Диплом: Автоматизация обработки заявок ООО «Пилснаб»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
Организационные и технические риски;
Операционные риски.
Основные риски и способы их уменьшения приведены в таблице 2.1.
Таблица 2.1
Главные риски при создании проекта и способы их минимизации:
Виды рисков
Снижение видов
риска
Распределение
риска
Минимизация
вероятности
возникновения
риска
1
2
3
4
Риски, связанные с
размерами проекта.
Подробный анализ
всех этапов работ,
взаимодействия
участников,
организации работ.
Деление проекта на
несколько частей,
выделение
пилотного проекта
по подсистемам.
Подробно
проработанная
программа
качества, четкое
управление
конфигурацией
проекта.
Риски, связанные с
малым опытом в
IT-сфере.
Обучение
пользователей,
включая
руководство,
контроль следования
технологиям работы.
Утверждение
большинства
проектных
документов.
Создание и
согласование
концепции проекта
на самой ранней
его стадии.
Организационные
риски проекта
Проведение
обучения
участников проекта,
тренинги команды,
максимально полная
формализация
работы.
Присутствие
представителей
заказчика в рабочих
группах.
Присутствие к
команде
администратора
проекта, подробное
распределение
ролей в проекте.
57
Продолжение таблицы 2.1
1
2
3
4
Операционные
риски проекта
Подробное
тестирование
разработанного ПО.
Отражение
отсутствия
претензий
заказчика
Четкое следование
процедурам
программы
качества.
Технические риски
проекта
Детальный отбор
проектной команды
по уровню
квалификации.
Обучение
участников проекта
базовым
технологиям
проектных работ,
инструментальным
средствам.
Зафиксированная
документально
персональная
ответственность
участников
проекта, а также
фиксирование всех
изменений в
процессе работы
над проектом.
Применение
стандартов
компании на
проектные работы,
подготовка
стандартов
проекта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
К активам предприятия, нуждающимся в обеспечении информационной
безопасности, относятся следующие:
информационные – персональные данные сотрудников компании,
финансовая документация, данные о коммерческой деятельности компании,
данные о клиентах.
программные – программные средства и комплексы, средства
автоматизации деятельности отделов, операционные системы, программное
обеспечение серверов.
58
материальные архивы - персональные компьютеры, телефоны, АТС,
серверы, мебель, ЛВС.
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс, прежде всего, входят
средства, позволяющие ограничить доступ пользователей к различным
модулям системы.
Безопасность системы осуществляется с помощью AAP (authentication-
аутентификация, authorization-авторизация, personalization-персонализация).
Это - возможность управления и сохранения (логирования) всех возможностей
по входу (авторизация), разрешений (аутентификация) и персонализации
действий в системе. Кроме этого система ААР отображает у себя структуру
организации, что позволяет вносить изменения по организационной схеме.
ААР создаётся как отдельный компонент. Все права и доступ на вход
создаются в централизованном порядке. Соответственно, администратор
системы на Предприятии будет создавать политику безопасности с одного
централизованного места [7].
Вход (log in)
Вход и проверка (auditing) происходит на разных этапах:
БД сохраняются логи о входах;
Внутри системы сохраняется вся информация по поводу деятельности
пользователей и администраторов;
Все изменения в других компонентах системы будут сохраняться в
формате ID, дата, время, действие, что позволяет создавать историю всех
изменений.
Решение включает следующий функционал:
Авторизация;
Ведение централизованного каталога пользователей;
Авторизация и аутентификация;
Управление доступом;
Матрица доступа.
59
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справо
чники»
Модуль «Заявки»
«Инициатор
заявки»
Чтение
Чтение/
Добавление/Удаление
«Главный
инженер»
Чтение
Чтение/
Добавление/
Изменение
Начальник ПТО
Чтение
Заместитель
начальника
Чтение
«Инженер»
Чтение
Чтение/
Добавление/
Изменение
«Администратор»
Полный
Полный
При самом первом входе в систему у пользователя запрашиваются
следующие данные:
название соединения;
имя SQL-сервера, на котором расположена БД системы;
имя БД системы;
способ аутентификации пользователя: Windows-аутентификация,
SQL Server;
если способ аутентификации пользователя – SQL-аутентификация,
то имя и пароль учётной записи пользователя.
Эти данные можно узнать у администратора системы.
Для того чтобы изменить пароль, необходимо:
60
1. Осуществить вход в систему. С помощью меню открыть окно
изменения пароля.
