Диплом: Автоматизация и обеспечение информационной безопасности контроля качества в ООО "НетКрэкер"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
1.3.3. Выбор и обоснование способа приобретения ИС для автоматизации
комплекса задач
Так как компания ООО «НетКрэкер» является компанией разработчиком, в
наличии фирмы уже имеются многие языки программирования, один из которых
можно использовать при написании программы, что значимо сократит затраты на
разработку и внедрение.
Разрабатываемый проект будет реализован с помощью программного
продукта 1С: Документооборот.
1С:Документооборот — программный продукт российской фирмы «1С» на
технологической платформе «1С:Предприятие 8», предназначенный в первую
очередь для автоматизации документооборота.
С помощью этого продукта появится возможность реализовать защищенный
локальный документооборот компании ООО «НетКрэкер», а именно передачу и
прием информации отделом контроля качества. Документооборот так же:
обеспечит учет, автоматизирующий регистрацию событий и
документов на любом этапе жизненного цикла;
позволит хранить секретную информацию и обеспечит доступ только
определенным учетным записям и пользователям к документам, соответственно
правовым нормам компании;
реализует доступ управления электронными архивами;
даст возможность управлять корпоративным процессами,
обрабатывать документы, которые привлечены к работе с документами;
сократит трату времени на поиск необходимой информации;
усилит безопасность отдела контроля качества тем, что важные
документы будут передаваться внутри сети, что точно не позволит информации
быть утерянной, взломанной или во время передачи данных подхватить вирус.
38
1.4. Обоснование проектных решений
1.4.1. Обоснование проектных решений по информационному обеспечению
Информационным обеспечением можно назвать входящие и выходящие
документы в разрабатываемой системе. Информационное обеспечение -
совокупность данных, представленных в определенной форме для компьютерной
обработки. Организационное и методическое обеспечение представляют собой
комплекс мероприятий, направленных на функционирование компьютера и
программного обеспечения для получения искомого результата.
Информационное обеспечение — совокупность единой системы
классификации и кодирования информации, унифицированных систем
документации и информационных массивов.
К входящим документам относятся сведения, необходимые в локальной
базе, заносящиеся туда с помощью разработанных форм (справочников),
информация о действиях над свойствами номера формы. [21] Заносится она туда с
помощью выходных форм системы. Вся работа осуществляется через экранные
формы. Создание форм, будут являться одним из проектных решений по
информационному обеспечению.
Форма представляет собой видимое окно визуализации и выступает
основной частью любых программ. Именно на форме размещаются компоненты,
инструментальные средства, которые позволяют быстро осуществлять ввод данных
и вносится условно-постоянная первичная информация. К примеру, можно
привести кнопки с надписями, которые отражают характер их действия,
выпадающие списки, календари, поля ввода, текстовую информацию, таблицы. Эти
компоненты обеспечивают интерфейсную часть и придают форме организованный
удобный вид. [22]
При разработке формы, компоненты можно располагать в любом месте на
свободной области. Выбор информации на форме, обеспечивает безошибочно
вводить информацию, что понижает возможность совершить ошибку при вводе
данных.
Формы обеспечивают диалог между оператором и автоматической
39
идентификационной системой.
При разработке выходящей информацией будут отчеты, которые
отображаются на печатных формах. Некоторые печатные формы отображают
информацию с формы, на которую вносились входящие данные, а какие-то
формируются посредством сбора необходимых данных.
Форму можно реализовать несколькими способами, к примеру, для
разработки табличной формы, можно воспользоваться возможностями построения
простых форм или мастером форм. Также можно разработать форму, используя
режим конструктора. [25]
Способ организации информационной базы будет реализовываться путем
создания интегрированной базы данных, основанной на использовании СУБД.
Используя такой способ организации, будет обеспечена возможность доступа к
системе необходимых пользователей.
