Диплом: Автоматизация документооборота организации ООО "Ветеринарная Медицина Юго-Запад"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
При использовании этого метода внимание уделяется немногим
основным процессам, которые содержаться в бизнес-процессе. Цель такого
внедрения – как можно быстрее запустить систему, избежав при этом,
сложностей инжиниринга.
Каскадная модель ЖЦ которая характеризуется разбиением процесса
разработки определенного программного средства сразу на некоторые этапы.
Стоит отметить, что все их переходы между этими этапами к следующему
будут реализовываться только после завершения предшествующих.
Структура каскадной модели представлена на рисунке 18:
Рисунок 18 – Структура каскадной модели
Рассмотрим некоторые положительные свойства этой модели ЖЦ:
- на каждом этапе создается законченный набор документации;
- все этапы создания АИС, должны быть реализованы строго
последовательно, тогда они дают возможность спланировать конкретные
сроки
31
.
При рассмотрении моделей ЖЦ, была выбрана каскадная модель, так
как она прекрасно зарекомендовала себя при реализации проектирования АИС
самой разной сложности, при которых можно на начальных этапах разработки
точно выполнить описание всех требований.
31
Информационная технология. Системная и программная инженерия. Процессы жизненного цикла
программных средств./ Москва: Стандартинформ, 2011. – 105с.. – С. 41.
48
На первом этапе ЖЦ проекта, состоялось утверждение требований, в
процессе которого был тщательно рассмотрен документооборот отдела кадров,
проведены консулътации с сотрудниками по рассмотрению условий и
предварительных требований, проведен анализ распределения функций между
системой и сотрудниками, проведен анализ системы обеспечения
информационной безопасности. Материалы обследования были обработаны
проанализированны и систематизированны.
На втором этапе, при проектировании системы был произведен анализ
существующих разработок, выбрана стратегия автоматизации участка отдела
кадров. В процессе проектирования были выполнены работы по
моделированию функционалъных требований к проектируемой системе и
разработка логической и физической модели данных системы, описаниы
структуры входных и выходных данных, БД выбрана в виде интегрированного
информационного хранилища и централизованного способа организации базы
данных, при этом решено исполъзоватъ реляционную моделъ БД. В качестве
ПО для решения поставленных задач по автоматизации, было решено
использовать конфигуратор ПО Платформы 1С:Предприятие, которая
установлена в Администрации и обеспечит качественное внедрения модуля в
общую информационную систему Администрации. Так же было выбрано
техническое обеспечение проекта.
На третьем этапе, в процессе разработки был разработан жизненный
цикл проекта, рассмотрены ожидаемые риски и способы их устранения,
разработан план организации информационной безопасности от внутренних и
внешних угроз, построена информационная модель, описана работа системы.
Даны характеристики: нормативно-справочной информации таких как
справочник вида отпусков, справочник табельных номеров, справочник
основания приказов, справочник дней; входной информации - список
сотрудников со всеми реквизитами (код сотрудника, код подразделения, код
отдела). Дана детальная разработка подпрограмм – структура справочников,
49
реквизитный состав документов с результатной информацией, древо функций и
сценарий диалога, представлена ER- модель. Также предоставлены описания
функций выполняемых модулями. Показаны внешние эффекты – экранные
формы, печать и просмотр документов.
После завершения этапа разработки, наступит этап внедрения системы.
Этот этап включает в себя мероприятия по вводу, пуску и проверке системы.
На данном этапе предполагается выполнить началъную реализацию
интерфейса подсистем, заполненить справочники, входящие в базу данных
системы, и реализовать один из алгоритмов представления системы - ввод
данных, сохранение данных, формирование отчетов, просмотр отчетов, печать.
Бумажная работа включает в себя работу по оформлению пояснителъной
записки к работе, расчет экономических затрат на разработку системы и оценку
технико-экономических показателей системы.
На этапе внедрения в соответствии с утвержденным регламентом будет:
– создан технический проект (разработчики ИС);
– утвержден технический проект (разработчики ИС, пользователи);
– составлен план внедрения ИС (разработчики ИС, пользователи);
– разработано и подписано соглашение о поддержке и сопровождении
ПО в процессе отладки (разработчики ИС, пользователи)
32
.
Завершающей стадией ЖЦ является эксплуатация разработанного
модуля. При введении в эксплуатацию .необходимо выполнять следующую
последовательность действий:
– выполнить вход в систему;
– определить нужную подсистему;
– заполнить справочные данные;
– заполнить документы;
– вывести отчетную информацию.
32
ГОСТ 34.601-90 Информационная технология. Комплекс стандартов на автоматизированные
системы. Автоматизированные системы. Стадии создания./ Москва: Стандартинформ, 2009. С. 5
50
На этапе эксплуатации ИС произойдет проверка способности системы
обеспечить работу отдела кадров Администрации в полном объеме, в плане
соответствия требованиям заказчика и организации документооборота отдела.
