Диплом: Автоматизация и обеспечение информационной безопасности процесса внутрикорпоративного взаимодействия сотрудников компании ООО \"Теком\"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
33
Все классификаторы ведутся менеджером.
Классификатор менеджеров.
Структурная формула классификатора:
F = [Фамилия] : [XXXXX] код менеджера
Пример заполнения - 001234
Классификатор клиентов.
Структурная формула классификатора:
F = [Наименование ]:[ XXXXX] - код клиента
Пример заполнения - 00001
Классификатор проектов.
Структурная формула классификатора:
F = [Наименование]:[ XXXXX] - код продукции
Пример заполнения - 00004
Классификатор договоров.
Структурная формула классификатора:
F = [Наименование]:[ XXXXX] - код договора
Пример заполнения – 00012
Классификатор платежей по проектам.
Структурная формула классификатора:
F = [Наименование]:[ XXXXX] - код платежа по проекту
Пример заполнения – 00012
В рассматриваемом случае к информационному обеспечению задачи будут
относиться входные и результатные документы, классификаторы, а также перечень
экранных форм, предназначенных для реализации диалога пользователя и системы.
Входной информацией для разрабатываемой информационной системы
являются данные о, проектах компании, пользователях системы - сотрудниках веб-
студии ООО «ТЕКОМ».
В качестве выходных данных в разработанной ИС формируются следующие
отчеты:
Отчет о состоянии проектов;
Отчеты об утвержденных проектах;
34
2.1.2. Обоснование проектных решений по программному обеспечению
Для создания базы данных была выбрана система управления реляционными
базами данных Microsoft SQL Server 2012.
Были рассмотрены средства разработки приложений и программные аналоги
по рассматриваемой задачи.
Была выбрана платформа 1С: Предприятие в качестве программной
платформы и встроенный язык программирования системы «1С: Предприятие
8.3.17» как язык программирования.
Таким образом, система «1С: Предприятие 8.3.17» обладает конкурентными
преимуществами, такими как:
Высокая скорость разработки информационных систем по сравнению с
аналогичными системами
Низкая цена разработки
Гибкость и кластеризация разработки
2.1.3. Обоснование проектных решений по техническому обеспечению
Проектируемая система с технической точки зрения будет представлять собой набор
объединенных в единую сеть ЭВМ – клиентов, с которых при помощи установленного
клиентского приложения будет осуществляться связь с базой данных, расположенной на
удаленном сервере, которая представлена на рисунке 7.
35
Рисунок 7. Конфигурация технического обеспечения ИС
2.2. Разработка проекта автоматизации
2.2.1. Этапы жизненного цикла проекта автоматизации
Среди наиболее известных стандартов можно выделить следующие:
ISO/IEC 12207 - стандарт на процессы и организацию жизненного цикла.
Распространяется на все виды заказного ПО. Стандарт не содержит описания фаз,
стадий и этапов.
Custom Development Method (методика Orаcle) по разработке прикладных
информационных систем - технологический материал, детализированный до уровня
заготовок проектных документов, рассчитанных на использование в проектах с
применением Orаcle. Применяется CDM для классической модели ЖЦ
(предусмотрены все работы/задачи и этапы), а также для технологий "быстрой
разработки" (Fаst Trаck) или "облегченного подхода", рекомендуемых в случае
малых проектов.
Rаtionаl Unified Process (RUP) предлагает итеративную модель разработки,
включающую четыре фазы: начало, исследование, построение и внедрение. Каждая
36
фаза может быть разбита на этапы (итерации), в результате которых выпускается
версия для внутреннего или внешнего использования. Прохождение через четыре
основные фазы называется циклом разработки, каждый цикл завершается
генерацией версии системы. Если после этого работа над проектом не прекращается,
то полученный продукт продолжает развиваться и снова минует те же фазы. Суть
работы в рамках RUP - это создание и сопровождение моделей на базе UML .
Microsoft Solution Frаmework (MSF) сходна с RUP, так же включает четыре
фазы: анализ, проектирование, разработка, стабилизация, является итерационной,
предполагает использование объектно-ориентированного моделирования. MSF в
сравнении с RUP в большей степени ориентирована на разработку бизнес-
приложений.
При выборе стандарта основным определяющим фактором является более
полное и подробное описание работ на стадиях и этапах разработки
АС(автоматизируемых систем). Стандарт ISO/IEC 12207 не содержит подробное
описание работ на разных стадиях и этапах разработки АС. Стандарт CDM
рассчитан на использование в проектах с применением Orаcle технологий, который
в данном проекте не используются. Стандарт MSF, как было ранее сказано, в
большей степени ориентирован на разработку бизнес-приложений. Стандарт XP
ориентирован на командную работу. В данном проекте будет использоваться
стандарт ISO/IEC 12207, так как он позволяет гибко подойти к разработке
информационной системы.
Далее произведем выбор стратегии внедрения разработанной системы. В
настоящий момент выделяется четыре стратегии внедрения информационной
системы:
Параллельная стратегия - для случая, когда старую работающую
систему необходимо заменить новой;
Скачок – эта стратегия подразумевает резкий переход от одной системы
автоматизации к другой;
Опытная эксплуатация "пилотного проекта - это тактика "скачка", но
применяемая к ограниченному числу изделий, наиболее успешна в малом участке
деятельности;
37
Узкое место - при внедрении "узкого места" план внедрения
выполняется только для "узкого места" и для людей, работающих в нем.
