Диплом: Автоматизация документооборота в организации ЗАО «Эктив телеком»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
58
постановкой задачи, назначены ответственные лица со стороны будущих
пользователей и разработчика [25].
Риски, связанные с организационной составляющей, а так же связанные с
отсутствием материальных и трудовых ресурсов можно исключить, поскольку
производится собственная разработка для организации.
Высока вероятность риска, связанного с недостаточностью опыта
самостоятельной разработки, что должно быть компенсировано руководством
ИТ-отдела и полным соответствием этапов работы ЖЦ ИС.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Программное обеспечение информационной системы
«Документооборот» для АО «Эктив телеком» должно соответствовать
требованиям организации безопасности и защиты данных. Для этого
производится проверка на соответствие проектируемой ИС действующему
законодательству в области защиты данных и информационной безопасности.
В настоящее время имеются федеральные законы и стандарты, которые
регламентируют данную деятельность.
Федеральный закон РФ «Об информации, информационных технологиях
и о защите информации» в ст. 16 ч. 1 содержит определение понятия «защита
информации». Она включает в себя меры правового, организационного и
технического характера, целью которых является недопущение неправомерного
доступа, уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения, а также от иных неправомерных действий в
отношении информации; соблюдение режима конфиденциальности
информации; обеспечение доступа к информации.
Поскольку документооборот организации связан с использованием
персональных данных сотрудников, физических лиц контрагентов, а так же
заявителей, необходимо приведение информационной системы в соответствие с
59
требованиями Федерального закона № 152-ФЗ «О персональных данных». Т.е.
сотрудники обязательно должны дать согласие на обработку персональных
данных в письменном виде. Организация в свою очередь обязуется выполнить
все мероприятия по их защите.
Основными нормативными документами обеспечения информационной
безопасности являются:
международный стандарт по обеспечению информационной
безопасности ISO 17799 («Нормы и правила при обеспечении безопасности
информации»);
международный стандарт ISO 09126:1991. ИТ. Оценка
программного продукта;
национальный стандарт Российской Федерации ГОСТ Р ИСО/МЭК
27002-2012 - «Методы и средства обеспечения безопасности. Свод норм и
правил информационной безопасности» ;
федеральный закон от 27.07.2006 № 149-ФЗ «Об информации,
информационных технологиях и защите информации» [31];
федеральный закон от 27.07.2006 №152-ФЗ «О персональных
данных» [30];
ГОСТ 34.201-89 «Информационная технология. Комплекс
стандартов на автоматизированные системы».
Для реализации требований информационной безопасности при работе
информационной системой «Документооборот» для АО «Эктив телеком»
реализуются следующие виды защиты:
физическая защита;
программная защита;
организационные меры защиты.
Разработка в АО «Эктив телеком» локальных нормативно-правовых актов
и документов такие как:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
60
доступ к персональным данным клиентов и контрагентов;
составление реестра пользователей, имеющих доступ к ИС.
На программном уровне информационная система будет защищена
следующими видами защиты:
настройка доступа средствами операционных систем Microsoft
Windows Server 2016;
настройка прав доступа и разделение доступа к подсистемам
информационной системы на уровне конфигурации 1С Предприятие с
выделением ролей пользователей и прав доступа к системе;
предоставление прав доступа к операционной системе Windows 10;
парольная защита, доступ к базе (установлены пароли на
программные продукты, такие как: антивирусная защита, брандмауэр
Windows).
Для проектируемой ИС «Документооборот» для АО «Эктив телеком»
предлагается разграничение прав доступа по объектам обработки информации,
а именно видам документов, обрабатываемых в ИС, а так же форм отчётности,
форм просмотра и изменения информации, справочников, а так же доступа к
таблицам базы данных для внесения данных через операции импорта [36].
Разграничение прав пользователей в проектируемой информационной
системе представлено в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Пользователь
Карточка
документа и
наполнение
справочников
Электронные
образы
документа
Поиск
документа
Отчёт
Генеральный
директор
Чтение/редактиро
вание
Чтение/создан
ие/удаление/р
едактирование
Чтение
Чтение
Сотрудники
секретариата
Чтение/создание/у
даление/редактир
ование
Чтение/создан
ие/удаление/р
едактирование
Чтение/созд
ание/удален
ие/редактир
ование
Чтение/со
здание/уд
аление/ре
дактирова
ние
Сотрудники
организации
Чтение
Чтение
Чтение
Чтение/со
здание
61
Настройку и поддержку информационной безопасности и защиты
информации осуществляет – узкий круг ИТ специалистов ИТ отдела.
