Диплом: Автоматизация обработки заявок в "ZAZU-телеком"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
- клавиатура и мышь.
Для функционирования системы необходим сервер со следующими
требованиями:
- оперативная память в размере 32 ГБ ECC Registered DIMM DDR3
800/1066/1333;
- сетевой контроллер - Intel Gigabit Ethernet;
- тактовая частота процессора - Intel Xeon 5500, 3,3 Ггц;
- 200 Гб свободного места на жестком диске;
- сетевая карта;
- PHP, MySQL, phpMyAdmin, FTP-доступ;
- версия PHP 7;
- поддержка Zend Optimizer;
- поддержка Curl и Curl SSL;
- поддержка загрузки файлов;
- функция mail() и Sendmail;
- функция fopen() и сокеты;
- расширение MySQLi;
- safe_mode = off, allow_url_fopen = on;
- версия MySQL 5.1 – 5.6;
- неограниченное место под базы MySQL;
- поддержка phpMyAdmin;
- включено расширение MySQLi;
- поддержка PDO и PDO MySQL.
Взаимодействие компонентов в данной архитектуре происходит
благодаря использованию протокола HTTP (HyperText Transfer Protocol).
Протокол передачи гипертекста HTTP предназначен для передачи
гипертекстовых документов от сервера к клиенту. Протокол HTTP относится
83
к протоколам прикладного уровня. Требования к техническому обеспечению,
которое необходимо для реализации информационной системы (табл. 7).
Таблица 7
Параметры компьютера для разработки ПО
Параметр/Характеристика
Значение
Процессор
AMD
Число ядер
4
Тактовая частота
1.9 Ghz
Оперативная память
12 Gb
Свободное дисковое пространство
1.5 Tb
Видеосистема и монитор
Разрешающая способность 1920 х
1080
Данная конфигурация компьютера позволит работать над приложением,
обеспечивая потребности используемого программного обеспечения и
позволить реализовать необходимый функционал приложения.
84
II Проектная часть
2.1 Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта автоматизации
Для информационной системы автоматизации обработки заявок ООО
«ZAZU-телеком» подходящей является итеративная модель жизненного цикла
по методологии Rational Unified Process (RUP), которая отличается тем,
разработки продукта состоит из четырёх фаз, каждая из которых включает в
себя одну или несколько итераций. Схематически, последовательность и
взаимодействие этапов (итераций) жизненного цикла представлено на рис. 15
16.
Рисунок 15 - Этапы жизненного цикла ИС для ООО «ZAZU-
телеком»
85
Рисунок 16 - Стадии этапов жизненного цикла ИС для ООО «ZAZU-
телеком»
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Неотъемлемой частью создания качественного программного продукта
(ПП) является составление программного проекта. Управление проектами
является новой развивающейся областью знаний и практики в управлении,
имеющей большое значение в развитии экономики. Анализ и управление
проектными рисками становится важной составляющей частью реализации и
функционирования проектов. В ходе реализации проекта необходимо
анализировать риски на качественном, содержательном уровне с целью их
идентификации, выявления причин, оценки потенциальных последствий,
разработки стратегии «реагирования». Основной целью управления
программными проектами является достижение оптимального качества
программного продукта при минимуме затрат, оценка и управление
проектными рисками на всех этапах жизненного цикла (ЖЦ) разработки
программного обеспечения [31].
Для того чтобы эффективно управлять рисками, необходимо их
идентифицировать, а затем качественно и количественно оценить. Цель
процесса идентификации рисков состоит в определении потенциальных
рисков, способных повлиять на успех проекта. Идентификацию рисков
выполняют разработчики, заказчики, участники проекта и эксперты в
определенных областях. Это итеративный процесс, поскольку по мере
86
развития проекта в рамках его жизненного цикла могут обнаруживаться новые
риски.
Качественный анализ рисков подразумевает оценку рисков в терминах
их возможных последствий, используя установленные критерии. Критерии
могут учитывать затраты, официальные и предписанные требования,
социально-экономические аспекты и факторы внешней среды, интересы
заказчика, приоритеты и иные исходные данные для оценки [2].
