Диплом: Автоматизация контроля качества в ООО «РиК»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
3. Тестирование системе в эксплуатационной среде, кооперация со
службой сопровождения для устранения возникших проблем и
модернизации системы.
4. Поддержка и консультация пользователей.
В соответствии с выбранной моделью основными этапами
разработки будут являться:
Формирование требований
Проектирование
Реализация
Тестирование
Ввод в действие
Эксплуатация и сопровождение.
Существует 4 основных способа начала использования новой
системы
Параллельная стратегия;
Скачок;
Узкое место;
Опытная эксплуатация "пилотного проекта.
Параллельная стратегия не подходит , так как компания не
располагает достаточными ресурсами для ведения учета одновременно в
автоматизированном и ручном вариантах. Стратегия Скачек не позволяет
плавно перейти на использование разработки, узкое место больше
подходит для использования в крупных компаниях. Поэтому в качестве
стратегии внедрения ИС была выбрана «Опытная эксплуатация пилотного
проекта».
2.1.2 Ожидаемые риски на этапах жизненного цикла и их
описание
67
Разработка программного обеспечения — это деятельность, которая
использует различные технологические достижения и требует высокого
уровня знаний. Из-за этих и других факторов каждый проект разработки
программного обеспечения содержит элементы неопределенности. Это
называется рисками проекта. Успех проекта разработки программного
обеспечения в значительной степени зависит от степени риска, который
соответствует каждой деятельности проекта. Как руководитель проекта,
недостаточно просто осознавать риски. Чтобы достичь успешного
результата, руководство проекта должно определить, оценить, расставить
приоритеты и управлять всеми основными рисками [5].
Цель большинства проектов по разработке программного
обеспечения состоит в том, чтобы отличаться - часто за счет новых
функций, большей эффективности или использования достижений в
разработке программного обеспечения. Любой руководитель проекта
программного обеспечения согласится с тем, что поиск таких
возможностей не может продвигаться без риска.
Поскольку риски чрезвычайно реальны и довольно распространены
во всех программных проектах, крайне необходимо, чтобы
заинтересованные стороны усердно работали над выявлением,
пониманием и смягчением любых рисков, которые могут угрожать успеху
проекта. Для проектов, имеющих ограничения по времени и затратам,
успешные усилия по разработке программного обеспечения — это те, в
которых снижение рисков является центральным управленческим
действием.
При проектировании информационной системы обязательно
необходимо задумываться о рисках, которые могут возникнуть на всех
этапах еѐ существования. В этой части работы я опишу возможные риски и
шаги, которые можно предпринять для уменьшения величины каждого
конкретного риска. Риски разбиты по типам для улучшения восприятия.
Этап проектирования проекта:
68
Риски, связанные с сотрудниками
Список рисков этого типа:
• Недостаточный опыт сотрудников, привлекаемых в проект
• Плохо мотивированные сотрудники
• Плохое понимание персоналам конечной цели проекта
• Плохая коммуникация внутри коллектива
Способы снижения рисков:
• Налаживание процесса обчуения новых разработчиков более
опытными
• Персональный подход начальников к своим подчинѐнным
• Мотивационные бонусы
• Чѐткое разделение обязанностей сотрудников
2. Риски, связанные с принятием неправильных решений
Список рисков этого типа:
• Ошибочная оценка ресурсов, необходимых для проекта
• Появление лишнего функционала
• Неправильный выбор технологического стека
• Невыполнение технического задания заказчика
Способы снижения рисков:
• Хорошо поставленный процесс разработки
• Своевременное предоставление ресурсов, необходимых проету
• Неизменяемость границ проекта в течение его развития
• Принятие решения должно проходить в несколько этапов и
согласований
3. Риски при планировании проекта
Список рисков этого типа:
• Плохо проработанный план развѐртывания системы
• Неправильно определѐнные сроки разработки
Способы снижения рисков:
• Проведение независимых исследований
69
• Своевременное создание документации, доступной для всех
сотрудников, участвующих в проекте
Этап разработки
4. Риски, связанные с сотрудниками
Список рисков этого типа:
• Уход ключевых сотрудников
• Плохо мотивированные сотрудники
• Плохое понимание персоналам конечной цели проекта
• Плохая коммуникация внутри коллектива
