так, чтобы обеспечивать эффективную обработку информации для всех функциональных подразделений при рациональном использовании ресурсов ВТ. При соблюдении всех правил управления и обращения с информацией это требование может быть конкретизировано следующим образом.
Технология управления должна быть разработана так, чтобы обеспечить:
— комплексную автоматизацию всех процессов обработки данных и управления;
— единство органов, средств и методов управления;
— максимальную автоматизацию при решении всех задач, объективно возникающих в процессе функционирования органов управления, в том числе задач персонального информационного обеспечения, задач выработки управленческих решений и задач информационного сопряжения взаимодействующих систем.
Одним из активных звеньев технологии управления является человек, причем человек рассматривается как субъект управления и как объект управления.
В соответствии с этим сформулируем требования к технологии управления:
1. Обеспечение разделения труда, выражающееся в конкретизации функциональных обязанностей руководителей и специалистов органов управления;
2. Максимальная формализация всех трудовых процессов, осуществляемых в органах управления, заключается в введении количественных оценок в управленческие процессы, в использовании математических методов в управлении, а также в применении к управленческим системам таких понятий, как устойчивость, надежность и эффективность;
3. Регламентация взаимодействия работников органов управления между собой и средствами автоматизации, которая заключается в создании комплекса правил, предписаний, указаний и ограничений, закрепленных в соответствующих нормативно-методических документах и носящих обязательный характер;
4. Обеспечение психологических совместимостей руководителей и специалистов органов управления со средствами автоматизации;
5. Повышение исполнительской дисциплины работников органов управления.
Главным направлением построения технологии организационного управления, удовлетворяющим перечисленным выше требованиям, является разработка технологий, на индустриальной основе в широким применением вычислительной техники и автоматизации технологических процессов управления.
Чтобы разработать эффективную технологию управления, необходимо решить следующие проблемы:
1. Разработать, утвердить и внедрить стандартные элементы технологии управления;
2. Разработать и внедрить стандартные и методы решения задач всех классов;
3. Максимальная формализация решения всех задач, объективно возникающих в процессе функционирования системы управления;
4. Разработать эффективные средства, методы и способы обеспечения безопасности информации, хранимой и обрабатываемой с использованием ВТ;
5. Разработать нормативно-методические документы, регламентирующие взаимодействие работников органов управления между собой и со средствами автоматизации;
6. Разработать и внедрить типовую методологию построения и проектирования технологии организационного управления и стандартных элементов.
Таким образом, первым шагом построения технологии управления, удовлетворяющей современным требованиям, является структуризация основных процессов управления, т. е. схематизация объектов, процессов или явлений до степени однозначного определения каждого элемента.
Элемент процесса или явления считается структурированным, если он удовлетворяет следующим условиям:
1. Однозначность определения функционального назначения объекта, процесса или явления;
2. Четкость и однозначность общей архитектуры объекта процесса или явления;
3. Простота внутренней организации объекта, процесса или явления в целом, его составных частей и взаимосвязи между ними;