Диплом: Автоматизация и обеспечение информационной безопасности процесса ведения документации и отчетности ООО "Тандер"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
21
Рисунок 1.4 – IDEF0 диаграмма бизнес-процесса «Деятельность отдела аренды»
Представленная диаграмма указывает входные и выходные
информационные и материальные массивы бизнес-процесса «Деятельность
аренды», а также механизм воздействия и управление бизнес-процесса.
Далее на рисунке 1.5 изображена диаграмма декомпозиции 1 уровня
бизнес-процесса «Деятельность аренды».
Рисунок 1.5 Декомпозиция 1-го уровня IDEF0 диаграммы «Как есть»
Устав ООО «Та ндер»
За конодательство РФ
Договор аренды
Счет на оплату
Акт передачи объекта
Деятельность отдела
аренды
Обра щения арендаторов
Перечень объектов
Цена а ренды
Менеджер по аренде
Устав Тандер
22
На диаграмме декомпозиции видно, что бизнес-процесс состоит из 4
задач:
Регистрация заявки;
Заключение договора;
Оплата счета;
Составление акта передачи объекта.
Основные задачи решаемые менеджером по аренде это регистрация
заявки от арендаторов. Далее происходит оформление договора на основании
заявки и формирование счета на оплату аренды помещений. После оплаты
счета арендатором предоставляется квитанция об оплате и составляется акт
передачи объекта. На рисунке 1.6 изображена декомпозиция 2-го уровня задачи
«Выдача книг» IDEF0 диаграммы «Как есть».
Рисунок 1.6. – Декомпозиция IDEF0 2-го уровня задачи «Регистрация заявки»
Одним из недостатков существующей модели следует отметить
следующие момены:
регистрация заявок происходит вне какой-либо программы;
не отслеживается количество уже сданных площадей в аренду;
сложно отследить денежный оборот средств.
Устав Тандер
23
Для устранения указанных недостатков необходимо провести
реорганизацию бизнес-процессов из состояния «как есть» в состояние «как
должно быть». Такая реорганизация позволит уменьшить не только время
обработки процесса, но и затраты на сам процесс обслуживания арендаторов.
1.2.3. Обоснование необходимости использования вычислительной
техники для решения задачи
Для решения задач немаловажным процессом является использование
вычислительной техники, а именно:
сокращение издержек за счет частичной автоматизизации;
внедрение базы данных, которая автоматизирует движение сдачи
площадей в аренду;
увеличить конкурентоспособность организации;
переход на новый, качественно лучший уровень обслуживания
арендаторов.
Результатом достижения поставленных целей будут такие ключевые
факторы успеха, как:
ориентация на клиента;
минимальные издержки;
высокое качество обслуживания.
В таблице 1.3 представлена оценка важности задач в соответствии с
ключевыми факторами успеха.
Таблица 1.3
Идентификация подпроцессов оценкой важности
Факторы успеха
Задачи
Регистрация
заявки
Заключение
договора
Оплата
счета
Составление акта
передачи объекта
Ориентация на клиента
5
9
-
-
Минимальные
издержки
6
6
7
8
Высокое качество
обслуживания
9
10
9
9
24
В результате данных таблицы видно, что основными задачами
автоматизации являются Регистрация заявки и Заключение договора.
Схема документооборота менеджера по аренде организации ООО
«Тандер» представлена на рисунке 1.9.
Утвержденный
список передаваемых
объектов
Действие
Бухгалтерия
1. Заполнение
списка
передаваемых
объектов
2. Проверка
свободных
площадей
объектов
Список
передаваемых
объектов
Утвержденный
список передаваемых
объектов
Список
передаваемых
объектов
Менеджер по
аренде
3. Получение
утвержденного
списка
передаваемых
объектов
Список
передаваемых
объектов
Перечень
свободных
объектов
Рисунок 1.9 – Схема документооборота менеджера по аренде
Все представленные данные по документообороту показывают наличии
свободных площадей объекта перед оформлением договора. Проверки
осуществляются со стороны отдела по аренде, а также отделом бухгалтерии.
Представленные задачи рекомендуется автоматизировать с помощью
разработки программного обеспечения для менеджера по аренде компании
ООО «Тандер».
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
В процессе формирования договоров аренды и учета выданных для
аренды помщеений в организации ООО «Тандер» ситуация с обеспечением
информационной безопасности и защиты информации является очень важной.
25
Информационная безопасность – сравнительно молодая, быстро
развивающаяся область информационных технологий. Правильный подход к
проблемам информационной безопасности начинается с выявления субъектов
информационных отношений и интересов этих субъектов, связанных с
использованием информационных систем. Угрозы информационной
безопасности – это оборотная сторона использования информационных
технологий.