2. Ввести старый пароль в поле Старый пароль.
3. Ввести новый пароль в поля “Новый пароль” и подтвердить выбор
ПО будет построено на мультиуровневой (3 уровня) архитектуре. Клиент,
сервер приложений (к которому подключено клиентское приложение) и сервер
базы данных (с которым работает сервер приложений). Клиент это
интерфейсный компонент, который представлен пользователю. Этот уровень
не имеет прямой связи с БД, он предназначен для ввода информации, проверки
вводимых значений на допустимость и соответствие формату, несложные
операции с данными. Сервер приложений (связующий слой), в нем заключена
основная часть бизнес-логики, реализация данного компонента обеспечивается
связующим программным обеспечением. Сервер базы данных (слой данных)
обеспечивает хранение данных, реализованный средствами СУБД,
подключение к этому компоненту обеспечивается только с уровня сервера
приложений [10].
Использование трехуровневой архитектуры добавляет безопасность
данных.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель отображает схему движения входных,
промежуточных и итоговых потоков и функций предметной области. Также
она объясняет, на базе каких входных документов и какой нормативно-
справочной информации выполняются функции обработки данных и
происходит составление конкретных выходных документов.
61
Информационная модель изображена на рисунке 2.2.
Рисунок 2.2 – Информационная модель
62
Основываясь на представленной информационной модели, заявка
создается инициатором и отправляется по заданному маршруту для
согласования. В заявке описываются ресурсы, которые необходимо выделить,
указывается их количество.
Маршрут заявки представлен как список лиц, которым необходимо
согласовать заявку перед ее исполнением. Заявка переходит от одного лица к
другому последовательно по указанному маршруту.
Исполнитель заявки отмечает ее исполнение, и заявка переносится в
архив.
Рисунок 2.3 – Маршрут согласования и исполнения заявки
Для представления маршрута используется методология Business
Process Model and Notation (BPMN). Данная методология отражает движение
заявки между действующими лицами.
63
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Важной входной информацией для разрабатываемой информационной
системы являются заявки от сотрудников, данные о материалах, информация о
согласовании и выполнении заявок.
Данные из входных документов вносятся в систему путём ручного ввода
данных в регистрационную форму.
В систему вносятся следующие данные об инициаторе :
- фамилия, имя, отчество;
- отдел организации;
- контактный телефон.
В качестве данных о заявке в систему вносятся следующие данные;
назначение;
дата поставки;
сведения о материалах.
Сведения о материалах содержит следующую информацию:
наименование материала;
количество;
единица измерения;
примечание.
Для обеспечения работы системы предусмотрены справочники,
приведенные в таблице 2.3.
Таблица 2.3
Перечень используемых справочников
пп
Название
Среднее
количество
записей
Частота актуализации
1.
Справочник
«Материалы»
120
3 раза в месяц
64
Продолжение таблицы 2.3
1
2
3
4
2
Справочник
«Единицы
измерения»
12
1 раз в год
3
Справочник
«Объекты»
20
2 раза в месяц
В справочнике о материалах периодически заносится вся информация о
материалах, необходимых для изготовления пил. В справочнике единицы
измерения хранится информация о единицах измерения материалов.
Назначение заявки содержит информацию о заказчиках продукции.
2.2.3 Характеристика результирующей информации
Основным результатным документом для разработанной системы
является список заявок пользователей, распределенный по следующим
статусам:
Новые;
В процессе согласования;
Согласованные;
Исполненные;
Удаленные.
Реквизиты заявки:
Регистрационный номер заявки;
Статус;
Дата создания;
ФИО пользователя, открывшего заявку;
Комментарий.
65
Сведения о жизненном цикле заявки, в том числе дата и время
изменения каждого статуса.
Также в системе формируются следующие отчеты:
Отчет по заявкам за произвольный период;
Отчет по заявкам, поданным определенным сотрудником.
2.3 Программное обеспечение задачи
2.3.1 Общие положения (диаграммы вариантов использования и
деятельности)
В созданной системе есть 4 вида пользователей:
Администратор системы, имеющий наиболее полные полномочия
при работе с системой;
Инициатор заявок – лицо, создающее заявку.
Сотрудник, согласующий заявки;
Сотрудник, выполняющий заявки;
Подробное описание функции этих пользователей приведено на
рисунках 2.4-2.9.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)