Диплом: Автоматизация документооборота организации ФГУП "Почта России"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
– соблюдение политики безопасности;
– использование защищенных каналов связи при передаче информации;
– использование антивирусных средств;
– физическая защита помещений с наиболее ценной информацией.
Характеристика методов и средств защиты приведены в таблице 2.4.
Таблица 2.4
Характеристика методов и средств защиты
Методы защиты
Средства защиты
Программно-аппаратные комплексы
защиты информации
Secret Net 7
Защита каналов связи
Протокол SSH
Разработка и соблюдение политик
безопасности
Ограничение доступа пользователей к
информации, анализ и статистика
нарушений информационной
безопасности порядок работы с
конфидициальной информацией,
распределение ответственности по
обеспечению информационной
безопасности.
Антивирусная защита
Kaspersky Internet Security.
Физическая защита помещений
Система контроля и управления
доступом, оборудование помещений
решетками на окнах, разграничение
прав доступа в помещения.
Для защиты от внешних угроз в филиале ФГУП « Почта России»
Сычевский почтамт используются средство защиты информации (СЗИ) от
несанкционированного доступа (НСД) «Secret Net 7» от компании «Код
Безопасности». Компания» «Код безопасности» является российским
разработчиком программных и аппаратных средств, обеспечивающих защиту
информационных систем, а также их соответствие требованиям
международных и отраслевых стандартов.
«Secret Net является сертифицированным средством защиты
информации от несанкционированного доступа для операционных систем
семейства MS Windows и позволяет привести автоматизированные системы в
соответствие требованиям регулирующих документов:
№ 152-ФЗ ("О персональных данных");
№ 98-ФЗ ("О коммерческой тайне");
67
№ 5485-1-ФЗ ("О государственной тайне");
СТО БР ИББС (Стандарт Банка России).
Возможности «Secret Net 7»:
Аутентификация пользователей.
Разграничение доступа пользователей к информации и ресурсам
автоматизированной системы.
Доверенная информационная среда.
Контроль утечек и каналов распространения конфиденциальной
информации.
Контроль устройств компьютера и отчуждаемых носителей информации
на основе централизованных политик, исключающих утечки
конфиденциальной информации.
Затирание остаточной информации при освобождении и удалении
областей памяти компьютера и запоминающих устройств.
Централизованное управление системой защиты, оперативный
мониторинг и аудит безопасности.
Масштабируемая система защиты, возможность применения «Secret Net
(сетевой вариант) в организации с большим количеством филиалов.
Защита терминальной инфраструктуры и поддержка технологий
виртуализации рабочих столов (VDI).
На сегодняшний день существует более современный и комплексный
продукт от компании «Код безопасности» СЗИ Secret Net Studio. Помимо
защиты от НСД, продукт включает антивирус, персональный межсетевой экран
и модуль авторизации сетевых соединений, систему обнаружения вторжений, а
также расширенные средства централизованного управления и мониторинга.
Безопасный сетевой протокол SSH обеспечивает защищенную
аутентификацию, соединение и безопасную передачу данных между хостами
сети, путем шифрования, проходящего через него трафика с возможной
компрессией данных. Одной из важных особенностей этого протокола является
возможность создания защищенных, шифрованных туннелей, для безопасной
68
передачи через интернет других сетевых протоколов, а также возможность
сжатия трафика. С помощью этого протокола можно производить удаленное
управление операционной системой и передачу файлов. Протокол SSH
используется для удаленного администрирования веб - серверов и передачи
большого объема данных.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рисунке 2.4.
Рисунок 2.4 Информационная модель системы
69
Полная модель будет представлена в Приложении 2.
В соответствии с приведенной информационной моделью, работа
системы осуществляется следующим образом.
Администратор системы регистрирует сотрудников, используя
справочник «Должности» и изменяя содержимое таблицы «Сотрудники».
Также он изменяет содержимое данной таблицы, редактируя данные для
доступа к системе каждого сотрудника.
Сотрудник регистрирует документы, используя документ и справочник
«Типы документов» и изменяя содержимое таблицы Документы.
Руководитель формирует резолюцию к документу, используя таблицу
Документы и формируя таблицу Резолюции.
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
В системе используются справочники, приведенные в таблице 2.5.
Таблица 0.5
Перечень используемых справочников
п
п
название
справочник
а
ответственны
й за ведение
средний
объём
справочник
а в записях
среднюю
частоту
актуализаци
и
средний
объем
актуализации
, %
1
Отделы
Администратор
150
1 раз в месяц
10
2
Должности
Администратор
15
1 раз в год
10
3
Руководители
Администратор
25
1 раз в год
10
4
Типы
документов
Администратор
550
1 раз в месяц
25
Справочник Отделы имеет следующий реквизиты:
– код отдела;
– полное наименование отдела;
Справочник Должности имеет следующие реквизиты:
– код должности;
– наименование должности.
70
Справочник Руководители имеет в своем составе следующие реквизиты:
– фамилия;
– имя и отчество;
– код должности;
– код отдела;
Справочник Типы документов включает в себя наименование типа
документа и его код.
