Стандартизация и сертификация на рынке информационных технологий

Автор: Пользователь скрыл имя, 19 Февраля 2013 в 20:11, реферат

Описание работы

Уровень развития информационной индустрии и соответствующих технологий определяется уровнем развития научно-методических основ и, в частности, нормативно-методической базы (системы стандартов) области ИТ. Для создания всеобъемлющей системы стандартов ИТ мировым сообществом сформирована мощная международная система стандартизации, в состав которой входит большое число специализированных высокопрофессиональных организаций, включая: ISO, IEC, ITU, CEN, CENELEC, ETSI, ISOC, IETF, IEEE, WWWC, OMG и многие другие.

Содержание

1. Особенности стандартизации информационных технологий.
Основные принципы стандартизации информационных технологий. …………...…1
2. Система международной стандартизации в области информационных
технологий……………………………………………………………………………..…5
3. ISO. Система каталогизации стандартов.
Примеры значимых стандартов в области информационных технологий……….…9
4. IEC.. Система стандартов. Примеры значимых стандартов в области информаци-онных технологий………………………………………………………………………11
5. ITU.Система стандартов .Примеры значимых стандартов в области
информационных технологий………………………………………………………...12
6. Консорциум W3C. Система стандартов……………………………………………...14
7. Организации ISOC, IRTF, IETF, IAB, ICANN, IANA.
Историческая справка, назначение, структура организации. Система стандар-тов………………………………………………………………………………………..15
8. Ассоциация ISACA. Назначение, структура организаций.
Система сертификации ………………………………………………………………..16
9. Стандарты Интернета…………………………………………………………………..17
10. Стандарты аудита информационных систем. Системы сертификации……..............20
11.Вывод…………………………………………………………………………………….24
11.Литература……………………………………………………………………………….25

Работа содержит 1 файл

Особенности стандартизации информационных технологий.docx

— 72.24 Кб (Скачать)

   W3C разрабатывает для Интернета единые принципы и стандарты (называемые «Рекоменда́циями», W3C Recommendations), которые затем внедряются производителями программ и оборудования. Таким образом достигается совместимость между программными продуктами и аппаратурой различных компаний, что делает Всемирную сеть более совершенной, универсальной и удобной.

   Миссия W3C: «Полностью раскрыть потенциал Всемирной паутины, путём создания протоколов и принципов, гарантирующих долгосрочное развитие Сети».

   Более конкретная цель W3C — помочь компьютерным программам достичь способности ко взаимодействию в Сети. Применение единых стандартов в Сети — это ключевой шаг для достижения такого взаимодействия.

Две другие важнейшие задачи Консорциума  — обеспечить полную «интернационализа́цию Сети́» и сделать Сеть доступной для людей с ограниченными возможностями. Для решения первой задачи Консорциум активно сотрудничает с организацией «Юнико́д» (Unicode) и рядом других рабочих групп, занимающихся международным сотрудничеством в Интернете и языковыми технологиями. Для решения второй задачи Консорциум не только сотрудничает с организациями соответствующего профиля, но и разработал свои собственные Рекомендации, которые сейчас активно набирают популярность.

   Рекомендации Консорциума Всемирной паутины открыты, то есть не защищены патентами и могут внедряться любым человеком без всяких финансовых отчислений консорциуму. В отличие от других организаций, занимающихся разработкой стандартов для Интернета, Консорциум Всемирной паутины не имеет программ сертификации (на соответствие Рекомендациям консорциума) и не планирует их вводить. Поэтому Рекомендации W3C получили гораздо большее распространение, нежели стандарты любых других организаций. В то же время, из-за отсутствия сертификации многие производители следуют Рекомендациям лишь частично. Кроме технических спецификаций, Консорциум также публикует много руководств и советов, облегчающих внедрение Рекомендаций. За последнее время W3C провёл огромную работу по популяризации своих стандартов, особенно в Европе.

СИСТЕМА СТАНДАРТОВ

Любой стандарт W3C проходит 4 стадии согласования:

  • Рабочий проект (Working Draft);
  • Последний созыв (Last Call);
  • Возможная рекомендация (Candidate Recommendation);
  • Предлагаемая рекомендация (Proposed Recommendation);

и только после этого официально становится Рекомендацией W3C.