Исходя из описания и условий деятельности компании, а также особенностей
разрабатываемой информационной системы, в качестве стратегии внедрения была
выбрана стратегия Опытная эксплуатация пилотного проекта, так как в этом случае
внедрение системы произойдет наиболее безболезненно.
Для проекта разработки ИС автоматизации информационной безопасности
процесса внутрикорпоративного взаимодействия сотрудников наиболее подойдет
каскадная модель для разработки приложения из-за возможности контроля
промежуточных фаз.
Любой сложный проект, а особенно проект разработки программного
обеспечения, содержит в себе много неопределенных моментов, которые влекут за
собой риски реализации проекта[10].
Управление рисками заключается в их раннем выявлении и разработке мер
либо полностью предотвращающих их возникновение, либо минимизирующих их
последствия.
В данном проекте можно выделить следующие основные риски на каждом
этапе жизненного цикла в таблице 5.
Таблица 5
Основные риски на этапах жизненного цикла информационной системы
Этап
Риск
Мероприятия
Заказ
Несоответствие выделенного
бюджета масштабу проекта
Переговоры по увеличению
бюджета или отказ от участия
в проекте
38
Заказ
Неформализуемая задача
(невозможно
автоматизировать те или иные
бизнес-процессы или
стоимость такой
автоматизации превысит
ожидаемую выгоду)
Пересмотреть область
действия проекта с целью
выделения отдельных задач,
поддающихся автоматизации.
Провести детальный анализ
бизнес-процессов и
предложить комплекс
мероприятий по их
реорганизации.
Продолжение таблицы 5
Проектирование
- неправильное определение
рамок и масштабов проекта;
- проектирование
ошибочных функций и
интерфейсов будущей
системы;
- выбор неправильных
технологий и методов
решения поставленных задач;
- несоблюдение требований
заказчика при проектирование
будущей системы или
постоянное изменение
требований.
- обеспечение стабильности
границ проекта,
определенных на начальном
этапе, вплоть до окончания
проекта;
- качественное планирование
работ;
- своевременная
идентификация проектных
рисков и разработка
рекомендаций по снижению
рисков;
- обеспечение проекта
необходимыми ресурсами;
- обязательное утверждение и
согласование по проектным
решениям
39
Разработка
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Заключить договор со
специализированной
организацией на выполнение
ею этих работ.
Недостаточно опыта у
персонала заказчика, который
будет эксплуатировать
систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы и
постепенного обучения
персонала заказчика.
Продолжение таблицы 5
Внедрение
- увеличение нагрузки
на персонал;
- несогласованность
действий персонала
исполнителя и сотрудников
предметных областей
- проведение обучения
персонала заказчика работы с
системой;
- составление плана внедрения
ИС
Кроме того, в процессе эксплуатации и сопровождения разработанной ИС
автоматизации информационной безопасности процесса внутрикорпоративного
взаимодействия сотрудников в компании ООО «ТЕКОМ» могут возникнуть:
технические риски;
риски персонала.
Кроме того, используется система видеонаблюдения, система пожаротушения
и система контроля и управления доступом.
В ООО «ТЕКОМ» разработана и применяется политика безопасности.
Целями политики безопасности являются:
40
сохранение конфиденциальности критичных информационных
ресурсов;
обеспечение непрерывности доступа к информационным ресурсам
Компании для поддержки бизнес деятельности;
В таблице 6 приведена таблица разграничения прав групп пользователей к
информационной системе.
Таблица 6
Разграничение прав пользователей.
Группы
пользователей
НСИ
Транзакции
Аналитическая
отчетность
Менеджеры
проектов
Чтение/создание
/удаление
Чтение/создание/
удаление
Права отсутствуют
Маркетологи
Чтение/создание
/удаление
Чтение/создание/
удаление
Чтение/создание/удале
ние
Менеджеры
рекламы
Чтение
Чтение
Полный
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
Для ЭИС ООО «ТЕКОМ» разработаны следующие справочники:
Менеджеры проектов
Заказчики проектов
Проекты
Договоры
Рассмотрим вышеперечисленные справочники.
С учетом требований к информационной системе и к базе данных, были
спроектированы и разработаны следующие документы, регистры и находящиеся в
них бизнес-логика для ЭИС:
Документ «Обратная связь с клиентом по проекту»
Документ «Ознакомление клиента с проектом»
41
Документ «Утверждение проекта»
2.2.3. Характеристика результатной информации
В ходе разработки прикладного решения были созданы следующие отчеты:
Отчет о состоянии проектов (Рисунок 8);
Отчеты об утвержденных проектах (Рисунок 9);
Рисунок 8. Отчет «Утвержденные проекты»
42
Рисунок 9. Отчет «Состояние проектов»
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
На рисунке 10 представлено дерево функций модулей, используемых в данной
информационной системе.
Рисунок 10. Дерево функций программного продукта
Сценарий диалога представлен на рисунке 11.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)