Диплом: Автоматизация и обеспечение информационной безопасности процесса ведения документации и отчетности в ООО "Вентрешеткиком"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
24
Рисунок 1.8 - Декомпозиция бизнес-процесса «Согласование проекта
документа»
Существует несколько категорий характеристик бизнес-процессов
организации:
1) Время начала и конца;
2) Затраты времени на выполнение процесса;
3) Затраты труда, необходимого для выполнения процесса;
4) Затраты материалов, требуемых для успешного завершения
процесса.
В соответствии с приведенными выше характеристиками можно
построить критерии эффективности бизнес-процесса двух видов:
1) Критерий эффективности по длительности процесса;
2) Критерий эффективности по стоимости процесса.
1.2.3Обоснования необходимости использования вычислительной
техники для решения задачи
Таким образом, многие бизнес-процессы в рассматриваемой организации
автоматизированы, но при этом их сопровождают сопутствующие документы в
печатной и электронной форме, которые не интегрированы с другими
процессами и материальными потоками в единую информационную среду[1].
25
Отсутствие взаимодействия между составными процессами в ООО
«ВЕНТРЕШЕТКИКОМ», материальными потоками и документами может
привести множество проблем:
• Несоответствие актуального состояния материальных потоков
документам;
• Незафиксированные документально изменения в материальных
потоках (в т. ч. и в процессах);
• Долгий поиск связанных между собой документов между членами
ГЭК;
• Высокая вероятность ошибок, неточностей и дублирования;
• Отсутствие целостной картины состояния дел, а также
невозможность прогнозирования и принятия управленческих решений;
• Непонятность бизнес-процессов разработки, согласования и
утверждения всех документов.
Сам сотрудник тратит много времени на поиск необходимой информации
(около 40% от общего времени) или воссозданием заново – вместо того, чтобы
использовать повторно документы, которые «где-то» есть (и так происходит в
70% случаев). При такой разбросанности данных и документов очень сложно
обеспечить их целостность, безопасность и непротиворечивость.
Схема документооборота представлена на рисунке 1.9.
26
Действие
Руководитель
Учет корреспонденции
Контроль правильности
занесения записи
Исполнитель
Журнал учета
Специалист
Проверка соответствия
записей друг другу
Архив
Подготовка
отчетов за период
Журнал учета
Журнал учета
Визирование
отчетов
Журнал учета
Журнал учета
Отправка
в архив
Журнал учета
Рисунок 1.3 Схема документооборота
Проведем расчеты, позволяющие оценить возможную эффективность
внедрения автоматизированного варианта документооборота.
Допустим, что в течение рабочего дня секретарем обрабатывается около
30 документов – как полученных от клиентов, так и созданных в рамках
подготовки отчетности.
Проведем расчет ожидаемого эффекта от внедрения средств
автоматизации (таблица 1.4.). Время приведено с учетом за рабочий день.
Таблица 1.3
Расчет эффекта внедрения
Действие сотрудника
делопроизводства
Время, затрачиваемое
при базовой технологии/
Время, затрачиваемое
по предлагаемому
27
мин.
варианту/ мин.
Регистрация входящих
документов
45
4
Регистрация исходящих
документов
40
4
Подготовка внутренних
документов
40
6
Поиск документов
10
7
Подготовка списка
документов
20
10
Итого, минут:
165
38
Таким образом, при существующей системе на совершение указанных в
таблице действий необходимо потратить около 3 часов. При внедрении
предлагаемой системы это время сокращается до 38 минут, то есть в несколько
раз.
Внедрение системы документооборота позволяет избежать многих
ошибок, возникающих при передаче, обработке и хранении документов, а также
значительно укорить данные процессы, что ведет к экономии рабочего времени
сотрудников, а следовательно, к повышению общей эффективности работы
предприятия[6].
Кроме того, использование вычислительной техники для оптимизации
процессов будет эффективным благодаря тому, что значительная часть
бухгалтерской информации и процессов по ее обработке, участвующей в нем,
поддается формализации. Использование ЭВМ позволит значительно ускорить
процессы составления различных отчётов и повысить эффективность подготовки
отчетности в целом.
