Характеристика ИС на прикладном уровне

3.1 ПС и обработка КТ без использования средств автоматизации в ЧП «Пудель»

3.1.1 ПС «Зарплата и управление персоналом»

Общие сведения о системе

ПС «1С: Зарплата и управление персоналом 8.0» ЧП «Пудель» (далее –ЗУП , система) предназначена для комплексной автоматизации расчета заработной платы и реализации кадровой политики организации.

Система эксплуатируется в отделе заработной платы и в отделе по работе с персоналом ЧП «Пудель».

Общее количество пользователей системы – 10 человек.

Обслуживание системы осуществляется специалистами ЧП «Жучка»

ПС «ЗУП» приобретена у компании «Моська» в 1897 году. Внедрение ПС осуществлялось собственными силами без привлечения сторонних организаций.

Перечень специалистов ЧП «Пудель», на которых возложено обслуживание ПС «ЗУП», приведен в таблице Таблица 3.1.

Таблица 3.1 – Перечень специалистов, обслуживающих ПС «ЗУП» со стороны ЧП «Пудель»

Роль ФИО Подразделение
1. Ответственный за систему    
2. Ответственный системный администратор    
3. Ответственный за администрирование БД    

Документально оформленное (в виде приказа, распоряжения о вводе в строй) основание для эксплуатации системы отсутствует.

Техническое задание, проектная и рабочая документация на систему отсутствует. Из эксплуатационной документации имеются комплект документов по работе с системой. Требования к ИБ в документации отсутствуют.

ПС «ЗУП» является сетевой, многопользовательской системой с разграничением доступа пользователей. Пользователи ПС имеют доступ к сети Интернет.

3.1.1.2 Сведения о построении ПС «ЗУП»

ПС «ЗУП» является системой управления предприятием, в состав которой входят следующие подсистемы:

– расчет заработной платы;

– управление персоналом.

Система реализована в файловом варианте для многопользовательской работы и состоит из следующих компонентов:

– файловая СУБД;

– клиентская часть приложения.

Информационная база ПС хранится на сервере ….

3.1.1.3 Тестирование изменений и обновление ПС «ЗУП»

Тестирование изменений и обновление ПС не производится.

Ответственным за обновление является сотрудник ЧП «Пудель» ХХХХХ Перед установкой обновлений встроенными средствами ПК «ЗУП» осуществляется резервное копирование системы.

Тестовая среда для проверки обновлений и изменений ПС отсутствует.

Регламент внесения изменений в документально оформленном виде отсутствует.

3.1.1.4 КТ, обрабатываемые в ПС «ЗУП»

Анализ обрабатываемой в ПС «ЗУП» информации показывает, что в ней ведется обработка КТ. Перечень КТ, обрабатываемых в ПС «ЗУП», приведен в таблице 3.2.

Таблица 3.2 – Перечень информации ограниченного доступа, обрабатываемой в ПС «…»

Наименование обрабатываемой информации Гриф конфиденциальности Основание для присвоения грифа конфиденциальности
1. Информация об обязательствах и платежах в фонды обязательного социального страхования Коммерческая тайна  
2. Информация о налоговых обязательствах и платежах Чп пудель Коммерческая тайна

3.1.1.5 Управление доступом к ПС «ЗУП»

Документально оформленный регламент предоставления пользователям доступа в систему отсутствует. Предоставление пользователям доступа к ПС «ЗУП» с заведением учетной записи осуществляется ответственным за систему после получения устной заявки или письма по электронной почте от сотрудника отдела заработной платы или отдела по работе с персоналом.

Идентификаторы, права доступа и пароли пользователей хранятся в БД системы. Для доступа каждого пользователя к БД используется отдельная учетная запись. Разграничение доступа пользователей к данным в ПС «ЗУП» реализовано на основе ролевого принципа управления доступом.

Доступ пользователей в ПС «ЗУП» осуществляется посредством прохождения процедур идентификации и аутентификации на основе ввода имени пользователя (логина) и его пароля.

В ходе устного интервьюирования были получены сведения, что применяемая в ПС «ЗУП» парольная политика имеет следующие характеристики:

– длина пароля – 6 символов;

– срок действия пароля – 1 месяц;

– неповторяемость пароля – не реализована;

– у пользователей отсутствует возможность самостоятельной смены пароля (пароль генерируется ответственным за систему).

Наши рекомендации