Процесс внедрения и эксплуатации предполагает сопровождение и поддержку
ПО до полной отладки системы.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Рассмотрим основные риски, которые присутствуют на этапах ЖЦ
проекта автоматизации документооборота ОК Администрации:
– недостаточное определение основных свойств проектируемой ИС;
– неправильная разработка план-графика создания ПО;
– неправильное определение функций системы;
– неправильное внедрение и тестирование ПО;
– неправильная разработка ПО.
Первый риск – недостаточное определение свойств проектируемой
системы автоматизации, может потребовать на последующих этапах,
дополнительной разработки программ или хранилища информации, что
приведет также к возрастанию финансовых рисков. Риск можно предотвратить
при применении CASE-средств для построения модели бизнес-процесса.
Риски, которые кроются в разработке некорректного плана-графика
процесса автоматизации, а именно, применение лишних ресурсов, их
недостаточность. Этот риск является, в основном, финансовым можно его
предотвратить с применением современных средств проектирования, а также
устранить повторной корректировкой процесса автоматизации.
Риск под названием «Неправильное определение функций системы»
предотвращается анализом всех используемых вариантов таких функций.
Также этот риск можно устранить реализацией повторного анализа выбора ИС.
Риск при внедрении предотвращается применением современного
лицензионного стендового оборудования, а также может быть устранен
двойным тестированием.
51
Риск в некорректной разработке АИС устраняется при использовании
так называемого модульного тестирования.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для организации информационной безопасности разрабатываемого
модуля, планируется оснаститъ ИС системой контроля доступа к данным,
основанной на введении уникалъных идентификационных паролей и системы
соответствующих Логинов.
Для защиты от внутренних угроз мы определим группы полъзователей
разрабатываемой системы и назначим им права доступа к папкам и модулям
системы, определим требования к паролям и периодичности их изменения.
Для описания информационной безопасности разрабатываемого модуля,
рассмотрим методы обеспечения информационной безопасности, которые
применяются в 1С:Предприятие 8.3.
В форме Настройки входа раздельно для внутренних и внешних
пользователей программы можно настроить такие параметры как: настройка и
контроль сложности пароля, требование смены пароля по расписанию или
вручную, смена пароля - периодически или по требованию, настройка и
контроль повторяемости пароля
33
.
Настройки входа пользователей представлены на рисунке 19:
Рисунок 19 – Настройка входа пользователей
33
Габец, А. П., Козырев, Д. В., Кухлевский, Д. С., Хрусталева, Е. Ю. Реализация прикладных задач в
системе "1С:Предприятие 8.2" (+ CD-ROM); 1С-Паблишинг - Москва, 2016. - 720 c. – С. 507
52
Пароль должен отвечать требованиям сложности, программа
проверяет, чтобы новый пароль: имел не менее 7 символов, содержал заглавные
буквы, строчные буквы, цифры, специальные символы, не совпадал с именем
(для входа). Минимальную длину пароля можно изменить, поставив флаг
напротив одноименного поля и указав длину пароля.
На рисунке 20 показаны настройки смены пароля пользователя.
Рисунок 20 – Смена пароля пользователя
Предусмотрено две настройки смены пароля: периодическая или по
требованию администратора. Для периодической смены пароля необходимо
ограничить срок действия пароля.
Для смены пароля по требованию администратору необходимо
установить флаг, требующий сменить пароль администратора на свой.
Чтобы исключить создание пользователями повторяющихся паролей,
включим настройку Запретить повторение пароля, как показано на рисунке 21:
Рисунок 21 – Ограничение входа на программу
53
Для защиты от несанкционированного доступа в Программу, установим
ограничение для пользователей, не работающих в программе определенный
период времени, например, 45 дней.
Наиболее слабым звеном в обеспечении защиты ИС является хранимая
информация в АИС. Для этого выполним настройку журналирования и
параметров безопасности информационной базы, применим ключ защиты.
Рассмотрим таблицу 2 , где показано разграничения прав доступа:
Таблица 2
Разграничение прав пользователей
Группы
пользовател
ей
Справочник
и
Документы
/ формы
Отчеты
Администрировани
е
Персонал
отдела
кадров
Чтение/
создание
Чтение/
создание
Чтение/
создание
Нет
Администра
ция
Чтение
Чтение
Чтение/
создание
Нет
Бухгалтеры
Чтение
Чтение
Чтение/
создание
Нет
Системный
администра
тор
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Полный
Полный
При работе с конфигурацией будут использоваться методы: авторизация
с помощью операционной системы, аутентификация в корпоративной ИС, в
случае использования ЛВС – протоколы шифрования данных.
Защита от внешних угроз показана в таблице 3:
Таблица 3.