1.2.4Анализ системы обеспечения информационной безопасности и
защиты информации
Безопасность информации в настоящее время обеспечивается за счет
применения следующих мер:
1. Использование встроенного брандмауэра в маршрутизаторах, а
также фильтрации по MAC-адресам и аутeнтификации пользоватeлeй;
28
2. Использованием антивирусного программного обеспечения -
Kaspersky Enterprise Space Security;
3. Соблюдением регламента работы с документами в бумажной и
электронной форме;
4. Использованием резервного копирования информации;
5. Использование организационных и кадровых мер, в том числе
системы контроля доступа.
Основными целями политики безопасности можно выделить:
• Обеспечение конфиденциальности критичных информационных
ресурсов;
• Реализация постоянного доступа к информационным ресурсам ООО
«ВЕНТРЕШЕТКИКОМ» для увеличения эффективности бизнес деятельности;
• Сохранение целостности деловых данных с целью обеспечения
возможности ООО «ВЕНТРЕШЕТКИКОМ» оказывать услуги высокого качества
и принимать эффективные управленческие решения;
• Увеличение понимания пользователей в рамках рисков, которые
напрямую связаны с информационными ресурсами ООО
«ВЕНТРЕШЕТКИКОМ»;
• Выявление меры ответственности и обязанностей сотрудников в
процессе обеспечения информационной безопасности в ООО
«ВЕНТРЕШЕТКИКОМ».
Руководители подразделений ООО «ВЕНТРЕШЕТКИКОМ» обязаны
поддерживать регулярный контроль за соблюдением всех пунктов приведенной
политики. А также должна быть реализована периодическая проверка
следования всем предписаниям по информационной безопасности с подготовкой
итогового отчета по результатам указанной проверки руководству.
Все пункты политики относятся ко всем данным и ресурсам обработки
информации ООО «ВЕНТРЕШЕТКИКОМ». Соблюдение политики строго
обязательно для каждого сотрудника (как постоянного, так и временного). В
пунктах договора с третьими лицами, также имеющими доступ к информации
ООО «ВЕНТРЕШЕТКИКОМ», должны быть прописаны обязательства третьего
лица по соблюдению всех приведенных требований политики безопасности.
29
ООО «ВЕНТРЕШЕТКИКОМ» относится по праву собственности (в т. ч. и
по праву интеллектуальной собственности) абсолютно вся деловая информация
и вычислительные ресурсы, которые были куплены (получены) и введены в
эксплуатацию для реализации деятельности в рамках действующего
законодательства. Указанное право собственности относится также к на
голосовой и факсимильной связи, осуществляемой с применением оборудования
ООО «ВЕНТРЕШЕТКИКОМ», созданное самостоятельное и купленное ПО, все
письма ящиков электронной почты, электронные и бумажные документы всех
действующих подразделений и персонала ООО «ВЕНТРЕШЕТКИКОМ».
В отношении совокупного количества информационных активов ООО
«ВЕНТРЕШЕТКИКОМ», активов, которые находятся под контролем ООО
«ВЕНТРЕШЕТКИКОМ», а также активов, применяемых для получения доступа
к инфраструктуре ООО «ВЕНТРЕШЕТКИКОМ», необходимо определить
ответственность конкретного сотрудника ООО «ВЕНТРЕШЕТКИКОМ».
Данные о смене владельцев активов, их перераспределении, изменениях в
параметрах и сфере использования за пределами ООО «ВЕНТРЕШЕТКИКОМ»
должна передаваться руководителю отдела информационных технологий ООО
«ВЕНТРЕШЕТКИКОМ» [7].
Все работы в рамках офисов ООО «ВЕНТРЕШЕТКИКОМ» реализуются в
рамках официальных должностных обязанностей только на компьютерах,
которые можно использоваться в ООО «ВЕНТРЕШЕТКИКОМ».
Руководители подразделений обязаны периодически корректировать
права доступа своих подчиненных и других пользователей к различным
информационным ресурсам.
Для реализации санкционированного доступа к информационному
ресурсу, каждый вход в систему должен быть реализован при помощи
уникального имени пользователя и пароля.
Пользователи должны следовать рекомендациям по защите своего пароля
еще на этапе его создания и последующего применения. Нельзя сообщать свой
пароль другим пользователям или давать в использование другим свою учетную
запись, это касается также членов семей и близких, в случае, если сотрудник
выполняет работу дома.
