Диплом: Автоматизация и обеспечение информационной безопасности управления процессов отгрузки товара в ООО "Деловые линии"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
48
Глава 2. Проектная часть
2.1 Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта автоматизации
К настоящему времени наибольшее распространение получили
следующие две основные модели жизненного цикла:
Каскадная модель;
Спиральная модель.
Для ИС создания службы оперативного взаимодействия сотрудников
компании выбр
ан
а каскадн
ая модель жизн
ен
н
ого цикла, так как с н
ачала
пр
оектир
ован
ия сфор
мулир
ован
ы кон
кр
етн
ые тр
ебован
ия к системе, с учетом
н
едостатков уже имеющейся системы, пр
едметн
ая область хор
ошо изучен
а.
Каскадн
ая модель пр
едусматр
ивает последовательн
ое выполн
ен
ие всех
этапов пр
оекта в стр
ого фиксир
ован
н
ом пор
ядке. Каждая стадия завер
шается
выпуском полн
ого комплекта докумен
тации, достаточн
ой для того, чтобы
р
азр
аботка могла быть пр
одолжен
а др
угой коман
дой р
азр
аботчиков.
Этапы пр
оекта в соответствии с каскадн
ой моделью:
1. Фор
мир
ован
ие тр
ебован
ий
Цель: фор
мир
ован
ие тр
ебован
ий к р
азр
абатываемой ИС учета отгрузки
в компании;
Участн
ики: Р
уководитель пр
оекта, ан
алитик, пр
оектир
овщик;
Р
езультаты: пер
ечен
ь тр
ебован
ий к ИС (ср
ок р
еализации, стоимость,
фун
кцион
альн
ость системы).
2. Пр
оектир
ован
ие
Цель: создан
ие пр
оекта ИС;
Участн
ики: Р
уководитель пр
оекта, ан
алитик, пр
оектир
овщик,
пр
огр
аммисты из компан
ии вн
едр
яемой пр
огр
аммы;
Р
езультаты: пр
оект ИС (ар
хитектур
а ИС, фун
кцион
альн
ая стр
уктур
а,
стр
уктур
а ин
фор
мацион
н
ой базы, выбор спецификации пр
огр
аммн
о-
техн
ического обеспечен
ия ИС, выбор ср
едств пр
оектир
ован
ия и р
азр
аботки).
3. Р
еализация
49
Цель: создан
ие пр
огр
аммн
ой р
еализации ИС учета отгружаемых
товаров;
Участн
ики: пр
огр
аммисты компан
ии;
Р
езультаты: пр
огр
аммн
ая р
еализация ИС (дистр
ибутив пр
огр
аммы,
файл БД, ин
стр
укция по устан
овке и использован
ию, описан
ие пр
огр
аммы).
4. Тестир
ован
ие
Цель: тестир
ован
ие и устр
ан
ен
ие ошибок ИС;
Участн
ики: тестир
овщики компан
ии, кон
ечн
ые пользователи;
Р
езультаты: отчет о тестир
ован
ие ИС (ошибки р
аботы пр
огр
аммы,
р
екомен
дации пользователей).
5. Ввод в действие
Цель: вн
едр
ен
ие ИС;
Участн
ики: it-отдел компании, пр
огр
аммисты компан
ии ПО,;
Р
езультаты: акт пр
иема ИС.
6. Эксплуатация и сопр
овожден
ие
Цель: сопр
овожден
ие ИС;
Участн
ики: пр
огр
аммисты it-отдела;
Р
езультаты: отчет об эксплуатации ИС (отчет о пр
оведен
ии обучающих
зан
ятий, отчет об устр
ан
ен
н
ых ошибках в ПО, отчет о сбоях в р
аботе ИС).
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Все р
иски н
а этапах жизн
ен
н
ого цикла ИС пр
едставлен
ы н
иже.
Таблица 10
Риски этапов разработки программного ПО
Этап ЖЦ
Возможные риски
Формирование
требований
Риск неполноты сбора информации.
Проектирование
Риск неверного планирования;
Риск превышения бюджетного лимита.
Реализация
Риски в неквалифицированной работе
персонала it-отдела;
Технический и программный риск
50
установки ПО.
Тестирование
Аппаратно-технические риски.
Ввод в действие
Сложности персонала при работе с ПО;
Аппаратные риск.
Эксплуатация и
сопровождение
Аппаратно-технические риски.
Основным риском на пути введения в эксплуатацию программного
обеспечения будет технический риск аппаратного обеспечения, основной
проблемой которого будет зависание ПО, а также возможная сложность у
персонала при работе с новой информационной системой.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Для защиты от внутренних угроз, на предприятии организовано
разделение прав в информационном пространстве. Каждый пользователь
имеет ограниченное пространство в информационной системе, которое
соответствует его должности и обязанностям.