Защита информации в современных условиях становится все более
сложной проблемой, что обусловлено рядом причин, основными из которых
являются: массовое распространение средств электронной вычислительной
техники; усложнение шифровальных технологий; необходимость защиты не
только государственной и военной тайны, но и промышленной, коммерческой и
финансовой тайн; расширяющиеся возможности несанкционированных
действий над информацией.
Система безопасности должна не столько ограничивать допуск
пользователей к информационным ресурсам, сколько определять их
полномочия на доступ к данной информации, выявлять аномальное
использование ресурсов, прогнозировать аварийные ситуации с устранением их
последствий.
В настоящее время широкое распространение получили методы
несанкционированного добывания информации. Их целью является, прежде
всего – коммерческий интерес. Информация разнохарактерна и имеет
различную ценность, а степень ее конфиденциальности зависит от того, кому
она принадлежит.
Параллельно с развитием средств вычислительной техники, появляются
все новые способы нарушения безопасности информации, при этомстарые виды
атак никуда не исчезают, а лишь ухудшают ситуацию.
Проблемных вопросов по защите информации множество, их решение
зависит от объективных и субъективных факторов, в том числе и дефицита
возможностей.
26
Имеется часть документов, которые хранятся в бумажном виде: договора
аренды, акты передачи объектов, копии квитанций об оплате.
При этом ничто не мешает посторонним сотрудникам ознакомиться с
этими документами или скопировать их, а злоумышленнику выкрасть их.
Должностные инструкции о необходимости соблюдения порядка хранения
документов вряд ли остановят злоумышленника, поставившего перед собой
цель завладеть ими. При бумажном варианте ведения дел также велика
вероятность потери документов, а также намеренного или случайного
уничтожения документов.
При использовании компьютеризированного варианта работы уровень
информационной безопасности повышается на порядок. Сама система
автоматизированного учета распределения площадей среди арендаторов
заставляет менеджера по аренде быть более ответственным в вопросе
регистарции и отслеживания движения распределения площадей.
Технически информационная безопасность и защита информации
осуществляется при помощи системы паролей для доступа к ресурсам
информационной системы разного уровня. Прежде всего, это пароль входа
пользователя в операционную систему его рабочего места. Ввод этого пароля
открывает пользователю доступ к ресурсам данного компьютера и к
документам, хранящимся на нем.
При этом политика безопасности должна быть настроена таким образом,
чтобы пользователь не был полным «хозяином» на своем рабочем месте и не
мог, например, установить вредоносное программное обеспечение или
программы по копированию информации.
Ограничение прав несколько осложняет работу пользователей, но при
этом дает гарантию защищенности данных. Необходимо всегда находить
баланс между удобством и комфортом работы пользователя и безопасностью
хранения корпоративной информации или информации о клиентах.
Когда пользователь вводит свой пароль входа в операционную систему,
он получает доступ не только к ресурсам данного компьютера, но и к ресурсам
27
компьютерной сети предприятия. Это возможно в том случае, если
пользователь входит на компьютер как доменный или сетевой пользователь.
В этом случае нужно отнестись к разграничению прав пользователей в
сети нужно еще более внимательно. Настроить права сетевого пользователя
нужно таким образом, чтобы дать ему возможность беспрепятственно работать
со своими документами, но при этом ограничить доступ к документам, прав на
работу с которыми у него нет, либо это только права на просмотр. В этом
случае решается одновременно задача защиты данных от
несанкционированного доступа и от случайной их порчи.
Прерогативой распределения прав пользователей обладает в компании
системный администратор. Именно он должен разграничить права
пользователей по доступу к документам и приложениям как в сети так и на
локальных компьютерах. В компании ООО «Тандер» присутствует системный
администратор, который выполняет все фунции по обеспечению безопасности
сети. При необходимости есть возможность вызвать системного
администратора для устранения угроз безопасности.
Сложность поставленных задач вызывает необходимость
совершенствования информационно – обслуживание арендаторов, деятельность
которых в новых условиях становиться динамичной и многоаспектной. Эти
учреждения становятся региональными центрами культуры и досуга, на их
основе создаются центры информации по вопросам права, экологии и другим.
Одним из надежных уровней защиты информации является парольная
защита доступа непосредственно к разрабатываемому программному
обеспечению. Важно также разграничить полномочия рядового пользователя и
администратора программного обеспечения.
28
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
документооборота
Среди множество различных программных решений имеется варианты,
которые могут быть достойными системами по автоматизации рабочего места
менеджера по аренде. Далее будут рассмотрены несколько разработок, которые
имеют возможность решить задачи автоматизированного рабочего места
менеджера по аренде.
