Диплом: Автоматизация материально-технического учета ООО «ПрофИнст»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
Персональные компьютеры оцениваются по следующим основным
критериям:
быстродействие процессора;
объем жесткого диска;
объем оперативной памяти;
быстродействие видеокарты.
Таким образом, для корректной работы разрабатываемой информационной
системы необходимо использовать следующие технические средства:
персональный компьютер пользователя;
принтер или многофункциональное устройство;
сервер;
соединительные линии, составляющие локальную вычислительную
сеть.
48
Глава 2. Проектная часть
2.1 Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта автоматизации
В настоящее время известны и используются следующие модели
жизненного цикла:
Каскадная модель (рисунок 7) предусматривает последовательное
выполнение всех этапов проекта в строго фиксированном порядке.
Поэтапная модель с промежуточным контролем (рисунок 8).
Спиральная модель (рисунок 9).
Разработка требований
Проектирование
Реализация
Тестирование
Ввод в действие
Рисунок 7. Каскадная модель ЖЦ ИС
Разработка требований
Проектирование
Реализация
Тестирование
Ввод в действие
Рисунок 8. Поэтапная модель с промежуточным контролем
49
Проектирование
Реализация
Тестирование
Версия 1
Версия 2
Версия 3
Разработка
требований
Ввод в действие
прототипов системы
Рисунок 9. Спиральная модель ЖЦ ИС
Можно выделить следующие положительные стороны применения
каскадного подхода:
на каждом этапе формируется законченный набор проектной
документации, отвечающий критериям полноты и согласованности;
выполняемые в логической последовательности этапы работ
позволяют планировать сроки завершения всех работ.
Распространены несколько стандартов, описывающих жизненный цикл
информационной системы:
ГОСТ 34.601-90 – стандарт распространяется на
автоматизированные системы, используемые в различных видах деятельности
(исследование, проектирование, управление и т.п.), включая их сочетания,
создаваемые в организациях. Стандарт устанавливает стадии и этапы создания
автоматизированной системы.
ISO 12207 – стандарт применяется при приобретении систем,
программных продуктов и оказании соответствующих услуг (внедрение,
сопровождение). А также при поставке, разработке, эксплуатации и
сопровождении программных продуктов и программных компонентов
программно-аппаратных средств как в самой организации, так и вне нее.
XP (eXtreme Programming) – методология содержит совершенно
иные базовые принципы, нежели RUP. Основными чертами являются
50
определение точных кратковременных планов (как правило, недельных),
постоянное перепланирование, тесное общение с заказчиком. Эта методология
больше подходит для полуисследовательских и инновационных проектов [13].
MSF (Microsoft Solutions Framework – методология создания
программных решений) – В модели процессов приводится общее описание
организации работ над проектом по разработке и внедрению ИТ-решений.
Предлагаемая схема достаточно гибка и может применяться к самым разным
проектам в области информационных технологий. В версии 3.1 концепция была
расширена и теперь охватывает практически весь цикл создания решений –
начиная с их обсуждения и заканчивая внедрением [11].
COBIT (Control Objectives for Information and Related Technology –
цели контроля для информационных и смежных технологий) – основная идея
стандарта COBIT выражается следующим образом: все ресурсы
информационной системы должны управляться набором естественно
сгруппированных процессов для обеспечения компании необходимой и
надежной информацией [14].
Oracle CDM (Custom Development Method – методика разработки ИС
под заказ) – позволяет стандартизировать процесс создания приложений. CDM
охватывает полный жизненный цикл разработки приложений, описывая
последовательность и взаимную зависимость задач, решаемых в процессе
разработки.
Для разработки системы аналитического учета будем использовать
стандарт ISO 12207-99, как наиболее подходящий для данного случая, так как
позволяет соблюсти баланс между жесткостью и гибкостью, в отличии от других
методологий. Именно это и требуется в рамках разработки информационной
системы учета для увеличения эффективности разработки ИС.
Основной процесс жизненного цикла состоит из пяти видов деятельности:
1) Заказ;
2) Поставка;
3) Разработка;
51
4) Эксплуатация;
5) Сопровождение.
Согласно выбранному стандарту следует выделить следующие этапы:
Подготовка проекта
• Анализ деятельности
• Проведение предпроектного обследования
• Разработка плана проекта
Разработка
• Создание таблиц и связей БД
• Создание шаблонов отчетных файлов
• Создание процедур по сбору, обработке и хранению информации
• Создание процедур фильтрации
• Разработка пользовательского интерфейса
Тестирование настроек системы
• Настройка словарей и справочников
• Тестирование работоспособности системы
• Корректировка системы по результатам тестирования
• Подготовка документации для внедрения
• План эксплуатации
• Документация по установки и настройки ПО
• Подготовка плана внедрения
Внедрение
• Установка на сервер СУБД
• Установка серверных компонентов системы учета продаж
• Установка клиентских приложений системы учета продаж
• Настройка серверной и клиентских частей
• Тестирование работоспособности
• Демонстрация работы системы
• Подготовка плана по обучению пользователей
• Проведение семинара по обучению работе с системой
52
• Обучение службы эксплуатации
Эксплуатация
• Подготовка плана по эксплуатации
• Ввод системы в опытную эксплуатацию
• По результатам опытной эксплуатации перевод системы в
промышленную эксплуатацию
• Поддержка пользователей
• Проведение обучающих лекция для пользователей
• Подготовка отчетов о работе системы
Сопровождение
• Анализ ошибок и их устранение
• Подготовка отчетов по модификациям и изменениям
• Обновление функционирующих систем
Для рассматриваемого в данном дипломном проекте наиболее подходит
спиральная модель жизненного цикла информационной системы, так как:
Разработка имеет небольшой объем;
Требования к системе формализованы;
Изменения функциональности не планируются.
