Диплом: Автоматизация электронного документооборота для решения задач организационного управления в частном общеобразовательном учреждении «Глобус» г. Истры

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
35
Менеджер
по
закупкам
Чтение/со
здание
Чтение/созд
ание/
удаление
Чтение
Чтение
Есть
Главный
бухгалтер
Чтение/со
здание/уд
аление
Чтение
Чтение
Чтение
Есть
Бухгалтер
Чтение
Чтение/созд
ание
Чтение
Чтение
Нет
Инженер-
технолог
Чтение
Чтение
Чтение
Чтение
Ограниче
н
Таким образом, основными управляющими системы будут менеджер
по закупкам и главный бухгалтер ЧОУ «Глобус».
В ходе исследования информационных ресурсов организации был
сформирован список актуальных угроз безопасности информации
1. Название – Медленная работа оборудования, возникновение
ошибок, в результаты неправильно произведенных настроек серверного и
сетевого оборудования
Источник угрозы – антропогенный, организационно-правовой
Объект воздействия – серверное и сетевое оборудование
Последствия реализации угрозы – потеря рабочего времени,
невыполнение поставленных планов, жалобы клиентов
2. Название – Перебои с электроэнергией
Источник угрозы – техногенный
Объект воздействия – информация, размещённая на электронных
носителях, АРМ, сервера
Последствия реализации угрозы – утеря ценных данных
конфиденциального характера без возможности автоматического
восстановления
3. Название – Утечка конфиденциальной информации с
компьютеров сотрудников по каналам связи (web, email, чаты, ftp, облачные
сервисы и т.п.).
Источник угрозы - Антопогенный
36
Объект воздействия – конфиденциальная информация на электронных
носителях (на АРМ)
Последствия реализации угрозы – попадание конфиденциальных
данных к недобросовестным пользователям, которые последние могут
использовать в собственных целях: создание и продажа баз-данных
обслуживаемых жильцов, использование данных для организации краж и т.д.
4. Название – Утечка данных в результате неправильно
настроенного оборудования
Источник угрозы – Техногенный
Объект воздействия – информационные данные на электронных
носителях (на АРМ)
Последствия реализации угрозы – попадание конфиденциальной
информации в открытый доступ
5. Название – Недоступность информационных ресурсов в
следствии DDOS атаки
Источник угрозы - Антропогенный
Объект воздействия – онлайн система и программное обеспечение
организации
Последствия реализации угрозы – временная остановка работы всей
организации или значительное ограничение возможностей её деятельности
на протяжение неопределённого промежутка времени, приостановка
обслуживания клиентов организации, недовольство клиентов организации
качеством выполняемых ею работ.
6. Название – Заражение компьютеров и серверов различным
вредоносным кодом через подключаемые периферийные устройства (USB
флешки, телефоны, фотоаппараты и т.п.).
Источник угрозы – Техногенный, программно-математический
Объект воздействия – информация, на компьютерах и серверах
Последствия реализации угрозы – утеря ценных информационных
данных
37
7. Название - Заражение компьютеров и серверов различным
вредоносным кодом через интернет (спам письма, фишинговые сайты,
взломанное ПО и т.п.).
Источник угрозы – Техногенный, программно-математический
Объект воздействия – информация, на компьютерах и серверах
Последствия реализации угрозы – утеря ценных информационных
данных
8. Название – Физический несанкционированный доступ в
помещения организации, в кабинеты, серверные и т.д.
Источник угрозы - Антропогенный
Объект воздействия - информация, на бумажных носителях, сервера,
компьютеры
Последствия реализации угрозы – утечка конфиденциальной
информации, использование информации в недобросовестных целях,
включая размещение конфиденциальных данных в открытом доступе, порча
оборудования, системы обеспечения потоков информации и защиты
информации.
9. Название – Атака на web сайты и web сервисы с целью
изменения информации, внедрения вредоносного кода, кражи паролей и т.п.
(SQL инъекции, XSS атаки и т.п.).
