Диплом: Автоматизация документооборота организации ООО "Техторг"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
Таблица № 2.6
Преимущества и недостатки итерационной модели
Преимущества
Недостатки
Производит бизнес-
ценность в начале жиз-
ненного цикла разра-
ботки.
Лучшее использование
ограниченных ресурсов
благодаря правильному
определению прираще-
ния.
Может удовлетворить
некоторые запросы на
изменение между при-
ращениями.
Больше внимания уделя-
ется потребительской
ценности, чем линейным
подходам.
Мы можем обнаружить
проблемы проекта и из-
менения ранее.
Требуется тяжелая документация.
Выполняет определенный набор
процессов.
Определяет приращения на основе функ-
циональных и функциональных зависи-
мостей.
Требует большей вовлеченности клиен-
тов, чем линейные подходы.
Разделение функций и функций может
быть проблематичным.
Интеграция между итерациями может
быть проблемой, если она не учитывается
при разработке и планировании проекта.
Для преодоления перечисленных проблем была выбрана спиральная мо-
дель жизненного цикла.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Сам стандарт MSF даёт некую гарантию минимизации рисков, так как
весь ЖЦ проекта разделён на этапы, на каждом этапе есть роли, за которыми за-
67
креплены цели, которые должны быть достигнуты и всё же на каждой фазе есть
некоторые риски:
В фазе выработки концепции могут возникнуть следующие риски: не-
дальновидный анализ сроков проекта и его бюджета.
Для ликвидации такого рода риска нужно более детально прорабатывать
задачи и цели проекта, ставить больше контрольных точек.
Неправильно подобранный проектный состав исполнителей может по-
влечь полное отсутствие командной работы.
Данный риск уменьшается более тщательным подбором специалистов в
проектную группу тестированием не только профессиональных навыков но и
личностных качеств.
На фазе планирования могут возникнуть следующие риски:
Неправильно или не совсем корректно сформированная архитектура вы-
бираемого решения.
Возможность появления этого риска зависит от компетенции руководите-
ля проекта, на котором лежит принятие решение о выборе архитектуры разраба-
тываемого решения.
В фазе разработки возможны следующие риски:
Неправильная интерпретация технического задания и как следствие не-
правильное программирование архитектуры и сдвиг сроков.
Минимизацией данного риска служит более чёткое написание техническо-
го задания, понятного программисту.
Еще одним немаловажным риском в данном проекте является отсутствие
должной квалификации у программиста в том языке, на котором решено реали-
зовывать программу клиент, которая будет распределять заявки между инжене-
рами.
В случае, если программист не будет укладываться в заданные временные
рамки календарного плана проекта, придется использовать внешнего разработ-
чика, так называемый «аутсорсинг» или «фриланс».
В фазе тестирования могут возникнуть следующие риски:
Риски неоконченного тестирования.
68
Может произойти ситуация что программный продукт будет протестиро-
ван не до конца.
Решается путем повторного тестирования на следующей итерации разра-
ботки.
В фазе внедрения могут возникнуть следующие риски:
Риски неправильного принятия решения о законченности части проекта.
Возникновение данных рисков ведет за собой проблему незаконченности
решения и возможность возникновения нестыковок с другими частями разраба-
тываемой ИС.
Устраняется путем доработки при следующей итерации. [12]
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для данного комплекса задач существует несколько реализаций информа-
ционной безопасности.
Защита от внутренних угроз. Подразумевает разграничение прав пользо-
вателей. Подробные права пользователей описаны в таблице 2.7
Таблица № 2.7
Разграничение прав пользователей.
Группы поль-
зователей
Создание
заявки
Возможность
редактирования
своей заявки
Возможность
переназна-
чит заявку
Работа с ба-
зой знаний
Программист
Нету
Есть
Нету
Чтение/ со-
здание/ уда-
ление
Администратор
Чтения
Есть
Есть
Чтение
В компании ООО «Техторг» используются все возможные методы защиты
информации, так как нет уникального одного метода, который смог бы обеспе-
чить полную информационную безопасность, а сочетание всех методов позволя-
ет реализовать максимальную информационную безопасность.
