Диплом: Автоматизация обработки заявок ООО «Пилснаб»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
26
Заявка
Действие
Заявитель
Регистрация заявки
Учет выполнения заявки
Исполнитель
Заявка
Заявка
Сотрудник,
принимающий заявку
Проверка
выполнения
Закрытие
Распределение заявки
Заявка
Заявка
Получение заявки
Заявка
Исполнитель
Заявка
Рис. 1.9 Схема документооборота заявки ООО «Пилснаб»
Соотношение существующих показателей затрат на осуществление
обработки и выполнения заявок в настоящий момент приводится в таблице 1.3.
Таблица 1.3
Соотношения показателей затрат на обработку и выполнение заявок
в настоящий момент.
Действие
Среднее
количество
за сутки
Время, необходимое
для выполнения
одного действия,
минут
Общее
время,
минут
Регистрация заявки
5
10
50
Согласование заявки
5
60
300
Выполнение заявки
5
60
300
Проверка выполнения
5
10
50
Итого, минут
700
27
В таблице 1.4 приведена показатели, которые планируется достигнуть
после доработки информационной системы (ИС).
Таблица 1.4
Соотношения показателей затрат на обработку и выполнение заявок, которые
планируется достигнуть.
Действие
Среднее
количество
за сутки
Время, необходимое
для выполнения
одного действия,
минут
Общее
время,
минут
Регистрация заявки
5
5
25
Согласование заявки
5
30
150
Выполнение заявки
5
20
100
Проверка выполнения
5
2
10
Итого, минут
285
Таким образом, при внедрении системы автоматизации экономия
рабочего времени может достигнуть 700-285=415 минут =7 часов ежедневно
(для нескольких сотрудников).
Внедрение системы учета и обработки заявок предоставит следующие
возможности для предприятия:
Ускорится и будет обеспечена прозрачность согласования и
исполнения;
Появится возможность временного контроля исполнения по новым
заявкам;
Уменьшаться сроки для оформления отчетов;
Появится возможность в контролируемом доступе к информации по
заявкам.
Делая вывод, можно отметить, что данная автоматизация учета заявок
позволит увеличить эффективность в среднем на 40-45% процентов, а также
позволит сократить временные затраты при согласовании и выполнении заявок.
Освободившееся время можно использовать для других рабочих операций,
повышая эффективность производственного процесса
28
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Система информационной безопасности (ИБ) ООО «Пилснаб» включает
в себя обеспечение защиты составляющих информационной инфраструктуры
от рисков угроз безопасности ИТ-ресурсов и связанных с ними
информационных сервисов.
Политики и процедуры обеспечения ИБ реализуют защиту данных от
ИТ-рисков при помощи внедрения соответствующих контрмер.
Для обеспечения надлежащей защиты секретных данных в компании
применяются сертифицированные средства. Например, защитные средства от
несанкционированного доступа (НСД), межсетевые экраны и VPN-среды,
средства защиты данных от утечки за счет ПЭМИН и т.д.
Реализация системы ИБ на локальных станциях осуществляется целым
комплексом мер, который включает в себя:
1) Установленный антивирус со всеми компонентами защиты и с
ежедневно обновляющимися антивирусными базами;
2) Установленные последние обновления ОС Microsoft Windows XP
(7, 8, 10), а также периодическая синхронизация с сервером обновлений для
загрузки новых.
На серверах предприятия также есть антивирусы, и в совокупности с
настроенными политиками безопасности, к которым относится разграничение
доступа при удаленной работе, весь комплекс ИБ находится на необходимом
уровне.
Наличие сетевого экрана в маршрутизаторе дает неплохую гарантию от
несанкционированного проникновения третьих лиц. Для защиты данных от
НСД применяются программно-аппаратные средства, к которым относится
USB-rutoken.
Безопасность информации в информационной системе ООО «Пилснаб» в
настоящее время обеспечивается за счет применения следующих мер:
29
1. Использование возможностей серверной операционной системы, в
том числе использование разграничения доступа с помощью службы Archive
Directory;
2. Использование встроенного брандмауэра в маршрутизаторах, а также
фильтрации по MAC-адресам и аутентификации пользователей;
3. Использованием антивирусного программного обеспечения -
Kaspersky Enterprise Space Security;
4. Соблюдением разработанных политик безопасности;
5. Использованием резервного копирования информации;
6. Использование организационных и кадровых мер.
7. Использованием ряда программного обеспечения, указанного выше
(КриптоПро).
Безопасность в ActiveDirectory обеспечивается применением трех
основных служб – службы управления правами, службы управления
сертификатами и службы каталогов.
Служба каталогов ActiveDirectory использует протокол аутентификации
Kerberos.