В качестве входной информации используются следующие документы:
– трудовая книжка;
– штатное расписание;
– документ.
Трудовая книжка сотрудника используется при регистрации его в
системе. При этом из нее используются следующие реквизиты:
– фамилия, имя, отчество сотрудников;
e-mail;
– номер телефона;
– отдел;
Штатное расписание используется при формировании справочника
Отделы, при этом используется только такой реквизит, как наименование
отдела.
Документ является основным входным документом. При регистрации
документа в системе задействуются следующие реквизиты:
– наименование;
– тип документа;
– дата подготовки или поступления;
– количество страниц;
– описание документа;
– электронная копия документа.
71
2.2.3. Характеристика результатной информации
Результатной информацией для задачи автоматизации делопроизводства
являются следующие документы:
– список сотрудников;
– список документов по типам;
– список документов, имеющих резолюцию, по типам;
– список документов, поставленных на контроль;
– список документов, находящихся в архиве, по типам.
В списке сотрудников имеются следующие реквизиты:
– фамилия, имя, отчество сотрудников;
e-mail;
– номер телефона;
– отдел;
Данный документ формируется на основе справочников Отделы,
Должности и таблицы Сотрудники.
Списки документов имеют следующие реквизиты:
– наименование документа;
– дата регистрации;
– краткое описание;
– количество страниц;
– адресат;
– ссылка на электронную версию документа.
Список документов, имеющих резолюцию, дополнительно имеет такие
реквизиты, как Резолюция и Ответственное лицо.
Список документов, находящихся в архиве, а также список документов,
находящихся на контроле, отличаются статусом. При этом в системе могут
быть следующие статусы:
– документ зарегистрирован;
– документ рассмотрен;
– документ поставлен на контроль;
72
– документ отправлен в архив.
На основе статуса формируются списки документов. При формировании
списков документов используются такие таблицы, как Документы, Сотрудники,
а также справочники Отделы, Типы документов.
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
До начала разработки был проведен опрос сотрудников, чтобы понять их
требования к системе электронного документооборота. Концептуальный проект
будущей модели был оформлен в виде диаграмм Use-Cases, как наиболее точно
отражающих потребности пользователей в системе. Контекстная диаграмма
показана на рисунке 2.5.
Рисунок 2.5 Контекстная диаграмма use-case
документооборота
73
Как видно из рисунка 2.5, в новой системе документооборота остаются те
же актёры, что и в старой системе - внешние источники, сотрудники, секретарь
и администрация. Однако в новой системе они будут работать с новым актёром
- ИС «Документооборот». Определим основные варианты использования
(рисунок 2.6).
Рисунок 2.6 Варианты использования системы
документооборота (TO-BE)
Опишем данные прецеденты. Описание представлено в таблице 2.6.
74
Таблица 2.6
Описание прецедентов
Название
Содержание
Участники
1
Создание
входных
документов
Система должна позволять вводить
первичные документы
непосредственным авторам, без участия
дополнительных актёров. Эти
документы должны сразу быть доступны
заинтересованным лицам
Внешние
источники,
Сотрудники
организации
2
Поиск
документов
Система должна позволять
осуществлять поиск хранимых в ней
документов заинтересованным лицам
Все актёры
3
Формирование
проектов
приказов,
договоров
Система должна позволять на основании
введенных исходных документов
автоматически формировать проекты
документов. При этом система должна
давать пользователям возможность
редактировать сгенерированный текст
документов
Секретарь
4
Формирование
планов работ,
отчетов
Система должна позволять
автоматически формировать проекты
планов и отчетов на их основании. При
этом система должна давать
пользователям возможность
редактировать сгенерированный текст
документов
Сотрудники
организации
5
Утверждение
документов
Система должна позволять выставлять
отметки об утверждении на различных
документах, после чего документы
должны отображаться в поиске для
заинтересованных лиц. В системе
должна быть реализована функция
напоминания о том, какие документы
необходимо утвердить
Администрация
6
Организация
хранения
документов
В системе должна быть реализована
функция автоматической архивации
устаревших документов
Секретарь
75
2.3.2. Характеристика базы данных
Обобщенные требования к системам электронного документооборота:
регистрацию, учет и контроль входящих, исходящих, внутренних
документов, обращений граждан, организационно-распорядительных
документов;
возможность перевода бумажных документов в электронный вид,
потоковое сканирование, распознавание документов;
обмен документами между территориально распределенными
подразделениями;
рубрикацию, категоризацию и классификацию документов;
учет и обработку документов, находящихся на архивном хранении [7].
Одним из прикладных заданий в системе электронного
документооборота, является оптимальное распределение документов в системе.
Для начала была разработана логическая и физическая ER-модель базы данных
[7]. Для верного распределения документов необходим минимальный набор
сущностей: Документ, Тип документа, Пункт маршрута, Действие, Пункт
маршрута, История пути документа, Сотрудник, Должность, Подразделение
(рисунок 2.7).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)