Диплом: Автоматизация документооборота в ООО "ЭОС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
48
На этапе эксплуатации ИС необходимо выполнять следующую
последовательность действий:
– выполнить вход в систему;
– определить нужную подсистему;
– заполнить справочные данные;
– заполнить документы;
– вывести отчетную информацию.
Стоит отметить, что эта последовательность является стандартизированной и
при необходимости может незначительно изменяться.
В результате проведенного анализа ЖЦ можно сделать вывод, что для
создания системы автоматизации ведения документации для отдела кадров ООО
«ЭОС», нужно применить каскадную модель.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Рассмотрим основные риски, которые присутствуют при использовании ЖЦ
(рисунок 18).
Первый риск – недостаточное определение свойств проектируемой системы
автоматизации, может потребовать на последующих этапах, дополнительной
разработки программ или хранилища информации, что приведет также к возрастанию
финансовых рисков, которые связаны с проектом. Риск можно предотвратить при
применении CASE-средств для построения модели бизнес-процесса.
49
Рисунок 18 – Риски, ожидаемые при выполнении ЖЦ
Риск под названием «Неправильное определение функций системы»
предотвращается основательным анализом всех используемых вариантов таких
функций. Также этот риск можно устранить реализацией повторного анализа выбора
ИС.
Риски, которые кроются в разработке некорректного плана-графика процесса
автоматизации, а именно, применение лишних ресурсов, их недостаточность. Этот
риск является, в основном, финансовым можно его предотвратить с применением
современных средств проектирования, а также устранить повторной корректировкой
процесса автоматизации.
Риск в некорректной разработке АИС устраняется при использовании так
называемого модульного тестирования.
Риск при внедрении предотвращается применением современного
лицензионного стендового оборудования, а также может быть устранен двойным
тестированием.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для решения задач защиты конфиденциальной информации в ООО «ЭОС»,
большое значение имеют меры организационного характера, способные объединить в
Риски, ожидаемые при
выполнении ЖЦ
Недостаточное
определение основных
свойств проектируемой ИС
Неправильное определение
функций системы
Неправильная разработка
плана-графика создания ПО
Неправильная разработка
ПО
Неправильное внедрение и
тестирование ПО
50
комплексе все возможные способы и методы для защиты информации на основе
действующих норм и правил.
Учитывая специфику деятельности, в ООО «ЭОС» ответственно принимаются
меры, используемые при решении задач защиты информации. Функции и задачи,
решаемые ООО «ЭОС» в различных сферах деятельности, в том числе
организационно-правовые, требует постоянно совершенствовать систему защиты
имеющейся конфиденциальной информации, а так же принимать новые нормативные
акты и инструкции конфиденциальности для работников предприятия.
Для организации информационной безопасности разрабатываемого модуля,
планируется оснастить ИС системой контроля доступа к данным, основанной на
введении уникальных идентификационных паролей и системы соответствующих
Логинов.
Для защиты от внутренних угроз мы определим группы пользователей
разрабатываемой системы и назначим им соответствующие права доступа к папкам и
модулям системы, определим требования к паролям и периодичности их изменения.
Для описания информационной безопасности разрабатываемого модуля,
рассмотрим методы обеспечения информационной безопасности, которые
применяются в 1С:Предприятие 8.3.
В форме Настройки входа раздельно для внутренних и внешних
пользователей Программы можно настроить такие параметры как: настройка и
контроль сложности пароля, требование смены пароля по расписанию или вручную,
смена пароля - периодически или по требованию, настройка и контроль
повторяемости пароля, ограничение срока действия учетных записей.
На рисунке 19 представлена настройка для внутренних пользователей.
51
Рисунок 19 – Настройка входа пользователей
Аналогичная настройка предусмотрена для внешних пользователей.
Пароль должен отвечать требованиям сложности, программа проверяет,
чтобы новый пароль: имел не менее 7 символов, содержал любые 3 из 4-х типов
символов: заглавные буквы, строчные буквы, цифры, специальные символы, не
совпадал с именем (для входа).
Минимальную длину пароля можно изменить, поставив флаг напротив
одноименного поля и указав необходимую длину пароля (рисунок 20).
