Диплом: Автоматизация и обеспечение информационной безопасности процесса приёма техники на ремонтные работы в ООО "Мегабайт"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
38
Глава 2. Проектная часть
2.1 Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта автоматизации
Концепция жизненного цикла информационной системы (LС IP) является
одной из основных концепций в разработке программного обеспечения.
Жизненный цикл IP определяется как период времени, который начинается с
момента принятия решения о необходимости создания IP и заканчивается во время
его полного снятия с эксплуатации.
Основным нормативным документом, регламентирующим состав процессов
ЖЦ ИС, является международный стандарт ISО/IЕС 12207: 1995 «Infоrmatiоn
Tесhnоlоgy – Sоftwarе Lifе Сyсlе Prосеssеs» (ISО Intеrnatiоnal Оrganizatiоn fоr
Standardizatiоn Международная организация по стандартизации, IЕС –
Intеrnatiоnal Еlесtrоtесhniсal Соmmissiоn Международная комиссия по
электротехнике). Структура ЖЦ по стандарту ISО/IЕС 12207 базируется на трех
группах процессов:
– основные процессы жизненного цикла ИС (приобретение, поставка,
разработка, эксплуатация, сопровождение);
– вспомогательные процессы, гарантирующие реализацию основных
процессов (документация, управление конфигурацией, обеспечение
качества, проверка, сертификация, оценка, аудит, решение проблем);
– организационные процессы (управление проектом, создание
инфраструктуры проекта, определение, оценка и улучшение самого
жизненного цикла, обучение).
Модель жизненного цикла разрабатываемой информационной системы
представлена диаграммой (см. Рис. 1.5). Под моделью жизненного цикла
понимается структура, определяющая последовательность реализации и
взаимосвязь процессов, действий и задач, выполняемых на протяжении жизненного
39
цикла.
Рисунок. 1.5 Каскадная модель жизненного цикла ИС
Эта модель является каскадной моделью. В каскадной модели основной
характеристикой является разложение всего развития на этапы, и переход от
одного этапа к следующему происходит только после завершения работ на
текущем этапе. Каждый шаг заканчивается публикацией полного комплекта
документации. Однако в процессе постоянного создания интеллектуальной
собственности необходимо вернуться к предыдущим шагам и уточнить или
пересмотреть ранее принятые решения.
Положительными аспектами применения каскадного подхода являются
следующие:
40
– на каждом этапе формируется полный комплект проектной
документации, которая соответствует критериям полноты и
согласованности;
– этапы работы, выполненные в логической последовательности,
позволяют планировать сроки завершения всей работы и связанные с этим
расходы.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Проекты по внедрению и эксплуатации информационных систем (ИС)
подвергаются высокому риску, поэтому при расчете показателей инвестиционного
проекта (ИС) по внедрению ИС необходимо заранее учитывать неопределенности
и риски, если при одних и тех же возможных условиях реализации затраты и
результаты проекта различны.
Причиной рисков являются неопределенности, которые существуют в
каждом проекте. Риски могут быть известны, то есть те, которые могут быть
идентифицированы, оценены и для которых возможно планирование. Неизвестные
риски следует понимать как риски, которые не определены и не могут быть
предсказаны заранее.
Такие риски, как несоблюдение сроков проекта, перерасход средств и т. Д.,
Обычно присутствуют в любых проектах. Основной причиной возникновения этих
рисков, особенно в ИТ-проектах, является нежелание компании реализовывать
такие проекты. Важным критерием при выборе архитектуры и инфраструктуры ИС
для промышленных предприятий является величина совокупной стоимости
владения ИС. Интегрированные затраты на ИС могут быть полностью определены
только после завершения проекта, до завершения проекта по внедрению ИС их
можно только оценить.
На этапе реализации проекта наиболее серьезными рисками являются
следующие:
Неспособность высшего руководства компании к изменениям в бизнес-
процессах и организационной структуре компании.
41
Не удалось отобрать внешних консультантов для проекта (на основе
принципа минимальной стоимости или на основе партнерских о тношений с
конкретным поставщиком программного продукта). При выборе консультанта
проекта необходимо соблюдать следующие критерии: профессионализм,
надежность и предсказуемость результатов.
Влияние человеческого фактора в процессе реализации проекта (изменения в
технологии, регламентах и форматах работы, необходимо учитывать реакцию
сотрудников на реализацию).
Делегирование руководителей и исполнительных полномочий в отдел ИТ.
Команда проекта должна включать ключевых сотрудников из всех «предметных»
подразделений, которые, следовательно, будут работать с внедренной системой. На
этапе реализации они начинают появляться полностью риски, присущие
предыдущим этапам проекта, так называемые производственные риски. К ним
также добавляются «сквозные» риски, которые реализуются практически на
каждом этапе проекта. Сквозные риски включают, прежде всего,
внутриполитические риски - часто проект по внедрению ИС служит рычагом
политической борьбы на предприятии. Если проект затрагивает жизненно важные
интересы больших групп и топ-менеджеров, которые контролируют имущество,
товары и денежные потоки, то даже при совершенном планировании и организации
реализации могут возникнуть серьезные проблемы. Отказ от проекта со стороны
персонала, как правило, возникает из-за недостатка информации: руководство
предприятия не осведомлено о том, что делает команда проекта, а сотрудники, как
правило, не видят смысла в реализации. Преодоление негативного отношения
персонала позволяет своевременно и регулярно проводить информационно-
пропагандистскую работу, за что должны отвечать члены проектной команды.
После завершения проекта начинают появляться долгосрочные риски,
препятствующие эффективному использованию и дальнейшему развитию ИС на
предприятии.
