Диплом: Автоматизация контроля качества в ООО "Джон Вайли и Сыновья Рус"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
48
дополнительных затрат при обнаружении ошибок в ходе эксплуатации
системы.
Риском этапа внедрения системы являются: некорректное
тестирование технического обеспечения программных модулей. Этот риск
предотвращается с помощью использования лицензионного оборудования,
а его устранение осуществляется с помощью дополнительного
тестирования.
Рисками этапа сопровождения являются поломка оборудования,
моральное устаревание программного обеспечения и программных средств.
Поломку оборудования можно предотвратить при помощи регулярного
мониторинга состояния оборудования. Риск морального устаревания можно
предотвратить с помощью гибко разработанной системы и своевременного
осуществления доработки программной архитектуры системы. Эта группа
рисков ложится на заказчиков программного обеспечения.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Рассмотрим аспекты реализации информационной безопасности для
поставленной задачи. Защита системы от внутренних угроз предполагает
добавление в существующую Политику безопасности организации раздела
о разграничении прав доступа к разрабатываемой системе. Пользователями
системы будут сотрудники департамента разработки информационных
ресурсов. Настройку системы будет сопровождать администратор системы,
поэтому в системе будет две роли пользователей:
1. Администратор.
2. Пользователь.
Теперь опишем права доступа к проектируемой системе для
перечисленных ролей пользователей. Для этого нужно выделить объекты
проектируемой системы:
1. Справочник систем.
49
2. Справочник сотрудников.
3. Справочник видов тестирования.
4. Тестирование.
5. Управление пользователями.
6. Формирование отчетов.
Заполнение справочников будет осуществляться администратором
системы. Проведение тестирования может осуществляться как
администратором, так и пользователем. Управление пользователями может
осуществлять только администратор системы. А формирование отчетов
доступно всем пользователям системы.
На основании перечисленных компонентов системы и прав доступа
составим матрицу доступа к объектам системы (таблица 6).
Таблица 6
Разграничение прав доступа
Раздел
Администратор
Пользователь
Справочник «Системы»
Просмотр,
изменение,
удаление
Просмотр
Справочник «Сотрудник»
Просмотр,
изменение,
удаление
Просмотр
Справочник «Виды тестирования»
Просмотр,
изменение,
удаление
Просмотр
Проведение тестирования
Запуск
Запуск
Управление пользователями
Просмотр,
изменение,
удаление
-
Отчеты
Просмотр
Просмотр
Защита системы от внешних угроз будет реализована с помощью
текущей Политики безопасности организации: на серверное оборудование
компании не установлены сторонние средства удаленного
администрирования. Доступ к серверу осуществляется с помощью «Remote
desktop protocol», в том числе и сервер приложений и СУБД, где будет
установлена серверная версия разрабатываемой информационной системы.
Доступ к серверу осуществляется только авторизованный.
50
Для каждого пользователя системы необходима процедура
авторизации для защиты от внутренних угроз информационной
безопасности. Ежеквартально система должно запрашивать изменение
пароля при авторизации для каждого пользователя, при этом необходимо
осуществлять проверку того, не ввел ли пользователь пароль, который уже
им использовался для доступа к системе.
Для защиты от внешних угроз необходимо хранение паролей в
зашифрованном виде и обеспечить надежность каналов связи для того,
чтобы избежать перехвата информации.
Для обеспечения информационной безопасности в организации
используется программное обеспечение, встроенное в операционную
систему, обеспечивающее защиту от вредоносного программного
обеспечения и фильтрацию сетевого трафика благодаря встроенному
брандмауэру.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности [3]:
защиту базы данных;
систему резервного копирования.
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных [15]. Резервное копирование осуществляется
созданием резервных копий системы лицом, ответственным за обеспечение
информационной безопасности.
Защиту от хищения данных злоумышленниками обеспечивает
пропускная система контроля доступа в служебные помещения
организации. Защита от порчи данных регламентируется Политикой
информационной безопасности, которая принята в организации.
На основании вышеперечисленного можно заключить, что в
компании использованы все возможные методы защиты информации, так
как нет уникального одного метода, который смог бы обеспечить полную
51
информационную безопасность, а сочетание всех методов позволяет
реализовать максимальную информационную безопасность.
2.
2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Создадим информационную модель рассматриваемой задачи.
Информационная модель будет представлять собой новую организацию
системы контроля качества программного обеспечения. Информационная
модель включает в себя источники данных, таблицы базы данных, формы
обработки информации, измененные объекты базы данных, формы
выходной информации и получателей данных [8]. Информационная модель,
созданная в редакторе Microsoft Visio, представлена на рисунке 8.
ИС
Спр. Системы
Т. Показатель
Спр. Сотрудники
Форма
справочника
«Сотрудник»
Т. Пользователь
Спр.
Показатели*
Т. Проверк а*
Т.
Показатель*
Т. Право доступа
Т.
Пользователь*
Т. Право
до ст упа*
Пользователь
Администратор системы Пользователь
Администратор системы
Форма
справочника
«Систе мы »
Справочник
«Показатели»
Отчет по результатам
проверки
Форма
проведения
проверки
Форма
отчета
Спр. Показатели
Т. Проверк а
Спр.
Сотрудник*
Спр.
Системы*
Форма
управления
по ль зо ват еля ми
Рисунок 8. Информационная модель
52
Источниками данных для проектируемой системы являются:
администратор системы.
пользователь.
В системе будут созданы следующие формы:
Форма справочника «Сотрудник».
Форма справочника «Показатели».
Форма справочника «Системы».
Форма проведения проверки.
