Диплом: Автоматизация и обеспечение информационной безопасности учета аренды площадей клиентами компании ООО "Романов"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
пользователей, риски при оценке рынка данного вида учета. Данный тип рисков
невозможно исключить, но его можно минимизировать.
Чтобы уменьшить величину данных типов рисков необходимо иметь
достаточно компетентных и квалифицированных сотрудников, имеющих большой
опыт работы в соответствующей области и при этом взаимозаменяемых на
сотрудников, не менее соответствующих данным характеристикам.
Основные риски и способы их уменьшения приведены в таблице 2.1.
68
Таблица 2.1
Главные риски при создании проекта и способы их минимизации:
Виды рисков
Снижение видов
риска
Распределение
риска
Минимизация
вероятности
возникновения
риска
Риски, связанные
с размерами
проекта.
Подробный анализ
всех этапов работ,
взаимодействия
участников,
организации работ.
Деление проекта
на несколько
частей, выделение
пилотного проекта
по подсистемам.
Подробно
проработанная
программа
качества, четкое
управление
конфигурацией
проекта.
Риски, связанные
с малым опытом в
IT-сфере.
Обучение
пользователей,
включая
руководство,
контроль
следования
технологиям
работы.
Утверждение
большинства
проектных
документов,
утверждение всех
изменений в
функциональной
части системы.
Создание и
согласование
концепции
проекта на самой
ранней его
стадии.
Технические
риски проекта
Детальный отбор
проектной команды
по уровню
квалификации.
Обучение
участников проекта
базовым
технологиям
проектных работ,
инструментальным
средствам.
Зафиксированная
документально
персональная
ответственность
участников
проекта, а также
фиксирование всех
изменений в
процессе работы
над проектом.
Применение
стандартов
компании на
проектные
работы,
подготовка
стандартов
проекта.
Организационные
риски проекта
Проведение
обучения
участников проекта
(курс "управление
проектом"),
тренинги команды,
максимально
полная
формализация
работы.
Присутствие
представителей
заказчика в
рабочих группах.
Присутствие к
команде
администратора
проекта,
подробное
распределение
ролей в проекте.
Операционные
риски проекта
Подробное
тестирование
разработанного
ПО.
Отражение
отсутствия
претензий
заказчика по всем
этапам работы.
Четкое
следование
процедурам
программы
качества.
69
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
В качестве основных направлений обеспечения информационной
безопасности компании применяются:
Обеспечение информационной безопасности при ведении
делопроизводства и осуществлении документооборота(как бумажного так и
электронного) ;
Обеспечение безопасности конфиденциальных переговоров;
Обеспечение информационной безопасности при осуществлении
взаимодействия с деловыми партнерами и клиентами;
Обеспечение информационной безопасности при проведении работ по
модернизации информационных систем компании;
Обеспечение информационной безопасности при соблюдении
правовых и договорных требований;
Обеспечение информационной безопасности в условиях
чрезвычайных ситуаций.
К активам предприятия, нуждающимся в обеспечении информационной
безопасности относятся следующие:
информационные – персональные данные сотрудников компании,
финансовая документация, данные о коммерческой деятельности компании,
данные о клиентах.
программные – программные средства и комплексы, средства
автоматизации деятельности отделов, операционные системы, программное
обеспечение серверов.
материальные архивы - персональные компьютеры, телефоны, АТС,
серверы, мебель, ЛВС.
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего
входятсредства, позволяющие ограничить доступ пользователей к различным
модулям системы [36].
