Диплом: Автоматизация контроля качества в ОАО "МПК Атяшевский"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
Различают две основные категории рисков – прямые и опосредованные.
На прямые риски проектная команда может каким-то образом повлиять, а
опосредованные риски команда контролировать не может в принципе.
Риски делятся на следующие основные виды:
Ресурсные риски:
o Организация (выполняла ли организация прежде проекты такого
масштаба, существует ли формальный процесс разработки программного
обеспечения и т.п.);
o Финансирование (полностью ли обеспечено финансирование проекта,
фиксирована ли стоимость проекта или она является предметом для обсуждения,
точно ли выполнена оценка затрат и т.п.);
o Люди (достаточно ли людей для выполнения проекта, обладают ли они
необходимыми навыками и опытом, работали ли они вместе раньше и т.п.);
o Время (реалистичен ли план проекта, насколько критичной является
дата окончания проекта и т.п.);
o Бизнес (что произойдет, если конкурент выйдет на рынок первым,
выгода, полученная от реализации проекта больше, чем затраты на него, что
произойдет, если ключевые поставщики не смогут выполнить свои обязательства и
т.п.);
Технические риски:
o Область действия (scope) проекта (могут ли быть измерены критерии
успешного завершения проекта, требования стабильны и хорошо поняты, область
действия жестко фиксирована или может расширяться в будущем и т.п.);
o Технологии (отлажена ли применяемая технология или она только была
разработана, существуют ли необычные или инновационные технические
требования, с которыми проектная команда никогда раньше не сталкивалась и т.п.);
o Внешние зависимости (зависит ли проект от других параллельных
проектов, зависит ли успех проекта от внешних поставщиков технологий и/или
продуктов и т.п.).
В типичном проекте можно выделить следующие основные риски на
каждом этапе разработки (таблица 2.1).
67
Таблица 2.1
Основные риски на этапах реализации системы
Этап
Риск
Мероприятия
Предпроектное
исследование
Несоответствие
выделенного бюджета
масштабу проекта
Переговоры по
увеличению бюджета или
отказ от участия в
проекте
Неформализуемая задача
(невозможно
автоматизировать те или
иные бизнес-процессы
или стоимость такой
автоматизации превысит
ожидаемую выгоду)
Пересмотреть область
действия проекта с целью
выделения отдельных
задач, поддающихся
автоматизации.
Провести детальный
анализ бизнес-процессов
и предложить комплекс
мероприятий по их
реорганизации.
Проектирование базы
данных и приложения
- неправильное
определение рамок и
масштабов проекта;
- проектирование
ошибочных функций и
интерфейсов будущей
системы;
- выбор неправильных
технологий и методов
решения поставленных
задач;
- несоблюдение
требований заказчика при
проектирование будущей
системы или постоянное
изменение требований.
- обеспечение
стабильности границ
проекта, определенных
на начальном этапе,
вплоть до окончания
проекта;
- качественное
планирование работ;
- своевременная
идентификация
проектных рисков и
разработка рекомендаций
по снижению рисков;
- обеспечение проекта
необходимыми
ресурсами;
- обязательное
утверждение и
согласование по
проектным решениям;
Разработка базы данных
и приложения
Недостаточно ресурсов
для выполнения
комплексного и
нагрузочного
тестирования
Увеличить количество
привлекаемых
специалистов
Недостаточно опыта у
персонала заказчика,
который будет
эксплуатировать систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы и
постепенного обучения
персонала заказчика.
68
Этап
Риск
Мероприятия
Внедрение
- увеличение нагрузки на
персонал;
- несогласованность
действий персонала
исполнителя и
сотрудников предметных
областей;
- трудности с обучением
персонала заказчика из-
за нежелания работать
сновой системой;
- отсутствие поддержки
внедрения ИС со стороны
отдельных
ключевыхучастников
проекта;
- неучастие
руководителей высшего
звена в проекте.