Форма управления пользователями.
Форма отчета.
В системе будут справочники:
1. Сотрудник.
2. Показатели.
3. Системы.
А также таблицы с оперативной информацией:
Проверка.
Показатель.
Пользователь.
Право доступа.
Выходным документом задачи будет отчет по результатам проверки
системы, в котором будут выводиться фактические показатели качества
программного обеспечения, выбранного пользователем, за заданный
пользователем период времени.
2.
2.2. Характеристика нормативно-справочной, входной и оперативной
информации
Дадим характеристику нормативно-справочной, входной и
оперативной информации. Входная информация в системе отсутствует. К
53
оперативной информации системы относится проверка качества
программного обеспечения. Проверка включает в себя следующие данные:
1. Дату проведения.
2. Наименование показателей.
3. Значения показателей.
Еще одним из видов оперативной информации является показатели
тестирования системы. Показатели включают в себя рассчитанные значения
для каждого наименования показателей.
Теперь дадим описание нормативно-справочной информации. В
системе должны быть созданы следующие справочники:
1. Справочник «Сотрудники», который содержит весь перечень
сотрудников департамента разработки программного обеспечения.
2. Справочник «Показатель», который содержит перечень
показателей работы систем.
3. Справочник «Системы», который содержит перечень
информационных систем.
На основании описания условно-постоянной информации была
создана таблица Характеристика справочников представлена в таблице 7.
Таблица 7
Характеристика справочников
Характеристика
Системы
Сотрудники
Показатели
Ответственный за
ведение
Администратор
системы
Администратор
системы
Администратор
системы
Объем справочника в
записях
100 20 5
Характеристика
Системы
Сотрудники
Показатели
Частота актуализации Ежемесячно
При приеме
или
увольнении
сотрудников
По мере
необходимости
Объем актуализации
10 записей
1 запись
1 запись
Реквизитный состав
Наименование
Фамилия
Наименование
Версия
Имя
-
Отчество
54
2.2.3. Характеристика результатной информации
Дадим характеристику результатной формации. Вывод результатной
информации будет осуществляться с помощью отчетной формы. На
отчетной форме будут выводиться фактические значения показателей
работоспособности каждой системы, разработанной организацией. К
результатной информации будут относиться:
1. Дата.
2. ФИО сотрудника, проводившего проверку.
3. Наименование системы.
4. Версия системы.
5. Наименование показателя.
6. Значение показателя.
Перечисленные данные хранятся в следующих таблицах базы
данных:
1. Проверка.
2. Сотрудник.
3. Система.
4. Показатели.
5. Показатель.
Для описанной выше результатной информации дана
характеристика, представленная в таблице 8.
Таблица 8
Характеристика таблиц с результатной информацией
Наименование таблицы
Наименование поля
Система
Название
Показатели
Название
Проверка
Дата
Показатель
Значение
Сотрудник
Фамилия
Имя
Отчество
55
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
Функции, которые автоматизирует информационная система делятся
на два типа [11]:
1. Служебные функции.
2. Основные функции.
К служебным функциям проектируемой системы будут относиться:
1. Настройка информационной системы.
2. Управление окнами.
3. Помощь по работе программы.
К основным функциям будут относиться:
1. Редактирование справочников.
2. Запуск проверки.
3. Авторизация.
4. Формирование отчетов.
На основании перечисленных функций составим дерево функций
системы (рисунок 9).
Функции системы
Основные функции системы Служебные функции системы
Редактирование
справочников
Запуск проверки
Настройка системы
Управление окнами
Помощь по работе в программеАвторизация
Формирование отчета
Рисунок 9. Дерево функций системы
56
Затем, на основании дерева функций системы создадим сценарий
диалога. Для взаимодействия информационной системы с пользователем
был выбран язык типа «Меню». Разрабатываемый сценарий диалога должен
обладать возможностью определения состава кадров диалога, содержания
каждого кадра и их соподчиненность [14].
В сценарии диалога должно учитываться:
работа с формами входных документов;
формирование результатных документов;
ввод и редактирование и просмотр данных;
протоколирование действий пользователей;
помощь на всех этапах работы с системой.
Сценарий диалога представлен на рисунке 10.
Главное меню
Справочники
Сотрудник
Системы
Показатели
Проверка
Запуск
Просмотр
Настройки
Отчет
Сформировать
Рисунок 10. Сценарий диалога
2.3.2. Характеристика базы данных
Разработка базы данных осуществляется на основании
информационной модели предметной области. В результате построения
информационной модели были выделены таблицы, в которых будет
57
храниться и обрабатываться информация базы данных. Поскольку база
данных будет реляционной, необходимо описать связи между таблицами.
Для этого применяется модель «сущность-связь» - ER-модель базы данных.
ER-модель базы данных, построенная в редакторе Erwin Data Modeler
представлена на рисунке 11.
Рисунок 11. ER-модель
Затем нужно дать характеристику атрибутам таблицы базы данных.
Характеристика полей базы данных представлена в таблице 9.
Таблица 9
Характеристика базы данных
Наименование поля
Идентификатор
поля
Тип поля
Длина
поля
Прочее
Справочник «Система»
ID_системы ID_st Счетчик 5
Ключевое
поле
Наименование
nst
Текст
30
Справочник «Показатели»
ID_показателей ID_type Счетчик 5
Ключевое
поле
Наименование
Nametp
Текст
300
Справочник «Сотрудник»
ID_сотрудника ID_sotr Счетчик 5
Ключевое
поле
Фамилия
LName
Текст
100
Имя
FName
Текст
100

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)