Диплом: Автоматизация и обеспечение информационной безопасности приема и обработки заявок отделом техподдержки в ООО "Газпром добыча Ноябрьск"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Жизненный цикл Robotic Process Automation (RPA) обеспечивает структуру
процесса автоматизации, где на каждом этапе мы можем гарантировать, что
реализация соответствует ожидаемой. Это все об использовании роботов для решения
повторяющихся или сложных задач, которые требуют высокой точности.
Инструменты RPA варьируются в зависимости от требований и степени сложности,
которые необходимо обрабатывать между несколькими приложениями.
Стандарт ISO 12207 включает всего 16 процессов, которые объединяются в 3
группы (рисунок 2.1).
Рисунок 0.10 Структура стандарта ISO 12207-10
При разработке и внедрении ИС существует много причин, приводящих к
возникновению рисков: ошибки в выборе стратегии проекта, нечетко поставленные
цели и задачи, изменение внешних и внутренних требований, низкая квалификация
персонала и т. д.
Одна из важных особенностей предлагаемой модели - управление рисками
такого проекта, которое во многом строится на управлении конфигурацией ИС и
процессами проекта.
Существуют следующие типы рисков:
Проектный тип рисков. В него включены риски, которые связаны с
ошибками в бюджете; в графике работ; с проблемами персонала организации; риски
различных изменений в текущем законодательстве.
Технический тип рисков. К нему относят риски, связанные с проблемами
реализации технических решений и человеческим фактором, а именно риски,
связанные с неспособностью специалистов выполнить необходимую задачу.
Тип бизнес-рисков. Он содержит в себе риски, которые связаны с
финансовой поддержкой задачи учета, или, другими словами, риски сокращения
бюджета, приводящие не только к сокращению проекта и его задач, но и к его
полному провалу в случае не достижения основной цели; риск потери интереса к
задаче ведения и учета внутренних заказов оборудования со стороны конечных
пользователей, риски при оценке рынка данного вида учета. Данный тип рисков
невозможно исключить, но его можно минимизировать.
Чтобы уменьшить величину данных типов рисков необходимо иметь
достаточно компетентных и квалифицированных сотрудников, имеющих большой
опыт работы в соответствующей области и при этом взаимозаменяемых на
сотрудников, не менее соответствующих данным характеристикам.
Основные риски и способы их уменьшения приведены в таблице 2.1.
Таблица 0.7
Главные риски при создании проекта и способы их минимизации:
Виды рисков
Снижение видов
риска
Распределение
риска
Минимизация
вероятности
возникновения
риска
Риски, связанные с
размерами проекта.
Подробный анализ
всех этапов работ,
взаимодействия
участников,
организации работ.
Деление проекта на
несколько частей,
выделение пилотного
проекта по
подсистемам.
Подробно
проработанная
программа качества,
четкое управление
конфигурацией
проекта.
Риски, связанные с
малым опытом в IT-
сфере.
Обучение
пользователей,
включая руководство,
контроль следования
технологиям работы.
Утверждение
большинства
проектных
документов,
утверждение всех
изменений в
Создание и
согласование
концепции проекта
на самой ранней его
стадии.
функциональной
части системы.
Технические риски
проекта
Детальный отбор
проектной команды по
уровню
квалификации.
Обучение участников
проекта базовым
технологиям
проектных работ,
инструментальным
средствам.
Зафиксированная
документально
персональная
ответственность
участников проекта, а
также фиксирование
всех изменений в
процессе работы над
проектом.
Применение
стандартов
компании на
проектные работы,
подготовка
стандартов проекта.
Организационные
риски проекта
Проведение обучения
участников проекта
(курс "управление
проектом"), тренинги
команды,
максимально полная
формализация работы.
Присутствие
представителей
заказчика в рабочих
группах.
Присутствие к
команде
администратора
проекта, подробное
распределение ролей
в проекте.
Операционные
риски проекта
Подробное
тестирование
разработанного ПО.
Отражение
отсутствия претензий
заказчика по всем
этапам работы.
Четкое следование
процедурам
программы качества.
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
К активам предприятия, нуждающимся в обеспечении информационной
безопасности относятся следующие:
информационные – персональные данные сотрудников компании,
финансовая документация, данные о коммерческой деятельности компании, данные о
клиентах.
программные – программные средства и комплексы, средства
автоматизации деятельности отделов, операционные системы, программное
обеспечение серверов.
материальные архивы - персональные компьютеры, телефоны, АТС,
серверы, мебель, ЛВС.
Для защиты от внутренних угроз в системе используется политика разделения
прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 0.8
Разграничение прав пользователей
Группы
пользовател
ей
Модуль
«Справочник
и»
Модуль «Заявки
Модуль
«Отчет
ы»
Модуль
«Пользовател
и»
Пользовател
ь
Чтение
Чтение/Добавление
Чтение
Нет
Распределите
ль заявок
Чтение
Чтение/Добавление/Измен
ение
Чтение
Чтение
Инженер
Чтение
Чтение/Добавление/Измен
ение
Чтение
Чтение
Администрат
ор
Полный
Полный
Полный
Полный
2.2.3 Характеристика результатной информации
Существуют установленные процедуры, которым должен следовать каждый
пользователь для поддержания режима безопасности при подборе и использовании
паролей. Для этого есть ряд рекомендаций:
1. Необходимо создавать персональные пароли для обеспечения
подотчетности;
2. Никому не давать свои пароли;
3. Не хранить пароли, записанные на бумагу, если нет возможности
хранить записи в защищенном месте;
4. Необходимо сменить пароль каждый раз, когда есть подозрение на
доступ постороннего лица к системе или паролям;
5. Пароль должен содержать не менее шести символов;
6. Необходимо менять пароль через равные промежутки времени (не более,
чем через 6 месяцев) и не использовать свои старые пароли;
7. Для наиболее важных ресурсов системы необходимо чаще, чем обычно
изменять пароли к определенным системным утилитам;
8. При первом входе в систему рекомендуется изменять изначально
установленный пароль;
9. Избегать попадания пароля в открытые сценарии при входе в систему с
использованием функциональных клавиш или дополнительных макросов;
При выборе паролей не рекомендуется использовать:
1. Месяцы, года, дни недели и т.д.;
2. ФИО, регистрационные номера автотранспортных средств;
3. ID структурных подразделений;
4. Цифровые обозначения или телефонные номера;
5. Идентификаторы и имена пользователй, групп и системных ресурсов;
6. Больше двух одинаковых символов, стоящих рядом;
7. Только буквенные обозначения.
