Диплом: Автоматизация электронного документооборота для решения задач организационного управления в ООО «Концерн Промстромресурс»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
Основная проблема для спирального цикла – это определение момента
перехода в следующую стадию.
Для решения такой проблемы необходимо ввести временные или
частичные ограничения на все из стадий ЖЦ.
Спиральная модель также обладает следующими достоинствами:
– заказчики имеют возможность увидеть разрабатываемый продукт на
ранних стадиях;
– заказчики принимают участие в разработке средства;
– в модели воплощены все преимущества каскадной, а также
многопроходной модели.
Главные недостатки спиральной модели: каждый виток спирали может
продолжаться просто до бесконечности, поскольку каждая ответная реакция
заказчиков может породить дальнейший цикл.
В отличии от рассмотренной ранее спиральной модели улучшенная
спиральная модель применяет каскадный подход на последних этапах разработки
программного средства.
Использование спиральной модели является целесообразным, если
существует одна из таких причин: [16]
– целесообразно создание прототипа;
– выполнение организации обладает навыками, что требуются для
адаптации модели;
– нужно выполнять проекты для средней и высокой степени риска;
– пользователи не уверены в потребностях;
– все требования слишком сложные.
В результате анализа моделей ЖЦ и их этапов, для разработки ИС ведения
электронного документооборота для решения задач организационного
управления будет применяться каскадная модель, поскольку она имеет большой
уровень жесткости и полностью подходит для разработки.
58
2.1.2.Ожидаемые риски на этапах жизненного цикла
Основной риск на первом этапе – недостаточное определение основных
свойств проектируемой ИС, что требуются для решения задачи, а также
неправильный выбор исходных задач проектирования.
Заметим, что это может потребовать на следующих этапах, дополнительной
доработки программы или хранилища данных, что приведет к возрастанию
финансового риска.
Риск можно предотвратить использованием популярных CASE-средств при
построении модели бизнес-процессов. При непосредственном возникновении
риска проводится дополнительный процесс моделирования с использованием
указанных выше CASE-средств.
На практике чаще всего CASE-средства используются для создания схемы
базы данных в виде ER-диаграмм и генерации структур баз данных для
конкретной СУБД. После получения от заказчика изменений разработчики вносят
соответствующие исправления в диаграмму "сущность – связь" и заново
генерируют структуры баз данных.
При определении функций ИС, а также стратегий автоматизации большой
риск вызывает неправильное определение функций системы и стратегии
автоматизации.
Этот риск предотвращается основательным системным анализом всех
имеющихся вариантов.
В случае непосредственного возникновения, риск устраняется реализацией
повторного анализа варианта выбора ИС.
Риск взаимосвязан также с риском неправильного определения основных
функций ИС, а также стратегии автоматизации. Этот риск устраняется и
предотвращается использование CASE-средств.
Риски на этапе «Разработка проекта автоматизации» состоит в разработке
неэффективного плана-графика процесса автоматизации: применение лишних
ресурсов или же недостаточность ресурсов.
Этот риск является финансовым, а также его можно предотвратить с
использованием современных средств проектирования и устранить повторной
корректировкой плана автоматизации.
59
На этапе «Разработка программного обеспечения» главный риск кроется в
некорректной разработке создаваемой программы. Риск устраняется при
использовании модульного тестирования ПО.
Риск при внедрении – некорректное тестирование аппаратного обеспечения
программных модулей.
Кроме этого, риск предотвращается применением лицензионного
стендового оборудования, устраняется двойным тестированием.
При выполнении сопровождения ПО основные риски состоят в поломке
оборудования, морального его устаревании.
Первый риск предотвращается периодическим мониторингом состояния
оборудования.
Другой – с применением гибкости разработанной ИС, а также
своевременной доработкой программной структуры.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
К организационно-правовым средствам обеспечения информационной
безопасности на уровне информационной системы относят:
– применение пароля на основании методов платформы
1С:Предприятие 8.3;
– применение пароля на основании операционной системы Windows
10;
– применение паролей на основании входа и работы в компьютерной
сети ООО «Концерн Промстромресурс».
К данным средствам можно отнести разграничение уровня доступа между
несколькими подсистемами конфигурации:
– персонал;
– администрация;
– бухгалтерия.
Подсистема «Персонал» используется для осуществления
документооборота в организационной деятельности в рамках своих полномочий.
60
Подсистема «Администрация» применяется для выполнения
организационного управления всей компанией.
Подсистема «Бухгалтерия» применяется для выполнения бухгалтерского
учета в последствии автоматизации документооборота.
Стоит отметить, что каждая из подсистем имеет доступ только к тем
объектам конфигурации, которые указываются при разработке.
К аппаратным методам защиты относятся такие инструменты:
– блоки непрерывного питания;
– брандмауэры и другие технические устройства.
К программным средствам защиты информации относится возможность
ввода паролей для пользователей.
Кроме этого, для защиты ИС от внешних угроз есть возможность
применения ролей и привилегий [11, c.67].
Полномочия ролей рассматриваются на рисунках 13, 14:
Рисунок 13. Установка прав Администратора
61
Рисунок 14. Определение прав персонала (пользователя)
Рассмотрим таблицу разграничения прав доступа (таблица 4).
