Диплом: Автоматизация электронного документооборота для решения задач организационного управления в ЗАО Мясницкая 35 Группа ГУТА

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
31
После выполнения проекта на основании плана распределения и
сделанных в нем отметок о выполнении мероприятий формируется акт
выполненных работ и отчет об их выполнении.
На основании актов выполненных работ раз в месяц формируется
сводная ведомость выполненных работ, в которой указывается
наименование проекта, дата приема его в работу и дата окончания,
затраченное время, привлекаемые исполнители.
В результате анализа выполненных проектов менеджером
формируется аналитическая ведомость, в которой, кроме указанных выше
реквизитов, приводятся итоговые показатели по успешности выполнения
проектов.
1.2.3 Обоснования необходимости использования
вычислительной техники для решения задачи
Таким образом, распределение проектов, их выполнение и контроль
выполнения в настоящее время осуществляется вручную, без применения
средств автоматизации. В этом случае многие аспекты проекта остаются без
внимания компетентного руководителя, что приводит к ошибкам со
стороны отдела и влечет за собой не только штрафы и неустойки, которые
выплачивает компания клиентам согласно договорам, но и к потере так
называемого “goodwill”(с анг.: деловая репутация, престиж, авторитет).
Более того, это приводит к еще большим затратам со стороны клиента, так
как задержка сроков сдачи проектов означает упущенную прибыль, а также
прямые издержки различного рода.
Графическая схема документооборота представлена на рисунке 10.
32
Про ект
Дей ст вие
Исполнит ель
1. Поступление заявки
Распределение
Заявка на проект
Про ект
Про ект
Менедж ер по работе с
клиентами
Получение и выполнение
Сотрудник отдела
контроля
Контр ол ь
Про ект
Закрытие
Учет проекта
Про ект
Рисунок 10 Графическая схема документооборота.
Остановимся поподробнее на проблемах, которые ввиду описанной
выше ситуации необходимо решить компании ЗАО «Мясницкая, 35»:
1. Отсутствие стандартного шаблона графика проекта;
2. Отсутствие понятной системы контроля над сроками
реализации проекта;
3. Отсутствие единых методов анализа и прогнозирования хода
реализации проекта;
4. Отсутствие стандартной отчетности по проекту;
5. Отсутствие контроля над каждой задачей по проекту.
33
Основной задачей информационной системы, которую необходимо
разработать, является обеспечение контроля над всеми реализуемыми
компанией проектами со стороны высшего руководства, а также отчетность
перед клиентом.
Реализовать описанные выше задачи можно путем внедрения системы
управления проектами.
Информационная система управления проектами это важный
компонент корпоративной системы управления проектами, существенным
образов повышающая эффективность проектного менеджмента в
организации.
Существующий способ учета выполнения проектов с большой
трудоемкостью, разрозненностью сведений, что с большой вероятностью
ведет к их утере или неправильной интерпретации. На сегодняшний день
невозможно в короткий срок получить сведения об общем количестве
проектов, количестве выполняемых проектов каждым сотрудником,
провести анализ основных причин возникновения проблемных вопросов у
специалистов.
Кроме того, в отчетный период необходимо составление
аналитических отчетов, включающих в себя анализ работы менеджера
проектов с разбивкой за каждого специалиста за определенный период, что
очень затруднительно.
Ожидаемая экономия рабочего времени составляет около 320 минут
(более 5 часов) ежедневно, что позволяет увеличить эффективность работы
сотрудников проектного отдела компании, в том числе менеджера проектов.
В стоимостном выражении, при учете того, что заработная плата
сотрудника, занимающегося подготовкой рассмотренных отчетов,
составляет 25000 рублей, экономия может составить более 13000 рублей
ежемесячно.
Кроме того, основными достоинствами автоматизации бизнес-
процессов будут:
34
централизованное хранение данных;
исключение потери данных;
структуризация данных;
более оперативная обработка данных;
выдача результатов в удобной форме на принтер и экран;
легкое изменение данных;
сокращение времени оформления документов.
Использование персональных компьютеров для автоматизации учета
на предприятии является важной составной частью всей системы
информационного обеспечения офисной деятельности. Сам по себе учет
состоит из множества рутинных операций, связанных с многократным
выполнением одних и тех же арифметических действий, подготовкой
разнообразных по форме отчетных документов и переносом чисел из одних
документов в другие.
Использование программы по автоматизации учета повышает
оперативность и экономичность работы управления предприятия.
