Диплом: Автоматизация и обеспечение информационной безопасности контроля качества в ООО Партнер Плюс

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
68
Этапы возникновения дефектов и ошибок
Типы первичных
дефектов и ошибок
программного средства
и документации
Формирование
требований
Разработка требований к
ПО
Дефекты исходных
требований заказчика
Проектирование
Планирование работ
Дефекты,
обусловленные
реальной сложностью
проекта
Проектирование
архитектуры системы
Ошибки планирования
и системного
проектирования
программного средства
Детальное
проектирование ПО
Системные и
алгоритмические
дефекты и ошибки
проекта
Реализация
Кодирование ПО
Программные дефекты
и ошибки компонентов
и документов
программного средства
Тестирование
Тестирование ПО
Программные и
алгоритмические
ошибки программного
средства и
документации
Ввод в действие
Разработка
документации
Дефекты и ошибки
обобщающих
документов
Эксплуатация и
сопровождение
Эксплуатация ПО
Программные дефекты.
Этап реализации концепции – есть риск подготовки концепции, которую не
в силах будет реализовать. В концепции важно описать главные функции
создаваемой ИС, выделить основу, и в дальнейшем уже улучшать созданную ИС.
Для минимизации рисков на этапе генерации концепции, нужно явно
понимать свои возможности. Чтобы не переоценить свои силы, важно подготовить
сначала общую концепцию, где уже будут иметься базовые функции системы. И в
рамках продолжения реализации можно увеличивать и некие доп. функции.
Этап планирования может иметь риск неверной планировки, реализации
завышенных планов проекта, когда фирма не сможет уложиться, что повлечет за
собой рост длительности разработки, его удорожание. К этапу планирования
69
важно отнестись очень внимательно, контролировать каждый шаг и понимать
реализм результата.
Для уменьшения риска в рамках планирования важно заложить в график
поправки на отдельные задержки в реализации конкретных работ. Так нужно
создать такой гибкий график, который не изменялся бы из-за опережений и
задержек.
Этап создания включает в себя риск того, что создание отдельного модуля
будет связана со сложностями, а некая функция будет мешать ходу работ. В данном
случае важно изначально понять сложный модуль или функцию и максимально ее
упростить, поставить на ее место другую или удалить из проекта вообще.
Для минимизации риска разработки проблемного модуля, есть ряд
решений: разбить модуль на несколько и решать все задачи в отдельном порядке,
а также можно упростить модуль, если это становится единственным вариантом
минимизации риска.
Этап тестирования включает в себя определение множества ошибок в
программном коде, что ведет к глобальным расходам на доработку и устранение
всех найденных ошибок. Нельзя заранее знать, сколько ошибок обнаружится и как
много времени уйдет на их устранение.
Для уменьшения риска на этапе тестирования важно для данного этапа
оставить больше всего времени, которое суммарно дается на реализацию системы,
т.к. в зависимости от того, насколько грамотно будет создан продукт, будет
зависеть, примет ли заказчик его или же нет.
Этап внедрения часто тоже бывает продолжителен, если заказчик не может
сразу остаться довольным продуктом, да и сами сотрудники компании-заказчика
могут с недоверием отнестись к новому ПО.
Для сокращения рисков в данной ситуации проводят качественное обучение
сотрудников еще до периода эксплуатации, готовят отдел сопровождения и
поддержки, понимают, что может произойти в процессе эксплуатации и как можно
найти верное решению. Иметь возможность ответить на возникающие вопросы
или открыть горячую линию для решения поступающих проблем.
Для минимизации указанных рисков необходимо принимать следующие
меры:
70
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным модулям
системы [23].
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.3.
Таблица 2.3
Разграничение прав пользователей
Группы
пользователей
ПМ учет
договоров
и
платежей
ПМ
формирования
отчетов
ПМ работы со
справочниками
Пользователи
Чтение
Ввод данных
Полный
Администратор
системы
Полный
Полный
Полный
Менеджеры
Чтение
Чтение
Нет
В целях защиты информационной системы проводятся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие средства:
71
фильтрация трафика;
ограничение доступа в интернет и во внутреннюю сеть;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
антивирусный контроль;
аппаратная защита от несанкционированного доступа;
криптографическая защита данных;
защита персональным файрволом;
резервирование данных;
протоколирование доступа.
Для обеспечения физической информации файрвол, веб-сервер, сервера
IDS и контроля за трафиком и все сервера данных находится в отдельном
помещении, доступ в которое разрешен только администраторам, у которых есть
ключ или магнитная карта к этой комнате (комната закрыта). Помещение
оборудовано принудительной вентиляцией и пожарной защитой
(полуавтоматической). Вход в офис компании должен осуществляться только по
магнитным картам.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рис. 2.1.
