Автор работы: Пользователь скрыл имя, 02 Декабря 2012 в 11:58, курсовая работа
Цель данной курсовой работы - использования передовых информационных технологий, базирующихся на современной компьютерной технике в органах налоговой службы.
Задачи курсовой работы:
• Полноценное раскрытие понятий информационных технологий в налоговой службе и их роль в системе управления базами данных;
• Выявление необходимости автоматизации работы в налоговых органах;
• Построение требований к СУБД.
Введение 2
Ι Теоретическая часть 4
1. Понятие и классификация информационных систем 4
2. Понятие информационных технологий и отличие их от информационных систем 8
3. Виды информационных технологий 12
4. Структура и состав информационных систем 14
5. Стадии проектирования информационных систем 15
6. Роль пользователя в постановке задач и создании АИС 18
7. Защита информации в информационных системах 19
ΙΙ Практическая часть 26
1. Описание предмета курсовой работы 26
2. Информационные процессы в налоговой службе и необходимость их автоматизировать 28
3. Описание состава АИС 29
4. Информационные системы, используемые в налоговой службе. Аис «Налог». 34
Заключение 38
Список литературы 39
Стадия 8.Сопровождение ИС.
АИС создается
для удовлетворения информационных
потребностей конкретного пользователя,
и он принимает непосредственное
участие в ее работе (он решает задачи
на основе информационного, программного
обеспечения, которые созданы
Участие пользователя не может ограничиваться только постановкой задач, он должен проводить и пробную эксплуатацию АИС и АИТ. Находясь за ПК, пользователь может обнаружить недостатки постановок задач, корректировать при необходимости входную и выходную информацию, формы выдачи результатов, их оформление в виде документов. Участие пользователя в создании АИС и АИТ должно обеспечивать в перспективе как оперативное и качественное решение задач, так и сокращение времени на внедрение новых технологий. Пользователь должен быть заранее ознакомлен с методикой проведения обследования объекта, порядком обобщения его результатов, что ему поможет определить и выделить подлежащие автоматизированной обработке задачи, функции, квалифицированно сделать их постановку.
Под безопасностью
информационной системы понимается
защищенность системы от случайного
или преднамеренного
Под угрозой безопасности информации понимаются события или действия, которые могут привести к искажению, несанкционированному использованию или даже к разрушению информационных ресурсов управляемой системы, а также программных и аппаратных средств.
Сегодня можно утверждать,
что рождается новая
Активные угрозы имеют целью нарушение нормального функционирования ИС путем целенаправленного воздействия на ее компоненты. К активным угрозам относятся, например:
Источником активных угроз могут быть действия взломщика, вредоносные программы и т.п.
Разглашение информации ее владельцем или обладателем умышленные или неосторожные действия должностных лиц и пользователей, которым соответствующие сведения в установленном порядке были доверены по службе или по работе, приведшие к ознакомлению с ним лиц, не допущенных к этим сведениям. Возможен бесконтрольный уход конфиденциальной информации по визуально-оптическим, акустическим, электромагнитным и другим каналам.
Несанкционированный доступ - это противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым сведениям.
Логические бомбы, как вытекает из названия, используются для искажения или уничтожения информации, реже с их помощью совершаются кража или мошенничество. Манипуляциями с логическими бомбами обычно занимаются чем-то недовольные служащие, собирающиеся покинуть данную организацию, но это могут быть и консультанты, служащие с определенными политическими убеждениями и т.п.
Троянский конь - программа, выполняющая в дополнение к основным, т.е. запроектированным и документированным деист действиям, дополнительные, не описанные в документации.
Вирус - программа,
которая может заражать другие программы
путем включения в них
Червь - программа, распространяющаяся через сеть и не оставляющая своей копии на магнитном носителе. Червь использует механизмы поддержки сети для определения узла, который может быть заражен.Затем с помощью тех же механизмов передает свое тело или его часть на этот узел и либо активизируется, либо ждет для этого подходящих условий.
Захватчик паролей - это программы, специально предназначенные для воровства паролей. При попытке обращения пользователя к терминалу системы на экран выводится информация, необходимая для окончания сеанса работы.