70
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользовате
лей
Модуль
«Справочни
ки»
Модуль «Заявки Модуль
«Отчет
ы»
Модуль
«Пользовате
ли»
Пользовател
ь
Чтение Чтение/Добавление Чтение Нет
Распределит
ель заявок
Чтение Чтение/Добавление/
Изменение
Чтение Чтение
Инженер Чтение Чтение/Добавление/
Изменение
Чтение Чтение
Администра
тор
Полный Полный Полный Полный
Существуют установленные процедуры, которым должен следовать каждый
пользователь для поддержания режима безопасности при подборе и использовании
паролей. Для этого есть ряд рекомендаций:
1. Необходимо создавать персональные пароли для обеспечения
подотчетности;
2. Никому не давать свои пароли;
3. Не хранить пароли, записанные на бумагу, если нет возможности
хранить записи в защищенном месте;
4. Необходимо сменить пароль каждый раз, когда есть подозрение на
доступ постороннего лица к системе или паролям;
5. Пароль должен содержать не менее шести символов;
6. Необходимо менять пароль через равные промежутки времени (не
более, чем через 6 месяцев) и не использовать свои старые пароли;
7. Для наиболее важных ресурсов системы необходимо чаще, чем
обычно изменять пароли к определенным системным утилитам;
8. При первом входе в систему рекомендуется изменять изначально
установленный пароль;
9. Избегать попадания пароля в открытые сценарии при входе в систему
с использованием функциональных клавиш или дополнительных макросов;
При выборе паролей не рекомендуется использовать:
1. Месяцы, года, дни недели и т.д.;
71
2. ФИО, регистрационные номера автотранспортных средств;
3. ID структурных подразделений;
4. Цифровые обозначения или телефонные номера;
5. Идентификаторы и имена пользователй, групп и системных ресурсов;
6. Больше двух одинаковых символов, стоящих рядом;
7. Только буквенные обозначения.
Использование антивирусной защиты является одним из лучших средств,
предотвращающих кражу персональных регистрационных данных.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель включает в себя схему движения входных,
промежуточных и итоговых потоков и функций предметной области.
Под информационной моделью предполагается использовать схему данных
(ГОСТ 19.701-90). Такие схемы отображают путь данных при решении задач и
выражают этапы обработки, а также различные используемые носители данных.
Схема данных включает в себя следующие элементы:
• Символы данных (указывающие также вид носителя данных);
• Символы процесса, который нужно выполнить над данными
(указывающие также функции, реализуемые вычислительной машиной);
• Символы линий, указывающие потоки данных между процессами и
(или) носителями данных;
• Другие символы, применяемые для облегчения составления и чтения
схемы.
Весь цикл анализа данных состоит из двух этапов:
• Получение, обработка и ввод начальной входящей информации
(данные пользователей, оргтехники, управлений компании);
• Составление документов (списков заявок и так далее).
Информационная модель изображена на рисунке 2.1.
Информационная модель отображает схему движения входных,
промежуточных и итоговых потоков и функций предметной области. Также она
объясняет, на базе каких входных документов и какой нормативно-справочной
72
информации выполняются функции обработки данных и происходит составление
конкретных выходных документов. Информационная модель изображена на
ИС
Спр Клиент
Спр Должность*
Т Документ
Спр Тип клиента
Спр Тип
пользователя*
Спр Услуга
Спр Тип
документа
Спр Клиент*
Учет
клиентов
Учет
сотрудников
Список
сотрудников
Учет типов
пользовател
ей
Список услуг
Учет заказа
Сотрудник
Сотрудник
Список
клиентов
Учет услуг
список
клиентов
список
договоров
Отчет Заявка
Отчет Заявка
Отчет Договор
Отчет
Договор
Спр
Пользователь*
Спр Тип
документа*
Т Услуги
Т Заявка*
Список типов
пользователей
Журнал учета
заявок
Журнал
учета заявок
Прайс-лист
Прайс-лист
Отчет по
работе
менеджеров
список
пользовател
ей
Спр Должность
Спр Пользователь
Спр Тип
пользователя
Т Заявка
Спр Тип клиента*
Спр Услуга *
Т Документ*
Т Услуги*
Рисунок 2.1 . Информационная модель
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
Справочники ИС считаются особой группой совокупных данных.
Справочники нужны для упорядочивания различной информации: значений,
параметров, типов, спецификаций и т.п. Итогом подобной систематизации часто
становится то, что, занося отдельные данные в систему, пользователь далее заносит
только те значения, которые находятся в соответствующем справочнике. Такой
73
подход значительно облегчает ввод, помогает минимизировать некоторые ошибки
(опечатки), а также делает проще последующий анализ.
Справочники изначально создаются незаполненными, поэтому
предварительно необходима их тонкая настройка. Также в процессе использования
возникают некоторые потребности в корректировке справочных значений или
создании новых полей.
Перечень используемых справочников приведен в таблице 2.3.