- проведение обучения
персонала заказчика
работы с системой;
- составление плана
внедрения ИС;
- доведение до персонала
заказчика смысла
внедрения
автоматизированной
системы;
- активное вовлечение
высшего руководства в
проект, активное
взаимодействие с ним в
ходе проекта и
своевременное принятие
решений, необходимых
для нормальной
реализации проекта.
Существуют следующие типы рисков:
Проектный тип рисков. В него включены риски, которые связаны с
ошибками в бюджете; в графике работ; с проблемами персонала организации;
риски различных изменений в текущем законодательстве.
Технический тип рисков. К нему относят риски, связанные с проблемами
реализации технических решений и человеческим фактором, а именно риски,
связанные с неспособностью специалистов выполнить необходимую задачу.
Тип бизнес-рисков. Он содержит в себе риски, которые связаны с
финансовой поддержкой задачи учета, или, другими словами, риски
сокращения бюджета, приводящие не только к сокращению проекта и его
задач, но и к его полному провалу в случае не достижения основной цели;
риск потери интереса к задаче ведения и учета внутренних заказов
оборудования со стороны конечных пользователей, риски при оценке рынка
данного вида учета. Данный тип рисков невозможно исключить, но его можно
минимизировать.
Чтобы уменьшить величину данных типов рисков необходимо иметь
достаточно компетентных и квалифицированных сотрудников, имеющих
большой опыт работы в соответствующей области и при этом
69
взаимозаменяемых на сотрудников, не менее соответствующих данным
характеристикам (таблица 2.2).
Таблица 2.2
Характеристики дефектов программного продукта
Этапы возникновения дефектов и ошибок
Типы первичных
дефектов и ошибок
программного
средства и
документации
Формирование требований
Разработка требований к
ПО
Дефекты исходных
требований заказчика
Проектирование
Планирование работ
Дефекты,
обусловленные
реальной сложностью
проекта
Проектирование
архитектуры системы
Ошибки планирования и
системного
проектирования
программного средства
Детальное
проектирование ПО
Системные и
алгоритмические
дефекты и ошибки
проекта
Реализация
Кодирование ПО
Программные дефекты и
ошибки компонентов и
документов
программного средства
Тестирование
Тестирование ПО
Программные и
алгоритмические
ошибки программного
средства и
документации
Ввод в действие
Разработка документации
Дефекты и ошибки
обобщающих
документов
Эксплуатация и
сопровождение
Эксплуатация ПО
Программные дефекты.
На этапе эксплуатации возможны риски, возникающие по причинам:
1) Злоумышленных, активных воздействий заинтересованных лиц. Для
защиты от внешних угроз необходимо применять средства обеспечения
защиты программ и данных (аутентификация пользователей, защита
локальной сети при помощи межсетевых экранов, применение антивирусных
программ и пр.).
2) Случайных негативных проявлений внешней среды, дефектов
системы или ошибочных действий пользователей. Основными источниками
70
отказовых ситуаций могут быть некорректные исходные требования, сбои и
отказы в аппаратуре, дефекты или ошибки в программах и данных
функциональных задач, проявляющиеся при их исполнении в соответствии с
назначением. При таких воздействиях внешняя, функциональная
работоспособность систем может разрушаться не полностью, однако
невозможно полноценное выполнение заданных функций и требований к
качеству информации для потребителей.
Для снижения рисков, связанных с дефектами системы, необходимо
проводить тщательное тестирование на контрольных примерах,
приближенных к действительности. Для снижения рисков, связанных с
ошибочными действиями пользователей, необходимо предусмотреть защиту от
применения ошибочных действий по удалению и порче данных.
На стадии доработки могут возникнуть следующие риски:
увеличение нагрузки на персонал;- несогласованность действий
персонала исполнителя и сотрудников предметных областей;
трудности с обучением персонала заказчика из-за нежелания
работать с новой системой;
отсутствие поддержки внедрения ИС со стороны отдельных
ключевых участников проекта;
неучастие руководителей в проекте.