Рекомендации могут время от времени обновляться. К Рекомендациям  публикуются сообщения о выявившихся ошибках и неточностях . Когда накапливается достаточный запас выявленных ошибок, выходит новая, исправленная и доработанная редакция Рекомендации (например, «редакция 1.1»). В исключительных случаях вся Рекомендация может быть отозвана Консорциумом для переработки.

  Для удобства пользователей Консорциумом созданы специальные программы-валидаторы, которые доступны по Сети и могут за несколько секунд проверить документы на соответствие популярным Рекомендациям W3C. Консорциумом также созданы многие другие утилиты для облегчения работы веб-мастеров и программистов. Большинство утилит — это программы с открытым исходным кодом, все они бесплатные. В последнее время, следуя мировым тенденциям, Консорциум в целом гораздо больше внимания уделяет проектам с открытым исходным кодом.

7. Организации ISOC, IRTF, IETF, IAB, ICANN, IANA.  Историческая справка,  назначение, структура организации. Система стандартов.

ISOC (Internet Society - Общество Интернета, www.isoc.org/index.html) - ассоциация экспертов, отвечающая за разработку стандартов технологий сети Интернет. В рассматриваемой организационной структуре ISOC располагается на верхнем уровне иерархии. ISOC называют также организационным домом (organizational home) для организаций IAB, IETF, IRTF, IESG.    

Общество Интернета (англ. Internet Society, ISOC) — международная профессиональная организация, занимающаяся развитием и обеспечением доступности сети Интернет. Организация насчитывает более 20 тысяч индивидуальных членов и более 100 организаций-членов в 180 странах мира. Общество Интернета предоставляет организационную основу для множества других консультативных и исследовательских групп, занимающихся развитием Интернета, включая IETF и IAB.     

Работа ISOC сфокусирована на решении  следующих основных задач, включая:

  • Организацию процесса стандартизации технологий сети Интернет.
  • Осуществление публичной политики.
  • Поддержку инфраструктуры (организационно- административное управление деятельностью, управление финансами, защиту прав интеллектуальной собственности и пр.).
  • Образование и обучение, в том числе, организацию ежегодных семинаров по обучению Интернет-технологиям (Network Training Workshops - NTW), организацию системы учебных центров (Sustainable Internet Training Centers - SITCs) и пр.

8. Ассоциация ISACA.  Назначение, структура организаций. Система сертификации

  Ассоциация Аудита и Контроля Информационных Систем (Information Systems Audit and Control Association - ISACA), к 2007 году объединяющая более 50 000 членов в 140 странах мира, является признанным мировым лидером в области управления, контроля и аудита информационных технологий. Учрежденная в 1967 году, ISACA выступает организатором международных конференций, присваивает международные квалификации Сертифицированный аудитор информационных систем (Certified Information Systems Auditor - CISA) и Сертифицированный менеджер информационной безопасности (Certified Information Security Manager - CISM). Обладателями этих квалификаций уже являются более чем 56 000 профессионалов во всем мире.  
Сегодня ISACA объединяет широкую международную сеть филиалов в более чем 70 странах мира.  
Основная декларируемая цель ассоциации — это исследование, разработка, публикация и продвижение стандартизованного набора документов по управлению информационной технологией для ежедневного использования администраторами и аудиторами информационных систем.В помощь профессиональным аудиторам, руководителям ОИТП, администраторам и заинтересованным пользователям ассоциацией ISACA и привлеченными специалистами из ведущих мировых консалтинговых компаний был разработан стандарт CoBiT.

 
СИСТЕМА СЕРТИФИКАЦИИ

CISA

Сертифицированный Аудитор Информационных Систем (CISA) – наиболее распространенное свидетельство ISACA. Свидетельство CISA было выдано больше чем 50 000 профессионалам. С 1978, свидетельство CISA было известно как глобально признанное достижение теми, кто управляет, контролирует и оценивает информационную технологию и деловые системы организации.  

