Диплом: Автоматизация контроля технического состояния оборудования интернет-провайдера ООО "Лига Линк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
Разработка пользовательского интерфейса системы;
Разработка программных модулей системы;
Разработка базы данных;
Подключение базы данных к проекту.
5. Тестирование проекта:
Проведение тестов;
Составление отчета;
Устранение недостатков;
Повторная проверка.
6. Эксплуатация проекта:
Установка и настройка системы;
Проведение приемочных испытаний;
Подпись документов.
Таким образом разработка программного обеспечения будет осуществляться
согласно стандарту ГОСТ Р 57193-2016, итерационной модели жизненного цикла и
стратегии внедрения «узкое место».
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
В процессе работы над каждым проектом необходимо выявление рисков.
Риски проекта могут быть следующими:
1. Человеческими.
2. Временными.
3. Финансовыми.
Эти виды рисков взаимосвязаны между собой. Например, в случае болезни
сотрудника, выполняемую им работу можно отложить, что приведет к увеличению
сроков выполнения проекта или другие сотрудники могут выполнять эту работу
сверхурочно, что потребует дополнительного бюджета. После выявления рисков
руководитель проекта составляет документ «План реагирования на риски». Это
позволяет в самом начале проекта создать резервные ресурсы, которые могут
потребоваться в случае осуществления того или иного риска.
47
Для каждого этапа проекта по разработке системы, автоматизирующей
процесс контроля технического состояния оборудования, выделим риски и
разработаем план реагирования на них.
Рисками этапа анализа могут быть:
Неполное выявление требований к системе. Сюда входят и
функциональные, и нефункциональные требования;
Ошибки при формировании этапов и работ проекта.
В результате осуществления этих рисков возникнет потребность в доработке
системы, которая будет выявлена на этапе эксплуатации системы. Реализация этого
риска повлечет за собой дополнительные финансовые и временные затраты.
Чтобы предотвратить эти риски, необходимо использование средств
автоматизации проектирования информационных систем, например, CASE-средств
для моделирования бизнес-процессов на этапе выявления требований
пользователей.
Следующим риском этапа анализа являются ошибки при выявлении
функций системы. При реализации этого риска возникает новый риск
неправильного выбора способа приобретения системы. Предотвращение этого
риска возможно с помощью проведения тщательного анализа всех способов
приобретения системы. Если риск все-таки осуществился, нужно провести
повторный анализ способов приобретения системы.
Опишем риски этапа проектирования. Одним из них является создание
неэффективного плана-графика работ проекта. Это влечет за собой либо
избыточность ресурсов, либо, наоборот, их дефицит. Этот риск относится к группе
финансовых рисков. Устранить его можно с помощью использования
программного обеспечения, автоматизирующего процесс планирования проекта по
разработке системы (например, MS Project, Lotus, GanntPro). При повторном
появлении этого риска потребуется повторная корректировка плана-графика работ.
На этапе реализации существует риск разработки неправильной
информационной модели и неудобных для пользователя прототипов экранных
форм. Этот риск можно предотвратить с помощью согласования прототипов
экранных форм с пользователями системы. Устранение риска осуществляется при
помощи доработки экранных форм.
48
На этапе проектирования системы основным риском является неправильный
расчет показателей. Этот риск можно устранить на этапе тестирования системы.
На этапе реализации системы основным риском является некорректная
разработка программного кода. Этот риск можно устранить на этапе согласования
технического задания. Каждый раздел технического задания должен быть
разъяснен заказчику и только после полного согласования технического задания
стоит приступать к разработке системы.
Риском этапа тестирования системы является не полное выявление ошибок в
функционировании системы. Эти ошибки могут быть выявлены на этапе
эксплуатации и потребуют дополнительных затрат на их устранение. Такая
ситуация достаточно часто встречается, минимизировать этот риск можно с
помощью высококвалифицированных специалистов, задействованных не только на
этапе тестирования, но и на этапе реализации. Это может потребовать увеличения
бюджета проекта, но снизит риск дополнительных затрат при обнаружении ошибок
в ходе эксплуатации системы.
Риском этапа внедрения системы являются: некорректное тестирование
технического обеспечения программных модулей. Этот риск предотвращается с
помощью использования лицензионного оборудования, а его устранение
осуществляется с помощью дополнительного тестирования.
