Диплом: Автоматизация "личного кабинета" консультанта по недвижимости компании "Челси-Астана"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
3. Написание ТЗ;
4. Подготовка проекта;
5. Создание документов;
6. Применение.
На этапе “Формирование требований к системе”, производится
следующие работы: обследование объекта, формирование требований
пользователя, обоснование необходимости разработки системы. На данном этапе
задействованы следующее участники: IT-менеджер, начальник отдела по работе
с клиентами. После выполнения всех работ формируется отчет о проделанных
работах - характеристика объекта автоматизации, описание требований к
системе, определение затрат на разработку, введение в эксплуатацию и
сопровождение, ожидаемый эффект от системы и условия создания и
эксплуатации системы.
После выполнения этапа “Формирования требований к системе”
разрабатываются варианты концепции. Производят разработку альтернативных
вариантов концепции и планов реализации, оценку необходимых ресурсов на
реализацию ИС и дальнейшее функционирование, оценка преимуществ и
недостатков каждого варианта, сопоставление требований пользователя и
характеристик предлагаемой системы. На этапе “Разработка концепции”
участвует IT-менеджер. После выполнения данных работ выбирается один из
подходящих вариантов концепции удовлетворяющий всем требованиям.
После этапа “Разработка концепции” разрабатывается ТЗ (техническое
задание) проекта автоматизации. После разработки и оформления ТЗ,
необходимо его согласовать и утвердить. Участники на данном этапе работ: IT-
менеджер, начальник отдела по работе с клиентами. В результате данный пункт
определяет: функции ИС, функции подсистем, состав комплекса задач и
отдельных задач, концепция информационной базы, функции систем управления
базой данных, а также функции и параметры программных средств.
Следующим этапом после разработки и утверждения ТЗ идет разработка
проектного решения. IT-менеджер, совместно с программистом, разрабатывают
физическую и логическую модель БД, определяют организацию базы данных.
68
По завершению этапа “Технический проект” IT-менеджером совместно с
программистом производится оформления рабочей документации, включающие
в себя: технические требования, программные требования, руководство
пользователя.
После выполнения всех работ и оформления рабочей документации
остается этап внедрения разрабатываемого проекта. На этапе внедрения
происходит: подготовка объекта автоматизации, обучение персонала,
производятся строительно-монтажные работы, пусконаладочные работы,
проведение предварительных испытаний, проведение опытной эксплуатации и
проведение приемочных испытаний. Участники данного этапа: IT-менеджер,
системный администратор, начальник отдела работы с клиентами.. После чего
анализируются испытания ИС, проверка на соответствие ТЗ, устраняются
неполадки и подписываются необходимые акты.
На этапе эксплуатации системы производится ее эксплуатация.
Работы, ожидаемые на этапе эксплуатации, можно разделить на две
группы: плановые и неплановые.
К плановым работам будут относятся такие работы, как:
инсталляция программного обеспечения;
базовая настройка и проверка работоспособности компонентов
устанавливаемой системы;
устранение недостатков в конфигурации системы;
проверка надежности работы системы;
окончательная донастройка.
Данные работы будут проводиться той же группой, что и на ранних
этапах. В состав этой группы входят сотрудники технического отдела —
технические специалисты и системные администраторы, сотрудники ИТ отдела.
Для разрабатываемого проекта наиболее подойдет каскадная модель для
разработки приложения из-за возможности контроля промежуточных фаз.
Далее произведем выбор стратегии внедрения разработанной системы. В
настоящий момент выделяется четыре стратегии внедрения информационной
системы:
69
Параллельная стратегия - для случая, когда старую работающую
систему необходимо заменить новой;
Скачокэта стратегия подразумевает резкий переход от одной
системы автоматизации к другой;
Опытная эксплуатация "пилотного проекта - это тактика "скачка", но
применяемая к ограниченному числу изделий, наиболее успешна в малом
участке деятельности;
Узкое место - при внедрении "узкого места" план внедрения
выполняется только для "узкого места" и для людей, работающих в нем.
Исходя из описания и условий деятельности компании, а также
особенностей разрабатываемой информационной системы, в качестве стратегии
внедрения была выбрана стратегия Опытная эксплуатация пилотного проекта,
так как в этом случае внедрение системы произойдет в наименьшими потерями
для компании.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Управление рисками состоит в их раннем выявлении и принятии мер,
которые позволят либо 100% предотвратить их возникновение, либо
значительно уменьшат последствия.
Сегодня существует три общепринятых стратегии управления рисками:
• Избегание рисков – проект строится так, чтобы исключить
возможность появления любого риска;
• Делегирование рисков – проект строится так, чтобы передать все
риски третьей стороне (инвесторам, банкам, заказчикам и т.п.);
• Принятие рисков – риски считаются неизбежной составляющей
проекта, реализуется постоянный мониторинг симптомов их проявления, часто
дорабатывается план действий в случае возникновения рисков.