     CISM

  Сертифицированный Менеджер Информационной Безопасности (CISM) - свидетельство было выдано более чем 7 000 профессионалам, начиная с его введения в 2003. В отличие от других свидетельств безопасности, CISM – свидетельство для человека, который управляет, проектирует, наблюдает и оценивает информационную программу безопасности предприятия. CISM определяет основные компетентности и международные стандарты работы, необходимые для работы тем, кто имеет информационные обязанности управления безопасности.  

    CDEIT (certified in the governance or interprise IT)

    Новое свидетельство Управления IT ISACA предназначено для того, чтобы признать широкий диапазон профессионалов для их знания и применения принципов управления IT и методов. Это свидетельство предназначено для профессионалов, которые управляют, консультируют, или определяют обязанности как определено "практикой работы" состоящий из IT связанные управлением задачи и знание. Приобретение этого обозначения позволит профессионалам ответить на растущий деловой спрос на всестороннюю программу управления IT, которая определяет ответственность и ответственность поперек всего предприятия.  

9. Стандарты Интернета

(действующие)

HTML - Гипертекстовый Разметочный  Язык

 – стандарт  представления информации

HTML (Hyper Text Markup Language) - приложение SGML - сейчас занимает первое место, как наиболее широко используемый в Интернете. Он создавался в 1990-91 годах вместе со Всемирной Паутиной (World Wide Web), которая теперь заняла почти весь Интернет и часто даже считается его синонимом.

  HTML, как было первоначально задумано, должен был быть языком для обмена научной и другой технической документацией, подходящий для использования неспециалистами в области документирования. В HTML проблема сложности SGML решается путём определения небольшого набора структурных и семантических полей (tags), подходящих для создания относительно простых документов. В дополнение к упрощению структуры документа, в HTML добавилась поддержка гипертекста. Мультимедийные возможности были добавлены позже.

   Поддержка: непрерывно развивается и совершенствуется усилиями Консорциума Всемирной Паутины (W3C) и Целевой Группы Проектирования Интернета (IETF). В конце 2000 года Консорциумом Всемирной Паутины рекомендована следующая за HTML 4.0 версия XHTML 1.0, совместимая с XML, опробованная на компьютерах, телевизорах, пейджерах, и мобильных телефонах, а в апреле 2001 года - версия XHTML 1.1.

HTML был задуман,  как очень простое средство, и  соответствовал очень простому сетевому протоколу HTTP. CERN запустил Паутину в 1991 году. Другие операторы быстро присоединились, и помогли росту паутины, создавая Веб-сайты и разрабатывая первые браузеры. Прорыв произошёл, когда Национальный Центр по Суперкомпьютерным Приложениям (NCSA) поручил разработать первый графический браузер Mosaic. Позже он был успешно перенесён на персональные компьютеры платформ IBM PC и Макинтош. Паутина стала расти экспоненциально, затмевая другие информационные системы Интернета - WAIS, HyTelnet, Gopher, UseNet.

   HTTP - Протокол Передачи Гипертекста

   HTTP (Hyper Text Transfer Protocol) используется Всемирной Паутиной с 1990 года, и сейчас занимает первое место, как наиболее широко используемый в Интернете. Вследствие этого, используется браузерами для чтения HTML документов, и практически не имеет альтернативы для Интернет-магазинов.

   Поддержка: Консорциум Всемирной Паутины (W3C) и Целевая Группа Проектирования Интернета (IETF). Продолжает активно развиваться: периодически выходят обновлённые версии и специализированные дополнения, такие как разработанные компанией Netscape cookies, определяющие порядок хранения на пользовательском компьютере информации с сервера, необходимые для работы многих сайтов, и играющие важнейшую роль в интернет‑торговле в области изучения поведения потребителей и подстройки под нужды конкретного потребителя.

  JAVA - платформенно-независимый язык программирования

  Создан Sun Microsystems в начале 1990-х.

Компьютерные  сети нуждаются в переносимом, модульном  и безопасном программном обеспечении, область, где технология Java проявляет себя великолепно, поскольку изначально предназначалась для использования в сетях. Объектно-ориентированный интерпретатор, Java позволяет писать программы, которые одинаково хорошо работают как на мобильном телефоне, так и на мощном компьютере. Разработчики опирались на язык С++, но добавили новые особенности ‑ "сбор мусора" и многопоточность, устранили неэффективные механизмы, такие, как перегрузка операторов и множественное наследование.