69
Также предприятие использует простой идентификатор пользователя / па-
роля. Оказывается, эту однофакторную аутентификацию чрезвычайно легко
взломать. Надлежащая политика паролей должна быть введена в действие, что-
бы гарантировать, что пароли не могут быть скомпрометированы. Ниже приве-
дены некоторая политика предприятия, которые организация применяет.
Требует сложные пароли. Одна из причин взлома паролей заключается в
том, что их легко угадать. Недавнее исследование показало, что тремя основны-
ми паролями, которые люди использовали в 2012 году, были пароли, 123456 и
12345678 . [13] Пароль не должен быть простым словом, которое можно найти в
словаре. В первую очередь хакер попытается взломать пароль, проверив каждый
термин в словаре. Вместо этого, хорошая политика паролей - это политика, ко-
торая требует использования как минимум восьми символов и как минимум од-
ной заглавной буквы, одного специального символа и одного числа.
Меняйте пароли регулярно. Важно, чтобы пользователи регулярно меняли
свои пароли. Пользователи должны менять свои пароли каждые шестьдесят или
девяносто дней, гарантируя, что любые пароли, которые могли быть украдены
или угаданы, не смогут быть использованы против компании.
Обучать сотрудников не выдавать пароли. Один из основных методов, ко-
торые используются для кражи паролей, просто выяснить их, спросив пользова-
телей или администраторов. Данный метод называется «Социальная инжене-
рия», происходит, когда злоумышленник вызывает службу поддержки или ад-
министратора безопасности и притворяется, что он является конкретным автори-
зованным пользователем, испытывающим трудности при входе в систему. Затем,
предоставив некоторую личную информацию об авторизованном пользователе,
злоумышленник убеждает сотрудника по безопасности сбросить пароль и ска-
зать ему новый. Другой способ, с помощью которого сотрудники могут обма-
нуть пароли, - это «Фишинг» по электронной почте. Фишинг возникает, когда
пользователь получает электронное письмо, которое выглядит так, как будто оно
поступило из надежного источника, такого как его банк или работодатель. В
электронном письме пользователю предлагается щелкнуть ссылку и войти на
веб-сайт, который имитирует подлинный веб-сайт, и ввести свой идентификатор
и пароль. [13]
70
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
На рис. 2.6 приведена информационная модель в виде схемы.
Рисунок 2.6 – Информационная модель
71
Данная информационная модель включает некоторые источники. Основ-
ной базой данных является созданная база данных Техторг. В ней находятся ин-
формация о работнике, информация о клиенте, информация о филиале, инфор-
мация о заказе, информация по ремонту.
Для того чтобы войти в систему пользователь вводит логин и пароль, по-
сле логин и пароль проверяется в самой базе, затем осуществляется вход в си-
стему. После чего пользователь имеет доступ к такому функционалу:
просмотреть все заказы и вывести все на печать;
просмотреть сотрудников и их работу;
просмотреть работу по филиалам;
просмотреть ремонт техники.
2.2.2 Характеристика нормативно-справочной, входной и оператив-
ной информации
В данной выпускной работе используются только входящие справочники.
Входящим документом является регистрация пользователя и просмотр докумен-
тов по работе на предприятии. Регистрация пользователя представляет набор
данных о клиенте. Просмотр документов предоставляется: по заказам и ремон-
там. Примеры регистрации клиента и информации по заказам можно увидеть на
таблицах 2.8 2.10.
Таблица № 2.8
Информация о клиенте
Имя
Olga
Фамилия
Kozlova
Отчество
Valeryevna
Номер телефона
(920) 295-3695
Адрес
428000 Cheboksary, Mira 7
72
Таблица № 2.9
Информация о заказе
Дата заказа
2019-07-29
Сумма
225096,00
Продавец
Aleksey T.
