Связанные понятия
Обеспечение качества программного обеспечения (англ. Software quality assurance, SQA) — набор процедур мониторинга разработки программного обеспечения и методов, используемых для обеспечения его качества. В настоящее время в программной инженерии имеется большое количество методов обеспечения качества программного обеспечения, которые соответствуют одному или нескольким стандартам, в частности стандартам ISO 9000 или наборам моделей (методологий) CMMI.
Аудит информационной безопасности — системный процесс получения объективных качественных и количественных оценок о текущем состоянии информационной безопасности автоматизированной системы в соответствии с определёнными критериями и показателями безопасности.
Аналитик программного обеспечения (также программный аналитик) — специалист-аналитик, планирующий и организующий работу программистов с целью упрощения и оптимизации. Его должностные обязанности могут включать в себя выбор методологии и среды разработки; создание или выбор фреймворков; принятие решений о том, когда следует воспользоваться готовым программным кодом вместо самостоятельной разработки; написание спецификаций и прочей документации для будущего программного продукта и планирование сроков...
Проприета́рное програ́ммное обеспе́чение , несвобо́дное программное обеспечение (англ. proprietary software; от proprietary «частное, патентованное, в составе собственности» + software «программное обеспечение») — программное обеспечение, являющееся частной собственностью авторов или правообладателей и не удовлетворяющее критериям свободного ПО (наличия открытого программного кода недостаточно). Правообладатель проприетарного ПО сохраняет за собой монополию на его использование, копирование и модификацию...
Специализированный оператор связи — предприятие, осуществляющее электронный документооборот между организациями-налогоплательщиками и Федеральной налоговой службой РФ. Организации, выполняющие эти функции, чаще всего (но не всегда) являются Удостоверяющими центрами. Они часто обеспечивают документооборот и с другими контролирующими органами (ФСС, ПФР, Росстат, Росалкогольрегулирование и другие).
Легализация ПО — это отказ от «пиратского» использования программ, переход с использования проприетарного программного обеспечения, не сопровождаемого лицензиями (то есть разрешениями на использование этого ПО от его владельца или правообладателя) на использование ПО, сопровождаемого этими документами (или не требующего их).
Бесплатное программное обеспечение (англ. freeware, /ˈfɹiːwɛə(r)/; от англ. free — «бесплатный» и software — «программное обеспечение») — программное обеспечение, лицензионное соглашение которого не требует каких-либо выплат правообладателю. Бесплатное программное обеспечение обычно распространяется в бинарном виде, без исходных кодов и является проприетарным программным обеспечением.
Независимая тестовая организация — организация, которая проводит тестирование продуктов, материалов, программ и др. на соответствие принятым требованиям. Организация может быть полностью независимой (независимая тестовая лаборатория), либо подчиненной государству или научной организации. Под «независимостью» здесь понимается отсутствие влияния производителя товара на результаты тестирования.
SaaS (англ. software as a service —
программное обеспечение как услуга; также англ. software on demand — программное обеспечение по требованию) — одна из форм облачных вычислений, модель обслуживания, при которой подписчикам предоставляется готовое прикладное программное обеспечение, полностью обслуживаемое провайдером. Поставщик в этой модели самостоятельно управляет приложением, предоставляя заказчикам доступ к функциям с клиентских устройств, как правило через мобильное приложение или веб-браузер...
Управление информационной безопасностью (англ. Information security management, ISM) — это циклический процесс, включающий осознание степени необходимости защиты информации и постановку задач; сбор и анализ данных о состоянии информационной безопасности в организации; оценку информационных рисков; планирование мер по обработке рисков; реализацию и внедрение соответствующих механизмов контроля, распределение ролей и ответственности, обучение и мотивацию персонала, оперативную работу по осуществлению...
Регулятивная песочница (англ. Regulatory Sandbox) — особый правовой режим, позволяющий юридическим лицам, занимающимся разработкой новых финансовых продуктов и услуг, проводить в ограниченной среде эксперименты по их внедрению без риска нарушения действующего законодательства.
