Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otchet22.docx
Скачиваний:
5
Добавлен:
17.08.2019
Размер:
1.38 Mб
Скачать

7.4 Таблица разделения полномочий

Пользователями системы «ИРРО» являются:

  1. Администратор.

  2. Главный оператор.

  3. Оператор.

  4. Преподаватель.

Таблица разделения полномочий

Пользователь

Функция

Администратор

Главный оператор

Оператор

Преподаватель

Добавление модуля

+

+

+

+

Удаление модуля

+

+

+

+

Изменение названия модуля

+

+

+

+

Добавление темы

+

+

+

-

Удаление темы

+

+

+

-

Изменение названия темы

+

+

+

-

Прикрепление ИР

+

+

+

+

Удаление ИР

+

+

+

+

Прикрепление теста (на данный момент не используется)

+

+

+

+

Удаление теста (на данный момент не используется)

+

+

+

+

Переименование дисциплин

-

+

-

-

Изменение семестра дисциплин

-

+

-

-

Перемещение дисциплины между профилями бакалавриата и магистерскими программами

-

+

-

-

Удаление дисциплины

-

+

-

-

Изменение сортировки модулей

+

+

+

+

Изменение сортировки тем (порядок изучения)

+

+

+

-

Просмотр статистики по структурным компонентам объектов системы

+

+

+

-

Просмотр статистики по направлениям подготовки

+

+

+

-

Просмотр справочника УГСНП (направления подготовки, магистерские программы, доп. обр. программы, профили бакалавриата, кафедры и факультеты)

+

+

+

-

Редактирование категорий/групп пользователей.

+

-

-

-

Редактирование пользователей (изменение групп, ФИО, логин, пароль и т.д.)

+

-

-

-

Просмотр даты и времени загрузки файла на сервер

+

+

+

+

7.5 Замечания и рекомендации

Ситуация/ замечание

Риск

Рекомендация

1.

Пароли для входа в систему являются короткими, состоят из символов, не отличающихся по регистру (прим.: дата рождения).Отсутствует регулярное обновление паролей.

Может привести к несанкционированному получению информации системы.

Высокий

При создании и смене паролей выводить подсказку о том, что пароль должен быть не менее 8 знаков, содержать буквы разного регистра и символы. Ввести сроки обновления паролей.

2.

Нет четкого разграничения полномочий и прав доступа к системе. Разработкой и администрированием занимаются одни и те же лица. Есть вероятность распространения данных.

Высокий

Задокументировать функции, разрешенные пользователям. Установить контроль руководства за нарушениями.

3.

Тестовые внедрения производятся в продуктивной среде, что может привести к сбоям системы

Средний

Разграничить среды на разработческую, тестовую и продуктивную

4.

Пользователь может размещать ссылки на сайты, не относящиеся к учебному процессу (в т.ч. на вредоносные)

Средний

Осуществлять проверку введенной ссылки на совпадение с популярными сайтами соц.сетей

5.

Инструкции пользователей не одобрены, вследствие чего могут считаться заказчиком некорректными

Средний

Создание инструкций компетентными сотрудниками. Проверка и утверждение этих инструкций руководством.

6.

Отсутствие плана действий при аварийной ситуации может привести к полной потере данных

Средний

Разработать план восстановления системы в случае аварии

7.

Заявки на изменения (системы, базы данных, настроек) зачастую происходят в устной форме, либо по электронной почте. Результатом может стать их неисполнение.

Средний

Разработать форму (шаблон) заявок с возможностью контролирования выполнения запроса пользователя

8.

Пользователи не извещаются об обновлениях. Усовершенствования остаются незамеченными.

Низкий

Сделать всплывающее окно, появляющееся при внедрении обновлений и усовершенствований.

9.

Пользователи системы не знают о разработчиках и их авторских правах.

Низкий

Добавить информацию о разработчиках и дате создания системы

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]