1.4.2. Обоснование проектных решений по программному обеспечению
Программное обеспечение - программы, которые будут использоваться для
разработки системы, а также для ее дальнейшего сопровождения и
функционирования. Одним из главных задач реализации разработки, является
грамотно построенная структура базы данных. Важным фактором любого рабочего
места является организация данных, которые в дальнейшем будут обрабатываться.
К общесистемному программному обеспечению относятся программы,
рассчитанные на широкий круг пользователей и предназначенные для организации
вычислительного процесса и выполнения часто встречающихся вариантов
обработки информации. Они позволяют расширить функциональные возможности
ЭВМ, автоматизировать планирование очередности вычислительных работ, а также
автоматизировать работу программистов. Специальное (функциональное)
программное обеспечение представляет собой совокупность программ,
разрабатываемых при создании ИТ конкретного функционального назначения. Оно
включает пакеты прикладных программ, осуществлявших организацию данных и
их обработку при решении функциональных задач ИС.
Для реализации базы данный для будущей системы будет использоваться
40
инструмент разработки ERWin.
ERWin - это средство проектирования, способное автоматически создавать
таблицы и генерировать текст хранимых процедур для всех популярных СУБД.
Благодаря этому инструменту, будет разработана и осуществлена связь и хранение
необходимых данных.
ERwin предназначен для всех компаний, разрабатывающих и использующих
базы данных, для администраторов баз данных, системных аналитиков,
проектировщиков баз данных, разработчиков, руководителей проектов, — и
позволяет управлять данными в процессе корпоративных изменений, а также в
условиях стремительно изменяющихся технологий. Основными способами
организации БД являются создание централизованных и распределенных БД.
Основным критерием выбора способа организации ИБ является достижение
минимальных трудовых и стоимостных затрат на проектирование структуры ИБ,
программного обеспечения системы, системы ведения файлов. На основании этих
критериев и необходимостью обеспечения надежности хранения данных выбран
централизованный способ организации БД.
В качестве операционной системы, для разработки проекта будет выступать
Windows 10.
Windows 10 - операционная система для персональных компьютеров и
рабочих станций, разработанная корпорацией Microsoft в рамках семейства
Windows NT. Серверный аналог Windows 10 — WindowsServer 2016.
Windows 10 включает технологию многофакторной аутентификации на
основе стандартов, разработанных FIDO Alliance. ОС включает улучшенную
поддержку биометрической аутентификации через платформу WindowsHello. [15]
Разработка будет проводиться на ОС х64 разряда. Системные требования ПК
превышают минимальные системными требования для работы с Windows 10 (х64):
процессор: с тактовой частотой не менее 1 ГГц;
ОЗУ: минимум 2 Гб;
место на жестком диске: 32 Гб;
видеокарта: с поддержкой DirectX10 и WDDM 1.0 драйвера;
минимальное разрешение дисплея: 800×600;
подключение к интернету
41
1.4.3 Обоснование проектных решений по техническому обеспечению
Техническое обеспечение — это комплекс технических средств, которые
обеспечивают работу информационной системы. Реализация проекта будет
происходить с помощью технических средств:
1. Ноутбук фирмы ASUS с характеристиками - процессор Intel Core i5,
частотой 2500МГц, 4 ядра, оперативной памяти 8 ГБ. Имеет большой объём
информации, помещающейся на накопителе, и скорость передачи данных,
обеспечиваемую диском SSD.
2. Сервер HPE ProLiant ML110 Gen10 NHP/ Xeon 3104 Bronze/ 8GB/
S100i(ZM/ RAID 0/1/10/5)/ noHDD(4/8up LFF)/ DVD-RW/ iLOstd/ 2NHP Fan/ 2x
1GbEth/ 1x 350W (P03684-425). Сервер ProLiant ML110 Gen10 с одним
процессором в корпусе форм-фактора Tower может устанавливаться в стойке, где
он занимает пространство 4,5 U. Он предоставляет до 5 слотов PCIe, что
обеспечивает возможности расширения с установкой 8 дисков большого форм-
фактора или 16 дисков малого форм-фактора. Он содержит 6 слотов DDR4 DIMM,
поддерживающих модули памяти HPE DDR4 SmartMemory с максимальной
емкостью 192 Гбайт. Кроме того, сервер HPE ProLiant ML110 Gen10 оснащается
дополнительным резервным вентилятором и резервным блоком питания, чтобы
удовлетворить потребности в автоматическом аварийном переключении.
