Диплом: Автоматизация и обеспечение информационной безопасности приема заявок на ремонт и модернизацию персональных компьютеров в ООО "Бизнес Решения"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
уточнение спецификаций и ожиданий заказчика;
обучение группы внедрения, состоящей из специалистов
предприятия-заказчика.
Фаза "Концептуальная проработка проекта". В течение этой фазы:
формируется и утверждается концептуальный проект;
достигается обязательное однозначное понимание намерений
всех участников проекта относительно внедряемой ИС;
уточняются и конкретизируются цели и задачи проекта;
определяются размеры прототипа системы;
согласуются укрупненный план работы, последовательность
этапов и условия опытной эксплуатации, планово-финансовые и отчетные
показатели.
Фаза "Реализация проекта". Во время проведения основных работ по
внедрению создается, устанавливается и конфигурируется системная среда,
определяются процедуры системного администрирования, устанавливаются
основные программно-аппаратные комплексы и приложения. В системе
настраиваются организационно-штатные и организационно-функциональные
структуры предприятия с использованием таких организационных единиц,
как филиал, департамент, отдел, рабочая группа и т. д.
Осуществляется установка, конфигурирование и настройка сетевых и
телекоммуникационных средств, производится перенос данных из прежних
локальных систем и формирование интерфейсов с унаследованными и
внешними системами.
Отрабатываются системные вопросы безопасности работы системы в
многопользовательском режиме. Создаются приложения, шаблоны, отчеты,
клиентские формы доступа, распределяются полномочия пользователей.
Проводится "прогонка" всех систем в "боевом режиме" с участием всех
заинтересованных сторон.
После окончания фазы реализации проект внедрения считается
законченным. Информационная система передается в эксплуатацию.
47
Этап жизненного цикла ИС эксплуатация содержит в себе следующий
перечень выполняемых работ:
ввод первичных данных для формирования входных документов;
актуализация нормативно-справочной информации;
создание резервных копий;
отслеживание и исправление ошибок в работе, незамеченных на
этапе тестирования и внедрения ИС.
Ввод первичных данных осуществляется пользователями
проектируемой ИС с помощью соответствующих форм ввода данных
(фиксации нового ремонта).
Актуализация нормативно-справочной информации выполняется
администратором ИС по мере необходимости (удаляются или скрываются
неактуальные данные, добавляются новые).
Создание резервных копий базы данных и файлов информационной
системы также входит в обязанности администратора ИС, осуществляется
еженедельно.
Отслеживание ошибок выполняется основными пользователями ИС –
сотрудниками компании, исправление выполняет разработчик
информационной системы по мере необходимости.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Любой проект по созданию программного продукта включает
множество различных задач. Поэтому, в ходе решения каких-либо задач,
могут возникнуть трудности, которые станут препятствием для решения
какой-то задачи или успеха всего проекта автоматизации. Такие препятствия
называют рисками. Ниже описаны возможные риски в реализации данного
проекта, причины их возникновения, а также способы избегания, пути
устранения или уменьшения негативных последствий.
Наиболее часто возникающим риском является заболевание
сотрудника, ответственного за решение какой-либо задачи. Наиболее
48
распространённым заболеванием являются грипп или простуда. Данный риск
может возникнуть на любом этапе жизненного цикла проекта автоматизации.
Среди негативных последствий заболевания сотрудника стоит выделить
увеличение срока реализации всего проекта. Для снижения вероятности
возникновения этого риска необходимо проводить регулярное общее
обследование организма, а также прием витаминов и выполнение общих
оздоровительных и закаливающих процедур.
Следующий риск, который может возникнуть в процессе реализации
проекта, это выход из строя технических устройств (персональных
компьютеров), которые необходимы для решения выделенных задач. Данный
риск может возникнуть на любом этапе жизненного цикла проекта
автоматизации. Главным негативным последствием поломки компьютера
является сдвиг сроков, а также возможная потеря данных. Для уменьшения
вероятности выхода компьютера из строя необходимо всегда проводить
плановое техническое обслуживание, как аппаратного обеспечения
компьютера (чистка от пыли, смазывание вентиляторов системы
охлаждения), так и программного (своевременное обновление программ,
актуальное антивирусное ПО) [25].
