Диплом: Автоматизация анализа учетных и плановых данных о движении материальных потоков для «АО Тинькофф Банк»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
На этапе реализации существует риск разработки неправильной
информационной модели и неудобных для пользователя прототипов экранных
форм. Этот риск можно предотвратить с помощью согласования прототипов
экранных форм с пользователями системы. Устранение риска осуществляется
при помощи доработки экранных форм.
На этапе проектирования системы основным риском является
неправильный расчет показателей. Этот риск можно устранить на этапе
тестирования системы.
На этапе реализации системы основным риском является некорректная
разработка программного кода. Этот риск можно устранить на этапе
согласования технического задания. Каждый раздел технического задания
должен быть разъяснен заказчику и только после полного согласования
технического задания стоит приступать к разработке системы.
Риском этапа тестирования системы является не полное выявление
ошибок в функционировании системы. Эти ошибки могут быть выявлены на
этапе эксплуатации и потребуют дополнительных затрат на их устранение. Такая
ситуация достаточно часто встречается, минимизировать этот риск можно с
помощью высококвалифицированных специалистов, задействованных не только
на этапе тестирования, но и на этапе реализации. Это может потребовать
увеличения бюджета проекта, но снизит риск дополнительных затрат при
обнаружении ошибок в ходе эксплуатации системы.
Риском этапа внедрения системы являются: некорректное тестирование
технического обеспечения программных модулей. Этот риск предотвращается с
помощью использования лицензионного оборудования, а его устранение
осуществляется с помощью дополнительного тестирования.
Рисками этапа сопровождения являются поломка оборудования,
моральное устаревание программного обеспечения и программных средств.
Поломку оборудования можно предотвратить при помощи регулярного
мониторинга состояния оборудования. Риск морального устаревания можно
предотвратить с помощью гибко разработанной системы и своевременного
осуществления доработки программной архитектуры системы. Эта группа
рисков ложится на заказчиков программного обеспечения.
47
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Рассмотрим аспекты реализации информационной безопасности для
поставленной задачи. Защита системы от внутренних угроз предполагает
добавление в существующую Политику безопасности организации раздела о
разграничении прав доступа к разрабатываемой системе. Пользователями
системы будут сотрудники учтено-операционного управления. Настройку
системы будет сопровождать администратор системы, поэтому в системе будет
две роли пользователей:
1. Администратор.
2. Пользователь.
3. Руководитель.
Теперь опишем права доступа к проектируемой системе для
перечисленных ролей пользователей. Для этого нужно выделить объекты
проектируемой системы:
1. Справочник сотрудников.
2. Справочник наименований материальных потоков.
3. Справочник наименований показателей.
4. Учетные данные материальных потоков (просмотр, загрузка,
удаление).
5. Плановые данные материальных потоков (просмотр, создание,
изменение, удаление).
6. Анализ учетных и плановых данных.
7. Отчет по результатам анализа.
Ввод данных о сотрудниках учетно-операционного управления будет
осуществлять администратор системы, только у этого пользователя должны
права на редактирование и просмотр этого справочника.
Ввод данных о наименованиях материальных потоков будет осуществлять
администратор системы, только у этого пользователя должны права на
редактирование и просмотр этого справочника.
48
Ввод данных о наименованиях показателей будет осуществлять
администратор системы, только у этого пользователя должны права на
редактирование и просмотр этого справочника.
Учетные данные о материальных потоках будут загружаться из системы
«1С: Предприятие» поэтому ни у одного пользователя, кроме администратора,
не должно быть прав на их удаление. А также у всех пользователей не должно
быть прав на их редактирование. У всех пользователей должны быть права на
просмотр этих данных.
Ввод и просмотр плановых показателей движения материальных потоков
должен быть доступен всем пользователям. Редактирование плановых
показателей должно быть доступно только руководителю учетно-операционного
управления.
Права на анализ учетных и плановых данных должны быть у всех
пользователей системы. Права на формирование отчета по результатам анализа
также должны быть у всех пользователей системы.
На основании перечисленных компонентов системы и прав доступа
составим матрицу доступа к объектам системы (таблица 6).
Таблица 6
Разграничение прав доступа
Раздел
Администратор
Пользователь
Руководитель
Справочник
«Наименования
материальных
потоков»
Просмотр,
редактирование,
удаление
-
-
Справочник
«Наименования
показателей»
Просмотр,
редактирование,
удаление
-
-
Справочник
«Сотрудник»
Просмотр,
изменение,
удаление
-
-
Учетные данные
движения
материальных потоков
Загрузка,
просмотр,
удаление
Просмотр
Просмотр
Плановые данные
движения
материальных потоков
Просмотр,
удаление
Создание,
просмотр
Создание
просмотр
Анализ учетных и
плановых данных
Просмотр
Просмотр
Просмотр
Отчет по результатам
анализа
Просмотр
Просмотр
Просмотр
49
Защита системы от внешних угроз будет реализована с помощью текущей
Политики безопасности организации: на серверное оборудование компании не
установлены сторонние средства удаленного администрирования. Доступ к
серверу осуществляется с помощью «Remote desktop protocol», в том числе и
сервер приложений и СУБД, где будет установлена серверная версия
разрабатываемой информационной системы. Доступ к серверу осуществляется
только авторизованный [4].
Для каждого пользователя системы необходима процедура авторизации
для защиты от внутренних угроз информационной безопасности. Ежеквартально
система должно запрашивать изменение пароля при авторизации для каждого
пользователя, при этом необходимо осуществлять проверку того, не ввел ли
пользователь пароль, который уже им использовался для доступа к системе.