В ходе качественного оценивания используется нечисловая шкала
вероятности, например 5-балльная:
- весьма маловероятно;
- маловероятно;
- вероятно;
- весьма вероятно;
- почти наверняка.
В процессе жизненного цикла разработки автоматизированной системы
можно выделить следующие риски:
- риск сбоя аппаратного обеспечения;
- риск нарушения работы сервера;
- риск нарушения работы сервера баз данных;
- риск недостатка финансирования;
- риск нарушения работы операционной системы;
- риск сбоя в работе средств разработки программного обеспечения;
- риск сбоя рабочего компьютера приложения;
- риск утраты данных;
- риск нарушения коммуникаций между участниками процесса
разработки;
- риск количественного и качественного изменения состава команды
разработки.
87
Указанные риски влияют как на сам процесс разработки, и так и на
процесс функционирования автоматизированной системы. Разработка и
внедрение мер по нейтрализации указанных рисков позволит более
эффективно проводить процесс разработки и внедрения информационной
системы в деятельность организации.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Проблема безопасности информационной среды является актуальным
вопросом функционирования предприятия. Обусловлено это тем, что к
информационным ресурсам компании получают доступ значительное
количество пользователей в лице работников компании. Пользователи
информационной системы могут быть различной квалификации, при этом,
большинство из них не имеют навыков обеспечения безопасности
компьютерных систем на должном уровне. Система защиты информации,
передаваемой в информационной системе, должна решать задачи:
- обеспечения целостности информации;
- аутентификации субъекта и объекта;
- обеспечения конфиденциальности информации при хранении и
передаче.
Под обеспечением целостности сообщения понимается возможность
проверки неизменности отправленного сообщения после прохождения его
через канал связи, под нарушением целостности данных - их преднамеренная
или непреднамеренная порча, или модификация.
Под аутентификацией понимается идентификация источника
информации получателем либо получателя информации отправителем.
Аутентификация производится для защиты информации от подмены третьими
88
лицами при её передаче. Аутентификация объекта — это аутентификация
передаваемого сообщения, аутентификация субъекта - аутентификация
отправителя или получателя сообщения.
Под конфиденциальностью при информационном обмене понимается
невозможность доступа к передаваемой информации третьих лиц.
Информационные ресурсы компании – это взаимосвязанная,
упорядоченная, систематизированная и закрепленная на материальных
носителях информация, которая принадлежит компании. Соответственно
безопасность информационных ресурсов заключается в сохранении такой
информации от несанкционированного распространения, использования и
нарушения ее конфиденциальности.
Безопасность информационной инфраструктуры заключается в таком
состоянии защищенности электронно-вычислительных машин (компьютеров),
систем и компьютерных сетей, сетей электросвязи, которая обеспечивает
целостность и доступность информации, которая в них обрабатывается.
Наиболее существенными угрозами безопасности информационных ресурсов
является утечка или потеря таких ресурсов.
Для обеспечения информационной безопасности на предприятии
определены ряд мероприятий, которые позволяют предупредить, или
нейтрализовать действия, направленные на вмешательство в информационную
среду компании. В таблице 1 в соответствии с программой приоритетными
направлениями развития комплексной системы обеспечения безопасности
информации определены:
- создание организационной структуры безопасности информации,
распределение функций и обязанностей между подразделениями и
должностными лицами, входящими в нее;
- планирование и контроль мероприятий по обеспечению
безопасности информации;
89
- обучение сотрудников установленным требованиям безопасности
информации и работе со средствами защиты.
Права на защиту информации регулирует отдельный закон «Об
информации, информационных технологиях и защите информации». Именно
он направлен на информационную безопасность граждан и организаций,
работающих в информационной сфере и с вычислительными машинами. Он
был принят 8 июля 2006 года Государственной Думой РФ, после чего
несколько раз подвергался правкам и изменениям, это говорит о том, что его
постоянно продолжают совершенствовать.
Данный закон принято считать фундаментальным в сфере
информационной безопасности, так как он охватывает широкий круг вопросов,
в том числе объясняет такое понятие, как конфиденциальность информации,
регулируя доступ к ней и ее защиту.