В качестве стратегии внедрения ИС в ПО ООО «ПРОФИНСТ» был выбран
«Пилотный проект».
Данная стратегия внедрения информационной системы была выбрана,
потому что это наиболее часто используемая компаниями стратегия. Такой
подход снижает риск и наиболее надежен.
2.1.2 Ожидаемый риски на этапах жизненного цикла и их описание
В ходе жизненного цикла информационной системы всегда могут
возникнуть риски, могущие сорвать разработку. Для их избежания проводится
оценка вероятных рисков и разрабатываются способы, позволяющие избегнуть
эти риски или минимизировать их влияние [24].
53
Рассмотрим наиболее вероятные риски по фазам жизненного цикла
информационной системы в соответствии с выбранным стандартом.
На этапе Подготовка проекта возможны следующие риски:
Несоответствие выделенного бюджета масштабу проекта.
Неформализуемая задача (невозможно автоматизировать те или
иные бизнес-процессы или стоимость такой автоматизации превысит
ожидаемую выгоду).
Для уменьшения рисков необходимо:
Провести переговоры по увеличению бюджета или отказ от участия
в проекте;
Пересмотреть область действия проекта с целью выделения
отдельных задач, поддающихся автоматизации.
Провести детальный анализ бизнес-процессов и предложить
комплекс мероприятий по их реорганизации.
На этапе Разработка возможны следующие риски:
неправильное определение рамок и масштабов проекта;
проектирование ошибочных функций и интерфейсов будущей
системы;
выбор неправильных технологий и методов решения поставленных
задач;
несоблюдение требований заказчика при проектирование будущей
системы или постоянное изменение требований.
Для уменьшения рисков необходимо провести:
обеспечение стабильности границ проекта, определенных на
начальном этапе, вплоть до окончания проекта;
качественное планирование работ;
своевременная идентификация проектных рисков и разработка
рекомендаций по снижению рисков;
обеспечение проекта необходимыми ресурсами;
54
обязательное утверждение и согласование по проектным решениям.
На этапе Тестирование настроек системы возможен риск выявления
большого количества ошибок в программном коде, а также риск недостаточно
качественного тестирования.
Для предотвращения рисков на этом этапе необходимо отвести
максимально возможное время, выделенное на разработку системы, а также
проводить контроль действий тестировщиков и их оценку.
На этапе Внедрение возможны следующие риски
увеличение нагрузки на персонал;
несогласованность действий персонала исполнителя и сотрудников
предметных областей.
Для уменьшения рисков необходимо провести:
проведение обучения персонала работы с системой;
составление плана внедрения ИС
На этапе Эксплуатация возможны следующие риски:
Недостаточно опыта у персонала, который будет эксплуатировать
систему;
Возможно возникновение ситуаций, тестирование которых не
проводилось.
Для уменьшения рисков необходимо:
Предоставить услуги собственного специалиста для
первоначального сопровождения системы и постепенного обучения персонала;
Обеспечить обратную связь между пользователями и
разработчиками проекта.
На этапе Сопровождение возможны следующие риски:
Сопровождение определенного модуля будет сопряжен с большими
трудностями, что какая-та функция будет мешать работе системы в общем;
Риск возникновения недокументированных операций.
55
Важно вовремя определить проблемный модуль или функцию и по
возможности упростить ее, заменить другой или убрать из проекта полностью.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе
включает в себя следующие аспекты:
защита информации непосредственно в информационной системе от
внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 10.
Таблица 10
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Учет»
Модуль
«Ввод»
Модуль
«Отчеты»
Сотрудник
Чтение
Нет
Нет
Ограничен
Администратор
системы
Полный
Полный
Полный
Полный
Бухгалтер
Чтение/запись
Полный
Полный
Полный
Начальник
производста
Полный
Полный
Полный
Ограничен
Кладовщик
Ограничен
Полный
Полный
Ограничен
Защита от внешних угроз осуществляется путем применения следующих
способов:
использованием программно-аппаратных комплексов защиты от
несанкционированного доступа;
разработкой и соблюдение политик безопасности;
использованием антивирусных средств;
физической защитой помещений с наиболее ценной информацией.
Также в компании разработана политика безопасности, включающая себя
следующие частные документы:
56
1. Правила парольной защиты;
2. Правила защиты от вирусов и злонамеренного программного
обеспечения;
3. Требования по контролю за физического доступом;
4. Инструкция по безопасному уничтожению информации или
оборудования;
5. Правила осуществления удаленного доступа;
6. Требования резервного сохранения информации;
7. Требование мониторинга доступа и использования систем и ведения
лог файлов;
8. Требования при обращении с носителями данных;
9. Требования при регистрации пользователей;
10. Требования по проверке прав пользователей;
11. Требования по контролю доступа в операционную систему;
12. Требование к процедуре входа в систему (log on);
13. Правила использования системных утилит;
14. Правила удаленной работы мобильных пользователей;
15. Требование распределения ответственности при обеспечении
безопасности;
16. Правила безопасности при выборе персонала;
17. Требования контроля оперативных изменений;
18. Требования к применению криптографических средств управления;
19. Требования по контролю доступа к исходным текстам программ и
библиотек;
20. Требования контроля вносимых изменений;
21. Ограничения на изменения прикладного ПО.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")