Аутентификация пользователя осуществляется с помощью учетной
записи. Учетная запись — объект, хранящийся в локальной базе безопасности
или в базе ActiveDirectory, с помощью которого проводится аутентификация
пользователя. Главные компоненты учетной записи — имя пользователя, его
пароль и уникальное наименование поля таблицы безопасности
(SecurityIdentifier. SID). Пароль в локальной базе или в AD хранится в двойном
виде — в виде LM-хэша и в виде NTLM-хэша.
СКЗИ Крипто ПРО CSP в основном применяется для авторизации и
контроля подлинности электронных документов при обмене ими между
пользователями с применением электронной цифровой подписи, защиты
программного обеспечения от несанкционированного доступа.
Для реализации защиты данных на 2 уровне OS модели применяется
технология построения вириальных ЛВС (VLAN). В рамках одной
30
корпоративной сети выделяются некоторые локальные виртуальные сети,
маршрутизация между которыми реализуется при помощи коммутатора [7]:
VLAN для каждого отдельного подразделения, находящегося в
здании и входящего в единую структуру корпоративной ЛВС;
VLAN для сетей управления;
VLAN для процесса сетевого обслуживания;
VLAN серверного комплекса.
Активное применение локальных сетей дает возможность использования
списков доступа (AccessList) на коммутаторах типа CiscoCatalyst. Применение
модуля маршрутизации на подобных коммутаторах дает возможность
реализовать структуру VLAN-ов прозрачной для всего домена, а также
реализовать первичную фильтрацию трафика и запрещать попытки НСД
внутри самой сети.
Предотвращение угроз НСД реализуется при помощи фильтрации
подсетей:
Запрет на передачу трафика между VLAN-ми структурных
подразделении;
Запрет трафика в VLAN для активного сетевого оборудования,
кроме трафика из VLAN в сеть управления;
Разрешение передачи данных между VLAN-ми структурных
подразделений и серверным VLAN.
3) Подсистема реализации безопасного удаленного доступа к другим
офисам.
Принцип защиты подключения корпоративной сети к глобальной
основан на трехуровневом принципе:
Маршрутизации доступа;
Демилитаризованной зоне;
Внутреннем фильтрующем маршрутизаторе.
При этом все точки доступа в ЛВС извне замыкаются на главном и
резервном межсетевых экранах, которые работают в режиме горячей замены и
выступают в роли внутреннего фильтрующего элемента.
31
К самим межсетевым экранам может подключаться несколько
изолированных зон, часть которых является выделенными сегментами для
каждого типа доступа [7]:
Внешняя Интернет-сеть;
Внутренняя ЛВС;
Зона доступа к подключенным по выделенным каналам связи
ресурсам;
Демилитаризованная зона, в которой находятся mail, dns, www-
сервера.
Межсетевой экран реализует выполнение NAT/PAT функций для
доступа к сети интернет из корпоративных вычислительных сетей и доступа из
сети Интернет к серверам демилитаризованной зоны, а также реализует
фильтрацию трафика между изолированными зонами с помощью списков
доступа и механизмов StatefulFireWall.
Чтобы обеспечить требования по отказоустойчивости доступа в
Интернет, возможно использование двух внешних каналов связи от двух
различных провайдеров. Маршрутизаторы доступа в этом случае выступают в
роли периферийных маршрутизаторов и осуществляют базовую проверку
трафика, которая пропускает только указанные по IP-адресам данные, чтобы
блокировать попытки атак типа IP-спуфинга.
Демилитаризованная зона должна подключаться в отдельный интерфейс
межсетевого экрана и предназначена она в первую очередь для установки в ней
серверов общего доступа, к которой может быть разрешен доступ в
корпоративной сети, но только строго по выделенным IP-адресам и портам.
Внутренний фильтрующий маршрутизатор применяет технологию
private VLAN и обеспечивает уменьшение угроз атаки на защищаемую часть
сети в случае, если один из серверов демилитаризованной зоны все-таки
получит НСД.
Подобная структура построение защищенного соединения с Интернет
блокирует несколько видов угроз
32
НСД с фильтрацией на уроне провайдера (ISP), периферийного
маршрутизатора или межсетевого экрана;
Атаки на уровне приложений при помощи IDS14 на уровне сети и
хоста;
Атаки на пароли, которые контролируются ОС и IDS;
Отказ в обслуживании (DoS) на периферию ISP и с помощью
контроля установления сессий TCP на межсетевом экране;
Выявление вирусных угроз, в т. ч. троянов, при помощи
фильтрации содержимого электронной почты;
Обнаружение попыток ведения сетевой разведки.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации
1.3.1 Анализ существующих разработок для автоматизации задачи
В настоящее время существует множество типов программного
обеспечения, позволяющих, так или иначе автоматизировать работу
подразделений, функции которых аналогичны ООО «Пилснаб».
Рассмотрим основные функции некоторых представителей такого ПО.
