Разработанный мной метод опирается на простоту в использовании и позволяет обеспечить оценку защищенности без высоких затрат. Для реализации разработанного мною метода не требуется высококвалифицированного персонала и специального оборудования.
Оценка защищенности представляет из себя таблицу, со списком угроз и мерами защиты, согласно установленному Приказу №17 ФСТЭКом России. С помощью этой таблицы и программного продута OntoStudio не сложно оценить защищенность документооборота. Этот метод универсален для всех областей производства и коммерческой деятельности.
Задачи для выполнения Технико-экономического обоснования ВКР
- составить детализированный план-график выполнения работ, позволяющий определить совокупную трудоемкость проведения им своего исследования, разработки устройства, написания программы;
- оценить величину заработной платы и социальных отчислений участников исследования (технико-экономическое обоснование предполагает осуществление оплаты труда);
- оценить затраты, связанные с приобретением необходимого сырья, материалов, комплектующих, полуфабрикатов;
- оценить затраты, связанные с оказанными сторонними организациями услугами (например, в случае травления печатных плат);
- оценить затраты, связанные с содержанием и эксплуатацией (возможно, приобретением) оборудования используемого при проведении исследования (разработки устройства, написания программы);
- определить величину амортизационных отчислений используемых основных средств;
- оценить накладные расходы;
- рассчитать совокупную величину затрат, связанных с проведением исследования (изготовлением устройства, написанием программы).
Основой для разработки детализированного план-графика может являться календарный план работы над ВКР.
Таблица 1.
Этапы проекта |
Начало |
Длительность |
Задержка |
Конец |
Разработка технического задания |
15.02.2014 |
2 |
0 |
16.02.2014 |
Изучение литературы |
17.02.2014 |
15 |
0 |
03.03.2014 |
Изучение существующих методов оценки безопасности |
04.03.2014 |
10 |
0 |
13.03.2014 |
Сопоставление темы с реальным предприятием |
14.03.2014 |
3 |
0 |
16.03.2014 |
Анализ недостатков существующих методов оценки |
17.03.2014 |
10 |
0 |
26.03.2014 |
Выявление уязвимостей документооборота |
25.03.2014 |
10 |
-2 |
03.04.2014 |
Построение онтологии в OntoStudio |
03.04.2014 |
20 |
-1 |
22.04.2014 |
Сопоставление выявленных угроз с Приказом 17 |
23.04.2014 |
3 |
0 |
25.04.2014 |
Внедрение уязвимостей в онтологию |
26.04.2014 |
6 |
0 |
01.05.2014 |
Создание запросов |
26.04.2014 |
20 |
-6 |
15.05.2014 |
Составление технической документации |
16.05.2014 |
3 |
0 |
18.05.2014 |
Сдача ВКР |
19.05.2014 |
1 |
0 |
19.05.2014 |
Ленточный график трудоемкости
1) Для расчета затрат на этапе проектирования необходимо определить продолжительность каждой работы (начиная с составления технического задания (ТЗ) и до оформления документации включительно). Продолжительность работ определяется либо по нормативам (с использованием специальных справочников), либо по факту, либо расчетным путем с помощью экспертных оценок по формуле
tоj
, (1) где tоj - ожидаемая длительность j-й работы; tmin и tmax - наименьшая и наибольшая по мнению эксперта длительность работы.
Занесем все результаты в таблицу 2.
Длительность этапа разработки
№ |
Наименование работы |
Длительность работы, ед.t |
||
tmin |
tmax |
to |
||
1 |
Разработка ТЗ |
2 |
4 |
2,8 |
2 |
Анализ ТЗ и работа с источниками |
2 |
4 |
2,8 |
3 |
Построение онтологии |
3 |
5 |
3,4 |
4 |
Создание запросов |
2 |
3 |
2,4 |
5 |
Выявление количества угроз |
1 |
2 |
1,4 |
6 |
Постановка оценки безопасности |
1 |
2 |
1,4 |
7 |
Оформление пояснительной записки |
2 |
3 |
2,4 |
ИТОГО |
13 |
23 |
16,6 |
Продолжительность работ (ед.t) можно измерять в человеко-часах или человеко-днях. Для каждого исполнителя необходимо определить ставку заработной платы за единицу времени (за час или день). Ставка заработной платы за единицу времени определяется исходя из месячной заработной платы соответствующего исполнителя. Для определения дневной ставки заработной платы необходимо разделить заработную плату (оклад) за месяц на количество рабочих дней в месяце (21 рабочий день). Для определения часовой ставки заработной платы необходимо разделить заработную плату (оклад) за месяц на количество рабочих часов в месяце (21 рабочий день х 8 часов = 168 часов).
В качестве месячной заработной платы принимаем заработную плату инженера.
Зар.плату принимаем 25000 р.
25000/168=148,8
Все расчеты сведем в таблицу 3
№ |
Этапы и содержание выполняемых работ |
Исполнитель |
Трудое мк., to, ед.t(чел /дн) |
Ставка, руб./ед.t(чел/час) |
1. |
Разработка ТЗ |
Инженер |
7 |
148,8 |
2. |
Анализ ТЗ и работа с источниками |
Руководитель |
30 |
148,8 |
3. |
Построение онтологии |
Инженер |
35 |
148,8 |
4. |
Создание запросов |
Инженер |
20 |
148,8 |
5. |
Выявление количества |
Инженер |
20 |
148,8 |
угроз |
||||
6. |
Постановка оценки безопасности |
Инженер |
3 |
148,8 |
7. |
Оформление пояснительной записки |
Руководитель |
5 |
148,8 |
ИТОГО дней |
118 |
Далее необходимо определить расходы на заработную плату исполнителей и отчислений на страховые взносы на обязательное социальное, пенсионное и медицинское страхование.
Расходы на основную заработную плату исполнителей определяются по формуле:
k
Зосн.з/пл Ti Ci 15*148,8 2083,2 р.
i1
где Зосн.з/пл - расходы на основную заработную плату исполнителей (руб.); k – количество исполнителей; Ti - время, затраченное i-м исполнителем на проведение исследования (дни или часы); Ci - ставка i-го исполнителя
(руб./день или руб./час).
Расходы на дополнительную заработную плату исполнителей определяются по формуле:
Ндоп
Здоп.з/пл Зосн.з/пл 2083,2*14/100 291,648, 100
где Здоп..з/пл - расходы на дополнительную заработную плату исполнителей (руб.); Зосн.з/пл - расходы на основную заработную плату исполнителей (руб.); Ндоп - норматив дополнительной заработной платы (%). При выполнении расчетов в ВКР норматив дополнительной заработной платы принимаем равным 14%.
Отчисления на страховые взносы на обязательное социальное, пенсионное
Уважаемый посетитель!
Чтобы распечатать файл, скачайте его (в формате Word).
Ссылка на скачивание - внизу страницы.