Рисунок 20 – Смена пароля
Предусмотрено две настройки смены пароля: периодическая или по
требованию администратора. Для периодической смены пароля необходимо
ограничить срок действия пароля. По истечении установленного срока Программа
52
предложит пользователю поменять пароль. Максимальный срок действия пароля
после первого входа с новым паролем, по умолчанию 30 дней.
Минимальный срок действия пароля в течение которого пользователь не
может сменить пароль, по умолчанию 1 день.
Для смены пароля по требованию администратору необходимо установить
флаг. Потребовать установку пароля при входе в карточке пользователя. При первом
входе в Программу она потребует сменить пароль, заданный администратором, на
свой.
Чтобы исключить создание пользователями повторяющихся паролей,
включим настройку Запретить повторение пароля среди последних и установим
количество последних паролей, с которыми будет сравниваться новый пароль.
В карточке пользователя, которая доступна в персональных настройках
Программы, по гиперссылке «Установить ограничения» можно указать
дополнительные ограничения на вход в Программу (рисунок 21).
Рисунок 21 – Ограничение входа на программу
Для защиты от несанкционированного доступа в Программу, можно
установить ограничение для пользователей, не работающих в программе
определенный период времени, например, 45 дней.
Стоит отметить, что наиболее слабым звеном в обеспечении защиты ИС
является хранимая информация в АИС. Для этого рекомендуется выполнить комплекс
следующих мер: выполнить настройку журналирования, настроить параметры
безопасности информационной базы, применить ключ защиты.
53
При работе с конфигурацией будут использоваться такие методы: авторизация
с помощью операционной системы, аутентификация в корпоративной ИС, в случае
использования ЛВС – протоколы шифрования данных. Рассмотрим таблицу
разграничения прав доступа для проектируемой АИС (таблица 4).
Таблица 4
Разграничение прав пользователей
Группы
пользовател
ей
Справочник
и
Документы
/ формы
Отчеты
Администрировани
е
Персонал
отдела
кадров
Чтение/
создание
Чтение
Чтение
Нет
Руководство
ООО «ЭОС»
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Нет
Бухгалтеры
Чтение
Чтение
Чтение/
создание
Нет
Системный
администрато
р
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Полный
Полный
Защита от внешних угроз реализована с помощью информации, которая
указана в таблице 5:
Таблица 5.
Защита от внешних угроз
Методы защиты
Описание
Нормативно-правовые акты
организации, стандарты
Устав ООО «ЭОС», спецификация
ЛВС, Федеральный закон «О защите
персональных данных»,
Федеральный закон «О коммерческой
тайне»
Антивирусные и антишпионские
средства
Антивирус
Проактивная защита от внешних
угроз и защита внешнего периметра
нет
Защита от сетевых угроз
Встроенный брандмауэр антивируса
Защита от инсайдерских угроз и
защита информационных ресурсов
Антивирус, брандмауэр, методы
разграничения доступа
Физическая защита информации
Ограничение доступа к информации
В результате, можно сказать, что всем минимальным требованиям по
обеспечении защиты информации данная ИС будет удовлетворять.
54
2.2.Информационное обеспечение задачи
2.2.1.Характеристика нормативно-справочной, входной и оперативной
информации
Под входящей информацией понимается вся информация, необходимая для
решения задачи, расположенная на различных носителях: первичных документов,
машинных носителях, в памяти ПК.
С этой целью составляется перечень входной информации и состав
реквизитов каждого вида входной информации, а также расположение реквизитов и
описание полей входных документов.
Входная информация представлена следующими первичными документами,
содержащими кадровую информацию:
При отбытии работника в командировку первичными документами будут:
заявление на командировку, приказ начальника.
При болезни первичным документом будет больничный лист.
При выходе сотрудника в отпуск первичными документами будут заявление
на отпуск и приказ начальника.
Для функционирования системы необходима следующая минимальная
входная информация: список сотрудников со всеми реквизитами (код сотрудника, код
подразделения, код отдела), текущие приказы на командировки, приказы на отпуска,
больничные листки, ежедневное заполнение журнала учета рабочего времени.
Заполнение справочников необходимо произвести перед началом работы.
