Диплом: Автоматизация и обеспечение информационной безопасности приёма и обработки заявок отделом техподдержки в "Росагро"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
протоколирование деятельности предприятия в целом (внутренние
служебные расследования, анализ деятельности подразделений,
выявление "горячих точек" в деятельности);
оптимизация бизнес-процессов и автоматизация механизма их
выполнения и контроля;
исключение или максимально возможное сокращение оборота
бумажных документов на предприятии. Экономия ресурсов за счет
сокращения издержек на управление потоками документов в
организации;
Исключение необходимости или существенное упрощение и
удешевление хранения бумажных документов за счет наличия
оперативного электронного архива.
Анализ затрат на обработку документов приведу в таблице 5.
На основании нижеприведенной таблицы видно, что автоматизация
управления учетными данными пользователей вследствие внедрения ИС
управления доступом значительно ускорит процесс формирования и
обработки документов.
Также ведение документов в электронном виде снизит уровень
возникновения ошибок при занесении данных в документы, т.к.
планируется, что она (информация) будет заноситься в формы
автоматически.
Таблица №5
Название
документа
Время на
формиро
вание
(до
автомати
зации)
Время
на
формир
ование
(после
автомат
изации)
Время
на
обработ
ку (до
автомат
изации)
Время на
обработку
(после
автоматиз
ации)
Экономия
времени
(на
формиров
ание)
Экономи
я
времени
(на
обработк
у)
28
Оценка затрат на обработку документов
Утвержден
ие заявки
на
предоставл
ение права
доступа
20 мин.
20 мин.
15 мин.
2 мин.
0
13 мин
Текущие
операции
по заявке
на
предоставл
ение прав
10 мин.
1 мин.
3 мин.
0.5 мин.
9 мин.
2.5 мин.
Отчеты
От 30
мин.
2
минуты
30 мин.
0,5 мин.
От 28
мин.
29.5
мин.
29
1.2.4. Анализ системы обеспечения информационной безопасности
и защиты информации
Для обеспечения сетевой безопасности используются следующие сред-
ства:
фильтрация трафика;
ограничение доступа в интернет и во внутреннюю сеть;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
антивирусный контроль;
аппаратная защита от несанкционированного доступа;
криптографическая защита данных;
защита персональным файрволом;
резервирование данных;
протоколирование доступа.
В настоящее время в компании используются следующие программные
средства обеспечения информации:
Встроенные в маршрутизатор брандмауэры;
Антивирусный комплекс;
Стандартные средства операционных систем аутентификации и
разделения доступа пользователей.
30
1.3. Анализ существующих разработок и выбор стратегии автоматиза-
ции «КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
На данный момент компания использует недостаточно эффективные
программные продукты в части управления заявками IT-отдела как в виде ме-
тодологии, так и в виде информационной поддержки.
На данный момент времени в банке средствами автоматизации заявок
являются стандартный офисный пакет MS Office.
Такая система является типичным представителем локальных информа-
ционных систем, которая хранит свою отдельную базу данных на файл-сер-
вере и не отличается высокой производительностью.
Существует проблема поддержания так называемых наследуемых си-
стем. Затраты на поддержание работоспособности таких информационных си-
стем в период их эксплуатации чрезвычайно высоки и вынуждают компанию
задумываться об оптимизации либо кардинальной реорганизации данной
наследуемой информационной системы.
1.3.2. Выбор и обоснование стратегии автоматизации задачи
Комплексная стратегия автоматизации - это распространение систем ав-
томатизации на все функциональные направления деятельности компании за
счет проведения системной интеграции (объединения) ИС при внедрении.
Хаотичная стратегия не подходит, так как предполагаем использование
информационной системы в долгосрочной перспективе и предполагаем рас-
ширение и добавление функционала системы.
Комплексная автоматизация предполагает полную автоматизацию всех
функциональных направлений деятельности компании, а также требует боль-
ших временных и финансовых затрат, которые не может позволить компания.
Автоматизация по участкам предполагает, автоматизацию отдельных от-
делов компании, в данном случае предполагается автоматизация не всех про-
цессов, выполняемых каким-либо из отделов компании.
31
Стратегия автоматизации по направлению, наиболее подходящий, так как
в данном случае происходит автоматизация отдельных групп бизнес-процес-
сов компании.