30
Во время своей работы сотрудники должны всегда использовать режим
«Экранной заставки» с запросом пароля. Рекомендуется использовать
максимально большее доступное время «простоя» компьютера до появления
экранной, составляющее 15 минут.
Каждый сотрудник обязан незамедлительно сообщить руководителю ИТ
департамента и руководителю департамента ЗИ о каждом случае предоставления
доступа третьим лицам к ресурсам корпоративной сети.
Доступ третьих лиц внутрь ИС ООО «ВЕНТРЕШЕТКИКОМ»
характеризуется и обуславливается исключительной производственной
необходимостью. Поэтому порядок доступа к информационным ресурсам ООО
«ВЕНТРЕШЕТКИКОМ» обязан быть четко спланирован, должны быть
контролируемый и защищенный.
Пользователи имеют право удаленного доступа к информационным
ресурсам ООО «ВЕНТРЕШЕТКИКОМ» с в рамках их взаимоотношения с
компанией.
Сотрудникам, которые работают на ноутбуках и других портативных
устройствах ООО «ВЕНТРЕШЕТКИКОМ», предоставляется уникальный
удаленный доступ к сетевым ресурсам ООО «ВЕНТРЕШЕТКИКОМ» в рамках
прав и полномочий в корпоративной ИС[8].
Сотрудникам, которые находятся за пределами офиса ООО
«ВЕНТРЕШЕТКИКОМ» и работают на ПК, не принадлежащих ООО
«ВЕНТРЕШЕТКИКОМ», не разрешается копировать данные на компьютер, с
которого реализуется удаленный доступ.
Сотрудники и третьи лица, которым доступен удаленный доступ к
информационным ресурсам ООО «ВЕНТРЕШЕТКИКОМ», обязаны соблюдать
требование, исключающее возможность подключения их компьютера к сети
ООО «ВЕНТРЕШЕТКИКОМ» и одновременного подключения к каким-либо
другим сетям, не относящимся к ООО «ВЕНТРЕШЕТКИКОМ».
Все ПК, подключаемые по методу удаленного доступа к информационной
сети ООО «ВЕНТРЕШЕТКИКОМ», обязаны иметь установленное антивирусное
ПО, имеющее последние обновления.
31
Доступ к сети Интернет реализуется только в производственных целях и
не может быть использован для незаконной деятельности.
Предписанные правила:
• Всем работникам ООО «ВЕНТРЕШЕТКИКОМ» разрешается
пользоваться ресурсами сети Интернет только в служебных целях;
• Исключено посещение любого сайта в сети Интернет, который
можно назвать оскорбительным для общественного мнения или содержащий
контент сексуального характера, пропаганду расовой ненависти, тематику по
поводу различия/превосходства полов, дискредитирующие заявления или другие
материалы с оскорбительными высказываниями на тему возраста, сексуальной
ориентации, политических или религиозных убеждений, национальности или
недееспособности;
• Все работники ООО «ВЕНТРЕШЕТКИКОМ» не имеют права
применять ресурсы сети Интернет для хранения корпоративных данных;
• Деятельность работников ООО «ВЕНТРЕШЕТКИКОМ» с
Интернет-ресурсами возможна только в режиме просмотра данных, исключая
возможность передачи данных ООО «ВЕНТРЕШЕТКИКОМ» в сеть Интернет;
• Работникам, которые имеют личные учетные записи, полученные от
публичных провайдеров, нельзя использовать их на оборудовании,
принадлежащем ООО «ВЕНТРЕШЕТКИКОМ»;
• Работники ООО «ВЕНТРЕШЕТКИКОМ» перед использованием
или отправкой файлов, полученных через сеть Интернет, должны проверять их
на наличие вирусов;
• Запрещен доступ в Интернет через сеть ООО
«ВЕНТРЕШЕТКИКОМ» для иных лиц, не являющихся сотрудниками ООО
«ВЕНТРЕШЕТКИКОМ», а также близких и членов семей работников ООО
«ВЕНТРЕШЕТКИКОМ».