Рисками этапа сопровождения являются поломка оборудования, моральное
устаревание программного обеспечения и программных средств. Поломку
оборудования можно предотвратить при помощи регулярного мониторинга
состояния оборудования. Риск морального устаревания можно предотвратить с
помощью гибко разработанной системы и своевременного осуществления
доработки программной архитектуры системы. Эта группа рисков ложится на
заказчиков программного обеспечения.
2.1.3. Организационно-правовые и программно-аппаратные средства обеспечения
информационной безопасности и защиты информации
Рассмотрим аспекты реализации информационной безопасности для
поставленной задачи. Защита системы от внутренних угроз предполагает
добавление в существующую Политику безопасности организации раздела о
разграничении прав доступа к разрабатываемой системе. Пользователями системы
49
будут сотрудники ИТ-отдела. Настройку системы будет сопровождать
администратор системы, поэтому в системе будет две роли пользователей:
1. Администратор.
2. Пользователь.
Теперь опишем права доступа к проектируемой системе для перечисленных
ролей пользователей. Для этого нужно выделить объекты проектируемой системы:
1. Справочник оборудования.
2. Справочник сотрудников.
3. Фактические показатели технического состояния оборудования.
4. Плановые показатели технического состояния оборудования.
5. Отчет по техническому состоянию оборудования.
Справочник оборудования будет загружаться из ERP-системы, поэтому ни у
одного пользователя не должно быть прав на его редактирование. У всех
пользователей должны быть права на просмотр этого справочника. Ввод данных о
сотрудниках ИТ-отдела будет осуществлять администратор системы, только у
этого пользователя должны права на редактирование и просмотр этого
справочника.
Фактические показатели технического состояния оборудования должны
быть доступны к просмотру всех групп пользователей. Ни у одного пользователя
не должно быть прав на редактирование и удаление этих данных.
Плановые показатели технического состояния оборудования должны быть
доступны к просмотру и редактированию всем пользователям. Права на удаление
этих данных должны быть только у администратора системы.
В результате работы с системой будет сформирован отчет по техническому
состоянию оборудования. У всех пользователей должны быть права на просмотр
этого отчета.
На основании перечисленных компонентов системы и прав доступа составим
матрицу доступа к объектам системы (таблица 9).
Таблица 9
Разграничение прав доступа
Раздел
Администратор
Пользователь
Справочник «Оборудование»
Просмотр
Просмотр
Справочник «Сотрудник»
Просмотр,
-
50
изменение,
удаление
Раздел
Администратор
Пользователь
Плановые показатели технического
состояния оборудования
Просмотр,
изменение,
удаление
Просмотр,
изменение
Фактические показатели технического
состояния оборудования
Просмотр Просмотр
Отчет
Просмотр
Просмотр
Защита системы от внешних угроз будет реализована с помощью текущей
Политики безопасности организации: на серверное оборудование компании не
установлены сторонние средства удаленного администрирования. Доступ к серверу
осуществляется с помощью «Remote desktop protocol», в том числе и сервер
приложений и СУБД, где будет установлена серверная версия разрабатываемой
информационной системы. Доступ к серверу осуществляется только
авторизованный [5].
Для каждого пользователя системы необходима процедура авторизации для
защиты от внутренних угроз информационной безопасности. Ежеквартально
система должно запрашивать изменение пароля при авторизации для каждого
пользователя, при этом необходимо осуществлять проверку того, не ввел ли
пользователь пароль, который уже им использовался для доступа к системе.
Для защиты от внешних угроз необходимо хранение паролей в
зашифрованном виде и обеспечить надежность каналов связи для того, чтобы
избежать перехвата информации [17].
Для обеспечения информационной безопасности в организации используется
программное обеспечение, встроенное в операционную систему, обеспечивающее
защиту от вредоносного программного обеспечения и фильтрацию сетевого
трафика благодаря встроенному брандмауэру.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности:
защиту базы данных;
систему резервного копирования.
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных [3]. Резервное копирование осуществляется созданием
51
резервных копий системы лицом, ответственным за обеспечение информационной
безопасности.