Модно рассмотреть две базовые категории рисков – прямые и косвенные.
На прямые риски проектная команда еще как-то можно повлиять, а вот
косвенные риски нельзя проконтролировать в принципе.
70
Риски делят на 2 основных вида:
1) Ресурсные риски:
• Организация (делала ли компания прежде проекты аналогичной
сложности, есть ли формальный процесс создания ПО и т.п.);
• Финансирование (обеспечено ли на 100% финансирование проекта,
утверждена ли стоимость проекта или она все еще предмет для обсуждений,
точно ли проведена оценка затрат и т.п.);
• Персонал (хватает ли людей для выполнения проекта, имеют ли они
нужные навыки и опыт, случалось ли им раньше работать вместе и т.п.);
• Время (актуален ли план проекта, как критична установленная дата
завершения проекта и т.п.);
• Бизнес (что будет, если конкурент выйдет на рынок быстрее, выгода,
полученная от осуществления проекта больше, чем затраты на него, что
случится, если ключевые поставщики в силах будут выполнить свои
обязательства и т.п.);
2) Технические риски:
• Область действия проекта (могут ли меняться критерии правильного
завершения проекта, требования понятны и стабильны, область действия четко
фиксирована или будет расширяться в будущем и т.п.);
• Технологии (применялась ли используемая технология раньше или
она только что разработана, есть ли необычные или инновационные технические
решения, с которыми проектная команда раньше не могла сталкиваться и т.п.);
• Внешние зависимости (зависит ли проект от выполнения других
проектов, зависит ли успех проекта от сторонних продуктов или поставщиков и
т.п.).
В данном проекте можно выделить следующие основные риски на каждом
этапе жизненного цикла (таблица 2.1).
71
Таблица 2.1
Основные риски на этапах жизненного цикла информационной
системы
Этап
Риск
Мероприятия
Проектирование
- неправильное определение
рамок и масштабов проекта;
- проектирование ошибочных
функций и интерфейсов
будущей системы;
- выбор неправильных
технологий и методов
решения поставленных
задач;
- несоблюдение требований
заказчика при
проектирование будущей
системы или постоянное
изменение требований.
- обеспечение стабильности
границ проекта,
определенных на начальном
этапе, вплоть до окончания
проекта;
- качественное планирование
работ;
- своевременная
идентификация проектных
рисков и разработка
рекомендаций по снижению
рисков;
- обеспечение проекта
необходимыми ресурсами;
- обязательное утверждение и
согласование по проектным
решениям
Разработка
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Заключить договор со
специализированной
организацией на выполнение
ею этих работ.
Недостаточно опыта у
персонала заказчика,
который будет
эксплуатировать систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы и
постепенного обучения
персонала заказчика.
Внедрение
- увеличение нагрузки на
персонал;
- несогласованность действий
персонала исполнителя и
сотрудников предметных
областей
- проведение обучения
персонала заказчика работы с
системой;
- составление плана
внедрения ИС
Кроме того, в процессе эксплуатации и сопровождения разработанной ИС
могут возникнуть:
технические риски;
риски персонала.
72
Причинами технических рисков становятся:
• Использование вредоносных программ (логические бомбы, вирусы,
трояны, черви, шифровальщики), активированные в корыстных целях внутри
найденных ошибок (дыр) в ПО,
• Перехват данных по сетям связи, воровство данных;
• Неправильная эксплуатация оборудования;
• Проблемы в работе третьего лица (к примеру, провайдера Интернет
услуг), что влечет за собой недоступность передачи отчетов из филиалов и
контроля работы филиалов;
• Расхождение функциональных возможностей системы текущим
бизнес-процессам в комплекс задач ввиду проведенных реорганизационных
изменений.
Минимизировать данные обстоятельства можно, соблюдая некоторые
моменты:
• Подробное тестирование и выявление ошибок на этапе создания
проекта;
• Устранение всех недочетов и ошибок в минимальные сроки силами
прошедших подготовку на этапе внедрения технических специалистов;
• Сам администратор сети обязан следить за безопасностью данных,
применять и вовремя обновлять антивирусное ПО, грамотно настроить FireWall,
разделяющий локальную и внешнюю сеть, давать работникам компании
возможность работы только с той информацией, которая им нужна для
реализации своих служебных обязанностей;
• Разделение клиентского и серверного оборудования, а также
привлечение обученного работе с системой опытного персонала;
• Доступность альтернативных средств выхода в Интернет или
наличие других способов отправки информации;
• Запись и фиксирование всех технических условий и их утверждение
со всеми основными участниками проекта;
• Обязательное утверждение проведенных изменений.
