Характеристика ИС на прикладном уровне
3.1 ПС и обработка КТ без использования средств автоматизации в ЧП «Пудель»
3.1.1 ПС «Зарплата и управление персоналом»
Общие сведения о системе
ПС «1С: Зарплата и управление персоналом 8.0» ЧП «Пудель» (далее –ЗУП , система) предназначена для комплексной автоматизации расчета заработной платы и реализации кадровой политики организации.
Система эксплуатируется в отделе заработной платы и в отделе по работе с персоналом ЧП «Пудель».
Общее количество пользователей системы – 10 человек.
Обслуживание системы осуществляется специалистами ЧП «Жучка»
ПС «ЗУП» приобретена у компании «Моська» в 1897 году. Внедрение ПС осуществлялось собственными силами без привлечения сторонних организаций.
Перечень специалистов ЧП «Пудель», на которых возложено обслуживание ПС «ЗУП», приведен в таблице Таблица 3.1.
Таблица 3.1 – Перечень специалистов, обслуживающих ПС «ЗУП» со стороны ЧП «Пудель»
Роль | ФИО | Подразделение |
1. Ответственный за систему | ||
2. Ответственный системный администратор | ||
3. Ответственный за администрирование БД |
Документально оформленное (в виде приказа, распоряжения о вводе в строй) основание для эксплуатации системы отсутствует.
Техническое задание, проектная и рабочая документация на систему отсутствует. Из эксплуатационной документации имеются комплект документов по работе с системой. Требования к ИБ в документации отсутствуют.
ПС «ЗУП» является сетевой, многопользовательской системой с разграничением доступа пользователей. Пользователи ПС имеют доступ к сети Интернет.
3.1.1.2 Сведения о построении ПС «ЗУП»
ПС «ЗУП» является системой управления предприятием, в состав которой входят следующие подсистемы:
– расчет заработной платы;
– управление персоналом.
Система реализована в файловом варианте для многопользовательской работы и состоит из следующих компонентов:
– файловая СУБД;
– клиентская часть приложения.
Информационная база ПС хранится на сервере ….
3.1.1.3 Тестирование изменений и обновление ПС «ЗУП»
Тестирование изменений и обновление ПС не производится.
Ответственным за обновление является сотрудник ЧП «Пудель» ХХХХХ Перед установкой обновлений встроенными средствами ПК «ЗУП» осуществляется резервное копирование системы.
Тестовая среда для проверки обновлений и изменений ПС отсутствует.
Регламент внесения изменений в документально оформленном виде отсутствует.
3.1.1.4 КТ, обрабатываемые в ПС «ЗУП»
Анализ обрабатываемой в ПС «ЗУП» информации показывает, что в ней ведется обработка КТ. Перечень КТ, обрабатываемых в ПС «ЗУП», приведен в таблице 3.2.
Таблица 3.2 – Перечень информации ограниченного доступа, обрабатываемой в ПС «…»
Наименование обрабатываемой информации | Гриф конфиденциальности | Основание для присвоения грифа конфиденциальности |
1. Информация об обязательствах и платежах в фонды обязательного социального страхования | Коммерческая тайна | |
2. Информация о налоговых обязательствах и платежах Чп пудель | Коммерческая тайна |
3.1.1.5 Управление доступом к ПС «ЗУП»
Документально оформленный регламент предоставления пользователям доступа в систему отсутствует. Предоставление пользователям доступа к ПС «ЗУП» с заведением учетной записи осуществляется ответственным за систему после получения устной заявки или письма по электронной почте от сотрудника отдела заработной платы или отдела по работе с персоналом.
Идентификаторы, права доступа и пароли пользователей хранятся в БД системы. Для доступа каждого пользователя к БД используется отдельная учетная запись. Разграничение доступа пользователей к данным в ПС «ЗУП» реализовано на основе ролевого принципа управления доступом.
Доступ пользователей в ПС «ЗУП» осуществляется посредством прохождения процедур идентификации и аутентификации на основе ввода имени пользователя (логина) и его пароля.
В ходе устного интервьюирования были получены сведения, что применяемая в ПС «ЗУП» парольная политика имеет следующие характеристики:
– длина пароля – 6 символов;
– срок действия пароля – 1 месяц;
– неповторяемость пароля – не реализована;
– у пользователей отсутствует возможность самостоятельной смены пароля (пароль генерируется ответственным за систему).