Источник угрозы - Антропогенный
Объект воздействия – web сайты и web сервисы
Последствия реализации угрозы – утечка конфиденциальной
информации, использование информации в недобросовестных целях,
включая размещение конфиденциальных данных в открытом доступе,
временная нефункциональность онлайн сервисов, полная утеря
информационных данных
10. Название – Несанкционированное изменение системной
конфигурации, файлов, баз данных
Источник угрозы – Антропогенный
38
Объект воздействия – информация на электронных носителях
организации
Последствия реализации угрозы – утеря части информационных
данных
Как видно из представленных данных наибольшие негативные
последствия имеет угроза информационной безопасности – атака на web
сайты и web сервисы с целью изменения информации, внедрения
вредоносного кода, кражи паролей и т.п.
Исходя из результатов анализы существующих угроз безопасности
информации был создан список возможных нарушителей информационной
безопасности в организации:
1. Вид нарушителя – пользователи системы
Тип нарушителя – внутренний нарушитель
2. Вид нарушителя – работники сторонних организаций
оказывающие услуги организации
Тип нарушителя - внешние нарушители
3. Вид нарушителя – взломщики Тип нарушителя – внешний
нарушитель
4. Вид нарушителя – хакеры
Тип нарушителя – внешний нарушитель
Как видно из представленных данных, возможными нарушителями
информационной безопасности организации могут быть, как внешние так и
внутренние нарушители, однако риски воздействия на информационную
безопасность внешними нарушителями гораздо выше.
2.2. Информационное обеспечение задачи
Назначение системы – автоматизация процесса учёта договоров и
создания отчётов на их основе.
Цели:
39
- повышение эффективности работы экономического и
бухгалтерского отдела
- предоставление надёжной базы для хранения договоров
предприятия
- организация централизованного учёта договоров
- снижение трудоёмкости подготовки квартальных отчётов и
отчётов по исполненным договорам.
Рассмотрим диаграмму прецедентов и деятельности в UML, которая
представлена в Приложении 1.
Из имеющихся прецедентов требуют детализации следующие:
согласование договоров;
использование документов для ввода на основании;
календарное планирование исполнения обязательств;
контроль исполнения договоров;
подготовка договоров;
отслеживание договора;
уведомление ответственных лиц о контрольных точках;
формирование заявок/счетов на оплату;
формирование отчётов по действующим документам;
формирование финансовых документов за период.
Для каждого прецедента, которые требуют детализации, создать
спецификацию по следующему примеру и диаграмму деятельности (табл.
10).
Таблица 10 – Спецификация прецедента «Создание отчёта по
договорам»
Прецедент
Создание отчёта по исполнению договоров
ID
А1
Краткое описание
Автоматизирует процесс создания отчётов по
договорам
Главные актёры
Бухгалтер, система
40
Рассмотрим общую систему учёта договоров с помощью рисунка 2.
Рисунок 2 – Диаграмма процесса «Учёт договоров»
В качестве среды разработки среды разработки был выбран Microsoft
Access. Отличительной чертой Access является относительно низка цена,
Второстепенные
актёры
Предусловие
Договор создан. Реквизиты, относящиеся к договору,
добавлены в справочники.
Основной поток
1) Пользователь, ответственный за ввод договоров,
авторизуется в системе. Следует в Справочники->
договора и вводит реквизиты договора. Нажимает
кнопку «Добавить»
1.1) Система создает объект «Договор» в базе данных.
2) Система генерирует отчёт на базе договоров и
относящихся к нему реквизитов
3) Пользователь возвращается в главное меню и
нажимает кнопку «Отчёт по договорам»
3.1) Указывает год
4) Система формирует отчёт по исполнению
договоров за указанный год
Постусловие
Отчёт создан и может быть использован для анализа
затрат производства , а так же для расчёта налога на
прибыль.
41
высокая надёжность и простота в использовании. Данная СУБД отлично
подходит для нужд малого бизнеса. [5, с.37]
СУБД обладает мощным и удобным аппаратом распределения данных
по нескольким таблицам, реализуя практически любую модель данных
предметной области. Обработка и корректировка данных выполняется
средствами форм и отчетов, обеспечивающими эффективный доступ к
данным и их представление. [7, с.11]
К недостаткам можно отнести низкую скорость обмена данными для
клиент-серверных приложений в случае одновременной работы с базой
большого количества пользователей. Однако это может сыграть роль только
в случае с крупными базами больших компаний, что не относится к нашему
случаю. Access поддерживает стандарт SQL и, в случае, если понадобится
крупное расширение базы данных, данные могут быть легко перенесены на
другую платформу.