Следует отметить, что пользователь справочников не создает, так как они создаются
централизовано для предприятий, и изменяется только с разрешения вышестоящей
организации, так как на всех APM справочники должны быть заполнены одинаково.
К нормативно-справочной информации для решения кадровых задач можно
отнести следующие справочники: справочник инструктажа, справочник вида
отпусков, справочник табельных номеров, справочник основания приказов,
справочник дней (рабочих, календарных, праздничных и другие).
Нормативно-справочная информация (НСИ) включает в себя справочные
сведения о видах предоставляемых документов кадровые данные о работнике,
справочники структурных подразделений, должностей, видов работ, режимах
деятельности и другие.
55
Многие данные в карточке персонального учета, представляют собой один из
элементов заранее определенного списка. Подобные списки, содержащие разные
значения какого-либо поля, являются справочниками, которые представляют
справочную информацию и предназначены для стандартизации ввода и вывода
данных в карточку персонального учета, при формировании приказов и отчетов.
Заполнение справочников необходимо произвести перед началом работы.
При разработке конфигурации созданы такие информационные объекты
(справочники): Должности; Отделы; Сотрудники.
Справочник «Должности» описывает должности персонала, который работает
в ООО «ЭОС» (таблица 6).
Таблица 6
Структура справочника «Должности»
Имя реквизита
Тип
КодДолжности
Число (целое)
НазваниеДолжности
Строка (текстовый)
Оклад
Число (целое)
Справочник «Отделы» предназначен для хранения данных об отделе, где
работают сотрудники ООО «ЭОС» (таблица 7).
Таблица 7
Структура справочника «Отделы»
Имя
Тип
КодОтдела
Число (целое)
Название
Строка (текстовый)
Кабинет
Число (целое)
Начальник
Строка (текстовый)
Справочник «Сотрудники» – предназначен для хранения информации о
сотрудниках ООО «ЭОС» (таблица 8).
Таблица 8
Структура справочника «Сотрудники»
Имя
Тип
КодСотрудника
Число (целое)
ФИО
Строка (текстовый)
Должность
Строка (текстовый)
Отдел
Строка (текстовый)
Паспорт
Строка (текстовый)
Телефон
Строка (текстовый)
Дата рождения
Дата
ИНН
Строка (текстовый)
СНИЛС
Строка (текстовый)
Адрес
Строка (текстовый)
Пол
Строка (текстовый)
56
Входные данные могут вводится в систему двумя методами: вводом вручную,
импортом/экспортом данных с других типов ПО.
На рисунках 23 25 показаны экранные формы для ввода информации:
Рисунок 23 – Форма Должности
Рисунок 24 – Форма Отделы
Рисунок 25 –Форма Сотрудники
57
В таблице 9 приведены данные о созданных справочниках:
Таблица 9
Описание справочников
Название
справочника
Отделы
Должности
Сотрудники
Ответственный
за его ведение
Сотрудник
отдела кадров
Сотрудник
отдела кадров
Сотрудник отдела
кадров
Средний объем
справочника в
записях
15
15
100
Средняя
частота
актуализации
1 раз в год
1 раз в год
1 раз в месяц
Средний объем
актуализации,
записей
1
1
2-3
2.2.2.Характеристика результатной информации
Выходная информация – это информация, которая формируется на базе
входной и нормативно справочной информации по учету кадров. Формируются те
показатели, которые составляют содержание установленных форм, а также
показатели, предназначенные для использования в других разделах учета (оплата
отпускных, оплата командировочных, больничных и др.).
Первый выходной документ – это личная карточка которая заполняется по
личным документам сотрудника, храниться в электронном виде и отображает
основные сведения о работнике.
Рассмотрим реквизитный состав документов ИС, на основании которых
формируется результатная информация (таблицы 10 11):
– документ Учет рабочего времени для внесения данных о приходе и
уходе с работы сотрудников,
– документ Табель – для отображения данных за отчетную неделю по
учету рабочего времени сотрудников.
Стоит отметить, что данные документы используют табличные части для
структуризации хранимой информации.
Таблица 10
Реквизитный состав документа «Учет отпусков»
Имя
Тип
НомерВЖурнале
Число (целое)
Дата
Дата

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")