Диплом: Автоматизация документооборота организации (на примере ООО "Алмаз")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
63
информационной среды организации, обеспечивающее её формирование,
использование и развитие.
Главной целью информационной безопасности в ООО «Алмаз» является
обеспечение устойчивого функционирования учреждения и защита
информационных ресурсов, принадлежащих компании, ее акционерам,
инвесторам и клиентам от случайных (ошибочных) и направленных
противоправных посягательств, разглашения, утраты, утечки, искажения,
модификации и уничтожения охраняемых сведений.
Целями управления политикой информационной безопасности в ООО
«Алмаз» являются:
- осуществление управлением по определению информационных и
технических ресурсов, подлежащих защите на предприятии;
- осуществление управлением по выявлению полного множества
потенциально возможных угроз и каналов утечки информации;
- осуществление управлением по проведению оценки уязвимости и
рисков информации при имеющемся множестве угроз и каналов утечки;
- определение требований к системе защиты информации в учреждении;
- организация осуществления выбора средств защиты информации и их
характеристик;
- организация внедрения и организация использования выбранных мер,
способов и средств защиты;
- осуществление контроля целостности и управление системой защиты.
Выделим основные задачи ИБ предприятия:
- обеспечение конституционных прав граждан по сохранению личной
тайны и конфиденциальности персональных данных, имеющихся в
информационных системах;
- прогнозирование, своевременное выявление и устранение угроз
объектам информационной безопасности на основе правовых, организационных
и инженерно-технических мер и средств обеспечения защиты;
- минимизация ущерба и быстрейшее восстановление программных и
аппаратных средств, информации, пострадавших в результате кризисных
ситуаций, расследование причин возникновения таких ситуаций и принятие
64
соответствующих мер по их предотвращению.
В качестве методов реализации комплексной системы управления
рисками в ООО «Алмаз» используем:
- эффективное управление ИТ-инфраструктурой (безопасность
начинается с порядка);
- управление процессами информационной безопасности;
- управление идентификацией, авторизацией и доступом с
распределением ролей и сквозной отчетностью;
- обеспечение целостности данных;
- обеспечение конфиденциальности критичной информации;
- превентивное планирование доступности систем и сервисов;
- обеспечение комплексной и прозрачной работы с инцидентами.
Для этого необходимо реализовать:
- корпоративную политику персональной ответственности;
- гарантию отсутствия неавторизованного доступа;
- регулярную проверку средств обеспечения безопасности;
- исключение зависимости от одного человека;
- минимизацию наличия критической информации на персональных
компьютерах, особенно мобильных;
- классификацию данных и систем с точки зрения безопасности и
рисков;
- антивирусную и сетевую защиту;
- тренинг сотрудников.
В качестве стандартов информационной безопасности для ООО «Алмаз»
примем международные и государственные стандарты, такие как:
1. Национальный стандарт РФ "Защита информации. Основные термины
и определения" (ГОСТ Р 50922-2006);
2. Национальный стандарт РФ "Информационная технология.
Практические правила управления информационной безопасностью" (ГОСТ Р
ИСО/МЭК 17799-2005);
3. Национальный стандарт РФ "Методы и средства обеспечения
безопасности. Часть 1. Концепция и модели менеджмента безопасности
65
информационных и телекоммуникационных технологий" (ГОСТ Р ИСО/МЭК
13335-1 - 2006);
4. Государственный стандарт РФ "Аспекты безопасности. Правила
включения в стандарты" (ГОСТ Р 51898-2002);
5. ISO/IEC 17799:2005 – "Информационные технологии – Технологии
безопасности Практические правила менеджмента информационной
безопасности". Международный стандарт, базирующийся на BS 7799-1:2005;
6. ISO/IEC 27001:2005 – "Информационные технологии – Методы
обеспечения безопасности Системы управления информационной
безопасностью –Требования". Международный стандарт, базирующийся на BS
7799-2:2005;
7. ISO/IEC 17799:2005. Дата выхода – 2007 год.
Проект автоматизации – это группа работ по созданию
автоматизированной информационной системы (ИС), которую требуется
выполнить в определенный срок, с надлежащим качеством, не выходя за рамки
бюджета. Это работа с изначально установленными целями, достижение
которых определяет завершение проекта.
Цель данного проекта – разработать ИС, удовлетворяющую
необходимым требованиям. Эти требования составляют ограничения по
качеству.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Содержание информационного обеспечения предполагает распределение
информации по видам с учетом их технологических функций, разработку
состава и структуры баз данных и установление информационной связи между
ними.
Информационная модель задачи автоматизации ведения заказов
66
клиентов представляет собой схему, отражающую преобразование
информационных реквизитов от источников информации до её получателей.