   Кроме "полноправных" программ, широко используются Java апплеты - программы, которые работают внутри браузера, создавая оформление Веб-страниц, или выполняя другие сложные функции. Апплетам, в отличие от программ, запрещены такие потенциально вредоносные действия, как, например, доступ к диску.

Поддержка: Sun Microsystems и обширное сообщество разработчиков Java.

 

  Sun имеет соглашение с двумя миллионами разработчиков технологии Java, боле чем с 200 лицензентами, привлечёнными к продвижению технологии вперёд. Sun сосредотачивает свои усилия на поддержании совместимости между реализациями платформ Java, предоставляя сообществу разрабатывать эти реализации в рамках утверждённого фирмой стандарта. При этом, по мнению экспертов Sun, Microsoft, стремящаяся приобрести права на стандарт, известна, в основном, по имитациям, а не по инновациям, их стратегическая цель ‑ не улучшать программы для своих пользователей, но отгораживать их от альтернатив.

   SSL - Слой Безопасных Соединений

  Разработан корпорацией Netscape Communications

SSL (Secure Sockets Layer) - стандарт де-факто для безопасного соединения через Интернет между персональным компьютером пользователя и сервером. Предоставляет проверку подлинности сервера, шифрование данных и обеспечение целостности сообщений.

Поддержка: корпорация Netscape

  SSL использует схему (в действительности, патентованный алгоритм), использующую "публичный" и "частный" ключи. Сервер даёт браузеру публичный ключ, который браузер использует при шифровании. В этом процессе интересно то, что хотя публичный ключ используется для шифрования передачи, его невозможно использовать для дешифровки. При дешифровке сработает только частный ключ. Сервер использует частный ключ (который никогда никому не посылает) для дешифровки передачи. Точно так же браузер создаёт свою пару публичный/частный ключ, для передачи информации в обратном направлении. Если кто либо перехватит передачу, он не получит доступа к её содержимому, даже если будет иметь публичный ключ.

  WAP - Протокол Приложений Беспроводной связи.

Стандарт  представления информации на мобильных  телефонах и пейджерах.

Разработан форумом WAP - образованной в 1997 году ассоциацией производителей, члены которой представляют 95% мирового рынка мобильных телефонов, и пейджеров.

   Спецификой задачи связи с Интернетом с мобильного телефона являются, малая мощность процессора мобильного телефона, часто в сотни раз слабее современных компьютеров и крайне малый размер экрана, на котором умещается всего несколько строк текста. Обычную Веб‑страницу невозможно отобразить на таком экране и для современных мобильных устройств не подходят существующие стандарты Интернет, такие, как HTML, HTTP и TCP, в их современном варианте, хотя в будущем планируется развивать их и в этом направлении. Поэтому, для WAP разработаны "облегчённые" версии стандартов: языки WML и WML Script (основанные на спецификации XML), протокол безопасности WTLS.

   Поддержка: форум WAP (ассоциация производителей, члены которой - Acer Communication and Multimedia Inc, Adam Comsof Ltd, ADC, America Online, American Express, AT&T,Bouygues Telecom, Bull CP8, China Mobile Communication Corp, CMG Telecommunications & Utilities B, Credit Suisse e-Business, France Telecom, INTEL, MasterCard International Inc, NEC, Nokia, PIONEER, Samsung, SHARP, Swisscom AG, Panasonic, и многие другие) в тесном контакте с Консорциумом Всемирной Паутины (W3C) и Целевой Группой Проектирования Интернета (IETF).

  Эксперты считают, что использование этого стандарта привлечёт в Интернет сотни миллионов владельцев мобильных телефонов. Несмотря на ещё слабое развитие мультимедийных возможностей WAP, он позволяет получать на мобильный телефон в реальном времени биржевые сводки и курсы валют, совершать деловые транзакции, находясь в любой точке мира, что, несомненно, окажет большое влияние на электронную коммерцию.

Информация о работе Стандартизация и сертификация на рынке информационных технологий