• Утечка корпоративных данных
• Плохие отношения внутри коллектива
Способы снижения рисков:
• Тщательный отбор персонала
• Чѐтко разграниченные роли
• Мотивационные бонусы
Хорошо выстроенная система безопасности проекта
• Совместные мероприятия и тим-билды
5. Риски, связанные со сбоями в системе
Список рисков этого типа:
• Отказ компонентов системы
• Неправильная работа системы после внесения в неѐ изменений
Способы снижения рисков:
• Качественный мониторинг системы
• Создание резервных копий
• Использование проверенных решений при разработке
• Своевременное изменение ресурсов при увеличение нагрузки
Периодические исследования на выявление слабых мест системы с
последующим их устранением
Этап внедрения
6. Риски, связанные с сотрудниками
70
Список рисков этого типа:
• Плохая коммуникация между разработчиками и специалистами по
внедрению
• Недостаток знаний сотрудников после перехода на новую систему
Способы предотвращения:
• Проведение обучающих занятий для сотрудников заказчика
• Создание плана по внедрению новой системы
• Обоснование необходимости автоматизации персоналу
7. Технические риски
Список рисков этого типа:
• Утеря данных при внедрение новой системы
Способы предотвращения:
• Привлечение квалифицированного и опытного персонала
Этап эксплуатации и сопровождения
8. Технические риски
Список рисков этого типа:
• Ошибки в работе системы
Некорректная работа старого функционала после обновления
• Некорректная эксплуатация оборудования
• Устаревшая документация
Способы предотвращения:
• Своевременные исправление ошибок системы
• Тщательно выстроенная система тестирования нового функционала
и регрессионное тестирование старого
• Своевременное обновление документации.
В типичном проекте можно выделить следующие основные риски на
каждом этапе разработки (таблица 8).
Таблица 8
Основные риски на этапах реализации системы
Этап
Риск
Мероприятия
71
Этап
Риск
Мероприятия
Предпроектное
исследование
Несоответствие
выделенного бюджета
масштабу проекта
Переговоры по
увеличению бюджета
или отказ от участия в
проекте
Неформализуемая задача
(невозможно
автоматизировать те или
иные бизнес-процессы
или стоимость такой
автоматизации превысит
ожидаемую выгоду)
Пересмотреть область
действия проекта с
целью выделения
отдельных задач,
поддающихся
автоматизации.
Провести детальный
анализ бизнес-
процессов и предложить
комплекс мероприятий
по их реорганизации.
Проектирование базы
данных и приложения
- неправильное
определение рамок и
масштабов проекта;
- проектирование
ошибочных функций и
интерфейсов будущей
системы;
- выбор неправильных
технологий и методов
решения поставленных
задач;
- несоблюдение
требований заказчика
при проектирование
будущей системы или
постоянное изменение
требований.
- обеспечение
стабильности границ
проекта, определенных
на начальном этапе,
вплоть до окончания
проекта;
- качественное
планирование работ;
- своевременная
идентификация
проектных рисков и
разработка
рекомендаций по
снижению рисков;
- обеспечение проекта
необходимыми
ресурсами;
- обязательное
утверждение и
согласование по
проектным решениям;
Разработка базы
данных и приложения
Недостаточно ресурсов
для выполнения
комплексного и
нагрузочного
тестирования
Увеличить количество
привлекаемых
специалистов
Недостаточно опыта у
персонала заказчика,
который будет
эксплуатировать систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы
и постепенного
обучения персонала
заказчика.
72
Этап
Риск
Мероприятия
Внедрение
- увеличение нагрузки
на персонал;
- несогласованность
действий персонала
исполнителя и
сотрудников предметных
областей;
- трудности с обучением
персонала заказчика из-
за нежелания работать
сновой системой;
- отсутствие поддержки
внедрения ИС со стороны
отдельных
ключевыхучастников
проекта;
- неучастие
руководителей высшего
звена в проекте.
- проведение обучения
персонала заказчика
работы с системой;
- составление плана
внедрения ИС;
- доведение до
персонала заказчика
смысла внедрения
автоматизированной
системы;
- активное вовлечение
высшего руководства в
проект, активное
взаимодействие с ним в
ходе проекта и
своевременное принятие
решений, необходимых
для нормальной
реализации проекта.
Чтобы уменьшить величину данных типов рисков необходимо иметь
достаточно компетентных и квалифицированных сотрудников, имеющих
большой опыт работы в соответствующей области и при этом
взаимозаменяемых на сотрудников, не менее соответствующих данным
характеристикам (таблица 9).