Описание предметной области, выполненное без ориентации на
используемые в дальнейшем программные и технические средства, называется
инфологической моделью предметной области. Иногда к инфологической
модели относят и описание характера информационных потребностей
пользователей. Инфологическая модель предметной области является исходной
к отношению к датологической модели БД. Она служит связующим звеном
между специалистами предметной области и проектировщиками структур БД в
процессе проектирования АИС [14].
Инфологическая модель применяется на втором этапе проектирования
БД, то есть после словесного описания предметной области. При разработке
серьезных корпоративных информационных систем проект базы данных
является тем фундаментом, на котором строится вся система в целом, и вопрос о
возможном кредитовании часто решается экспертами банка на основании
именно грамотно сделанного инфологического проекта БД. Следовательно,
инфологическая модель должна включать такое формализованное описание
предметной области, которое легко будет "читаться" не только специалистами
по базам данных. И это описание должно быть настолько емким, чтобы можно
было оценить глубину и корректность проработки проекта БД, и конечно, как
говорилось раньше, оно не должно быть привязано к конкретной СУБД. Выбор
СУБД это отдельная задача, для корректного ее решения необходимо иметь
проект, который не привязан ни к какой конкретной СУБД.
Инфологическое проектирование прежде всего связано с попыткой
представления семантики предметной области в модели БД. Реляционная модель
данных в силу своей простоты и лаконичности не позволяет отобразить
семантику, то есть смысл предметной области. Ранние теоретико-графовые
модели в большей степени отображали семантику предметной области. Они в
явном виде определяли иерархические связи между объектами предметной
области [4].
Инфологическая модель отвечает нижеперечисленным требованиям:
- обеспечение адекватного отображения предметной области и
67
получение интегрированного представления о ней;
- представление на языке, понятном как специалисту предметной
области, так и администратору базы данных;
- наличие информации о предметной области, достаточной для
дальнейшего проектирования;
- гарантия однозначной трактовки модели;
- динамичность.
На первом этапе моделирования происходит извлечение информации и
выделение сущностей определенных объектов, имеющих значение для
предметной области, информация о которых подлежит хранению.
На втором этапе происходит идентификация связей. Связь это
ассоциация между сущностями, когда каждый объект какой-то одной сущности
связан с любым количеством объектов другой, каждый из которых в свою
очередь связан только с одним первичным объектом. Наличие вторичного
объекта возможно только при существовании первичного.
На третьем шаге происходит идентификация атрибутов. Атрибут это
какая-то характеристика сущности, имеющая значение для определенной
предметной области и нужная для квалификации, идентификации,
классификации, количественной характеристики или выражения состояния
сущности. Атрибут является типом характеристик и свойств, которые связаны с
какими-либо объектами. Экземпляр атрибута это значимая характеристика
определенного элемента множества. Он определяется через тип характеристики
и ее значение сущность атрибута. Экземпляр сущности обладает только одним
значением для связанного атрибута.
С помощью анализа предметной области удалось выделить
информационные сущности и атрибуты. После приведения отношений к третьей
нормальной форме была составлена инфологическая модель, отображенная на
рисунке 3.
На данной модели изображены главные сущности и обозначены
ключевые поля, присутствуют списки атрибутов и информационные связи.
Различают простые и составные сущности. Простая - это сущность, не
содержащая атрибуты других сущностей в себе.
68
Рис.3 Инфологическая модель данных
В инфологической модели выделено 10 сущностей:
1) vhodyaschie_dokumenty – содержит сведения обо всех входящих
документах, используемых организацией;
2) ishodyaschie_dokumenty – содержит сведения об исходящих
документах организации;
3) spravochnik_vidov_doc – содержит справочную информацию о видах
документов, используемых в организации;
4) korrespondent - содержит сведения о компаниях-партнерах;
5) otpuska – содержит сведения, о сотрудниках находящих в отпусках,
продолжительности отпуска.
6) spravochnik_otpuskov – содержит справочную информацию о видах
отпусков, используемых в организации;
7)sotrudnikiсодержит информацию о сотрудниках.
Каждая из сущностей имеет свой набор атрибутов и первичных ключей,
которые отражены на ER-диаграмме. Таким образом, идентифицируется
хранящаяся информация в конкретной сущности и в конкретном атрибуте, что
обеспечивает полную информационную поддержку для выполнения всех
функций, заложенных в разрабатываемую систему.
69
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Под входной информацией понимается вся информация, необходимая
для решения задачи и расположенная на различных носителях: первичных
документах, машинных носителях, в памяти персонального компьютера.
От рациональной организации входной информации предприятия,
способов сбора, регистрации, передачи, хранения и обработки информации, ее
состава и своевременного получения зависят оперативность и эффективность
управления процессами деятельности.
Входной информацией для разрабатываемой в дипломном проекте
автоматизированной системы является информация о входящих исходящих
документах.