Использование антивирусной защиты является одним из лучших средств,
предотвращающих кражу персональных регистрационных данных.
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
Информационная модель включает в себя схему движения входных,
промежуточных и итоговых потоков и функций предметной области.
Под информационной моделью предполагается использовать схему данных
(ГОСТ 19.701-90). Такие схемы отображают путь данных при решении задач и
выражают этапы обработки, а также различные используемые носители данных.
Схема данных включает в себя следующие элементы:
• Символы данных (указывающие также вид носителя данных);
• Символы процесса, который нужно выполнить над данными
(указывающие также функции, реализуемые вычислительной машиной);
• Символы линий, указывающие потоки данных между процессами и (или)
носителями данных;
• Другие символы, применяемые для облегчения составления и чтения
схемы.
Весь цикл анализа данных состоит из двух этапов:
• Получение, обработка и ввод начальной входящей информации (данные
пользователей, оргтехники, управлений компании);
• Составление документов (списков заявок и так далее).
Информационная модель изображена на рисунке 2.2.
Информационная модель отображает схему движения входных,
промежуточных и итоговых потоков и функций предметной области. Также она
объясняет, на базе каких входных документов и какой нормативно-справочной
информации выполняются функции обработки данных и происходит составление
конкретных выходных документов. Информационная модель изображена на рис. 2.1.
Основываясь на представленной информационной модели, клиент описывает суть
заявки в приведенной форме. Заявка автоматически определяется в системе, ей дается
статус «Получена».
Менеджер при просмотре этой формы обнаруживает заявку, выполняет все
нужные действия для решения указанной проблемы и при успешном исходе передает
ей статус «Закрыта».
Рис. 0.2 . Информационная модель
2.3.2 Характеристика базы данных
Данные из входных документов вносятся в систему путём ручного ввода
данных через веб-интерфейс.
В систему вносятся следующие данные об абонентах:
Фамилия, имя, отчетсов;
Паспортные данные, то есть номер, серия, дата выдачи и наименование
органа, выдавшего паспорт;
Домашний адрес;
Номер телефона и email.
В качестве данных о заключаемых договорах в систему вносятся следующие
данные;
Данные клиента;
Наименование тарифного плана;
Срок договора;
Дата заключениея договора.
Сведения об инцидентах, а также сведения об отделах содержат только
наименования данных реквизитов.
Основным документом, вносимым в систему, является заявка абонентов.
Данный документ содержит следующие реквизиты:
наименование заявки;
описание заявки;
категория ( инцидент);
тип заявки (подключение, отключение, обслуживание);
комментарий к заявке.
Для обеспечения работы системы предусмотрены справочники, приведенные в
таблице 2.3.
Таблица 0.9
Перечень используемых справочников
пп
название
справочника
ответственный
за ведение
средний
объём
справочника
среднюю
частоту
актуализации
средний объем
актуализации,
%
в записях
1.
Абоненты
Администратор
45
1 раз в месяц
10
2.
Договора
Администратор
150
1 раз в год
10
3.
Прецеденты
Администратор
10
1 раз в месяц
10
4.
Пользователи
Администратор
250
1 раз в год
10
5.
Тарифные
планы
Администратор
5
1 раз в год
10
2.3.3 Структурная схема пакета (дерево вызова программных модулей)
Основным результатным документом для разработанной системы является
список заявок пользователей, распределенный по следующим статусам:
новые;
распределенные;
в процессе;
на проверке;
закрытые;
удаленные.
Реквизиты данного документа следующие:
Абонент;
Номер заявки по порядку в списке;
Регистрационный номер заявки;
Статус;
Тип;
Файл, присоединенный к заявке.
Дата последнего изменения статуса заявки;
ФИО пользователя, открывшего заявку;
Наименование заявки;
Описание;
Категории (прецеденты);
Комментарий.
Данные реквизиты являются общими для всех заявок. Для заявок, перешедших
в статус Распределена и дальше (кроме статуса Удалена) предусмотрены также
следующие реквизиты:
сведения об исполнителе, в том числе:
o ФИО исполнителя;
o должность исполнителя.
сведения о жизненном цикле заявки, в том числе дата и время изменения
каждого статуса.
Также в системе формируются следующие отчеты:
отчет по поступившим, обработанным и закрытым заявкам за
произвольный период;
отчет по заявкам, выполненным определенным сотрудником отдела
абонентского обслуживания за произвольный период;
отчет по заявкам, поданным определенным пользователем за
произвольный период;
отчет по заявкам на подключение, отключение и обслуживание;
отчет по заключенным договорам за период по тарифным планам.
Кроме того, для удобства работы администратора формируются следующие
выходные документы:
список абонентов;
список договоров;
список прецедентов.
Документ «Список абонентов» содержит следующие реквизиты:
номер абонента в системе;
ФИО абонента;
Номер договора;
Паспортные данные;
Домашний адрес и контактные данные;
логин;
пароль.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)