72
Сотрудник склада
ИС
Спр Нормы и допускиСпр Категории
Спр Инструменты
Спр Типы изделий
Типы изделий
Категории
изделий
Список
приборов
Учет изделий
Спр Изделия
Спр Пользователи
Учет
сотрудников
Учет
проверок
Спр Изделия*
Т Проверки*
Спр Пользователи*
Спр Инструменты*
Спр Нормы и
допуски*
Спр Типы изделий*
Список норм
Список
инструментов
Список
пользователе
й
Список
изделий
Список
проверок и их
результатов
Список норм
Список
инструментов
Список
пользователей
Список изделий
Список проверок
и их результатов
Сотрудник склада
Т Проверки
Спр Категории*
Список приборов
Список
сотрудников
Спр Параметры
Спр Параметры*
Рисунок 2.2 Информационная модель системы
73
На схеме приведено отображение следующих условных зон
информационной модели:
1. область заполнения справочников на основании входных документов
и с помощью экранных форм;
2. область учета изделий, норм, приборов, пользователей;
3. область формирования отчетных документов;
4. область справочников и таблиц системы.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Входной информацией для разрабатываемой информационной системы
являются данные сотрудников, об отделах и должностях, сведения о типах
средств измерения, сведения об операциях и их статусах. Эти данные поступают
как в цифровом, так и в печатном виде.
В систему вносятся следующие данные о пользователях:
o Фамилия
o Имя
o Отчество
o Дата рождения
o Логин
o Пароль
o Должность
o Тип пользователя
Для обеспечения работы системы предусмотрены справочники,
приведенные в таблице 2.4.
Таблица 2.4
Перечень используемых справочников
название
справочника
ответственный
за ведение
средний
объём
справочника
в записях
среднюю
частоту
актуализации
средний
объем
актуализации,
%
Статусы
операций
Администратор
45
1 раз в месяц
10
74
Тип средства
измерения
Администратор
150
1 раз в год
10
Тип
пользователя
Администратор
250
1 раз в год
10
Тип операции
Администратор
5
1 раз в год
10
Статусы
Администратор
45
1 раз в месяц
10
Средства
измерения
Администратор
45
1 раз в месяц
10
Отдел
Администратор
45
1 раз в месяц
10
Должности
Администратор
45
1 раз в месяц
10
Сотрудники
Администратор
45
1 раз в месяц
10
Оборудование
Администратор
45
1 раз в месяц
10
Все документы могут поступать как бумажной, так и в электронной
формах.
Состав справочников приведен ниже.
Справочник Оборудование:
o Тип_СИ
o Заводской_номер
o Дата_начала_использования
o Примечание
o Отдел
Справочник Сотрудники:
o Фамилия
o Имя
o Отчество
o Дата_рождения
o Логин
o Пароль
o Должность
o Тип_пользователя
Справочник Должности:
o Название
Справочник Отдел:
o Название
Справочник Средства измерения:
o Номер_госреестра
75
o Название
o Изготовитель
Справочник Статусы
o Название
Справочник Тип операции
o Название
Справочник Тип пользователя
o Название
Справочник Тип средства измерения
o Название
Справочник Статусы операций:
o Операция
o Статус
o Дата
Оперативная информация учитывается в таблице Операции со следующим
реквизитным составом:
o Оборудование
o Дата_завершения
o Тип_операции
o Сотрудник
o Описание
2.2.3 Характеристика результатной информации
В качестве выходных данных в разработанной ИС формируются
следующие документы:
Список средств измерения;
Список сотрудников;
Список оборудования;
Отчет по выполненным поверкам за период.
Отчет по выполненным калибровкам за период.
Отчет по выполнению графика поверок;
76
Отчет по выполнению графика калибровок;
Список средств измерения со сроками проведения калибровок и
поверок.
Список средств измерения содержит код, номер и название средства
измерения, список сотрудников – ФИО, должность сотрудника, его логин для
доступа в систему. Список оборудования содержит такие реквизиты, как код,
модель, заводской номер, название, дату начала использования.
Остальные отчеты формируются за период.
В системе учтены две основные операции – калибровка и поверка средств
измерения. Именно по эти операциям формируются отчеты.
Отчет по выполненным поверкам за период содержит следующие
реквизиты:
№ п/п
Дата поступления
Дата выполнения
Тип СИ (модель)
Наименование СИ Заводской номер
Принадлежит отделу
Ответственный за выполнение работы
Отчет по выполненным калибровкам за период содержит следующие
реквизиты:
№ п/п
Дата поступления
Дата выполнения
Тип СИ (модель)
Наименование СИ Заводской номер
Принадлежит отделу
Ответственный за выполнение работы
Отчет по выполнению графика поверок характеризует степень выполнения
запланированных операций по поверке СИ.
Отчет по выполнению графика калибровок характеризует степень
выполнения запланированных операций по калибровке СИ.
77
Список средств измерения со сроками проведения калибровок и поверок
содержит следующие реквизиты:
№ п/п СИ
Тип СИ (Модель)
Заводской номер
Дата поступления
Срок (до)
Тип операции
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
Разрабатываемая информационная система призвана автоматизировать
функции контролера ОТК. На основании данных функции построено дерево
функций системы, которое представляет декомпозицию функций системы и
формируется с целью детального исследования функциональных возможностей
системы и анализа совокупности функций, реализуемых на различных уровнях
иерархии системы.
Основная функции разрабатываемой информационной системы, сложна и
требуют иерархического представления. Для более наглядного представления
функции системы необходимо декомпозировать на составляющие его функции.
Представим основную функцию системы в дерева функций.
На рисунке 2.2. представлено дерево функций системы.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)