Для защиты от внешних угроз необходимо хранение паролей в
зашифрованном виде и обеспечить надежность каналов связи для того, чтобы
избежать перехвата информации [17].
Для обеспечения информационной безопасности в организации
используется программное обеспечение, встроенное в операционную систему,
обеспечивающее защиту от вредоносного программного обеспечения и
фильтрацию сетевого трафика благодаря встроенному брандмауэру.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности:
защиту базы данных;
систему резервного копирования.
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных [3]. Резервное копирование осуществляется созданием
резервных копий системы лицом, ответственным за обеспечение
информационной безопасности.
Защиту от хищения данных злоумышленниками обеспечивает пропускная
система контроля доступа в служебные помещения организации. Защита от
порчи данных регламентируется Политикой информационной безопасности,
которая принята в организации.
50
На основании вышеперечисленного можно заключить, что в компании
ис пользованы все возможные методы защиты информации, так как нет
уникального одного метода, который смог бы обеспечить полную
информационную безопасность, а сочетание всех методов позволяет реализовать
максимальную информационную безопасность.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и еѐ описание
Создадим информационную модель рассматриваемой задачи.
Информационная модель будет представлять собой новую организацию системы
анализа учетных и плановых данных о движении материальных потоков [6].
Информационная модель включает в себя источники данных, таблицы базы
данных, формы обработки информации, измененные объекты базы данных,
формы выходной информации и получателей данных [8]. Информационная
модель, созданная в редакторе Microsoft Visio, представлена на рисунке 8.
Источниками данных для проектируемой системы являются:
администратор системы;
пользователь;
руководитель.
В системе будут созданы следующие формы:
Форма справочника «Сотрудник»;
Форма справочника «Наименования материальных потоков»;
Форма справочника «Наименования показателей»;
Форма плановых данных;
Форма учетных данных;
Форма анализа данных;
Форма отчета.
В системе будут справочники:
1. Сотрудник.
2. Наименования материальных потоков.
3. Наименования показателей.
ИС
Спр. Наименования
материальных потоков
Т. Значение учетных
данных
Спр. Сотрудники
Форма
справочника
«Сотрудник»
Т. План
Т. Учетные
данные*
Т. Значения
учетных данных*
Т.
План*
Т. Значение плановых
данных
Т.
Пользователь*
Т. Право
доступа*
Пользователь
Администратор системы Пользователь
Администратор
системы
Форма
справочника
«Наименования
мат. потоков»
Форма
учетных
данных
Отчет по результатам
анализа
Форма
фактиче ских
данных
Форма
отчета
Спр. Наименования
показателей
Т. Учетные данные
Спр.
Сотрудник*
Спр. Наименования
материальных потоков
Руководитель
Т. Пользователь
Т. Право доступа
Форма анализа
учетных и
плановых
данных
Форма
справочника
«Наименования
показателей»
Спр. Наименования
показателей
Т. Значение плановых
данных*
Руководитель
Рисунок 8. Информационная модель
А также таблицы с оперативной информацией:
Учетные данные;
Значения учетных данных;
План;
Значения плановых данных;
Пользователь;
Право доступа.
Выходным документом задачи будет отчет по результатам анализа учетных
и плановых данных о движении материальных потоков банка, в котором будут
выводиться отклонения учетных данных о плановых с возможностью выбора
показателей пользователем, за заданный пользователем период времени.
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
Дадим характеристику нормативно-справочной, входной и оперативной
информации. Ко входной информации системы относится перечень учетных
данных за заданный период. Перечень учетных данных загружается
администратором системы с помощью пункта «Загрузка» раздела главного меню
«Учетные данные». После успешной загрузки учетные данные отображаются на
форме учетных данных.
В ходе проектирования системы был создан макет экранной формы учетных
данных, который представлен на рисунке 9. Форма представляет собой перечень
учетных данных и их объемов в рублях на заданный период времени,
представленный в виде таблицы. Также на форме есть элементы управления для
поиска наименования материального потока и выборки данных по дате, заданной
пользователем.
Также ко входным данным разрабатываемой системы относятся плановый
показатели материальных потоков. Плановые показатели будут вводиться вручную
на форму ввода данных о плановых показателях за заданный период времени (год,
квартал, месяц). Макет экранной формы ввода плановых данных о материальных
потоках представлен на рисунке 10.
53
Рисунок 9. Макет экранной формы учетных данных
Рисунок 10. Макет экранной формы ввода данных о плановых
показателях
54
К оперативным данных разрабатываемой системы относятся значения
показателей, которые рассчитываются в результате анализа учетных и плановых
данных материальных потоков. Эти данные не хранятся в системе, а
рассчитываются в процессе проведения анализа. Для их отображения был
разработан макет экранной формы, представленной на рисунке 11.
Рисунок 11. Макет экранной формы анализа материальных
потоков
Рассмотрим перечень условно-постоянной информации. К условно-
постоянной информации разрабатываемой системы относятся:
1. Перечень сотрудников.
2. Перечень наименований материальных потоков.
3. Перечень наименований показателей.
Перечень сотрудников будет вводиться администратором системы. Макет
экранной формы перечня сотрудников представлен на рисунке 12. На форме
расположены элементы управления для ввода и поиска данных о сотрудниках.
На рисунке 13 представлен макет экранной формы перечня наименований
материальных потоков. Данные о наименовании материальных потоков
загружаются из ERP-системы для того, чтобы избежать дублирования данных.
55
Рисунок 12. Макет экранной формы перечня сотрудников
Рисунок 13. Макет экранной формы перечня наименований
материальных потоков

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)