Таблица № 2.10
Информация состав заказа
Количество
3
Название товара
Dashboard camera
2.2.3 Характеристика результатной информации
В данной выпускной работе результирующей информацией являются –
отчет о заказах. Пример приведен в таблице 2.11
Таблица № 2.11
Результирующая информация
Налоги
300 000.00 руб.
Зарплата
780 000.00 руб.
Чистый доход
1 500 000.00 руб.
Доход от заказов за месяц
140 000.00 руб.
Доход от заказов за год
1 700 000.00
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
В данной выпускной работе автоматизируется документооборот предпри-
ятия, это та работа, которая вводится вручную. Сценарий просмотра, сколько со-
трудник выполнил работы в этом месяце на рис. 2.7
73
Рисунок 2.7 – сценария просмотра сотрудников
Программа согласно заложенной в неё логике обрабатывает всю инфор-
мацию по заказам, зарплате и ремонтах.
Любой функционал программы можно разделить на основной, с помощью
которой достигается основная цель алгоритма программы и дополнительный
лужебный) это то, что можно настроить изменить, прояснить. Дерево функций
как раз наглядно демонстрирует разделение данных функций. Дерево функций
изображено на рисунке 2.8
74
Рисунок 2.8 – Дерево функций
2.3.2. Характеристика базы данных
Разработка концептуальной модели предметной области.
В результате анализа требований пользователя и структур данных, описы-
вающих деятельность, обработка документооборота, определены как сущности
следующие объекты:
Филиалы (Код_филиала – первичный ключ)
Города (Код_города – первичный ключ)
Клиенты (Код_клиента – первичный ключ)
Поставщики (Код_поставщика – первичный ключ)
Ремонт (Код_ремонта – первичный ключ)
Работники (Код_работника – первичный ключ)
Первичный вариант концептуальной модели данных предметной области
представляем в виде диаграммы «сущностей-связей» (ER-диаграммы), разрабо-
танной в программе yEd, показано на рисунке 2.16
75
При этом минимальная информация, изображаемая на диаграмме, должна
содержать следующие пять элементов данных:
сущности, изображаемые в виде прямоугольников произвольного раз-
мера;
ключи сущностей, изображаемые в виде подчеркнутых надписей рядом
с прямоугольником с любой стороны;
связи, изображаемые в виде ромбов произвольного размера и соединен-
ных прямыми линиями с соответствующими сущностями, эти линии могут быть
произвольного наклона и, по возможности, без пересечений;
степень участия в связи для каждой сущности, изображаемая в виде
числа или буквы около соответствующего прямоугольника-сущности и линии
связи;
полнота участия в связи для каждой сущности, изображаемая в виде
точки перед символом-степенью участия, при этом наличие точки означает пол-
ное участие в связи данной сущности, т.е. значение обязательный.
Каких-либо строгих правил для изображения диаграммы ER-типов не су-
ществует. В различных коммерческих системах (CASE средствах) проектирова-
ния БД используется и другая нотация для изображения ER-диаграмм, наиболее
известными из них являются нотация «куриных лапок» и нотация стандарта
IDEF1X. Однако, для обсуждения результатов проектирования с будущими
пользователями БД удобнее всего представить диаграмму ER-типов в нотации,
предложенной впервые П. Ченом, т.е. в виде прямоугольников и ромбов. [14]
В процессе документооборота сущности взаимодействуют друг с другом.
В концептуальной модели взаимодействие между сущностями выражается с по-
мощью связей [14], основными из которых являются следующие.
В связи Филиалы - Города (М: М) независимо от класса принадлежности
сущностей формируются три отношения, два отношения соответствуют связы-
ваемым сущностям и их ключи являются первичными ключами этих отношений.
Третье отношение является связным между первыми двумя, а его ключ объеди-
няет ключевые атрибуты связываемых отношений. Связь изображена на рисунке
2.9

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)