73
Факторами реализации риска персонала становится такие обстоятельства,
как:
• Нарушение режима ИБ – есть вариант утечки данных из-за
злоумышленных действий сотрудников и не желании взаимодействовать с новой
системой;
• Не отражен этап выхода их проекта представителей заказчика.
В противовес этому выступает:
• Реализация системы поощрений персонала заказчика, применяющего
систему;
• Прием на работу сотрудников при условии сохранения коммерческой
тайны, в противном случае – использование штрафных или иных санкций;
• Грамотное планирование сроков проекта и момента завершения
работы над проектом со стороны исполнителя.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Под защитой информации понимают комплекс организационных,
правовых и технических мер по предотвращению угроз информационной
безопасности и устранению их последствий.
Организация защиты информации в организации – это один из важнейших
моментов, который ни в коем случае нельзя упускать из вида. Последствия будут
очень серьезными, если произойдет утрата баз данных, результатов
аналитических исследований, исходных кодов, программных продуктов. При
плохой организации защиты информации это возможно, что приведет к
достаточно проблематичному дальнейшему ведению бизнеса, а в определенных
случаях невозможным вообще.
Задачи по защите информации возлагаются на службу информационных
технологий.
Защита сети осуществляется за счет применения антивирусной программы
и программного брандмауэра. Кроме того, внедрена политика разделения прав
74
доступа к ресурсам сети и выделены фронтальный участок сети и внутренние
участки.
Для защиты от вирусов на предприятии используется McAfee Active
Protection.
Кроме указанных мер, в целях обеспечения информационной
безопасности в компании разработана и применяется система видеонаблюдения.
В компании имеются нормативно-правовые и организационно-
распорядительные документы такие как:
Регламент информационной безопасности:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения,
сконфигурированного персонального под ООО «Юлдуз Кампани».
Регламенты использования сети Internet, электронной почты ООО «Юлдуз
Кампани».
В общем случае программное обеспечение любой универсальной
компьютерной системы состоит из трех основных компонентов: операционной
системы, сетевого программного обеспечения (СПО) и системы управления
базами данных (СУБД).
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль «Учет
объектов
Модуль
«Отчеты»
Пользователь
Чтение
Чтение/Добавление
Чтение
Менеджер
Чтение
Чтение/Добавление/Из
менение
Чтение
Администратор
Полный
Полный
Полный
75
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель веб-правительства представлена на рисунке 2.1.
ИС
Т Договора
Т Договора*
Спр Районы
Т Отчеты
Т Фотографии
объектов*
Т Пользователи
Спр Типы объектов *
Спр Объекты
недвижимости
Спр Объекты
недвижимости*
Учет улиц,
городов,
районов
Учет
пользователей
Список
пользователей
Учет клиентов
Список объектов
Учет заявок
Список объектов
Список
объектов
Договор продажи
Договор
продажи
Список клиентов
Список
клиентов
Сотрудник
Т Пользователи*
Сотрудник
Сведения о
клиентах
Учет объектов
Список
пользователей
Список
пользователей
Отчет по текущему
объекту
Отчет по
текущему
объекту
Отчет по
состоянию жилого
фонда
Отчет по
состоянию
жилого фонда
Спр Города
Т Фотографии
объектов
Т Клиенты
Т Клиенты* Т Отчеты*
Спр Города*
Спр Типы объектов
Спр Районы*
Спр Улицы
Спр Улицы
Рисунок 2.1 Информационная модель работы веб-представительства
Информационная модель включает в себя три области – область 1, в
которой происходит заполнение справочников, область 2, в которой показана,
как осуществляется учет продаж продукции на сайте, и область 3, где указано,
каким образом осуществляется получение выходных документов.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Входной информацией для разрабатываемой веб-приложения являются
данные о клиентах, объектах жилого фонда, пользователях системы -
76
сотрудниках агентства.. Эти данные поступают как в цифровом, так и в
печатном виде.
Также в системе используются следующие справочники:
Должность;
Тип пользователя;
Объект недвижимости;
Район;
Населенный пункт;
Улица.
2.2.3 Характеристика результатной информации
К выходным документам относятся отчеты, используемые для
осуществления процессов управления, отвечающие следующим требованиям:
- полнота информации, т.е. результатные документы должны содержать в
себе первичные (исходные) и результатные показатели;
- своевременность предоставления информации управленческому
персоналу;
- количество результатных показателей должно соответствовать
количеству группировочных признаков (количество итогов должно быть равно
количеству ключей сортировки);
- достоверность предоставляемой информации;
- хорошая читаемость (логичность построения форм и наличие хорошо
отредактированного текста шапок документов);
- отсутствие показателей, рассчитываемых вручную.
В качестве выходных данных в разработанной ИС формируются
следующие отчеты:
Список пользователей;
Список клиентов;
Список объектов;
Договор продажи объекта жилого помещения.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)