Третий риск, влияющий на успех реализации проекта потеря данных,
которая может возникнуть как в результате выхода жесткого диска из строя,
так и из-за случайного удаления важных данных. Данный риск может
возникнуть на любом этапе жизненного цикла проекта. Чтобы уменьшить
негативные последствия данного риска, достаточно регулярно производить
резервное копирование и архивацию данных, особенно после каждого
выполненного промежуточного этапа.
Риск возникновения чрезвычайной ситуации. При возникновении
чрезвычайной ситуации (н-р, землетрясение, пожар, наводнение и т.д.), все
работы по проекту приостанавливаются до момента прекращения действия
чрезвычайной ситуации и устранения её последствий. Данный риск может
возникнуть на любом этапе жизненного цикла информационной системы, для
49
снижения негативных последствий чрезвычайной ситуации рекомендуется
хранить все резервные копии на удаленных серверах, например, в облачных
хранилищах. Тогда работу по проекту можно будет продолжить с любого
компьютера с доступом в сеть интернет.
Также имеется вероятность того, что в процессе реализации проекта,
изменятся требования к информационной системе. Даже несмотря на то, что
было проведено комплексное изучение предметной области и выявлены
конкретные требования к разрабатываемому программному продукту,
возможна ситуация, когда какой-то момент не был учтен, либо изменилась
сама предметная область. Для снижения вероятности возникновения риска
необходимо ответственно подходить к выбору разработчика-
проектировщика, в обязанности которого входит исследование предметной
области и формирование требований к разрабатываемой информационной
системе, т.к. именно от результатов его исследования зависит полнота и
гибкость требований к разрабатываемому программному продукту. Данный
риск может возникнуть на следующих этапах жизненного цикла
информационной системы: разработка, тестирование и внедрение.
Помимо возможного изменения требований к информационной
системе, существует риск полной отмены реализации проекта, в связи с
изменившимися внешними условиями. До полного завершения проекта
автоматизации такой риск всегда существует, однако, чем ближе дата
завершения проекта, тем вероятность возникновения данного риска будет
ниже, а после прохождения этапа внедрения негативный эффект данного
риска значительно снижается.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для обеспечения информационной безопасности и сохранности
информации необходимо использовать разделение прав пользователей к
50
различным модулям разрабатываемой информационной системы. Всего в
разрабатываемой системе планируются следующие группы пользователей:
администраторы;
инженеры по ремонту.
Уровни доступа к разным модулям системы представлены в виде
таблицы 4.
Таблица 4
Разграничение прав доступа к системе
Модули системы
Группы пользователей
Администраторы
Инженеры по
ремонту
Авторизация
Чтение
Чтение
Добавление новой записи
о ремонте
Чтение
Чтение
Добавление результатов
диагностики
Чтение/создание/редакт
ирование
Чтение/Редактирование
Добавление результатов
ремонте
Чтение/создание/редакт
ирование
Чтение/Редактирование
Управление
пользователями
Чтение/создание/редакт
ирование
Нет
База данных
Чтение/создание/редакт
ирование
Нет
Как видно из таблицы 4, у каждой группы пользователей имеется свой
уровень доступа. Для того, чтобы защитить учетные записи пользователей от
несанкционированного доступа необходимо применить шифрование
конфиденциальных данных. Пароли для доступа к ИС должны храниться в
базе данных в зашифрованном виде.
Кроме того, необходимо следить за сложностью паролей, которые
устанавливают себе пользователи. Пароль должен быть длинной не менее 8
символов, с обязательным использованием минимум одной цифры и
прописного символа (большой буквы) [16].
Одной из причин потери информации могут быть вирусы.
Компьютерный вирус - это фрагмент программного кода, который умеет
размножаться, копируя себя в тело других программ. При этом замедляется
работа компьютера или полностью (либо частично) разрушается файловая
система.
51
Опасность вирусов и легкость заражения (пользователь может даже не
подозревать о наличии вирусов в системе) заставляют на каждом
предприятии использовать антивирусные программы. Антивирусные
программы - это программы, написанные специально для выявления и
уничтожения вирусов. Наиболее предпочтительными программами при
использовании данного проекта являются DRWEB, AVP.