Своевременное получение необходимой информации и достоверных
данных основа эффективной работы предприятия. Одним из наиболее
важных достоинств компьютерной обработки информации является
получение данных не только о состоянии дел в бухгалтерии, производстве
и так далее, но и комплексных сведений об эффективности работы всего
предприятия.
Автоматизация учета позволяет анализировать и планировать
деятельность организации.
В таблице 2 представлен объем потоков информации, обрабатываемых
одним менеджером проектов за год.
Таблица 2 Объем потоков данных обрабатываемых документов
п/
п
Наименовани
е документа
Объем
документа
в символа
х
Объем
документо
в в месяц
Объем в
документа
х в год
Объем в
символа
х в год
35
1
Данные о
клиенте
29062
30
360
10462320
2
Заявка
16641
6
72
1198152
3
Проектная
документация
2928
6
72
210816
4
План график
1131
15
180
203580
5
Список
исполнителей
2159
120
1440
3108960
Итого по
входным
документам
51921 177 2124 15183828
6
План
распределения
работ между
специалистами
10359
1
12
124308
7
Отчет о
выполнении
1590
6
72
114480
8
Акт
выполненных
работ
2444
6
72
175968
9
Ведомость
выполненных
работ
10142
1
12
121704
10
Аналитическая
ведомость
1391
40
480
667680
Итого по
выходным
документам
25926
54
648
1204140
ИТОГО
77847
231
2772
16387968
Таким образом, можно сделать вывод, что выполняется очень
большое количество рутинных операций, что может повлечь за собой
увеличение ошибок. Возникает возможность ошибок пользователя при
вводе данных и обработке данных. Кроме того, тратится время на проверку
правильности составления ведомостей и отчетов. Следовательно,
уменьшается оперативность работы.
Опираясь на вышеизложенные факты и учитывая, что объем
информации имеет тенденцию к росту, можно сделать вывод о
целесообразности использования средств вычислительной техники для
решения данной задачи. Целью использования средств вычислительной
техники при этом будет повышение оперативности решения задачи.
Результатом автоматизации работы менеджера является программа
для учета распределения и учета выполнения проектов, которая
36
способствует повышению качества и скорости обработки информации, тем
самым снижая временные затраты, а также снижению трудовых и
стоимостных затрат.
Данная программа должна отвечать следующим требованиям:
Дружественный интерфейс;
Отсутствие требований специальных знаний для эксплуатации;
Сохранение целостности данных.
1.2.4 Анализ системы обеспечения информационной
безопасности и защиты информации
Для решения проблем безопасности КС компании, описанных выше,
требуется реализовать ряд задач:
1) Обновить требования в рамках ИБ в процессе разработки и
внедрения ИС;
2) Поддержать соответствие норм и СЗИ в ИС положениям всех
регулирующих документов по ИБ;
3) Обновить правовую и нормативную базу поддержки ИБ,
скоординировать работу по ЗИ;
4) Поддерживать достоверность, полноту и оперативность
прихода данных, а также поддерживать информационно процесс
определения управленческих решений;
5) Защитить от третьих лиц процесс работы ИС, обновить СиЗИ,
ее форму, организацию, методики предотвращения и минимизации
последствий ИБ;
6) Предотвратить совместно с организационно-правовыми мерами
и техническими СЗИ возможные НСД и незаконные посягательства на ИС
от третьих лиц и персонала, не имеющего нужных полномочий;
7) Записывать все события, которые могут влиять на ИБ, полный
контроль и отчетность по каждой реализованной операции, совершённой
внутри ИС;
37
8) Выявлять, прогнозировать и оценивать источники угроз,
условия и причины, которые помогают повышаться ущербу субъектов,
нарушать корректное функционирование и повышать в ИС процесс
изучения рисков реализации угроз, оценивания возможного ущерба,
минимизации неприемлемых воздействий ИБ, реализации среды для
уменьшения, возмещения и локализации возможного возмещения ущерба;
9) Поддержать доступность отката до актуального состояния ИС в
рамках нарушения ИБ;
10) Подготовить совокупную систему ИБ.
Действия, необходимые для ЗИ, состоят из:
1) Правовой защищенности законов, актов, процедур и правил,
поддерживающих ЗИ в рамках правового поля;
2) Организационная защищенность разделение деятельности
компании и связей с исполнителями на правовой основе, что позволяет
минимизировать или вообще исключить любой ощутимый вред;
3) Инженерно-техническая защищённость применение разных
технических средств, которые защищают от возможного ущерба бизнес-
деятельности.
Для обеспечения комплексной информационной безопасности в ЗАО
«Мясницкая, 35» используется интегрированная система безопасности
«Интегра-С».