3. Сетевая карта D-LINK DXE-820T с RISC-процессором в качестве
чипа управления поддерживает скорость передачи данных до 10 Гбит/сек и может
успешно применяться в серверной машине или профессиональном компьютере.
Адаптер подключается к шине PCI-E версии 2.0 и предлагает два порта RJ-45 для
подключения сетевых кабелей. Производительный сетевой адаптер D-LINK DXE-
820T отличается совместимостью с серверными платформами RHEL 6.4/6.5 (X64),
RHEL 5.9 (X64), SLES 11.2/11.3 (X64), WindowsServer 2008, WindowsServer 2012,
Solaris 11/11.1. Он комплектуется диском с программным обеспечением,
металлической планкой для установки в компьютерный корпус.
Техническое обеспечение полностью удовлетворяет требованиям реализации
автоматизации и обеспечению информационной безопасности отдела контроля
качества в ООО «НетКрэкер».
42
2. ПРОЕКТНАЯ ЧАСТЬ
2.1. Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта автоматизации
Для автоматизации и обеспечении информационной безопасности отдела
контроля качества в ООО «НетКрэкер», необходимо определить жизненный цикл
разрабатываемого проекта.
Разработка будет выполняться по ГОСТ 34.601-90. Он распространяется на
автоматизированные системы и устанавливает стадии и этапы их создания. Кроме
того, в стандарте содержится описание содержания работ на каждом этапе. Стадии
и этапы работы, закрепленные в стандарте, в большей степени
соответствуют каскадной модели жизненного цикла.
На рисунке 2.1.1. изображена схема этапов жизненного цикла проекта.
Рисунок 2.1.1. Схема этапов жизненного цикла проекта
Анализ является первым этапом. Цель этого этапа, рассмотреть и понять, как
функционирует автоматизированная область. В результате разрабатывается
документация-спецификация требуемой задачи, где прописывается что необходимо
решить и в каких условиях. Ключевым участником является системный аналитик.
Второй этап - это проектирование.
Проектирование — процесс определения архитектуры, компонентов,
43
интерфейсов и других характеристик системы или её части. Цель этапа получить
спецификацию программного обеспечения. Ключевым участником этапа
проектирования является системный программист. [19]
Реализация. Третий этап, который представляет из себя процесс написания
программного кода, разработку и оформление документации к ПО. Ключевым
участником на данном этапе выступает программист.
На четвертом этапе собирают и тестируют реализованное ПО. Тестируется
весь разработанный комплекс. Тестирующие выполняют процесс отладки. Отладка
— этап разработки компьютерной программы, на котором обнаруживают,
локализуют и устраняют ошибки. Результатом будет гарантия на
работоспособность разработанного ПО. Ключевым участником является
программист, занимающийся тестированием ПО.
Этап внедрения считается одним из самых ключевых процессов при
разработке программы. На этом этапе происходит процесс настройки
программного обеспечения под определённые условия использования, а также
консультация пользователей работе с программным продуктом сотрудников,
которые будут работать с этим ПО и устранение возникающих ошибок (при
случае).
Последний этап жизненного цикла программы это - сопровождение.
Сопровождение программного обеспечения - процесс улучшения, оптимизации и
устранения дефектов программного обеспечения после передачи в эксплуатацию.