Таблица 4
Разграничение прав пользователей
Группы
пользовате-
лей
Справоч-
ники
Докумен-
ты /
формы
Отчеты
Администри-
рование
Персонал
(пользователи
)
Чтение/
создание
Чтение
Чтение
Нет
Администра-
ция
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Нет
Бухгалтеры
Чтение
Чтение
Чтение/
создание
Нет
Системный
администратор
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Полный
Полный
Сводные данные о защите информации от внешних угроз показаны в
таблице 5:
62
Таблица 5
Защита от внешних угроз
Методы защиты
Описание
Нормативно-правовые акты
организации, стандарты
Устав ООО «Концерн
Промстромресурс», спецификация
ЛВС, Федеральный закон «О защите
персональных данных»,
Федеральный закон «О
коммерческой тайне»
Антивирусные и антишпионские
средства
Антивирус
Проактивная защита от внешних
угроз и защита внешнего периметра
нет
Защита от сетевых угроз
Встроенный брандмауэр антивируса,
брандмауэр CheckPoint NGX R65
Защита от инсайдерских угроз и
защита информационных ресурсов
Антивирус, брандмауэр, методы
разграничения доступа
Физическая защита информации
Ограничение доступа к информации
Стоит отметить, что наиболее слабым звеном в обеспечении защиты ИС
является информация, хранимая в ИС. Для этого рекомендуется выполнить
комплекс следующих мер [14, c.121]:
– выполнить настройку журналирования (рисунок 15):
Рисунок 15. Регистрация журнала событий
– настройка параметров безопасности БД (рисунок 16):
Рисунок 16. Параметры информационной базы
63
– применение ключа защиты для конфигурации (рисунок 17):
Рисунок 17. Применение ключа защиты
Кроме этого, при работе с конфигурацией будут использоваться такие
методы:
– авторизация с помощью операционной системы;
– в случае использования ЛВС – протоколы шифрования данных.
В результате выполненных действий будет обеспечена защита
информации, которая предназначается для работы в конфигурации.
2.2.Информационное обеспечение задачи
2.2.1.Информационная модель и её описание
Информационная система электронного документооборота для решения
задач организационного управления должна выполнять сбор, обработку,
распределение и ввод информации о документации, чтобы поддержать процесс
организационной деятельности ООО «Концерн Промстромресурс».
Для качественной реализации автоматизированной системы объект
разработки должен быть прежде всего адекватно описан, построены
непротиворечивые информационные модели ИС.
64
Процесс разработки ИС выполнялся до недавнего времени только на
интуитивном уровне, а также при использовании неформализованных методов,
что базируются на практическом опыте, а также дорогостоящих
экспериментальных проверках качества функционирования автоматизированной
системы.
Источниками данных в информационной модели (ИМ) являются:
– перечень услуг компании;
– перспективный план развития;
– план работы на определенный период;
– акт контроля;
– отчетность о сопоставлении фактических и плановых показателей.
Системой могут пользоваться такие адресаты:
– руководство ООО «Концерн Промстромресурс»;
– персонал;
– бухгалтеры.
В рассматриваемой системе будут применяться такие формы:
формы справочников;
формы документов;
– главная форма;
формы сообщений;
формы отчетов;
– формы выпадающих списков.
Метод ввода информации – вручную
На рисунке 18 показана информационная модель разрабатываемой системы
для ООО «Концерн Промстромресурс».
65
ИС
Спр.
Должнос
ти
Спр.
Показате
ли
Спр.
Услуги
Спр.
Сотрудни
ки
Т. План Т. Факт
Руководство
Введение в
справочники
Обработка
актов,
договоров,
заявлений
Формирование
отчетности
Спр.
Должнос
ти*
Спр.
Показате
ли*
Спр.
Сотрудни
ки*
Спр.
Услуги*
Т. Факт*Т. План*
Отчет по
показателям
Фактические
данные
Руководство
Рисунок 18. Информационная модель автоматизированной
системы электронного документооборота организационного
управления
Рассматриваемая ИМ служит для отображения процесса описания
промежуточных, входных, результатных потоков информации.
2.2.2.Характеристика нормативно-справочной, входной и оперативной
информации
Нормативно-справочная информация в разрабатываемом проекте
представлена справочниками. Справочники являются перечнем однородных
элементов, что используются при хранении справочной информации. Все
66
указанные элементы справочника могут характеризоваться только
наименованием с кодом.
В системе установлена определение автоматической нумерации, а при ее
применении будет создан код в каждом из новых элементов, а тем самым не
допуская элементы с идентичными ключами.
При создании ИС для автоматизации электронного документооборота для
решения задач по организационному управлению в 1С:Конфигуратор созданы
такие Справочники:
– Должности;
– Показатели;
– Услуги;
– Сотрудники.
Рассмотрим справочники, которые применяются в разрабатываемой ИС.
Справочник «Должности» описывает должности персонала, который
функционирует в ООО «Концерн Промстромресурс» (таблица 6).
Таблица 6.
Структура справочника «Должности»
Имя реквизита
Тип
КодДолжности
Число (целое)
НазваниеДолжности
Строка (текстовый)
Оклад
Число (целое)
Справочник «Услуги» предназначен для хранения услуг, которые
предоставляются ООО «Концерн Промстромресурс» (таблица 7).
Таблица 7.
Структура справочника «Услуги»
Имя
Тип
КодУслуги
Число (целое)
Название
Строка (текстовый)
Стоимость
Число (целое)
Примечания
Строка (текстовый)
Справочник «Сотрудники» – предназначен для хранения информации о
сотрудниках ООО «Концерн Промстромресурс» (таблица 8).
Таблица 8.
Структура справочника «Сотрудники»
Имя
Тип
КодСотрудники
Число (целое)
ФИО
Строка (текстовый)
Должность
Строка (текстовый)

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)