2.3. Программное обеспечение задачи
В соответствии с выбранной системой автоматизации электронного
документооборота ЧОУ «Глобус» основными программными элементами
создаваемой системы автоматизации должны быть:
- таблицы;
- отчёты;
- запросы.
Отчеты, которые необходимо создать в системе – это полный отчёт по
исполнению договоров за год.
Должен содержать результирующую информацию по исполнению
договоров за указанный год. Данные должны сортироваться по типу
договора.
Запросы, которые необходимо создать в системе это:
- Договора
42
Отображает все договора за указанный год и основную информацию,
связанную с ними, такую как товары, услуги, исполнитель, дата заключения,
и т.д.
- Квартальная таблица
Отображает данные квартальной таблицы.
- Общий запрос
Детальное описание договоров с отображением всех зависимостей.
Диаграмма классов для наборов сущностей, которые будут отражены в
БД представлена с помощью Приложения 2.
В первую очередь для обеспечения функционирования системы
автоматизированного электронного документооборота для решения
обозначенных задач организационного управления ЧОУ «Глобус» в СУБД
Access была создана таблица «Товары и услуги». Структура данной таблицы
представлена с помощью данных таблицы 11.
Таблица 11 – Структура таблицы «Товары и услуги»
Название поля
в СУБД
Описание
поля
Тип поля
Свойства
поля
Primary/
Foreign key
1
2
3
4
5
Код
Уникальный
номер
Счётчик
Не может
быть NULL
PK,FK
Наименование
Название
товара или
услуги
Короткий
текст
Тип
Категория
товара или
услуги
Числовой
FK
Исполнитель
Исполнитель
или
поставщик
для
товара\услуги
Числовой
FK
Кроме того, в системе была создана таблицы «Приход», структура
создания и настройки которой отображена с помощью таблицы 12.
43
Таблица 12 – Структура таблицы «Приход»
Название поля
в СУБД
Описание поля
Тип поля
Свойства
поля
Primary/
Foreign key
1
2
3
4
5
Код
Уникальный
номер
Счётчик
Не может
быть NULL
PK
Наименование
Название
товара или
услуги
Короткий
текст
Код товара
или услуги
Код
товара\услуги
FK
Исполнитель
Исполнитель
или поставщик
для
товара\услуги
Числовой
FK
Подряд
Номер подряда
Числовой
Номер
договора
Номер
договора
связанного с
приходом
Числовой
FK
Срок
окончания
работ
Срок
окончания для
услуги
Дата
Проведена
оплата
Перечисленная
сумма за
товар\услугу
Числовой
Выполнение
Процент
выполнения
Числовой
Тип
товара\услуги
К какой
категории
относится
Числовой
FK
Следующим элементом системы автоматизированного электронного
документооборота в аспекте управления материально-ресурсным
обеспечением ЧОУ «Глобус» является таблица «Квартальная таблица»,
структура которой отображена с помощью таблицы 13.
Таблица 13 – Структура таблицы «Квартальная таблица»
44
Название поля в
СУБД
Описание поля
Тип поля
Свойства поля
Primary/
Foreign
key
1
2
3
4
5
Код
Уникальный
номер
Счётчик
Не может быть
NULL
PK
Управляющий
проектом
ФИО
управляющего
Короткий
текст
Балансодержатель
Ответственный
за тех.
Обслуживание
и
эксплуатацию
Короткий
текст
Год выпуска
Год выпуска
товара
Дата
Нормативный
срок
эксплуатации
Срок
эксплуатации
оборудования
Короткий
текст
Остаточная
стоимость
Остаточная
стоимость
товара
Числовой
>0
Плановое
выбытие
Плановое
выбытие
оборудования
Числовой
Количество
Количество
товара
Числовой
>=0
Стоимость
единицы
Стоимость в
рублях
Числовой
Положительный
Всег_колво1
Количество за
первый
квартал
Числовой
Всег_колво2
Количество за
второй квартал
Числовой
Продолжение таблицы 13
1
2
3
4
5
Всег_колво3
Количество
за третий
Числовой
Всег_колво4
Количество
за четвёртый
квартал
Числовой
Тип
Категория
товара\услуги
Числовой
FK
Год
Год записи
Числовой
Не может

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)