AXForum  
Вернуться   AXForum > Прочие обсуждения > Курилка
All
Забыли пароль?
Зарегистрироваться Правила Справка Пользователи Сообщения за день Поиск

 
 
Опции темы Поиск в этой теме Опции просмотра
Старый 27.09.2016, 17:49   #10  
komar is offline
komar
Шаман форума
Аватар для komar
Ex AND Project
 
5,571 / 600 (32) +++++++
Регистрация: 24.05.2002
Цитата:
Сообщение от mazzy Посмотреть сообщение
и, раз уж ты не про политику, тогда расскажи "как надо" предусматривать механизмы контроля. в какой момент механизмов внутреннего контроля достаточно? каков критерий "достаточности"? какова трудоемкость создания и развертывания достаточных механизмов?
Во-первых, система - это не только программа. Думаю, это для нас для всех очевидно, не так ли?

Во-вторых, система должна обеспечивать так называемый "аудиторский след". В нашем случае эту роль выполняют бумажные листочки, которые можно перепроверить.

В-третьих, должна предусматриваться однозначная аутентификация пользователя. Многие страны используют для этого разной формы картонки с защитой от подделки, содержащие разного рода биометрические данные. Как минимум его (пользователя) физиономию. Технология была разработана в начале 20 века, и с тех пор непрерывно совершенствуется.

Достаточными меры будут тогда, когда можно будет с разумной степенью достоверности утверждать, что критических ошибок в системе не произошло. В текущей же версии, как мне видится, даже приблизительно ошибку оценить невозможно, так как система не соответствует уровню технологий даже середины 20 века. То есть отдельные программы в составе системы соответствуют, а вот система в целом - нет (потому что грош цена электронным терминалам, когда мы не можем утверждать, что на кнопку жал нужный нам человек, не можем перепроверить результат, и вдобавок, используем разнородный зоопарк систем, имеющих известные уязвимости и имеющих выход в незащищённые сети).

Нам с вами за такое внедрение денег бы не дали.
__________________
All information in this post is strictly confidential. If you have read it in error, please forget it immediately.
Теги
разговоры с таксистом

 

Похожие темы
Тема Автор Раздел Ответов Посл. сообщение
Аудит имеющейся ERP системы Lemming Детская 28 12.03.2011 22:47

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Рейтинг@Mail.ru
Часовой пояс GMT +3, время: 08:14.