Конфиденциальность информации — это обязательное требование к
лицам, которые получают доступ к определенной информации. Согласно
закону об информационной безопасности, эти лица не имеют право передавать
полученную информацию третьим лицам, только при согласии обладателя.
Также существует Федеральный закон «О коммерческой тайне». Он
контролирует любые отношения, связанные с информацией, которая относится
к коммерческой тайне. Закон берет на себя ответственность за ее охрану и
следит, чтобы она не была использовала в целях нечестной конкуренции.
Таким образом, обладатель коммерческой тайны может избежать
неоправданных расходов, получить какую-либо коммерческую выгоду либо
сохранить свое существующее положение на рынке.
Однако закон имеет некоторые исключение. Например, не всю
информацию можно отнести к коммерческой тайне, особенно если она
нарушает интересы государства или общества. Например, предприниматель не
может ввести режим коммерческой тайны в отношении установленных
90
условиях труда, также это касается и системы оплаты труда, а именно задержки
заработной платы. Также закон не рассматривает под коммерческой тайной
информацию о наличии свободных рабочих мест в организации. Нельзя
скрывать и количество действующих работников, а также информацию о
произошедших случаях травматизма на производстве.
Также, согласно закону, государственные органы власти имеют право
потребовать предоставить предъявить им информацию, относящуюся к
коммерческой тайне. Для этого им необходимо обосновать свои требования.
Закон регулирует не только сохранность конфиденциальной
информации, а также устанавливает определённые требования, касаемо
информации, которая фигурирует в гражданско-правовых отношениях.
Таким, образом, Федеральный закон четко прописывает
административную и уголовную ответственность за нарушение
законодательства о коммерческой тайне. В третьей статье Федерального
закона «О коммерческой тайне» подробно рассматриваются такие термины,
как: коммерческая тайна, обладатель информации, доступ к информации,
предоставление информации, разглашение информации и прочие. Закон также
прописывает отличия между этими понятиями, и случаи, в которых они могут
быть применены.
Помимо этого, другая статья регламентирует, какие сведения не могут
относиться к коммерческой тайне, а какие напротив – попадают под это
понятие. Также немаловажным является Федеральный закон «О персональных
данных». Он контролирует любые действия по отношению в персональным
данным граждан. В большей степени, это относится к неприкосновенности
частной и личной жизни. Закон регламентирует, что персональными данными
принято считать только личные сведения о физическом лице (имя, фамилию,
отчество, месяц, число и год рождения, место проживания, семейное
положение, адрес проживания и прочее). Также в персональным данным
91
относят информацию об имуществе, доходах и образовании. Владельцем этих
сведений является только конкретное физическое лицо.
Именно федеральный закон прописывает, каким образом персональные
данные подлежат обработке и по какому принципу. В статье установлены
конкретные запреты, которые не дозволяют обрабатывать персональные
данные физического лица без согласия владельца. Помимо этого, существует
ряд случаев, в которых подобное согласие не требуется и разрешается
обработка данных. Эти случаи также прописывает закон.
Таким образом, четко разделены случаи, в которых персональные
данные могут подвергаться передаче и обработке, а в которых имеют полную
неприкосновенность.
Также существуют особая категория персональных данных, обработку
этих сведений контролирует специальный пункт, прописанный
законодательством. В эту категорию попадает информация о расовой
принадлежности, сведения о национальности человека, его религиозных
взглядах и т. д. Сюда же относятся сведения об интимной жизни и
медицинском здоровье.
Помимо прочего, даже политические предпочтения человека являются
информацией, которая относится к персональным данным. Эти категории
также защищены законом от обработки, одно есть исключения. Например,
информация о состоянии здоровья может быть передана третьим лицам в
случае, если о этого зависит жизнь и здоровье человека. Также для
установления правосудия, к персональным данным человека открывается
общий доступ. Список подобных исключений детально описан в Федеральном
законе. Федеральный закон от 27.07.2006 №152-ФЗ (ред. от 21.07.2014) «О
персональных данных» был принят Государственной Думой 8 июля 2006 года
и одобрен Советом Федерации 14 июля 2006 года.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)