Защиту от хищения данных злоумышленниками обеспечивает пропускная
система контроля доступа в служебные помещения организации. Защита от порчи
данных регламентируется Политикой информационной безопасности, которая
принята в организации.
На основании вышеперечисленного можно заключить, что в компании
использованы все возможные методы защиты информации, так как нет
уникального одного метода, который смог бы обеспечить полную
информационную безопасность, а сочетание всех методов позволяет реализовать
максимальную информационную безопасность.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Создадим информационную модель рассматриваемой задачи.
Информационная модель будет представлять собой новую организацию системы
контроля технического состояния оборудования. Информационная модель
включает в себя источники данных, таблицы базы данных, формы обработки
информации, измененные объекты базы данных, формы выходной информации и
получателей данных [8]. Информационная модель, созданная в редакторе Microsoft
Visio, представлена на рисунке 11.
Источниками данных для проектируемой системы являются:
администратор системы.
пользователь.
В системе будут созданы следующие формы:
Форма справочника «Сотрудник».
Форма справочника «Оборудование».
Форма плановых показателей.
Форма фактических показателей.
Форма отчета.
В системе будут справочники:
1. Сотрудник.
52
2. Оборудование.
ИС
Спр. Оборудование
Т. Протокол
Спр. Сотрудники
Форма
справочника
«Сотрудник»
Т. Пользователь
Т. Плановый
показатель*
Т. Фактический
показатель*
Т.
Протокол*
Т. Право доступа
Т.
Пользователь*
Т. Право
доступа*
Пользоваель
Администратор системы Пользователь
Администратор системы
Форма
справочника
«Оборудование»
Форма
фактических
показателей
Отчет по техническому
состоянию оорудования
Форма
плановых
показателей
Форма
отчета
Т. Плановый
показатель
Т. Фактический
показатель
Спр.
Сотрудник*
Спр.
Оборудование*
Рисунок 11. Информационная модель
А также таблицы с оперативной информацией:
Плановый показатель.
Фактический показатель.
Протокол.
Пользователь.
Право доступа.
Выходным документом задачи будет отчет техническому состоянию
оборудования, в котором будут выводиться фактические показатели технического
состояния оборудования, выбранного пользователем, за заданный пользователем
период времени.
53
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
Дадим характеристику нормативно-справочной, входной и оперативной
информации. Ко входной информации системы относится перечень значений
плановых показателей технического состояния оборудования. Перечень плановых
показателей вводится пользователем системы вручную для каждой единицы
оборудования. В ходе проектирования системы был создан макет экранной формы
ввода данных о плановых показателях технического состояния оборудования.
Макет экранной формы представлен на рисунке 12.
Рисунок 12. Макет экранной формы плановых показателей
Форма представляет собой перечень плановых показателей, представленный
в виде таблицы. Также на форме есть элементы управления для поиска показателя
из списка и добавления новых показателей технического состояния оборудования.
54
К оперативно-справочной информации системы относятся перечень
оборудования и перечень сотрудников ИТ-отдела. Перечень оборудования будет
загружаться из ERP системы организации. В ходе проектирования системы был
разработан макет экранной формы перечня оборудования, который представлен на
рисунке 13. На форме есть элементы управления, которые предназначены для
обновления данных об оборудовании и поиска оборудования из перечня по
наименованию или инвентарному номеру.
Рисунок 13. Макет экранной формы перечня оборудования
На рисунке 14 представлен макет экранной формы перечня сотрудников ИТ-
отдела. Перечень сотрудников необходим для того, чтоб в протоколе проверки
оборудования отражалось какой сотрудник его сформировал и написал
заключение. На макете есть элементы управления, предназначенные для ввода,
сохранения и поиска данных.
55
Рисунок 14. Макет экранной формы перечня сотрудников
На основании описания условно-постоянной информации была создана
таблица Характеристика справочников представлена в таблице 10.
Таблица 10
Характеристика справочников
Характеристика
Перечень
оборудования
Перечень
сотрудников
Ответственный за ведение
Администратор
системы
Администратор
системы
Объем справочника в записях
100
20
Частота актуализации Ежемесячно
При приеме или
увольнении
сотрудников
Объем актуализации
10 записей
1 запись
Реквизитный состав
Наименование
Фамилия
Инвентарный номер
Имя
-
Отчество

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)