Защита от внешних угроз
Методы защиты
Описание
Нормативно-правовые акты
организации, стандарты
Устав Администрации, спецификация
ЛВС, Федеральный закон «О защите
персональных данных»,
Федеральный закон «О коммерческой
тайне»
Антивирусные и антишпионские
средства
Антивирус
Проактивная защита от внешних
угроз и защита внешнего периметра
нет
Защита от сетевых угроз
Встроенный брандмауэр антивируса
Защита от инсайдерских угроз и
защита информационных ресурсов
Антивирус, брандмауэр, методы
разграничения доступа
Физическая защита информации
Ограничение доступа к информации
54
При выполнении всех описанных мер защиты, а именно введении
уникальных идентификационных паролей и логинов, настроить
журналирование и параметры безопасности ИБ, применение ключа защиты,
применение антивируса, встроенный брандмауэр антивируса, ограничения
доступа к информации, всем минимальным требованиям по обеспечении
защиты информации данная ИС будет удовлетворять.
2.2.Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание
В дополнении к процессу проектирования информационных систем
применяются объекты, описывающие структуру разрабатываемого ПО.
Одним из таких инструментов является информационная модель.
Информационная моделъ представляет собой диаграмму движения входных,
промежуточных и выходных потоков и функций предметной области. В ней
также объясняется, какие входные документы и справочная информация
исполъзуются для выполнения функций обработки данных и создания
конкретных выходных документов, она показана на рисунке 22:
Рисунок 22 – Информационная модель
55
В соответствии с приведенной информационной моделью, работа
системы осуществляется следующим образом.
Администратор системы регистрирует сотрудников отдела кадров, тем
самым формируя содержание справочника «Отдел кадров». Среди прочих
атрибутов администратор указывает пароль и логин для входа в систему. Далее
он заполняет все справочники, и редактирует их.
Начальник отдела кадров заполняет формы создания справочника
сотрудники (паспорт, образование, должность, отдел, адрес, телефон и др),
справочника Отделы и справочника Должности в результате формируются
личные карты сотрудников, а так же список сотрудников, список отделов и
список должностей. Основной модуль состоит из семи дополнительных, таких
как Должности, Сотрудники, Отделы, Командировки, Отпуска, Табель, и
Больничные. Подсистема каждого модуля определена на схеме модели.
В ходе трудовой деятельности, работник ОК принимает от сотрудников
Администрации входящие внесистемные документы - заявление на
командировку и приказ, на основании которых сотрудник ОК вносит
информацию в форму создания документа Учет Командировок, используя
внутрисистемный справочник Сотрудники. В результате формируется БД
модуля Командировки. Модуль содержит информацию: код командировки,
ФИО сотрудника, должность, номер приказа, номер заявления, дата убытия,
дата прибытия, пункт назначения, дней всего и примечание, как цель поездки.
При формировании документа Учет Отпусков входными
внесистемными документами будут приказ руководства и заявление
сотрудника, которые работник отдела кадров внесет в форму создания
документа Учет Отпусков, используя внутрисистемный справочник
Сотрудники, тем самым формируя БД модуля Отпуска.
При формировании документа Учет Больничных входным
внесистемным документом будет больничный листок, данные которого
сотрудник ОК внесет в форму создания документа Учет Больничных, используя
56
внутрисистемный справочник Сотрудники. В результате формируется БД
модуля Больничные.
Форма документа Табель имеет графы: код сотрудника, код отдела, код
должности, которые формируются автоматически при вводе кода сотрудника,
количество отработанных сотрудником дней, количестве выходных,
сверхурочных, вносится в форму вручную. При формировании документа
Табель входными внесистемные документы это журнал с проходной и записки
о рабочем времени из подразделений. Входные внутрисистемные файлы из БД:
Учет Отпусков, Учет Командировок, Учет Больничных и справочник
Сотрудники. В результате формируется БД модуля Табель.
В результате формирования документов учета, формируются отчеты,
которые доступны в удобной форме, как целостные, так и с фильтрацией. Отчет
фильтруется или группируется по любому отделу, должности или сотруднику
отдельно, или списком. Все отчетные формы и выводятся на печать.
В процессе работы поступающая информация формируется и
сохраняется в БД с резервной копией, откуда в любой день можно
сформировать отчет за необходимый отчетный период.
2.2.2.Характеристика нормативно-справочной, входной и оперативной
информации
Под входящей информацией понимается вся информация, необходимая
для решения задачи, расположенная на различных носителях: первичных
документов, машинных носителях, в памяти ПК.
Для функционирования системы необходима следующая минимальная
входная информация: список сотрудников со всеми реквизитами (код
сотрудника, код подразделения, код отдела), текущие приказы на
командировки, приказы на отпуска, больничные листки, ежедневное
заполнение журналов учета.
К нормативно-справочной информации для решения кадровых задач
можно отнести следующие справочники: справочник инструктажа, справочник

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)