В ходе сопровождения в программу вносятся изменения, а также для добавляется
новая функциональность, с целью повысить удобство использования и
применимость ПО. Сопровождением занимается так же программист-разработчик.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
В ходе разработки, могут возникнуть разного рода риски, которые могут
помешать осуществлению реализации проекта. Как правило такие риски могут
возникнуть при:
расчете неточной стоимости, затрачиваемой на проект
плохо подобранном, неквалифицированном составе участников
44
реализации проекта
плохо сформированном требовании от заказчика
неясном изложении технического задания заказчиком
Такие факторы могут вызвать следующие риски при разработке:
незавершенное тестирование продукта;
нестыковки взаимодействия с разрабатываемым проектом,
информационной системой. [18]
Что бы избежать вышеперечисленные рисков, необходимо перед
разработкой:
провести точный план-анализ эффективности денежных вложений на
реализацию проекта;
назначить разработчиками проекта состав специалистов, обладающих
знаниями в требуемой области, имеющих квалификацию, ответственных и
дисциплинированных;
потребовать от заказчика грамотно разработанное техническое
задание, которое будет формализовать все процессы управления
автоматизируемого отдела и описывать функции управления. В случае плохого
изложения информации, уточнять информацию повторно;
учесть, что каждая требуемая функция необходима отражаться в
бизнес-модели компании.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При разработки информационной системы можно использовать различные
меры защиты информации. Можно выделить технические средства защиты
информации как:
Средства криптографической защиты информации — это комплекс
который образует алгоритм криптографического преобразования информации и
служит для защиты отправленных по сети данных от несанкционированного
доступа к информации.
Средства разграничения прав доступа обеспечивают аутентификацию
45
субъектов в системе под определенной ролью и возможность выполнения каких-
либо действий в ней.
В таблице 2.1. представлены данные ограничения прав пользователей в
разрабатываемой информационной системе.
Таблица 2.1.
Разграничение прав пользователей
Группа
пользователей
Потоки
документов
Группы
доступа
Шаблоны
документов
Просмотр
истории
Сотруд
ники
компан
ии
Менеджер
групп
обеспечения
контроля
качества
Чтение/создани
е
Определенных
потоков
информации
Чтение
Полный
доступ,
Создание
шаблона
Удаление
шаблона
Определенны
х потоков
информации
Нет
Инженер групп
обеспечения
контроля
качества
Чтение/создани
е
Чтение
Полный
доступ,
Создание
шаблона
Удаление
шаблона
Определенны
х потоков
информации
Нет
Администрато
р системы
Полный доступ
Полный
доступ
Полный
доступ
Полный
доступ
Полный
доступ
Руководители
Полный доступ
чтение
Полный
доступ,
Создание
шаблона
Удаление
шаблона
Полный
Чтение
46
Отдел
разработчиков
Чтение/создани
е
Определенных
потоков
информации
Чтение
Полный
доступ,
Создание
шаблона
Удаление
шаблона
Определенны
х потоков
информации
Чтение
Средства обнаружения атак - программное или аппаратное средство,
предназначенное для выявления фактов неавторизованного доступа в
компьютерную систему или сеть, либо несанкционированного управления ими в
основном через Интернет.
Средства антивирусной защиты - специализированные программы для
обнаружения компьютерных вирусов, а также нежелательных (считающихся
вредоносными) программ и восстановления заражённых (модифицированных)
такими программами файлов и профилактики.
В таблице 2.2. отображены данные о средствах проектируемых программных
и аппаратных средств.
Таблица 2.2.
Состав проектируемых программных и аппаратных средств
Нормативно-
правовые акты
организации,
стандарты
(международны
е и
отечественные)
Анти-
вирусные и
антишпион
ские
средства
Про-
активная
защита от
внешних
угроз и
защита
внешнего
периметра
Защита
от
сетевых
угроз
Защита от
инсайдерских
угроз и защита
информационн
ых ресурсов
Физическ
ая защита
информац
ии
Российская
федерация
Кодекс
российской
федерации
Kaspersky
Internet
Security
Средство
SecureTow
er
Програ
мма
DiskCry
ptor
-
Защита от
несанкцио
нированн
ого
доступа в

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)