Управление ИТ-активами (IT asset management) – одна из важнейших стратегических областей деятельности организации. Одним из ключевых факторов управления ИТ-активами является возможность проведения инвентаризации, выявляющей детальную информацию по используемому аппаратному и программному обеспечению, которая позволяет принимать объективные решения для заказа новых или перераспределения существующих элементов ИТ-инфраструктуры (ИТ-активов).
Аудиторская программа или программа аудита — формализованная и документально оформленная совокупность методов и приёмов аудита, включающая список процедур для каждой конкретной аудиторской проверки. В понятие программа аудита также входят сроки исполнения всех процедур, исполнители, ресурсы и характер проверки. В соответствии с правилами (стандартами) программа аудита должна существовать только в форме документа. Программа предназначена для оперативного контроля за проведением аудита, но чаще применяется...
Внедрение программного обеспечения — процесс настройки программного обеспечения под определённые условия использования, а также обучения пользователей работе с программным продуктом.
Ассоциированная система менеджмента качества — это система управления качеством результатов научно-технической деятельности (РНТД), организованная и функционирующая по стандарту СТО.9001-08 «Интеллектуальная собственность и инновации. Ассоциированная система менеджмента качества».
Лицензия свободного ПО (англ. free software licence) — лицензия на программное обеспечение, которая предоставляет получателям права модифицировать и повторно распространять, что в противном случае могло бы быть запрещено законом об авторском праве. Чтобы квалифицироваться как лицензия свободного ПО, лицензия должна предоставлять права, описанные в Определении свободного программного обеспечения или в одном из аналогичных определений, основанных на этом.
ЕИАС ФСТ России — Единая Информационно-Аналитическая Система «ФСТ России — РЭК — субъекты регулирования» предназначена для автоматизации информационного взаимодействия между ФСТ России, органами исполнительной власти субъектов Российской Федерации в области государственного регулирования тарифов, регулируемыми и экспертными организациями. Система обеспечивает автоматизированный сбор, передачу и обработку данных, необходимых для установления тарифов.
Единая система идентификации и аутентификации (ЕСИА) — информационная система в Российской Федерации, обеспечивающая санкционированный доступ участников информационного взаимодействия (граждан-заявителей и должностных лиц органов исполнительной власти) к информации, содержащейся в государственных информационных системах и иных информационных системах.
Международные стандарты финансовой отчётности государственного/общественного сектора — выпускаемые IPSASB Международной федерации бухгалтеров стандарты бухгалтерской отчётности, базируемые на IFRS. Их цель — улучшение качества бухгалтерской отчётности госорганами с целью более объективных оценок при выделении ресурсов решениями правительств, тем повышая их транспарентность и подотчётность. IPSAS включают в себя 38 стандартов учёта по методу начисления + стандарт кассового метода учёта.
Бухгалтерская система (система автоматизации бухгалтерского учёта, САБУ) — программное обеспечение, предназначенное для ведения бухгалтерского и фискального (направленного на удовлетворение требований государства по расчёту и уплате налогов) учёта.
Целью процесса авторизации является формализация принятых решений, выделение и распределение ресурсов (финансовых, человеческих, и др.) необходимых для развития бизнеса или выполнения отдельных компонентов.
Подробнее: Авторизация проекта
Закон о кибербезопасности КНР (также Закон об интернет-безопасности КНР) — основной нормативно-правовой акт, регулирующий сферу интернет-безопасности КНР. Опубликован 7 ноября 2016 года, вступил в силу 1 июня 2017 года.
Криптошлюз (криптографический шлюз, vpn-шлюз, криптомаршрутизатор) — аппаратно-программный комплекс криптографической защиты трафика данных, голоса, видео на основе шифрования пакетов по протоколам IPsec AH и/или IPsec ESP при установлении соединения, соответствующий требованиям к средствам криптографической защиты информации (СКЗИ) ФСБ России и обеспечивающий базовую функциональность современного VPN-устройства.
Внешний аудит — аудит, проводимый независимой аудиторской организацией (аудитором) на договорной основе с экономическим субъектом, главным образом, с целью объективной оценки достоверности бухгалтерского учета и отчетности, а также оказания консультационных услуг администрации. Внешний аудит исходя из отраслевых особенностей подразделяется на общий аудит, аудит страховых организаций, аудит банков и аудит бирж, внебюджетных фондов и инвестиционных институтов.