Сотрудники обязаны помнить о важности обеспечения физической
безопасности оборудования, хранящем все данные ООО
«ВЕНТРЕШЕТКИКОМ».
Сотрудникам категорически запрещено самовольно корректировать
конфигурацию аппаратного и программного обеспечения. Подобные изменения
32
делаются авторизованными специалистами ИТ департамента, и только после
согласования всех предстоящих изменений с Департаментом по ЗИ.
Все компьютерное оборудование (а это сервера, ПК и ноутбуки),
периферийное оборудование (принтеры, сканеры, МФУ), аксессуары
(клавиатуры, мыши, веб-камеры), сетевое оборудование (факс-модемы,
коммутаторы, маршрутизаторы, концентраторы), в рамках политики
безопасности вместе определяются как «компьютерное оборудование».
Компьютерное оборудование, находящееся у ООО «ВЕНТРЕШЕТКИКОМ»,
является ее собственностью и используется исключительно в производственных
целях.
Пользователи ноутбуков, содержащих данные, составляющие
коммерческую тайну ООО «ВЕНТРЕШЕТКИКОМ», должны обеспечить их
хранение в защищенных и безопасных помещениях, запираемых ящиках
рабочего стола, шкафах, или гарантировать их защиту при помощи аналогичного
по степени эффективности защитного устройства, особенно в те моменты, когда
данный компьютер находится не в работе.
Все компьютеры нужно защищать паролем на стадии запуска системы,
активации по горячей клавиши и в момент выхода из режима «Экранной
заставки». Чтобы установить эти режимы, пользователь может обратиться в
службу технической поддержки. Данные не могут быть скомпрометированы в
результате халатности или небрежного отношения, что приводит к потере
оборудования. Перед тем, как утилизировать оборудование, все его компоненты,
в состав которых включены носители данных (например, жесткие диски), нужно
проверить, чтобы убедиться в полном отсутствии на них секретных и важных
данных и лицензионных ключей продуктов. Необходимо также выполнить
процедуру форматирования носителей информации для исключения
возможности восстановления данных.
В процессе записи какой-либо информации на носитель для передачи его
контрагентам или партнерам по бизнесу важно удостовериться в том, что
носитель полностью чист, т.е. не имеет никаких лишних данных. Важно
помнить, что обычное переформатирование носителя не дает гарантии
финального удаления записанной на нем информации.
33
КПК и другие телефоны, поддерживающие возможности получения и
отправки электронной почты, а также прочие переносные устройства не
включают в число устройств, имеющих хорошие надежные механизмы защиты
данных. В таких устройствах не рекомендуется хранить секретную и
конфиденциальную информацию.
Все ПО, установленное на предоставленном Компанией компьютерном
оборудовании, становится собственностью ООО «ВЕНТРЕШЕТКИКОМ» и
может быть использовано только в производственных целях.
Сотрудникам категорически запрещено устанавливать на переданном в
пользование компьютерном оборудовании стороннее, нелицензионное ПО или
ПО, не имеющее отношения к их рабочему процессу.
Компания предпочитает покупать уже готовое ПО, а не разрабатывать
собственные программы, поэтому пользователям, которые хотят внести новые
возможности в уже существующие бизнес-процессы, важно обсудить свое
предложение со своим менеджером по бизнес информации, который уведомит
их о порядке приобретения и/или создания нового ПО.
Электронные сообщения (удаленные или не удаленные) также могут быть
доступны или получены государственными органами или конкурентами по
бизнесу с целью их применения в качестве доказательств в рамках судебного
разбирательства или в процессе развития бизнеса. Поэтому все электронные
сообщения должны строго соответствовать стандартным ООО
«ВЕНТРЕШЕТКИКОМ» в области деловой этики.
Применение электронной почты в личных целях возможна только в тех
случаях, когда получение/отправка сообщения не оказывает негативного
влияния на работу других пользователей и не мешает бизнес деятельности.
Сотрудникам нельзя направлять партнерам любые секретные данные ООО
«ВЕНТРЕШЕТКИКОМ» по электронной почте без применения систем
шифрования. Вся секретная информация ООО «ВЕНТРЕШЕТКИКОМ», ни при
каких обстоятельствах не может быть отправлена третьим лицам по электронной
почте.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)