Для минимизации указанных рисков необходимо принимать следующие
меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
71
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для обеспечения
еѐ безопасности от внешних и внутренних угроз используется комплекс мер по
защите информации. В этот комплекс прежде всего входят средства, позволяющие
ограничить доступ пользователей к различным модулям системы.
Для защиты от внутренних угроз в системе используется политика разделения
прав доступа. Характеристика политики приведена в таблице 2.3.
Таблица 2.3
Разграничение прав пользователей
Группы
пользователей
ПМ
Авторизация
ПМ учет
договоров
и
платежей
ПМ
формирования
отчетов
ПМ работы со
справочниками
Пользователи
Чтение
Чтение
Ввод данных
Полный
Администратор
системы
Полный
Полный
Полный
Полный
Менеджеры
Чтение
Чтение
Чтение
Нет
В целях защиты информационной системы проводятся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие средства:
фильтрация трафика;
ограничение доступа в интернет и во внутреннюю сеть;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
антивирусный контроль;
72
аппаратная защита от несанкционированного доступа;
криптографическая защита данных;
защита персональным файрволом;
резервирование данных;
протоколирование доступа.
Для обеспечения физической информации файрвол, веб-сервер, сервера IDS и
контроля за трафиком и все сервера данных находится в отдельном помещении,
доступ в которое разрешен только администраторам, у которых есть ключ или
магнитная карта к этой комнате (комната закрыта). Помещение оборудовано
принудительной вентиляцией и пожарной защитой (полуавтоматической). Вход в
офис компании должен осуществляться только по магнитным картам.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и еѐ описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области. Кроме
того, она объясняет, на основе каких входных документов и какой нормативно-
справочной информации происходит выполнение функций по обработке данных и
формирование конкретных выходных документов. Информационная модель
представлена на рис. 2.1.
73
Сотрудник склада
ИС
Спр Нормы и допускиСпр Категории
Спр Инструменты
Спр Типы изделий
Типы изделий
Категории
изделий
Список
приборов
Учет изделий
Спр Изделия
Спр Пол ьзователи
Учет
сотрудников
Учет
проверок
Спр Изделия*
Т Проверки*
Спр Пользователи*
Спр Инструменты*
Спр Нормы и
допуски*
Спр Типы из делий*
Список норм
Список
инструментов
Список
пользователе
й
Список
изделий
Список
проверок и их
результатов
Список норм
Список
инструментов
Список
пользователей
Список изделий
Список проверок
и их результатов
Сотрудник склада
Т Проверки
Спр Категории*
Список приборов
Список
сотрудников
Спр Параметры
Спр Параметры*
Рисунок 2.2 Информационная модель системы
74
На схеме приведено отображение следующих условных зон
информационной модели:
1. область заполнения справочников на основании входных
документов и с помощью экранных форм;
2. область учета изделий, норм, приборов, пользователей;
3. область формирования отчетных документов;
4. область справочников и таблиц системы.
В составе информационной модели приведены следующие справочники:
Категории;
Инструменты;
Нормы и допуски;
Типы изделий;
Пользователи;
Изделия;
Параметры.
Также в модели существует таблица Проверки. В этой таблице
сохраняется информация по результатам проверок.
Каждый отчетный документ может выводится как в электронной форме
на экран компьютера, так и бумажной, для печати.
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
Входной информацией для разрабатываемой информационной системы
являются данные о пользователях, нормах и допусках, а также категориях и типах
изделий и измерительных инструментах.. Эти данные поступают как в цифровом,
так и в печатном виде.
Входная информация содержит следующие данные:
1. Категория изделия
75
o Наименование категории изделия
2. Нормы
o Категория изделия
o Наименование нормы
o Значение
o Нижний допуск
o Верхний допуск
3. Пользователь
o Имя пользователя
o Тип пользователя
4. Приборы
o Название прибора
5. Типы изделия
o Название типа изделия
6. Изделия
o Категория изделия;
o Дата ввода;
o Наименование изделия.
Экранная форма для ввода данных в данные справочники приведены на
рисунках 2.3-2.8.
Рисунок 2.3 - Экранная форма ввода данных в справочник
Изделия

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)