Европейский фонд свободного программного обеспечения , ЕФСПО (англ. Free Software Foundation Europe, FSFE, FSF Europe) — некоммерческая организация, основанная в Германии 10 марта 2001 года с целью содействия развитию свободного ПО и операционных систем на основе GNU (например: Linux). Фонд является независимым европейским аналогом Фонда свободного программного обеспечения (FSF) и играет роль «точки соприкосновения» различных организаций свободного ПО в Европе.
Единая система программной документации (ЕСПД) — комплекс государственных стандартов Российской Федерации, устанавливающих взаимосвязанные правила разработки, оформления и обращения программ и программной документации.
Аудит сделок (англ. contract audit) — это всесторонняя независимая проверка договоров компаний с поставщиками товаров и услуг на b2b рынках. Практика аудита сделок обусловлена, в первую очередь, необходимостью контроля расходования денежных средств организации. Аудит сделок тесно связан с управлением тендерами (англ. pitch management).
Сервер лицензий — специализированное серверное приложение или программно-аппаратный комплекс (в случае использования аппаратной защиты), позволяющее централизовать управление лицензиями на множество копий программного обеспечения (или операций программного обеспечения). В случае существенной нагрузки (порядка 1000 одновременно использующихся лицензий) для сервера лицензий может выделяться отдельный физический сервер.
Компьютерная безопасность — раздел информационной безопасности, характеризующий невозможность возникновения ущерба компьютера, превышающего величину приемлемого ущерба для него от всех выявленных и изученных источников его отказов в определённых условиях работы и на заданном интервале времени.
Логистический аудит — комплексная проверка эффективности работы логистических подсистем предприятия. В ходе логистического аудита проводится выявление «проблемных зон», составляется дерево причинно-следственных связей между ними, проводятся экономические расчеты системы управления запасами, использования площадей, продаж.
Регуляторные технологии или регтех (англ. Regulatory Technology, RegTech) — подмножество финансовых технологий, которое описывает информационные технологии, обеспечивающие более легкое, быстрое или эффективное выполнение регуляторных требований участниками финансовых рынков.
Аутсорсинг тестирования программного обеспечения Аутсорсинг тестирования ПО предполагает, что тестирование проводится силами дополнительно привлечённой группы людей или компании, не участвующих в разработке тестируемого проекта (программного продукта).
Администратор защиты (Security administrator) — это субъект доступа, ответственный за защиту автоматизированной системы от несанкционированного доступа к информации (по руководящему документу «Защита от несанкционированного доступа к информации: Термины и определения»).
Программное обеспечение для управления проектами — комплексное программное обеспечение, включающее в себя приложения для планирования задач, составления расписания, контроля цены и управления бюджетом, распределения ресурсов, совместной работы, общения, быстрого управления, документирования и администрирования системы, которое используются совместно для управления крупными проектами.
Многофакторная аутентификация (МФА, англ. multi-factor authentication, MFA) — расширенная аутентификация, метод контроля доступа к компьютеру, в котором пользователю для получения доступа к информации необходимо предъявить более одного «доказательства механизма аутентификации». К категориям таких доказательств относят...
Система управления взаимоотношениями с партнерами (PRM, PRM-система, сокращение от англ. англ. Partner relationship management) – система методологий, стратегий, программного обеспечения и веб-возможностей, предназначенных для автоматизации взаимодействия с партнерами (дилерами, филиалами, дистрибьюторами). В частности – для роста продаж по партнерской схеме, оптимизации финансового и оперативного учета работы с партнерами, повышения качества сервиса, автоматизации вычисления агентских платежей...
Офшорное программирование — разработка программного обеспечения для иностранных заказчиков, одна из форм Офшорного аутсорсинга.