Решение «Управление заявками», разработчик компания DIRECTRUM,
предназначено для создания, согласования и организации работ по исполнению
заявок и фиксации итогов каждого из вышеперечисленных этапов. Решение
позволяет универсализировать работу с заявками и охватить все подразделения
организации, от производственных цехов до административных отделов.
Техническое решение «Управление заявками» позволяет:
автоматизировать процесс управления заявками на выполнение
определенных работ или предоставление ресурсов, а также решение может
быть интегрировано в существующие бизнес-процессы организаций.
зафиксировать в едином формате и в едином справочнике всю
информацию по процессам работы с заявками, независимо от предмета заявки,
места инициации, способа исполнения, сферы деятельности организации.
33
Техническое решение состоит из нескольких компонент, которые
обеспечивают фиксацию и хранение необходимой информации по заявкам.
Основные компоненты:
Справочник «Заявки» – предназначен для фиксации всей
информации, касающейся заявки: предмета заявки, особых условий, состава
согласующих лиц, фиксации результата исполнения заявки;
Справочник «Виды заявок» – предназначен для фиксации
выделенных в организации видов заявок и доступного для данного вида состава
работ и оборудования;
Мастер действий «Оформление заявки» – предназначен для
последовательного создания заявки в виде электронного документа, фиксации
сведений о заявке в справочнике «Заявки» и отправки заявки на согласование и
исполнение;
Типовой маршрут «Выполнение работ по заявке» – предназначен
для согласования заявки, определения исполнителей, контроля исполнения
работ.
Вспомогательные компоненты обеспечивают наполнение системы
необходимыми данными, позволяющими охватить весь спектр работ по
заявкам в организации:
Справочник «Виды работ» – предназначен для фиксации
возможных работ для каждого вида заявки;
Справочник «Виды оборудования» – предназначен для ведения
видового перечня оборудования и/или других предметов заявки;
Справочник «Материалы» – предназначен для учета используемых в
процессе выполнения заявки материальных ресурсов;
Справочник «Список оборудования» – предназначен для ведения
перечня оборудования либо ресурса, являющегося предметом заявки.
Справочник позволяет зафиксировать инвентарные (учетные) номера,
месторасположение оборудования и ответственных лиц.
34
Справочник «Центры финансовой ответственности» – предназначен
для фиксации принадлежности структурных подразделений к определенным
центрам финансовой ответственности в организации.
Еще одним программным решением является платформа DocSpace,
разработанная на Microsoft SharePoint и, как следствие, поддерживающая весь
функционал Microsoft Office. Модуль «Управление заявками» обеспечит
необходимый порядок в заявках, значительно сократит потерю заявок,
предоставит временные рамки на выполнение созданной заявки, тем самым
сократив финансовые и имиджевые издержки.
Таким образом, «Управление заявками» автоматизирует следующие
задачи:
формирование заявок в соответствии с утвержденным шаблоном;
согласование заявки в электронном виде;
ведение динамических журналов заявок;
учет статусов заявок (на согласовании, согласована, на утверждении
и т.д.);
автоматическая рассылка уведомлений участникам процесса
согласования;
ведение архива заявок с поиском заявок по различным атрибутам.
CRM-система "Делотека". В CRM-системе "Делотека" можно выполнять
следующие операции:
ставить и распределять задачи (удобно распределять обязанности,
ставить задачи и контролировать их выполнение);
находить сотрудников, которые находятся без работы (не
участвуют в проектах);
планировать каждый день в календаре; вести базу клиентов
сохраняя историю;
обрабатывать заявки с сайта.
Данная система позволяет организовать работу:
с контактами;
сделками;
35
задачами;
календарем.
Сравнение рассмотренных продуктов приведено в таблице 1.5.
Таблица 1.5
Сравнение рассмотренных систем
Название
Тип
Что
нужно
для
работы
СУБД
Сертификация
процессов ITIL
Цена
(BYN)
1
2
3
4
5
6
«Управление
заявками»,
разработчик
компания
DIRECTRUM
web
MS
InternetIn
formation
Server
Microsoft
SQL Server
нет
15000
Платформа Do
cSpace,
разработанная
на Microsoft
SharePoint
consol
e/web
MS
InternetIn
formation
Server
Oracle 9,
Microsoft
SQL Server
2000
Incident, Problem,
Change,
Configuration,
Availability,
2000
Делотека
web
-
Microsoft
SQL Server
нет
1500
Выводы: Проведя анализ систем можно сделать вывод о том, что
рассмотренные системы имеют свои плюсы и свои недостатки.
Из плюсов можно выделить следующее:
рассмотренные системы имеют богатый функционал (работа с
заявками);
все системы имеют многопользовательский режим (есть
возможность работы в режиме онлайн сразу нескольких сотрудников от 2 до
1000, в некоторых системах число пользователей может быть увеличено свыше

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)