Начальник ИТ отдела отвечает за контроль и соблюдения установленных
правил и требований информационной безопасности и защиты информации при
работе информационной системы.
2.2. Информационное обеспечение задачи
2.2.1 Характеристика нормативно-справочной, входной и оперативной
информации
Для обеспечения ИС «Документооборот» для АО «Эктив телеком»
нормативной и справочной информацией производится разработка
справочников, данные которых должны уточнять сведения в документах и
выступать в накопителей данных условно-постоянной информации, которую
будет использовать организация в процессе работы документооборота.
В процессе описания структуры записи файлов для описания типа полей
записи используются сокращенные обозначения, приведенные в таблице 2.3.
Таблица 2.3.
Перечень обозначений типов полей записи базы данных
Наименование типа поля
записи
Полное название
Краткое
обозначение
Символьный тип
Строка
A
Числовой тип
Числовой
N
Календарная дата
Дата
D
Автосчетчик
Автосчетчик
AN
Для оформления документов необходимы справочники, которые должны
содержаться в системе и пополняться по мере поступления информации. За
наполнение каждого справочника отвечает определенный специалист
организации. В системе обрабатывается большой объём информации: входной,
нормативно-справочной [20].
В таблице 2.4 представлен перечень и описание нормативно-справочной
информации, которая обрабатывается в информационной системе.
62
Таблица 2.4
Перечень нормативно-справочной информации
Название
Ответственный
за ведение
Средний
объём в
записях
Средняя
частота
актуализации
Описание
Сотрудник
Секретарь
50
4 раза в год
ФИО
сотрудника
Отдел
Секретарь
20
2 раза в год
Название
отдела
Тип
документа
Секретарь
50
6 раз в год
Тип документа
Должность
Секретарь
10
4 раз в год
Название
должности
Резолюция
Секретарь
20
1 раз в год
Формулировка
резолюции
Статус
Секретарь
15
6 раз в год
Формулировка
статуса
Контрагент
Секретарь
50
48 раз в год
Данные
организаций и
физических
лиц
Виза
документа
Директор
20
200 раз в год
Виза по
документу для
дальнейшей
обработки
документа
Выполняется создание таблиц в технологической платформе 1С
Предприятие 8.3. Доступ к СУБД осуществляется через встроенные механизмы
технологической платформы. Пользователь работает с реквизитами
документов, без указания их места хранения.
Экранные формы справочников должны быть представлены в виде сетки
с управляющими элементами в виде кнопок или навигаторов, с помощью
которых происходит добавление записей в таблицы.
Перечень реквизитов справочников определен в соответствии с
характеристиками документов обрабатываемых в ИС и требуется для полного
описания документов.
Структура справочников представлена в таблицах 2.5 2.12.
Таблица 2.5
Структура справочника «Отделы»
Наименование поля
Идентификатор
Тип
Размер
Прочее
Код отдела
Код отдела
Числовой
5
Ключевое
поле
Название
Наименование
Строка
30
63
Макет формы справочника «Отделы» представлен на рисунке 2.1.
Рисунок 2.1. Макет формы справочника «Отделы
Таблица 2.6
Структура справочника «Должности»
Наименование
поля
Идентификатор
Тип
Размер
Прочее
Код должности
Код товара
Числовой
5
Ключевое
поле
Должность
Должность
Строка
30
Макет экранной формы справочника «Должности» представлен на
рисунке 2.2.
Рисунок 2.2. Макет формы справочника «Должности»
Таблица 2.7
Структура справочника «Тип документа»
Наименование
поля
Идентификатор
Тип
Размер
Прочее
Код документа
Код документа
Числовой
5
Ключевое
поле
Документ
Документ
Строка
30
Макет экранной формы справочника «Тип документа» представлен на
рисунке 2.3.
Рисунок 2.3. Макет формы справочника «Тип документа»
64
Таблица 2.8
Структура справочника «Резолюция»
Наименование поля
Идентификатор
Тип
Размер
Прочее
Код резолюции
Код резолюции
Числовой
3
Ключевое
поле
Резолюция
Резолюция
Строка
50
Макет экранной формы справочника «Резолюция» представлен на
рисунке 2.4.