Необходимо использовать программное обеспечение только из
проверенных источников, иметь резервные копии, как программ, так и
результатов своей работы.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационной моделью называют схему движения входной,
промежуточной и результативной информации и функций предметной
области. Также с помощью информационной модели объясняется, с
помощью каких входных данных (документов) и какой нормативно-
справочной информации происходит выполнение основных функций.
Информационная модель представлена на рисунке 7.
В соответствии с составленной информационной моделью
Администратор может работать со справочниками системы: добавлять и
изменять записи в них.
Работа пользователей в ИС возможна только после прохождения
авторизации с помощью формы входа. Далее пользователь может
зафиксировать новый ремонт, либо посмотреть и изменить данные по
зафиксированному ранее ремонту (ввести результаты диагностики и
ремонта). Кроме того, каждый пользователь системы может редактировать
данные своей учетной записи (через управление своим профилем).
52
Спр
«Пользователи»
Администратор
Спр* «Пользователи»
Управление
справочниками
Отчет по ремонтам
Спр «Ремо нтные
работы»
ИС
Т «Ремо нты »
Спр «Виды
неиспра вност ей»
Сотр уд н ик It-отдела
Спр
«Те хн ика»
Спр* «Виды
неиспра вност ей»
Спр*
«Те хн ика»
Соз д ан ие
записи о
ремо нт е
Т* «Ремо нты»
Вво д
результатов
диагностики и
ремо нт а
Формирование
отчета по
ремо нт ам
Сотр уд н ик It-отдела
Спр «Рол и
пол ьз.»
Спр* «Р ол и
пол ьз.»
Спр* «Р емо нтн ые
работы»
Управление
про фил ем
Спис ок
записе й
Спр «Категории
тех н и ки »
Спр* «Категории
тех н и ки »
Рисунок 7 – Информационная модель
В качестве выходных данных информационной системы выступает
отчет по ремонтам за период, который формируется с помощью
соответствующей формы пользовательского интерфейса.
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
В информационной системе используются шесть справочников,
характеристики которых приведены в таблице 5
Таблица 5
Справочники информационной системы
пп
Название
справочник
а
Ответственн
ый за
ведение
Средний
объём
справочн
ика в
записях
Среднюю
частоту
актуализа
ции
Средний
объем
актуализа
ции, %
1
Пользователи
Администратор
100
1 раз в
месяц
10
2
Виды
неисправносте
й
Администратор
10
1 раз в
месяц
10
53
3
Техника
Администратор
250
1 раз в день
1
4
Ремонтные
работы
Администратор
25
1 раз в
месяц
25
5
Роли
пользователей
Администратор
2
-
-
6
Категории
техники
Администратор
10
1 раз год
10
Справочник Роли пользователей носит нормативный характер, и его
актуализация не требуется. Остальные справочники необходимо время от
времени актуализировать. Частота актуализации для каждого справочника
разная, от одного дня (справочник техники), до раза в год (справочник
категорий техники).
Реквизитный состав каждого справочника представлен в виде таблицы
6.
Таблица 6
Реквизитный состав справочников информационной системы
№ пп
Название
справочника
Перечень реквизитов
1
Пользователи
ФИО пользователя;
логин;
пароль;
электронная почта;
телефон;
роли пользователя;
2
Виды
неисправностей
наименование неисправности;
комментарий;
3
Техника
наименование техники;
серийный номер;
категория;
комментарий;
4
Ремонтные работы
наименование работы;
комментарий;
5
Роли
пользователей
наименование роли
6
Категории техники
Наименование категории
Редактирование и ввод новых записей во все справочники
осуществляется с помощью специальных форм.
На рисунке 8 изображена форма для работы с записями справочника
«Пользователи».
54
Рисунок 8Форма Пользователь
Формы для работы с записями других справочников имеют
аналогичный вид (Рисунок 9-12).
Рисунок 9Форма Виды неисправности
55
Рисунок 10 – Форма Техника
Рисунок 11 – Форма Ремонтные работы
Рисунок 12 Форма Категории техники

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)