1.3.3. Выбор и обоснование способа приобретения ИС для автома-
тизации задачи
Способы приобретения ИС - это последующие действия от определения
и формализации решения о необходимости ИС до момента пока ИС не будет
внедрена на предприятия. Существуют следующие способы приобретения ИС:
разработка (самостоятельная и заказная);
покупка ИС (покупка отечественной или зарубежной ИС);
покупка + доработка (самостоятельная или заказная);
использование технологий облачных вычислений.
Целесообразнее разрабатывать информационную систему компании соб-
ственными силами, так как компания располагает квалифицированными со-
трудниками для разработки и внедрения данной информационной системы.
Разрабатываемая информационная система будет включать весь необходимый
функционал, и учитывать все особенности работы и пожелания сотрудников
данной компании, так как будет являться индивидуальным (уникальным) про-
дуктом, что позволяет быстро изменить функциональность в соответствии с
требованием внутреннего заказчика.
32
2. ПРОЕКТНАЯ ЧАСТЬ
2.1. Обоснование проектных решений
2.1.1. Обоснование проектных решений по информационному
обеспечению
Основными функциональными требованиями к ЭИС ПО «1С: Предприя-
тие» является требования в области администрирования управления правами
и доступом на уровне объектов информационной системы, а также админи-
стрирование на уровне информационных ресурсов.
К системе предъявляются следующие функциональные требования:
1. Функциональная возможность создания различных ролей, прав доступа,
пользователей.
2. Функциональная возможность смоделировать все информационные ре-
сурсы организации в информационной системе.
3. Функциональная возможность предоставления и удаления прав к объек-
там, на уровне информационных ресурсов, реквизитов информацион-
ных ресурсов.
4. Функциональная возможность сотруднику организации подать в запрос
в системе на информационный ресурс с указанием всех информацион-
ных потребностей, собственных реквизитов и реквизитов объекта.
5. Функциональная возможность оперативной обработки запроса пользо-
вателя.
6. Функциональная возможность формирования отчетов и отчетности по
предоставленным правам, отклоненным запросам.
7. Система должна хранить информацию по всем функциональным требо-
ваниям в специальных регистрах сведений, чтобы иметь возможность
получить формировать отчетность и компоновку различными спосо-
бами.
Система должна предоставлять возможность автоматизации управления
доступом к информационным ресурсам и проектам.
Полученная информация накапливается в базе данных и обрабатывается
33
системой с последующей возможностью оперативного доступа для контроля
текущей ситуации, просмотра отчетов, анализа документов, внесения коррек-
тировок и обновления информационной базы, изменения условно-постоянной
информации в справочниках, анализа обобщенной информации за период вре-
мени по каждому проекту или в целом.
Входная информация, содержащая данные оперативного новых учиты-
ваемых запросов на изменение прав информационных ресурсов, регистриру-
ется первичными аналитическими документами и вносится в базу данных че-
рез интерфейсную форму ввода (обеспечивается отмена произведенных опе-
раций с возвратом исходных значений).
Условно-постоянная и исходная информация включает справочные дан-
ные о пользователей, информационных ресурсах, информационных объектах,
типах и видов прав.
Учет операций по запросам на предоставление, изменение и удавление
прав регистрируются в системе с контролем информации и возможностью от-
мены транзакции, при операции выписывается отчет в виде печатной формы.
Управление ИБ ведется в разрезе специалистов, а информация содер-
жится в единой базе данных на сервере, соединение с клиентскими приложе-
ниями обеспечивается посредством архитектуры «клиент-сервер».
Клиентская часть системы должна быть многооконной и изменяемой
под задачи отдельных операций, обеспечивать функции поиска, быстрой нави-
гации и эргономичности управления.
Доступ к модулям системы обеспечивается через главное кнопочное
меню. Проектируемая система должна предоставлять удобный и интуитивно
понятный пользовательский интерфейс.
Анализ накапливаемой количественно-суммовой информации в базе
данных проводится в модуле аналитики с последующим выводом выходных
данных.
Параметры обрабатываемой информации должны корректироваться в
34
зависимости от устанавливаемого пользователем интервала времени или ито-
говая информация за весь период по всему предприятию.