Компрометация информации (один из видов информационных инфекций).Реализуется, как правило, посредством несанкционированных изменений в базе данных, в результате чего ее потребитель вынужден либо отказаться от нее, либо предпринимать дополнительные усилия для выявления изменений и восстановления истинных сведений.
Несанкционированное использование информационных ресурсов, с одной стороны, является последствиями ее утечки и средством ее компрометации. С другой стороны, оно имеет самостоятельное значение, так как может нанести большой ущерб управляемой системе (вплоть до полного выхода ИТ из строя) или ее абонентам5.
Ошибочное использование информационных ресурсов будучи санкционированным тем не менее может привести к разрушению, утечке или компрометации указанных ресурсов. Данная угроза чаще всего является следствием ошибок, имеющихся в ПО ИТ.
Несанкционированный
обмен информацией между
Отказ от информации состоит в непризнании получателем или отправителем этой информации фактов ее получения или отправки. Это позволяет одной из сторон расторгать заключенные финансовые соглашения "техническим" путем, формально не отказываясь от них, нанося тем самым второй стороне значительный ущерб.
Нарушение информационного обслуживания - угроза, источником которой является сама ИТ. Задержка с предоставлением информационных ресурсов абоненту может привести к тяжелым для него последствиям. Отсутствие у пользователя своевременных данных, необходимых для принятия решения, может вызвать его нерациональные действия.
Незаконное использование привилегий. Любая защищенная система содержит средства, используемые в чрезвычайных ситуациях, или средства которые способны функционировать с нарушением существующей политики безопасности.
Под взломом системы понимают умышленное проникновение в систему, когда взломщик не имеет санкционированных параметров для входа. Способы взлома могут быть различными, и при некоторых из них происходит совпадение с ранее описанными угрозами.
Политика безопасности
- представляет собой набор законов,
правил и практического опыта, на
основе которых строятся управление,
защита и распределение
Методы и средства построения систем информационной безопасности. Их структура. Создание систем информационной безопасности (СИБ) в ИС и ИТ основывается на следующих принципах:
Из средств ПО системы защиты выделим еще программные средства, реализующие механизмы шифрования (криптографии). Криптография - это наука об обеспечении секретности и/или аутентичности (подлинности) передаваемых сообщений. На физическом уровне, представляющем среду распространения данных (кабель, оптоволокно, радиоканал, каналообразующее оборудование), применяют обычно средства шифрования или сокрытия сигнала. Они малоприменимы в коммерческих открытых сетях, так как есть более надежное шифрование.
Федеральная налоговая служба (ФНС России) является федеральным органом исполнительной власти, осуществляющим функции по контролю и надзору за соблюдением законодательства Российской Федерации о налогах и сборах, за правильностью исчисления, полнотой и своевременностью внесения в соответствующий бюджет налогов и сборов, в случаях, предусмотренных законодательством Российской Федерации, за правильностью исчисления, полнотой и своевременностью внесения в соответствующий бюджет иных обязательных платежей, а также за производством и оборотом этилового спирта, спиртосодержащей, алкогольной и табачной продукции и за соблюдением валютного законодательства Российской Федерации в пределах компетенции налоговых органов.
ФНС является уполномоченным
федеральным органом
В налоговой службе хранится:
Налоговая служба
в большей своей части занимает
Автоматизированная информационная система (АИС) в налоговой системе - это совокупность методов, информационных процессов и программно-технических средств, объединенных в технологическую цепочку, обеспечивающую сбор, обработку, хранение, распространение и отображение информации с целью снижения трудоемкости процессов использования информационного ресурса, а также повышения их надежности и оперативности.
Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации» даёт следующее определение: «информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств». Состав АИС подразделяется на:
В своей курсовой работе я возьму лишь первые три.
Правовое обеспечение - совокупность правовых норм, регламентирующих создание, юридический статус и эксплуатацию информационных систем. Регламентируется порядок получения, преобразования и использования информации.
Главной целью правового обеспечения является укрепление законности. В состав правового обеспечения входят: законы, указы, постановления государственных органов власти, приказы, инструкции и другие нормативные документы министерств, ведомств, организаций, местных органов власти.
Правовое обеспечение АИС руководствуется:
Информация о работе Информационные системы в налоговой службе