Вы находитесь на странице: 1из 2

Практическое занятие 11

Алиева Нияра БИ-м-о-222


предположим, что "ABC Education Corp" онлайн школа английского языка,
имеет следующую структуру и политику безопасности:
1. Структура организации:
 Руководство и администрация: Отвечают за общее управление и
стратегическое развитие школы.
 Методисты: Разрабатывают учебные программы и контролируют
качество образовательного процесса.
 Преподаватели: Проводят онлайн-уроки и оценивают выполненные
задания.
 Студенты: Проходят обучение, выполняют задания и получают
обратную связь от преподавателей.
 Родители: Могут отслеживать прогресс своих детей.
 Сотрудники службы поддержки: Помогают пользователям решать
технические проблемы и вопросы.
Политика безопасности:
В данном случае, для образовательной платформы, скорее всего будет
применяться дискреционная политика безопасности.
Дискреционная политика безопасности предоставляет владельцу ресурса
(администратору) право определять доступ к ресурсам и контролировать их
использование. Владелец ресурса (в данном случае администратор) имеет
возможность принимать решения о предоставлении или отказе в доступе к
ресурсам на основе своих усмотрений и политик организации.
В матрице доступа, предоставленной ранее, роли (администратор, методист,
преподаватель, студент, родитель, сотрудник службы поддержки) имеют
разные уровни доступа к ресурсам платформы. Это соответствует
дискреционной политике, где администратор определяет права доступа в
соответствии с политикой и требованиями организации.

 Аутентификация: Для доступа к платформе требуется


аутентификация с использованием уникальных учетных данных,
таких как логин и пароль.
 Разграничение доступа: Различным ролям (администратор,
методист, преподаватель, студент, родитель, сотрудник службы
поддержки) предоставляются разные уровни доступа в соответствии
с их функциями и обязанностями.
 Шифрование данных: Личные данные пользователей и другая
конфиденциальная информация должны быть защищены с
использованием шифрования, чтобы предотвратить
несанкционированный доступ.
 Резервное копирование: Регулярное резервное копирование данных,
чтобы обеспечить их сохранность и возможность восстановления в
случае сбоев или потери данных.
 Мониторинг и аудит: Организация может осуществлять мониторинг
активности пользователей и аудит доступа к ресурсам платформы
для обнаружения и предотвращения любых нарушений
безопасности.
 Обучение и осведомленность: Проведение обучения и обеспечение
осведомленности пользователей о политике безопасности, чтобы
они могли соблюдать соответствующие правила и процедуры.

Роли / Ресурсы Онлайн Материалы Задания


уроки
Администратор Полный Полный Полный
Методист Чтение Полный Чтение
Преподаватель Полный Чтение Запись
Студент Чтение Чтение Запись
Родитель Чтение Чтение Нет доступа
Сотрудник Чтение Чтение Нет доступа
службы
поддержки

Вам также может понравиться