Таблица 9
Характеристики дефектов программного продукта
Этапы возникновения дефектов и ошибок
Типы первичных
дефектов и ошибок
программного
средства и
документации
Формирование
требований
Разработка требований
к ПО
Дефекты исходных
требований заказчика
Проектирование
Планирование работ
Дефекты,
обусловленные
реальной сложностью
проекта
Проектирование
архитектуры системы
Ошибки планирования
и системного
проектирования
программного средства
Детальное
проектирование ПО
Системные и
алгоритмические
дефекты и ошибки
проекта
Реализация
Кодирование ПО
Программные дефекты
73
и ошибки компонентов
и документов
программного средства
Тестирование
Тестирование ПО
Программные и
алгоритмические
ошибки программного
средства и
документации
Ввод в действие
Разработка
документации
Дефекты и ошибки
обобщающих
документов
Эксплуатация и
сопровождение
Эксплуатация ПО
Программные дефекты.
Этап реализации концепции – есть риск подготовки концепции,
которую не в силах будет реализовать. В концепции важно описать главные
функции создаваемой ИС, выделить основу, и в дальнейшем уже улучшать
созданную ИС.
Для минимизации рисков на этапе генерации концепции, нужно явно
понимать свои возможности. Чтобы не переоценить свои силы, важно
подготовить сначала общую концепцию, где уже будут иметься базовые
функции системы. И в рамках продолжения реализации можно
увеличивать и некие доп. функции.
Этап планирования может иметь риск неверной планировки,
реализации завышенных планов проекта, когда фирма не сможет
уложиться, что повлечет за собой рост длительности разработки, его
удорожание. К этапу планирования важно отнестись очень внимательно,
контролировать каждый шаг и понимать реализм результата.
Для уменьшения риска в рамках планирования важно заложить в
график поправки на отдельные задержки в реализации конкретных работ.
Так нужно создать такой гибкий график, который не изменялся бы из-за
опережений и задержек.
Этап создания включает в себя риск того, что создание отдельного
модуля будет связана со сложностями, а некая функция будет мешать ходу
работ. В данном случае важно изначально понять сложный модуль или
74
функцию и максимально ее упростить, поставить на ее место другую или
удалить из проекта вообще.
Для минимизации риска разработки проблемного модуля, есть ряд
решений: разбить модуль на несколько и решать все задачи в отдельном
порядке, а также можно упростить модуль, если это становится
единственным вариантом минимизации риска.
Этап тестирования включает в себя определение множества ошибок в
программном коде, что ведет к глобальным расходам на доработку и
устранение всех найденных ошибок. Нельзя заранее знать, сколько ошибок
обнаружится и как много времени уйдет на их устранение.
Для уменьшения риска на этапе тестирования важно для данного
этапа оставить больше всего времени, которое суммарно дается на
реализацию системы, т.к. в зависимости от того, насколько грамотно будет
создан продукт, будет зависеть, примет ли заказчик его или же нет.
Этап внедрения часто тоже бывает продолжителен, если заказчик не
может сразу остаться довольным продуктом, да и сами сотрудники
компании-заказчика могут с недоверием отнестись к новому ПО.
Для сокращения рисков в данной ситуации проводят качественное
обучение сотрудников еще до периода эксплуатации, готовят отдел
сопровождения и поддержки, понимают, что может произойти в процессе
эксплуатации и как можно найти верное решению. Иметь возможность
ответить на возникающие вопросы или открыть горячую линию для
решения поступающих проблем.
Для минимизации указанных рисков необходимо принимать
следующие меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения
автоматизированной системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
75
необходимых для нормальной реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
При эксплуатации разработанной информационной системы для
обеспечения еѐ безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего
входят средства, позволяющие ограничить доступ пользователей к
различным модулям системы [23].
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице
10.
Таблица 10
Разграничение прав пользователей
Группы
пользователей
ПМ
Авторизация
ПМ учет
договоров
и
платежей
ПМ
формирования
отчетов
ПМ работы со
справочниками
Пользователи
Чтение
Чтение
Ввод данных
Полный
Администратор
системы
Полный
Полный
Полный
Полный
Менеджеры
Чтение
Чтение
Чтение
Нет
В целях защиты информационной системы проводятся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие
средства:
фильтрация трафика;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)