Маркетплейс (англ. online marketplace, online e-commerce marketplace) — платформа электронной коммерции, онлайн-магазин электронной торговли, предоставляющий информацию о продукте или услуге третьих лиц, чьи операции обрабатываются оператором маркетплейса. В целом, маркетплейс представляет собой оптимизированную онлайн-платформу по предоставлению продуктов и услуг. Один и тот же товар зачастую можно купить у нескольких ритейлеров, при этом цена на товар может отличаться.
Аутсо́рсинг (от англ. outsourcing: (outer-source-using) использование внешнего источника и/или ресурса) — передача организацией, на основании договора, определённых видов или функций производственной предпринимательской деятельности другой компании, действующей в нужной области. В отличие от услуг и поддержки, имеющих разовый, эпизодический или случайный характер и ограниченных началом и концом, на аутсорсинг обычно передаются функции по профессиональной поддержке бесперебойной работы отдельных систем...
Дистанционное банковское обслуживание (ДБО) — общий термин для технологий предоставления банковских услуг на основании распоряжений, передаваемых клиентом удаленным образом (то есть без его визита в банк), чаще всего с использованием компьютерных и телефонных сетей. Для описания технологий ДБО используются различные в ряде случаев пересекающиеся по значению термины: Клиент-Банк, Банк-Клиент, Интернет-Банк, Система ДБО, Электронный банк, Интернет-Банкинг, on-line banking, remote banking, direct banking...
Мандатное управление доступом (англ. Mandatory access control, MAC) — разграничение доступа субъектов к объектам, основанное на назначении метки конфиденциальности для информации, содержащейся в объектах, и выдаче официальных разрешений (допуска) субъектам на обращение к информации такого уровня конфиденциальности. Также иногда переводится как Принудительный контроль доступа. Это способ, сочетающий защиту и ограничение прав, применяемый по отношению к компьютерным процессам, данным и системным устройствам...
Службы управления правами (англ. Active Directory Rights Management Services, AD RMS, также известны как Rights Management Services или RMS до Windows Server 2008) — серверное программное обеспечение для управления правами доступа к информации, поставляемое с Windows Server. Оно использует шифрование и отказ от выборочной функциональности для ограничения доступа к таким документам, как корпоративные электронные письма, документы Microsoft Word и веб-страницы, а также авторизованных пользователей...
Открытое программное обеспечение (англ. open-source software) — программное обеспечение с открытым исходным кодом. Исходный код таких программ доступен для просмотра, изучения и изменения, что позволяет убедиться в отсутствии уязвимостей и неприемлемого для пользователя функционала (к примеру, скрытого слежения за пользователем программы), принять участие в доработке самой открытой программы, использовать код для создания новых программ и исправления в них ошибок — через заимствование исходного кода...
Независимый поставщик программного обеспечения (англ. ISV, Independent Software Vendor) - компания, специализирующаяся на создании или продаже программного обеспечения, разработанного для продажи на массовом рынке или на специализированных (нишевых) рынках. Такие рынки могут быть разнообразными, например, программное обеспечение для риелторов (брокеров недвижимого имущества), работы с расписаниями для персонала больниц, считывания штрих-кода, обслуживания склада и даже программного обеспечения для...
Авториза́ция (англ. authorization «разрешение; уполномочивание») — предоставление определённому лицу или группе лиц прав на выполнение определённых действий; а также процесс проверки (подтверждения) данных прав при попытке выполнения этих действий. Часто можно услышать выражение, что какой-то человек «авторизован» для выполнения данной операции — это значит, что он имеет на неё право.
Недокументи́рованные возмо́жности (англ. undocumented features), НДВ — возможности технических устройств и/или программного обеспечения, не отраженные в документации. Чаще всего недокументированные возможности сознательно закладываются разработчиками в целях тестирования, дальнейшего расширения функциональности, обеспечения совместимости или же в целях скрытого контроля за пользователем. Кроме того недокументированные возможности могут стать следствием побочных эффектов (чаще всего в переходных режимах...
Одно окно — это термин, обозначающий технологию предоставления услуг для граждан и бизнеса. Технология «одно окно» имеет целью снизить время вынужденного общения граждан и бизнеса и характеризуется тем, что оказание любых услуг концентрируется в одном месте, начиная от подачи заявления, до выдачи результатов решения исполнительного или иного органа.