Основные долгосрочные риски связаны с недостаточной поддержкой
внешних и внутренних изменений. Важный долгосрочный риск связан с
человеческим фактором: прекращение участия консультантов в проекте. Кроме
42
того, существует риск нарушения информационной безопасности, возможной
потери коммерческой информации компанией.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Создание систем информационной безопасности IP основано на следующих
принципах: системный подход, принцип непрерывного развития системы,
разделение и минимизация полномочий, полнота контроля и регистрация попыток,
гарантирующая надежность. Система защиты, обеспечивающая мониторинг
функционирования системы защиты, предоставляя все виды средств для борьбы с
вредными программами, обеспечивая экономическую целесообразность.
В результате решения проблем информационной безопасности
разработанная ИС должна обладать следующими основными характеристиками:
– Доступность информации различной степени конфиденциальности.
– Обеспечение криптографической защиты информации различной
степени конфиденциальности при передаче данных.
– Иерархическая власть субъектов доступа к компонентам ИС.
– Обязательный контроль информационных потоков, как в локальных
сетях, так и при передаче по каналам дальней связи.
– Наличие механизма предотвращения несанкционированного доступа.
– Обязательное программное обеспечение и целостность информации.
– Наличие средств для восстановления системы информационной
безопасности.
В основу юридического сопровождения входят нормы и правила компании,
сервисы и инструменты, реализующие функции защиты информации, различные
методы, гарантирующие деятельность пользователей при выполнении их работ под
строгим требования конфиденциальности.
Каждая ИТ-система потенциально подвержена угрозам безопасности - краже
данных или сбоям в работе системы. Поэтому создатели интеллектуальной
собственности, ее пользователи должны заботиться о ее безопасности.
43
Комплексная защита информации в компьютерных сетях предполагает
реализацию четырех уровней защиты:
законный (правовые нормы, закон; незаконное использование секретных
данных или информации, защищенной авторским правом, преследуется по закону)
Административный / организационный (указывает, кто и какую информацию
может собирать и хранить; способы доступа к ним и их условия определены)
Распределение, права и обязанности работников, их компетенция и
ответственность; Описание вакансии)
Аппаратное программное обеспечение (используется процесс
идентификации пользователя, который дает доступ к данным и программному
обеспечению). Аппаратная защита может принимать форму кодовой карты, ключа
и т. Д. Самым слабым местом в системе информационной безопасности является
персонал. Люди обычно отказываются использовать дополнительное защитное
оборудование, которое делает их неудобными на работе. Поэтому использование
аппаратной защиты требует административной поддержки. Криптографический
(шифрование данных, чтобы скрыть смысл атакующего). Пока пользователь не
идентифицирован по ключу, значение данных будет ему недоступно.
2.2. Информационное обеспечение задачи
После определения типов данных атрибутов выделенных сущностей,
средствами Еrwin, была построена информационная модель базы данных
(См. рис. 1.6).
44
Рисунок 1.6 – информационная модель базы данных
Таким образом, была построена информационная модель разрабатываемой
базы данных.
2.2.1. Информационная модель и еѐ описание
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
Под входящей информацией понимается вся информация, необходимая для
решения проблемы и находящаяся на различных носителях: основные документы,
машинные носители, в памяти персонального компьютера. Для этого составляется
список входной информации и подробности каждого типа входной информации,
расположение деталей входной информации, описание полей (подробностей)
входных документов.
Поскольку постоянная информация составляет до 75% от общего объема
информации, циркулирующей в системе управления, эффективное
функционирование всей системы управления в значительно й степени зависит от ее
хорошей организации. Создавая постоянную информационную систему,
достигается централизация хранения данных, повышение их достоверности,
устранение дубликатов, сокращение объема работ по подготовке и вводу в
45
компьютер, что увеличивает Эффективность использования постоянной
информации. Введенная оперативная информация — это заполнение и ввод
экранных форм основных документов для проектов. Как правило, работа с любой
задачей начинается с заполнения каталогов. В дальнейшем при работе с
программой каталоги также будут обновляться и изменяться.
Переход к системным каталогам осуществляется с помощью пункта
«Справочники» в главном меню приложения. Каждый каталог снабжен кнопками
для навигации по каталогу, а также кнопками для поиска, редактирования,
добавления, удаления и обновления информации.
Справочник «Клиенты» предлагает пользователю возможность быстро
записывать или отображать информацию о новой компании-клиенте. Также
возможно перемещаться по каталогу и искать клиента по названию организации. В
конце каталога вы увидите все устройства выбранного клиента, которые
обслуживаются «МЕГАБАЙТ».
Рисунок 1.7 Справочник «Клиенты»
46
Аналогичным образом, нажав на соответствующую кнопку навигатора, вы
можете найти, просмотреть или добавить новую информацию в каталог
«Сотрудники» (см. Рис. 1.8) разработанного приложения. Этот каталог оснащен
системой поиска сотрудников по имени.
Рисунок 1.8 Справочник «Сотрудники»
Используя справочник «Виды техники» (см. Рис. 1.9), пользователь системы
может по желанию добавить новый тип оборудования, в котором принимают
участие специалисты сервисного центра «МЕГАБАЙТ.
Рисунок 1.9 Справочник «Виды техники»
47
Аналогичным образом представлен справочник «Марки техники» (См. рис.
1.10).
Рисунок 1.10 Справочник «Марки техники»
Справочник «Расходные материалы» (см. Рис. 1.11) используется для поиска,
просмотра и добавления информации о расходных материалах и компонентах,
используемых для ремонта компьютерного оборудования.
Рисунок 1.11 Справочник «Расходные материалы»

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)