Разработка государственных и корпоративных Информационных Систем

Информационные системы (ИС) —программно-аппаратные комплексы для сбора, хранения, обработки и передачи данных.
Государственные ИС (ГИС) автоматизируют работу госорганов и пред оставление госуслуг,
корпоративные ИС оптимизируют бизнес-процессы компаний.

Оставить заявку

Нормативная база для ГИС в РФ

ФЗ № 149-ФЗ «Об информации, информационных технологиях и о защите информации»

определяет понятие ГИС, принципы создания и эксплуатации, требования к использованию российского ПО

Постановление Правительства РФ № 676

регламентирует жизненный цикл ГИС: от проектирования до вывода из эксплуатации, обязанности операторов, порядок взаимодействия участников

Приказы ФСТЭК и ФСБ

устанавливают требования к защите информации, классы защищённости (1–4), необходимость сертификации средств защиты

ГОСТ Р 57580

стандарты безопасности финансовых ИС (для корпоративных систем в банковском секторе)

ФЗ № 152-ФЗ «О персональных данных»

требования к обработке персональных данных в ГИС и корпоративных ИС

ФЗ № 98-ФЗ «О коммерческой тайне»

для корпоративных систем с конфиденциальной информацией

Этапы разработки ИС

1

Концепция и анализ требований:

  • определение целей и задач системы;
  • аудит текущих процессов и инфраструктуры;
  • выявление потребностей пользователей;
  • формирование концепции и технико-экономического обоснования.
2

Проектирование:

  • разработка архитектуры (модули, базы данных, интерфейсы);
  • выбор технологий и платформ (отечественные или зарубежные решения);
  • создание технического задания (ТЗ) с детальными спецификациями;
  • проектирование модели угроз и мер защиты информации.
3

Разработка:

  • написание кода и создание модулей;
  • интеграция с существующими системами (ERP, CRM, СЭД и т. д.);
  • настройка серверной инфраструктуры и СУБД;
  • прототипирование пользовательских интерфейсов.
4

Тестирование:

  • проверка функциональности (unit-тесты, интеграционные тесты);
  • нагрузочное тестирование (имитация пиковых нагрузок);
  • тестирование безопасности (пентест, анализ уязвимостей);
  • юзабилити-тестирование (удобство интерфейса).
5

Внедрение:

  • развёртывание на рабочей инфраструктуре (ЦОД, облачные платформы);
  • миграция данных из устаревших систем;
  • пилотный запуск в отдельных подразделениях/регионах;
  • обучение пользователей и администраторов.
6

Эксплуатация и сопровождение:

  • мониторинг работы системы;
  • техническая поддержка пользователей;
  • регулярные обновления ПО и баз данных;
  • актуализация под изменения законодательства;
  • масштабирование под рост нагрузки.

Особенности разработки ГИС

01/

Обязательная аттестация безопасности

перед вводом в эксплуатацию (проверка ФСТЭК/ФСБ).

02/

Классы защищённости (1–4)

определяют набор мер защиты (шифрование, ЭП, аудит доступа).

03/

Использование отечественного ПО

приоритет для ГИС согласно ФЗ № 149-ФЗ.

04/

Интеграция с федеральными реестрами

(ЕГРН, ЕГРИП, ЕИС и др.)

05/

Публичные сервисы

личный кабинет гражданина, онлайн-приёмные, электронные госуслуги.

Особенности корпоративных ИС

01/

Гибкость и масштабируемость

адаптация под изменения бизнес-процессов.

02/

Интеграция с бизнес-приложениями

(1С, SAP, Битрикс24 и др.).

03/

Аналитика и отчётность

BI-модули для мониторинга KPI.

04/

Мобильность

доступ с мобильных устройств для удалённых сотрудников.

05/

Кастомизация

настройка под специфику отрасли (логистика, ритейл, производство).

Критерии выбора решений

1

соответствие законодательным требованиям;

2

безопасность и сертификация средств защиты;

3

совместимость с существующей инфраструктурой;

4

стоимость владения (лицензии, обслуживание);

5

скорость внедрения и обучения персонала;

6

поддержка и обновления от вендора;

7

возможность масштабирования и кастомизации.