Рисунок 2.4. Макет формы справочника «Резолюция»
Таблица 2.9
Структура справочника «Сотрудники»
Наименование поля
Идентификатор
Тип
Размер
Прочее
Код сотрудника
Код_сотрудника
Числовой
5
Ключевое
поле
Код должности
Код_должности
Числовой
5
Внешний
ключ
Код отдела
Код_отдела
Числовой
5
Внешний
ключ
Фамилия
Фамилия
Строка
20
Имя
Имя
Строка
20
Отчество
Отчество
Строка
20
Макет экранной формы справочника «Сотрудники» представлен на
рисунке 2.5.
Рисунок 2.5. Макет формы справочника «Сотрудники»
65
Таблица 2.10
Структура справочника «Статус»
Наименование
поля
Идентификатор
Тип
Размер
Прочее
Код статуса
Код статуса
Числовой
3
Ключевое
поле
Статус
Статус
Строка
50
Макет экранной формы справочника «Статус» представлен на рисунке
2.6.
Рисунок 2.6. Макет формы справочника «Статус»
Таблица 2.11
Структура справочника «Контрагенты»
Наименование поля
Идентификатор
Тип
Размер
Прочее
Код контрагента
Код контрагента
Числовой
3
Ключевое
поле
Наименование
Наименование
Строка
50
Адрес
Адрес
Строка
100
Макет формы справочника «Контрагенты» представлен на рисунке 2.7.
Рисунок 2.7. Макет формы справочника «Контрагенты»
Таблица 2.12
Структура справочника «Виза документа»
Наименование
поля
Идентификатор
Тип
Размер
Прочее
Код визы документа
Код визы
документа
Числовой
6
Ключевое
поле
Наименование
Наименование
Строка
100
66
Макет экранной формы справочника «Виза документа» представлен на
рисунке 2.8.
Рисунок 2.8. Макет формы справочника «Виза документа»
Под входной информацией понимается вся информация, необходимая для
решения задачи и расположенная на различных носителях: первичных
документах, машинных носителях, в памяти персонального компьютера
получаемые как от контрагентов, так и из внутренних источников в виде
электронных файлов.
Входящая документация, исходящая документация, внутренняя
документация представляются по мере поступления или с определенной
периодичностью. В таблице 2.13 представлен список входной информации,
источник возникновения и описание, а так же частота возникновения в год.
Таблица 2.13
Перечень входной информации
Название
Источник
Сотрудник
Описание
Входящие
документы
Внешние
организации,
физические
лица
Секретарь
Содержит номер документа, дату
поступления, дату создания,
источник поступления, краткая
характеристика, резолюция
Исходящие
документы
Сотрудники
организации
Секретарь
Содержит номер документа, дату
создания, дату регистрации,
исполнителя, адресата, краткую
характеристику
Внутренние
документы
Сотрудники
организации
Секретарь
Содержит номер документа, дату
документа, исполнителя,
адресата, резолюцию
Назначение
исполнителя
Секретарь
Директор
организации
Содержит данные об исполнителе
документов
Визирование
документа
Секретарь
Директор
организации
Содержит данные о наложенной
визе руководителя для
внутреннего документа
Структура таблиц с оперативными данными представлены в таблицах
2.14 – 2.18.
67
Таблица 2.14
Структура таблицы «Входящий документ»
Наименование
структурных
единиц
Обозначение
Тип
Размер
Прочее
Входящий номер
Входящий номер
Числовой
6
Ключевое
поле
Дата поступления
документа
Дата поступления
Дата
10
Откуда поступил
документ
Источник
поступления
Строка
30
Номер документа
Номер документа
Числовой
6
Дата документа
Дата документа
Дата
10
Краткое содержание
документа
Краткое содержание
Строка
100
Виза руководителя
Краткая виза
Строка
40
Внешний
ключ
Кому направлен
документ
Получатель
Строка
30
Внешний
ключ
Срок исполнения
Срок исполнения
Дата
10
Примечания
Примечание
Строка
40
Макет документа «Входящий документ» представлен на рисунке 12.
Рисунок 2.9. Макет формы документа «Входящий документ»

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")