Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ответы на экзамен.docx
Скачиваний:
103
Добавлен:
17.11.2019
Размер:
1.58 Mб
Скачать

25 (14). Тестирование информационной системы. Виды тестирования ис. Разработка и выполнение тестов.

Ответ:

Тестирование ИС

Тестирование ИС – деятельность по проверке программного кода и документации. Она должна заранее планироваться и систематически проводиться тестировщиками.

Этапы тестирования:

1) Проверка требований к ПП на полноту.

2) Определение методов тестирования.

3) Разработка стратегии тестирования.

4) Разработка плана тестирования.

5) Создание наборов тестов.

6) Создание отчета о тестировании.

Виды тестирования ИС:

  • Блочное тестирование – это тестирование полного класса, метода или небольшого приложения, выполняемое отдельно от прочих частей системы.

  • Тестирование компонента – это тестирование класса, пакета, небольшого приложения или другого элемента системы, выполняемое в изоляции от остальных частей системы.

  • Интеграционное тестирование – это совместное выполнение двух или более классов, пакетов, компонентов или подсистем.

  • Регрессивное тестирование – это повторное выполнение тестов, направленное на обнаружение дефектов в программе, уже прошедшей этот набор тестов.

  • Тестирование системы – это выполнение ПО в его окончательной конфигурации, интегрированного с другими программными и аппаратными системами.

Разработка и выполнение тестов

Требования к хорошему тесту:

1) Должна быть достаточной вероятность выявления тестом ошибки. Разрабатывая тестовые примеры, необходимо проанализировать все возможные варианты сбоев программы или ее некорректной работы.

2) Набор тестов не должен быть избыточным. Если два теста предназначены для выявления одной и той же ошибки, то достаточно выполнить только один из них.

3) Тест должен быть наилучшим в своей категории. В группе похожих тестов одни могут быть эффективнее других. Поэтому нужно выбирать тот тест, который с наибольшей вероятностью выявит ошибку.

4) Тест не должен быть слишком простым или слишком сложным. Большой и сложный тест трудно понять, выполнить и долго создавать. Поэтому лучше всего разрабатывать простые, но всё же не совсем элементарные тестовые примеры.

26 (15). Политика безопасности в современных аис. Принципы организации разноуровневого доступа в (аис).

Ответ:

Политика безопасности организации – совокупность руководящих принципов, правил, процедур и практических приёмов в области безопасности, которые регулируют управление, защиту и распределение ценной информации.

Цели защиты информации в АИС:

  • конфиденциальность критической информации;

  • целостность информации и связанных с ней процессов (создания, ввода, обработки и вывода);

  • доступность информации, когда она нужна;

  • учет всех процессов, связанных с информацией (например, неотказуемость авторства).

Сервисы ПБ в АИС:

  • Аутентификация – установление подлинности (проверка является ли объект действительно тем, за кого он себя выдает).

  • Идентификация – это присвоение какому-либо объекту уникального имени или образа.

  • Управление доступом – обеспечение защиты от несанкционированного использования ресурсов.

  • Конфиденциальность данных – это обеспечение защиты от несанкционированного получения информации.

  • Целостность данных.

Механизмы ПБ в АИС:

  • Шифрование.

  • Механизм управления доступом.

  • Электронная цифровая подпись.

  • Механизм контроля целостности.

  • Механизм аутентификации и др.

Принципы организации разноуровневого доступа в (АИС)

  1. Учетные записи. Учётная запись (аккаунт) – это запись, содержащая сведения, которые пользователь сообщает о себе некоторой компьютерной системе.

Учетные записи пользователей означают доступ в систему для обычных людей, и эти учетные записи отделяют пользователя и его рабочую среду, предотвращая повреждение пользователем системы или данных других пользователей, и позволяя пользователям настраивать свою рабочую среду без влияния на других пользователей. Каждая персона, получающая доступ к вашей системе, должна получить уникальную учетную запись пользователя. Это позволит вам выяснить кто что делает, предотвращая сбивание одним пользователем настроек других пользователей, чтение чужой почты и так далее.

  1. Блокировка учетной записи, после ввода неверных данных. При регистрации в сети пользователь должен ввести по запросу свое пользовательское имя и пароль. Если пароль введен некорректно 3 раза подряд, ваша учетная запись будет заблокирована, и вы не сможете войти в систему до тех пор, пока системный администратор не снимет блокировку.

  2. Пароли должны меняться каждые 60 дней. Напомнить про замену пароля необходимо за 3 дня до этого. Если пароль по истечении 60 дней не изменен, то учетная запись будет заблокирована.