Ведение данных постоянной информации позволяет исключить условно–
постоянную информацию из первичных документов, что влияет на снижение
трудоёмкости их заполнения, позволяет автоматизировать отчётный процесс.
Основными функциями Справочников являются:
- обеспечение проверки кодированных значений признаков при вводе
данных;
- декодирование значений признаков при выводе данных на экран
дисплея;
- хранение постоянной информации, связанной с определёнными
значениями признаков;
- оформление пояснительным текстом таблиц, получаемых в результате
решения комплекса задач.
К постоянной информации относится информация, хранящаяся в
следующих справочниках, которые заполняются перед поступлением первичных
документов.
Лучше и удобнее всего создавать таблицы в режиме конструктора. В этом
режиме таблицы создаются путем задания имен полей, их типов и свойств. При
создании таблиц необходимо придерживаться ряда правил:
- имена полей в таблице не должны повторяться, т.е. должны быть
уникальными;
70
- имена полей могут содержать не более 64 символа, включая пробелы;
- имя поля не должно начинаться с пробела или с управляющего символа.
Таблица 4 «Входящие документы», приведённая ниже является примером
создания таблицы в Конструкторе.
Таблица «Входящие документы» содержит полную информацию о
входящей документации учреждения: дата, вид документа, содержание,
корреспондента и т.д. Первичным ключом в данной таблице является
Регистрационный номер.
Таблица 4
Таблица «Входящие документы»
Имя поля
Тип данных
Размер
Описание
Регистрационный номер
Текстовый
255
Первичный ключ
Регистрационная дата
Дата/время
255
Корреспондент
Текстовый
255
Вид документа
Текстовый
255
Содержание документа
Текстовый
255
Вид доставки
Текстовый
255
Файл
Поле объекта OLE
Резолюция
Поле МЕМО
ФИО исполнителя
Текстовый
255
Контрольный срок ответа
Дата/время
Отметка об исполнении
Логический
255
Далее составлена таблица «Исходящие документы». Ключевым полем в
которой является регистрационный номер.
Таблица 5
Таблица «Исходящие документы»
Имя поля
Тип данных
Размер
Описание
Регистрационный номер
Счетчик
Длинное
целое
Первичный ключ
Регистрационная дата
Дата/время
71
ФИО исполнителя
Текстовый
255
Вид документа
Текстовый
255
Содержание документа
Текстовый
255
Вид доставки
Текстовый
255
Корреспондент
Текстовый
255
Адресат
Текстовый
255
Файл
Поле объекта OLE
255
Ниже представлена таблица «Корреспондент», в которой отображается:
наименование корреспондента, его адрес, телефон, факс, электронная почта,
сфера деятельности и ФИО руководителя организации.
Таблица 6
Таблица «Корреспондент»
Имя поля
Тип данных
Размер
Описание
Корреспондент
Текстовый
255
Первичный ключ
Адрес
Текстовый
255
Адрес электронной почты
Гиперссылка
255
Телефон
Текстовый
255
Факс
Текстовый
255
ФИО руководителя
Текстовый
255
Сфера деятельности
Текстовый
255
Далее представлена таблица «Сотрудники». В ней содержится
информация о сотрудниках БГТИ-филиала ОГУ. Ключевым является поле ФИО
сотрудника.
Таблица 7
Таблица «Сотрудники»
Имя поля
Тип данных
Размер
Описание
ФИО сотрудника
Текстовый
255
Первичный ключ
Табельный номер
Текстовый
255
72
Должность
Текстовый
255
Рабочий телефон
Текстовый
255
Мобильный телефон
Текстовый
255
Дата рождения
Дата/время
Месяц
Текстовый
255
Ниже представлена таблица «Отпуска», необходимость в которой
заключается в фамилии исполняющего обязанности сотрудника, но ключевым
полем все же, является ФИО ушедшего сотрудника в отпуск.
Таблица 8
Таблица «Отпуска»
Имя поля
Тип данных
Размер
Описание
ФИО сотрудника
Текстовый
255
Дата начала отпуска
Дата/время
Дата окончания отпуска
Дата/время
Вид отпуска
Текстовый
255
Первичный ключ
ФИО ИО
Текстовый
255
Должность
Текстовый
255
Также следует отметить наличие таблицы «Справочник видов отпусков».
Ключевого поля здесь нет. Данная таблица используется для подстановки в
таблицу Отпуска при выборе вида отпуска.
Таблица 9
Таблица «Справочник видов отпусков»
Имя поля
Тип данных
Размер
Описание
Вид отпуска
Текстовый
255
Первичный ключ
Ниже представлена таблица «Справочник видов доставки». Ключевого
поля здесь также нет. Данная таблица используется для подстановки в
таблицы Входящие документы и Исходящие документы при выборе вида
доставки.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)