Таблица 2.3
Перечень используемых справочников
Название
справочника
Ответственный
за ведение
Средний
объём
справочника
в записях
Средняя
частота
актуализации
Средний
объем
актуализации,
%
Должность Администратор 50 1 раз в месяц 10
Клиент Администратор 500 1 раз в месяц 10
Пользователь Администратор 5 1 раз в год 10
Тип
документа
Администратор 500 1 раз в
неделю
25
Тип клиента Администратор 100 1 раз в год 20
Тип
пользователя
Администратор 50 1 раз в год 20
Услуга Администратор 50 1 раз в год 20
Реквизитный состав справочников приведен в Таблице 2.4.
Таблица 2.4
Реквизитный состав справочников
Наименование Перечень реквизитов
Клиент
наименование;
юридическая форма;
телефон;
юридический адрес;
физический адрес;
дата начала сотрудничества
(заключение первого договора);
ФИО руководителя;
Контактные данные;
Специализация..
Услуга
Название услуги;
Описание услуги;
Стоимость.
74
Продолжение таблицы 2.4.
Пользователи
фамилия;
имя;
отчество;
статус в системе;
пароль;
логин;
дата регистрации.
Справочники Должность, Тип документа, Тип клиента и Тип пользователя
содержат только ключевое поле (код) и наименование.
В системе используются следующие входные документы:
сведения о пользователях, поступающие от инспектора по кадрам
компании;
заявки, поступающие от клиентов;
Сведения о клиентах;
Список услуг, поступающий от директора компании..
Список пользователей содержит следующие сведения о пользователях
системы:
фамилия;
имя;
отчество;
должность.
На основании данного документа формируется содержимое справочника
Пользователи.
При учете заявок учитываются данные клиента, данные объекта,
оказываемые услуги, документы.
Для обеспечения эффективного поиска, обработки на ЭВМ и передачи
технико-экономической информации по каналам связи ее нужно представлять в
цифровом виде. Поэтому ее сначала необходимо упорядочить (классифицировать),
а потом закодировать (формализовать) при помощи классификатора.
В системе используется 6 видов кодирования, указанных в таблице 2.5.
75
Таблица 2.5
Используемые системы кодирования
Кодируемое
множество
объектов
Длин
а
кода
Мощност
ь кода
Система
кодировани
я
Система
классификаци
и
Вид
классификатор
а
Должность 5 9999 порядковая иерархическая общесис-
темный
Заявка 5 9999 порядковая иерархическая общесис-
темный
Клиент 2 99 порядковая иерархическая общесис-
темный
Пользовател
ь
2 99 порядковая иерархическая общесис-
темный
Тип
документа
2 99 порядковая иерархическая общесис-
темный
Тип клиента 2 99 порядковая иерархическая общесис-
темный
Тип
пользователя
2 99 порядковая иерархическая общесис-
темный
Услуга 2 99 порядковая иерархическая общесис-
темный
Все классификаторы ведутся администратором системы.
Классификатор клиентов.
Структурная формула классификатора:
F = [Наименование]: [XXXXX] — код клиента
Пример заполнения — 001234
Классификатор заявок.
Структурная формула классификатора:
F = [Код клиента. Наименование ]: [ YYYYY.XXXXX] — код заявки
Пример заполнения — 00001.00001
Классификатор типов документов .
Структурная формула классификатора:
F = [Наименование]: [ XX] — код типа документа
Пример заполнения — 04
Классификатор типов клиентов .
Структурная формула классификатора:
76
F = [Наименование]: [ XX] — код типа клиента
Пример заполнения — 03
Классификатор типов пользователей .
Структурная формула классификатора:
F = [Наименование]: [ XX] — код типа пользователя
Пример заполнения — 04
Классификатор услуг.
Структурная формула классификатора:
F = [Наименование]: [ XX] — код услуги
Пример заполнения — 02
Классификатор должностей.
Структурная формула классификатора:
F = [Наименование]: [ XX] — код должности
Пример заполнения — 26 — 01
Классификатор пользователей.
Структурная формула классификатора:
F = [Наименование]: [ XX] — код пользователя
Пример заполнения — 26.
2.2.3 Характеристика результатной информации
В качестве выходных в разработанной системе учета работы с клиентами
формируются следующие документы:
список пользователей;
список клиентов;
список договоров;
Отчет Заявка;
Отчет Договор;
Журнал учета заявок;
Прайс-лист;
Отчет по работе менеджеров.
Отчет Заявка содержит следующие реквизиты:
77

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран