Диплом: Автоматизация и обеспечение информационной безопасности процесса приема техники на ремонтные работы в ОАО

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Реализация рассмотренных выше систем шифрования происходит либо
программным путем с помощью дополнительных программных утилит, либо
автоматически, однако, программная реализация обладает бесспорным преимуществом
по соотношению «затраты на кодирование единицы информации – стоимость защиты»,
а аппаратная реализация является бесспорным лидером по скорости обработки
больших объемов данных различного характера.
д) физическая защита данных.
Физические меры определяют класс устройств и сооружений блокирующий
непосредственный доступ злоумышленника к месту взлома или затрудняющий
нарушителям путь к нему.
Обычно в качестве таких мер используют дополнительные ключи доступа,
различные устройства защиты, в том числе биометрические или комбинированные,
средства, блокирующие доступ к источнику информации.
Меры, ограничивающие физический доступ злоумышленника это:
-устройство дополнительных физических ограждений вплоть до полной
изоляции здания с аппаратурой или данными (бункер);
-использование дополнительных механизмов заграждения против
электромагнитного и других видов излучений злоумышленников;
-использование цепочек связанных контрольно-пропускных пунктов либо
дополнительных пунктов охраны, оборудованных электронными замками доступа;
-система охранной сигнализации.
е) организационные мероприятия по защите информации.
Организационные мероприятия также представляют собой одно из средств
защиты, нацеленных на выявление злоумышленников из числа сотрудников.
Дополнительная нормативно-правовая база служит основой для поддержания
защиты личных данных пользователей, служебной и коммерческой информации, а
также существенно затрудняет доступ к ресурсам организации.
Организационные мероприятия призваны создать надежный механизм защиты
информации, основанный на предотвращении не технического взлома
информационной системы, связанного со злоумышленными действиями,
небрежностью или легкомысленностью пользователей или персонала организации при
работе с конфиденциальными данными или коммерческой тайной.
Невозможно полностью защитить информацию, составляющую коммерческую
тайну без использования всей совокупности механизмов защиты, когда при защите
информации учитываются мероприятия, направленные на локализацию очага взлома с
учётом действий службы охраны и персонала организации.
Мероприятия, учитывающие все аспекты охраны данных и служебной и
коммерческой информации можно разделить на следующие типы:
-комплекс мер, применяемых при проектировании, строительстве и
обслуживании объектов защиты;
-комплекс мер, применяемых при подборе персонала и его обучении;
-защита объекта на уровне контрольно-пропускного пункта;
-комплекс мер по защите основных носителей информации вычислительного
центра;
-комплекс мер по разделению доступа сотрудников организации к аппаратному
и программному обеспечению объекта защиты;
-комплекс мер по контролю работы пользователей;
К организационным мероприятиям можно отнести использование штата службы
защиты информации, которая обеспечивала бы функционирование компании,
предприятия или организации без взломов и проникновений в систему.
Разграничим доступ пользователей программы как показано в таблице 9.
Разграничение доступа пользователей
Таблица 9
Группы
пользова-
телей
Общая папка
«Техподдержка»
Общая папка
«Бухгалтерия»
Модуль
«Техпод
-
держка»
Доступ в
Интернет
Техподдержк
а
Полный
Полный
Полный
Есть
Сотрудники
Чтение/создание/удалени
е
Чтение
Чтение
Ограниче
н
Директор
Чтение
Чтение/создание
Полный
Есть
Бухгалтер
Чтение
Чтение/создание
/ удаление
Чтение
Ограниче
н
2.2.1 Информационная модель и её описание
На рисунке 9 приведена информационная модель системы и дано ее краткое описание.
Рисунок 9 - Информационная модель.
Получателем информации являются сотрудники компании ОАО Samsung Service
Область 1 предназначена для работы с учетом моделей оборудования и
оформлением заявок от пользователей.
Область 2 предназначена для администрирования пользователей и для контроля
вводимой информации.
Область 3 используется для работы со справочниками системы.
Область 4 показывает реализацию выходных документов системы.
В соответствии с представленной информационной моделью специалист ИТ
проверяет исправность оборудования. В случае нахождения неисправности для замены
оборудования, он с помощью Справочников Параметры, Модели, Устройства получает
необходимую информацию о марке и модели заменяемого устройства и его аналогов.
Затем, с помощью Справочников и данных по инвентарным номерам специалист ИТ
ищет устройство локальной вычислительной сети, в котором произошел сбой и меняет
его на аналогичное, соответственно меняя и его регистрационные данные в компании.
Рассмотрим основные характеристики нормативно-справочной, входной и
выходной информации.
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
В системе используются справочники, приведенные в таблице 10.
Перечень используемых справочников
Таблица 10
п
п
название
справочника
ответственны
й за ведение
средний
объём
справочник
а в записях
среднюю
частоту
актуализаци
и
средний
объем
актуализаци
и, %
Типы
Администрато
р
1 раз в месяц
Производител
и
Администрато
р
1 раз в месяц
Параметры
Пользователь
1 раз в месяц
Поставщики
Администрато
р
1 раз в
неделю
Модели
Пользователь
1 раз в месяц
Сотрудники
Администрато
р
1 раз в
неделю
Приход
Администрато
р
1 раз в
неделю
Устройства
Администрато
р
1 раз в
неделю
Заказы
Администрато
р
1 раз в
неделю
Инциденты
Администрато
р
1 раз в
неделю
История
обслуживания
рабочего
места
Администрато
р
1 раз в
неделю
История
обслуживания
Администрато
р
1 раз в
неделю
устройства
Параметры
модели
Администрато
р
1 раз в
неделю
Подразделени
я
Администрато
р
1 раз в
неделю
Рабочее место
Администрато
р
1 раз в
неделю
Размещение
Администрато
р
1 раз в
неделю
Состояние
заказа
Администрато
р
1 раз в
неделю
Реквизитный состав справочников приведен в таблице 11.