Таблица 11
Таблица разграничения прав доступа
Группа
пользоват
елей
Клиенты
Заказы
Платёжн
ая
информа
ция
Адреса
Описание
заказов
Бухгалтер
ия
Чтение\Соз
дание
Чтение
Чтение
Чтение
Чтение
Менедже
ры
Чтение\Соз
дание
Чтение\Соз
дание
Чтение\Соз
дание
Чтение
Чтение\Соз
дание
Водители
Чтение
Чтение
Чтение
Чтение
Чтение
Работник
и склада
Чтение
Чтение\Соз
дание
Чтение
Чтение
Чтение\Соз
дание
51
It-отдел
Чтение\Соз
дание
Чтение\Соз
дание
Чтение\Соз
дание
Чтение\Соз
дание
Чтение\Соз
дание
ИБ обеспечивается н
а аппар
атн
ом ур
овн
е: закр
ытый ар
хив дан
н
ых, с
доступом у огр
ан
ичен
н
ого кр
уга лиц. Пр
огр
аммн
ое обеспечен
ие
безопасн
ости: р
азгр
ан
ичен
ие пр
ав доступа для защиты от
несанкционированного доступа.
Для обеспечения комплексной информационной безопасности, бует
использован антивирус Kaspersky Total Security.
В тесте на защиту от фишинга Kaspersky показал самый лучший
результат среди всех протестированных продуктов и смог превзойти
условного лидера Symantec Norton Security Premium на 4 процентных пункта.
Kaspersky Total Security имеет несколько общих функций с автономным
антивирусом. Среди них отдельного внимания заслуживает аварийный диск
Kaspersky Rescue Disk и Экранная клавиатура, которая защищает от
кейлоггеров любого уровня. Безопасные платежи – функция встроенная в
пакет антивируса, которая позволяет загружать банковские сайты в
защищенном браузере, который изолирован от других процессов в системе.
Защищенное облачное хранилище является стандартной функцией у
полнофункциональных антивирусов, но доступные возможности могут
отличаться у различных выпусков. Некоторые продукты предлагают
ограничиваться бесплатными опциями от провайдеров, такие как Mozy или
IDrive. Другие решения, например, Norton и Webroot предлагают 25 гигабайт
облачного хранилища в начальном варианте. Kaspersky Total Security
применяет необычный подход, позволяя связать ваше хранилище с папкой в
аккаунте Dropbox. Хранимые там файлы не будут подвергнуты шифрованию.
Они будут защищены только механизмами учетной записи Dropbox, для
большей безопасности рекомендуется включить многофакторную
аутентификацию. Встроенный мастер позволяет очень легко настроить
задания резервного копирования. Вы выбираете какие файлы нужно
52
зашифровать или скрыть в системе. Если вы принимаете стандартные
настройки, резервная копия будет включать содержимое папок Рабочий стол
и Документы, а также все вложенные папки. Можно создать отдельные
задания для папок Изображения, Видеозаписи или создать полностью
настраиваемую задачу.
В Kaspersky Total Security встроена функция виртуального сейфа. Для
начала работы вам нужно создать виртуальный сейф, зашифрованное
хранилище, которое будет содержать конфиденциальные файлы. Когда сейф
открыт, он выглядит как обычный диск. После его блокировки, доступ к его
содержимому полностью ограничивается.
Мастер хранилища позволяет добавлять файлы и папки для шифрования
простым перетаскиванием. Пользователю нужно задать название сейфу и
расположение для его файлов. на этом шаге нужно указать размер хранилища,
который нельзя изменить после его создания. Наконец, нужно ввести пароль
для открытия сейфа. По мере ввода пароля Kaspersky показывает уровень его
надежности. При утере пароля получить доступ к зашифрованным файлам
будет уже невозможно.
Методика шифрования файлов никак не защищает оригинальные файлы.
На завершающем этапе Kaspersky предлагает безопасно удалить исходные
файлы.
Требования по техническим характеристикам к техническим средствам:
Интернет-соединение для скачивания дистрибутивов, активации
продукта и получения регулярных обновлений.
Защита от несанкционированного подключения к веб-камере доступна
только на компьютерах Windows и Mac.
Компьютеры Windows:
1500 Мб свободного места на жестком диске
Microsoft Internet Explorer 10 и выше
Microsoft.NET Framework 4 и выше
Microsoft Windows 101 Домашняя / Профессиональная /
53
Корпоративная2, 3
Microsoft Windows 8 и 8.1 / Профессиональная / Корпоративная2 /
8.1 с обновлением3
Microsoft Windows 7 Начальная / Домашняя базовая и
расширенная / Профессиональная / Максимальная – SP1 или
выше3
Процессор: 1 ГГц и выше
Оперативная память: 1 ГБ (для 32-разрядной системы) или 2 ГБ
(для 64-разрядной системы)
Планшеты Windows (с процессорами Intel):
Microsoft Windows 101 Домашняя / Профессиональная /
Корпоративная2, 3
Microsoft Windows 8 и 8.1 / Профессиональная (64-разрядная3)
Минимальное разрешение экрана: 1024 х 768
Компьютеры Mac:
1920 МБ свободного места на жестком диске
Оперативная память: 2 ГБ
macOS 10.12 и выше
Смартфоны и планшеты на базе Android:
Android™ 4.4 и выше
Минимальное разрешение экрана: 320x480
iPhone и iPad:
iOS 12.0 и выше
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и ее описание
Ниже приведена информационная модель и ее описание.