В настоящее время используется несколько видов классификаций
информационных систем документооборота. Например, «существующие
автоматизированные системы документооборота» (при этом некоторые из
указанных систем могут одновременно относиться к нескольким типам, так как
обладают соответствующими для них функциями) можно классифицировать на
следующие типы:
системы, ориентированные на бизнес-процессы (business-process
EDM). Системы этого типа (EDMS) предназначены для специфических
вертикальных и горизонтальных приложений (иногда они имеют и отраслевое
применение). EDMS-системы обеспечивают полный жизненный цикл работы с
документами, включая работу с образами, управление записями и потоками
работ, управление содержимым и др. EDMS-системы обеспечивают хранение и
поиск 2-D документов в оригинальных форматах (изображений, CAD-файлов,
электронных таблиц и др.) с возможностью их группировки в папки. Наиболее
известными разработчиками EDMS-систем являются компании Documentum
(система Documentum), FileNet (системы Panagon и Watermark и др.). Компании
сфокусировали свою деятельность на реализации в своих системах таких
функций, как управление шаблонами, управление динамическими
презентациями и публикация Web-содержимого. Следует отметить, что притом,
что почти все EDMS-системы обеспечивают хороший уровень реализации
29
репозитариев для управления электронным содержимым (например, образами и
офисными документами), каждая из них наиболее сильна в своей области [17].
корпоративные системы (enterprise-centric EDM). Системы этого типа
обеспечивают корпоративную инфраструктуру (доступную всем
корпоративным пользователям) для создания документов, коллективной работы
над ними и их публикации. Базовые функции корпоративных систем
аналогичны функциям систем, ориентированным на бизнес-процессы. Как
правило, корпоративные автоматизированные системы не ориентированы на
использование только в какой-то конкретной отрасли или на решение узкой
задачи. Они внедряются, как общекорпоративные технологии. Разработкой и
продвижением корпоративных систем занимаются компании Lotus (система
Domino. Doc), Novell (Novell GroupWise), Open Text (система LiveLink), Keyfile,
Oracle (система Context), iManage и др. Например, система Open Text Livelink
обеспечивает коллективную работу над документами по проекту для внешних и
внутренних пользователей, проведение онлайновых дискуссий, распределенное
планирование и маршрутизацию документов и др. [16].
системы управления содержимым (content management systems).
Системы данного типа обеспечивают создание содержимого, доступ и
управление содержимым, доставку содержимого (вплоть до уровня разделов
документов и объектов для их последующего повторного использования и
компиляции). Доступность информации не в виде документов, а в виде
объектов меньшего размера облегчает процесс обмена информацией между
приложениями. Управление Web-содержимым требует наличия возможности
управления объектами разного содержимого, которые могут быть включены в
Web-презентацию (например, HTML-страницы и Web-графику). Кроме того,
управление Web-содержимым требует наличия возможности создания
презентационных шаблонов, с помощью которых осуществляются презентация
динамического содержимого и его персонализация (основанная на
предпочтениях пользователей, их профилях и др.). На мировом рынке известны
системы управления содержимым от компаний Adobe, Excalibur, BroadVision,
30
Documentum, Stellent, Microsoft, Divine, Vignette и др. Определенный уровень
управления Web-содержимым предлагают также компании FileNet, Tower и
Identitech.
системы управления информацией (information management systems) -
порталы. Такие системы обеспечивают агрегирование информации, управление
информацией и ее доставку через Internet/intranet. С их помощью реализуется
возможность накопления (и применения) опыта в распределенной
корпоративной среде на основе использования бизнес-правил, контекста и
метаданных. С помощью порталов обеспечивается также доступ через
стандартный Web-навигатор к ряду приложений электронной коммерции.
Примерами порталов являются системы Excalibur, Oracle Context, PC
DOCS/Fulcrum, Verity, а так-же Lotus (Domino/Notes, K-Station).
системы управления изображениями / образами (imaging systems). C
их помощью осуществляется конвертация отсканированной с бумажных
носителей информации в электронную форму (обычно, в формате TIFF).
Данная технология лежит в основе перевода в электронную форму информации
со всех унаследованных бумажных документов и микрофильмов. В число
базовых функций стандартной системы обработки изображений входят:
сканирование, хранение, ряд возможностей по поиску изображений и др.
системы управления потоками работ (workflow management systems).
Системы данного типа предназначены для обеспечения маршрутизации
потоков работ любого типа (определения путей маршрутизации файлов) в
рамках корпоративных структурированных и неструктурированных бизнес -
процессов. Они используются для повышения эффективности и степени
контролируемости корпоративных бизнес-процессов. Системы управления
потоками работ обычно приобретаются, как часть решения (например, EDMS-
системы). Здесь можно отметить таких разработчиков, как компании Lotus
(системы Domino/Notes и Domino Workflow), Jetform, FileNet, Action
Technologies, Staffware и др.» [12].

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)