Таблица 11
Реквизитный состав справочников
пп
Наименование
Перечень реквизитов
1.
Типы
ID
Наименование
2.
Производители
ID
Производитель
Сайт
3.
Параметры
ID
Наименование
4.
Поставщики
Шифр
Наименование
Адрес
Телефоны
Реквизиты
ИНН
КПП
5.
Модели
ID
ТипID
Наименование
ПроизводительID
Профилактика
Амортизация
6.
Сотрудники
ID
ФИО
Должность
7.
Приход
Шифр
ПоставщикID
Счет
СчетДата
пп
Наименование
Перечень реквизитов
СчетФактура
СчетФактураДата
Накладная
НакладнаяДата
СотрудникID
8.
Параметры модели
МодельID
ПараметрID
Значение
9.
Рабочее место
ID
ПодразделениеID
Наименование
СетевоеИмя
IPАдрес
Домен
ПО
Описание
Телефон
10.
Устройства
ИнвN
МодельID
СерийныйНомер
Дата
ПриходID
Цена
ДатаСписания
11.
Состояние заявки
ID
Состояние
12.
Размещение
РабМестоID
ИнвN
Дата
13.
Инциденты
ID
Инциндент
14.
Подразделения
ID
Наименование
15.
История обслуживания
устройства
ID
РабМестоID
Дата
Тип
СотрудникID
Описание
16.
Заявки
ID
ДатаВремяПриема
пп
Наименование
Перечень реквизитов
СостояниеID
ИнциндентID
РабМестоID
ДатаВремяВыпНач
ДатаВремяВыпКон
ИсполнительID
Текст
Подал
2.2.3 Характеристика результатной информации
п
п
Наименован
ие
Реквизиты
Таблицы, на
основе которых
формируется
Частота
формирован
ия
Способ
доставк
и
Накладная
на
перемещени
е
Номер по
порядку
Объект
основных средств
Количество
Стоимость
Дата
Подразделе
ние
Рабочее
место
Сетевое имя
ИнвN
По мере
необходимос
ти
Экранн
ая
форма
Паспорт
устройства
Дата
Подразделе
ние
Рабочее
место
Сетевое имя
Устройство
Инвентарны
й номер
Дата
Модель
Тип
По мере
необходимос
ти
Экранн
ая
форма
2.3 Программное обеспечение задачи
Для описания функциональных требований, предъявляемых к системе, был
использован стандарт ГОСТ 34.602-89 «Техническое задание на создание
автоматизированной системы», в котором раздел «Требования к системе»
состоит из следующих подразделов:
общие сведения;
назначение и цели создания (развития) системы;
характеристика объектов автоматизации;
требования к системе;
состав и содержание работ по созданию системы;
порядок контроля и приемки системы;
требования к составу и содержанию работ по подготовке объекта
автоматизации к вводу системы в действие;
требования к документированию;
источники разработки.
Требования к структуре и функционированию системы
2.3.1 Общие положения (дерево функций и сценарий диалога)
Информационная система предприятия должна включать следующие
подсистемы:
– подсистему управления справочниками;
– подсистему управления документами;
– подсистему управления запросами;
– подсистему управления отчетами.
В информационной системе, в рамках каждой подсистемы реализованы
необходимые информационные объекты.
Подсистема управления справочниками включает операции по работе со
следующим набором справочников: подразделение, образование, сотрудники,
должность, реализуемая продукция, заказчик.
Подсистема управления договорами включает операции по работе со
следующим набором документов: заявки, договора.
Подсистема управления запросами включает операции по работе со следующим
набором запросов:
история размещения устройств;
оборудование на рабочих местах;
поиск устройства;
список инвентарных номеров.
Подсистема управления отчетами включает операции по работе со следующим
набором отчетов:
устройства по рабочим местам;
список рабочих мест;
паспорт устройства;
история перемещения устройства;
история обслуживания рабочего места.
Перечисленные подсистемы должны взаимодействовать между собой по
средствам пользовательского интерфейса.
Разрабатываемая информационная система автоматизирует обработку данных и
подготовку оперативных документов.
Можно выделить два подмножества функций системы:
– служебные функции, к которым относятся удаление оперативных данных;
– основные функции обработки данных: ведение справочников системы, работа
с документами, отчетами и запросами. Состав функций автоматизированной
информационной системы представлены в виде следующего дерева функций,
представленного на рис. 10.
Рисунок 10 - Дерево функций автоматизированной информационной системы
Функции
автоматизированной
информационной
системы
Основные Служебные
Ведение справочников
Документы
Выполнение запросов
Формирование отчетов
Удаление данных
Добавление данных
Назначение программных модулей автоматизированной информационной
системы включает:
– модуль инициализации программы обеспечивают запуск информационной
системы;
– модуль главного меню программы обеспечивает доступ ко всем объектам
информационной системы;
– модуль обработки справочников обеспечивает доступ ко всем справочникам
информационной системы;
– модуль обработки запросов обеспечивает доступ ко всем запросам
информационной системы;
– модуль обработки отчетов обеспечивает доступ ко всем отчетам
информационной системы;
– модуль работы с базой данных обеспечивает хранение объектов
информационной системы.
Структурная схема пакета отражает взаимосвязь модулей разработанной
информационной системы, рис. 11.
Рисунок 11 - Структурная схема пакета
Модуль инициализации
программы
Модуль главного меню
автоматизированной
системы
Модуль обработки
справочников
Модуль обработки
документов
Модуль обработки
запросов
Модуль обработки
отчетов
Модуль работы с базой
данных

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)