54
Спр Создание
ячейки БД
ИС
Администратор
Управление
пользователями
Спр Создание
профиля работника
Спр Создание
профиля клиента
Спр Загрузка
документов
Спр Сортировка
заказов
Т Работник
Т Принятый груз
Т Клиент
Т Транспорт
Т Отправка груза
Т Ячейка БД
Бухгалтерия
Менеджеры
Работники склада
Проверка оплаты
Выписка накладныхСоздание отчетов
Клиент Товар
Бэкап БД
Рисунок 8. Информационная модель ИС
На схеме отражены основные таблицы и справочники, их использование и
зависимость в информационной системе. Бухгалтерия и менеджеры
занимаются проверкой оплаты и учётом заказов клиентов. Работники склада
отвечают за сортировку грузов, прием и отправку, загрузку документов при
приеме. Администрация занимается управлением пользователей, т.е.
разграничением прав, управлением и настройкой базы данных.
55
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Входной информацией для вводимой информационной системы будут
данные из бумажной документации.
В созданной конфигурации имеются справочники:
Таблица 12
Сводная таблица справочников
Название
справочни
ка
Ответственн
ый за его
ведение
Средний
объем
справочника
\в записях
Частота
актуализац
ии
Объем
обновлен
ия
записей
Создание
ячейки бд
Разработчик ПО
300
1 раз в месяц
10
Создание
профиля
работника \
клиента
Разработчик ПО
300
1 раз в месяц
15
Загрузка
документов
Начальник it-
отдела
140
1 раз в 3
месяца
10
Сортировка
заказов
Разработчик ПО
60
1 раз в 3
месяца
10
2.2.3 Характеристика результативной информации
Экранные формы готовой программы учета отгрузки товаров указаны в
таблице ниже
Таблица 13
Описание выходных документов
№ пп
Номенклатура
Реквизиты
Используемые
таблицы
Частота
создания
1
Товар
Описание
Клиент
Ежедневно
56
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
В базе дан
н
ых отр
ажается ин
фор
мация об опр
еделен
н
ой пр
едметн
ой
области. Пр
едметн
ой областью н
азывается часть р
еальн
ого мир
а,
пр
едставляющая ин
тер
ес для дан
н
ого исследован
ия.
В зависимости от аспекта р
ассмотр
ен
ия р
азличают модели дан
н
ых
н
ескольких ур
овн
ей. Число р
еальн
о выделен
н
ых и самостоятельн
о
поддер
живаемых ур
овн
ей моделей будет зависеть от особен
н
остей СУБД.
Чаще всего выделяют тр
и ур
овн
я моделей: логический, физический и
вн
ешн
ий.
ER-модель пр
едставляет собой гр
афическое описан
ие пр
едметн
ой
области, является одн
им из элемен
тов кон
цептуальн
ой модели.
Использован
ие ER-моделир
ован
ия (особен
н
о в сочетан
ии с
автоматизир
ован
н
ыми ср
едствами пр
оектир
ован
ия - CASE-ср
едствами) дает
мн
ого пр
еимуществ:
предписывая определенную методологию моделирования, делает
анализ предметной области более целенаправленным и конкретным;
является удобным средством документирования проекта.
ER-модель дипломного проекта:
Дата
Адрес
отправки
Адрес
доставки
Принятый груз
Отправка
груза
2
Клиент
ФИО
Список
заказов
Даты заказов
Адреса
Клиент
Работник
Ежедневно
57
Работник
Код Работника
Должность
Бэкап
Код бэкапа
Код ячейки БД
Ячейка БД
Код ячейки
Код груза
Принятый груз
Код груза
Адрес отправителя
ФИО
Дата рождения
Телефон
Описание
ФИО отправителя
ФИО получателя
Расписание бэкапа
Дата бэкапа
Транспорт
Код транспорта
Код груза
Дата
Код работника
ФИО клиента
Адрес
ФИО водителя
Адрес
Описание груза
Отправка груза
Адрес получателя
Клиент
Код клиента
ФИО
Телефон
Даты заказов
Сумма заказов
Дата
Код клиента
Телефон
Дата
Код груза
Код клиента
Описание
ФИО отправителя
ФИО получателя
Телефон
Дата
Количество заказов
Статус заказов
Рисунок 9. ER-диаграмма

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)