Основные задачи системы следующие[8]:
Дистанционное визуальное и электронное наблюдение за
контролируемыми зонами объектов;
фиксирование и долговременное хранение фактов
возникновения нештатных ситуаций на объекте с возможностью
дальнейшего просмотра записи всего хода событий;
комплексное управление системами активной защиты,
оповещения и доступа на территорию объекта;
автоматизация контрольно-пропускного режима;
38
представление полной и достоверной информации о состоянии
объекта;
управление режимами работы объекта;
передача информации оперативным дежурным на большие
расстояния;
защита от несанкционированного доступа к информации;
контроль и фиксирование действий дежурного персонала.
В политике безопасности предприятия, в частности, определены
требования по работе с паролями и использованию антивирусных средств.
ИБ реализуется на стороне клиента и стороне сервера.
Главной задачей поддержания ИБ на стороне клиента является
минимизация вероятности возникновения НСД или кражи учетных данных.
Пользователи обязаны соблюдать указанные процедуры поддержания
уровня безопасности при выборе и применении паролей. Они должны
следовать следующим рекомендациям:
Создавать персональные пароли для поддержания
подотчетности;
2. Сохранять все пароли в секрете;
3. Не пользоваться записанными паролями, даже в случае, если
нельзя хранить их в защищенном месте;
4. Менять пароль в случае, если есть указания на некую
компрометацию систем или паролей;
5. Подбирать пароли, имеющие не менее 6 символов;
6. Менять пароль периодически (не более чем через 180 суток), не
повторяться и не использовать «циклическое» применение старых паролей;
7. Заменять пароли для отдельных важных системных ресурсов, к
примеру, коды доступа к определенным системным утилитам;
8. Менять временные пароли при начальной авторизации в
системе;
39
9. Не сохранять пароли в открытых сценариях автоматического
входа в системы, к примеру, в макросах или отдельных функциональных
клавишах.
Выбирая пароль, нельзя применять;
День, месяц и год рождения;
2. ФИО, ID, регистрационный номер авто;
3. ID на название рабочего отдела;
4. Телефон или группу символов, которая включает только цифры;
5. ID пользователей, их имена, а также ID групп и другие
системные ID;
6. Много одинаковых символов, которые стоят друг за другом;
7. Символы, включающие только буквы.
Главным средством, которое значительно усложняет кражу учетных
данных, является антивирусная защита.
Пользователям необходимо следовать указанным процедурам
поддержания антивирусной защиты при вводе данных в систему с
подключенных флэш-носителей, применении электронной почты и
копировании данных их глобальной сети.
Также не следует отключать работающие на ПК средства
антивирусной защиты и применять внешние флэш-носители без их
начальной антивирусной проверки.
Важно четко следовать следующим рекомендациям:
Устанавливать только легальное ПО и запретить применение
«пиратских» программ;
Проводить периодические проверки программ и данных в
системах, имеющих критически важные производственные процессы.
Нахождение неопознанных или случайных файлов и нужно расследовать
при помощи формальных процедур;
40
Флэшки и другие внешние носители неизвестного
происхождения нужно проверять на наличие вирусов до момента их
активного использования;
Важно разработать необходимые управленческие процедуры и
обязанности по оперативному реагированию в момент поражения систем
компьютерными вирусами и принятию мер по минимизации последствий от
их реализации. Нужно подготовить надлежащие планы обеспечения
постоянной работы компании даже в случае вирусного заражения, а также
планы резервного копирования и восстановления всех нужных данных и
программ.
Антивирусное ПО нужно применять следующим образом:
ПО для нахождения отдельных вирусов нужно использовать для
проверки компьютеров и носителей данных на наличие отдельных явных
вирусов либо в виде меры предосторожности, либо в качестве повседневной
процедуры;
ПО для нахождения изменений, внесенных в данные, нужно
установить по мере необходимости на ПК для выявления изменений в
работающих программах.
Вопросы безопасности разработанного сайта делят на 2 большие
категории: внутренние, которые угрожают функционированию проекта и
исходят от самих пользователей, и внешние, которые являются угрозой в
первую очередь для пользователей проекта.
Внутренние элементы защиты затрагивают не только потенциальные
уязвимости в коде, которые могут привести к различным видам атак,
например, SQL-инъекциям, XSS и т.п.
Внешние элементы защиты веб-приложения включают такую
особенность, что разработчик не имеет почти никакого доступа к
компьютеру пользователя чаще всего его область влияния ограничивается
браузером. Поэтому главной задачей является реализация защиты
пользователя в случае воровства данных его активной сессии или получение

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)