Система должна иметь возможность последующей реорганизации и рас-
ширения для улучшения её возможностей или добавления функций. Должен
обеспечиваться контроль ввода данных при отсутствии избыточности, а также
надежное хранение и целостность базы данных.
В системе используется порядковая система кодирования (а система
классификации отсутствует) предназначенная для однозначной идентифика-
ции пользователей, специалистов, прав доступа, информационных объектов,
информационных ресурсов.
Порядковая система кодирования указаны в таблице 6.
Таблица № 6
Порядковая система кодирования
Кодируемое
множество
объектов
Длина
кода
Мощность
кода
Система ко-
дирования
Система клас-
сификации
Вид класси-
фикатора
Специалисты
5
9999
порядковая
иерархическая
общесистем-
ный
Пользователи
5
9999
порядковая
иерархическая
общесистем-
ный
Права доступа
5
9999
порядковая
иерархическая
общесистем-
ный
Информацион-
ные объекты и
ресурсы
5
9999
порядковая
иерархическая
общесистем-
ный
В качестве выходных данных в разработанной ИС формируются следу-
ющие отчеты:
Отчет о заявках на предоставление права доступа в различных разрезах;
Отчеты об исполнении прав доступа на различные объекты;
35
2.1.2. Обоснование проектных решений по программному обеспечению
Важным отличием разработки бизнес-приложений в системе 1С от раз-
работки в универсальных системах (Delphi, С++) состоит в том, что приложе-
ние в 1С разрабатывается в терминах классов проблемно-ориентированных
бизнес-сущностей.
В случае использования универсальной среды программирования при
разработке системы автоматизации какого-либо предприятия существует це-
лый ряд различных сущностей – товары, клиенты, счета, накладные, доку-
менты - а также все способы регистрации их взаимодействия.
В отличии от вышеперечисленных вендоров, продукция отечественной
компании фирмы «1С» является более рентабельной, в силу относительно не
высокой стоимости внедрения и большого количества качественных специа-
листов, способных поддерживать информационную систему.
2.1.3. Обоснование проектных решений по техническому обеспече-
нию
При разработке информационной системы будет использована техноло-
гия клиент-сервер. Во-первых, сервер оптимизирует выполнение функций об-
работки данных, что избавляет от необходимости оптимизации рабочих стан-
ций. Сервер позволяет быстро получить результаты обработки запроса. Во-
вторых, поскольку рабочие станции не обрабатывают все промежуточные дан-
ные, существенно снижается нагрузка на сеть. Предоставляется возможность
ведения журнала операций, в котором автоматически регистрируются все про-
шедшие транзакции что, в свою очередь, поможет быстрому восстановлению
системы при аппаратных сбоях. Данная технология организуется проще, и
оборудование для её организации вполне приемлемо по стоимости приобрете-
ния.
Таким образом, проектируемая система с технической точки зрения бу-
дет представлять собой набор объединенных в единую сеть ЭВМ – клиентов,
36
с которых при помощи установленного клиентского приложения будет осу-
ществляться связь с базой данных, расположенной на удаленном сервере, ко-
торая представлена на рис 8.
Рис. 8 Конфигурация технического обеспечения ИС
2.2. Разработка проекта автоматизации
2.2.1. Этапы жизненного цикла проекта автоматизации
При выборе стандарта основным определяющим фактором является бо-
лее полное и подробное описание работ на стадиях и этапах разработки АС(ав-
томатизируемых систем). Стандарт ISO/IEC 12207 не содержит подробное
описание работ на разных стадиях и этапах разработки АС. Стандарт CDM
рассчитан на использование в проектах с применением Orаcle технологий, ко-
торый в данном проекте не используются. Стандарт MSF, как было ранее ска-
зано, в большей степени ориентирован на разработку бизнес-приложений.
Стандарт XP ориентирован на командную работу. В данном проекте будет ис-
пользоваться ГОСТ 34.601-90, так как он содержит описание работ на каждом
этапе разработки АС.

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Автоматизация и обеспечение информационной безопасности документооборота организации ООО "СтройИнвест"
Автоматизация и обеспечение информационной безопасности управления сервисного обслуживания клиентов в ООО Сигма-трейд
Автоматизация межбанковских операций на примере ООО КБ «РОСАВТОБАНК»
Автоматизация обработки заявок ООО «Облака»