Диплом: Автоматизация обработки заявок в ТОО "DIGITAL MEDIA CENTER"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Рассмотрим аспекты реализации информационной безопасности для
поставленной задачи. Защита системы от внутренних угроз предполагает
добавление в существующую Политику безопасности организации раздела о
разграничении прав доступа к разрабатываемой системе
13
.
Пользователями системы обработки заявок на техническую поддержку
будут все сотрудники организации, поэтому у всех сотрудников организации
должны быть права доступа к реализуемой системе.
Специалисты ИТ-отдела осуществляют прием заявок, поэтому они
должны иметь права на создание и редактирование заявок, а также на
формирование отчетов. Все изменения в системе должны протоколироваться для
возможности выявления лица, нарушившего Политику безопасности.
Руководитель группы технической поддержки должен иметь права на
редактирование заявок и формирование отчетов.
Права на удаление заявок должны быть только у администратора
системы. Если в процессе работы с системой была создана ошибочная заявка, ей
присваивается статус «закрыта» и сотрудник пишет соответствующее
примечание в заявке.
Определим правила разграничения доступа к разрабатываемой системе.
Для того, чтобы определить правила разграничения доступа, выделим группы
пользователей, которые будут работать с разрабатываемой системой:
1. Сотрудник ИТ-отдела.
2. Руководитель ИТ-отдела.
3. Сотрудник организации.
4. Администратор системы.
Затем составим список разделов системы и опишем права доступа для
каждой категории пользователей. Права доступа представлены в таблице 6.
47
Таблица 6
Разграничение прав доступа
Раздел
Справочники
Заявки
Отчеты
Руководитель ИТ-
отдела
Просмотр,
редактирование
Создание,
редактирование
Просмотр
Сотрудник ИТ-отдела
Просмотр,
редактирование
Редактирование
Просмотр
Сотрудник
организации
-
Создание
-
Администратор
системы
Создание,
редактирование,
удаление
Создание,
редактирование,
удаление
Просмотр
Защита системы от внешних угроз будет реализована с помощью текущей
Политики безопасности организации: на серверное оборудование компании не
установлены сторонние средства удаленного администрирования. Доступ к
серверу осуществляется с помощью «Remote desktop protocol», в том числе и
сервер приложений и СУБД, где будет установлена серверная версия
разрабатываемой информационной системы. Доступ к серверу осуществляется
только авторизованный.
Для каждого пользователя системы необходима процедура авторизации
для защиты от внутренних угроз информационной безопасности. Ежеквартально
система должно запрашивать изменение пароля при авторизации для каждого
пользователя, при этом необходимо осуществлять проверку того, не ввел ли
пользователь пароль, который уже им использовался для доступа к системе
3
.
Для защиты от внешних угроз необходимо хранение паролей в
зашифрованном виде и обеспечить надежность каналов связи для того, чтобы
избежать перехвата информации.
Для обеспечения информационной безопасности в организации
используется программное обеспечение «Comodo Internet Security», который
обеспечивает защиту от вредоносного программного обеспечения, и фильтрует
сетевой трафик, благодаря встроенному брандмауэру.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности:
защиту базы данных;
систему резервного копирования.
48
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных. Резервное копирование осуществляется созданием
резервных копий системы лицом, ответственным за обеспечение
информационной безопасности.
Защиту от хищения данных злоумышленниками обеспечивает
пропускная система контроля доступа в служебные помещения организации.
Защита от порчи данных регламентируется Политикой информационной
безопасности, которая принята в организации.
На основании вышеперечисленного можно заключить, что в компании
использованы все возможные методы защиты информации, так как нет
уникального одного метода, который смог бы обеспечить полную
информационную безопасность, а сочетание всех методов позволяет реализовать
максимальную информационную безопасность.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание
Информационная модель представляет собой новый вариант организации
информационной системы, автоматизирующей процесс обработки заявок
технической поддержки. Информационная модель представлена на рисунке 9.
В разрабатываемой информационной системе будут созданы следующие
справочники: сотрудник, должность, отдел, вид проблемы, статус заявки. Также
будут таблицы, предназначенные для администрирования системы:
пользователь и право доступа. Помимо этого, в системе будут созданы таблицы
для хранения оперативных данных: заявка, стадия заявки и решение проблемы.
49
ИС
Спр.
Должность
Спр. Отдел
Спр. Статус
заявки
Спр.
Сотрудник
Форма
заявки
Форма
отчета
Спр. Вид
проблемы
Спр.
Должность*
Спр.
Сотрудник*
Форма
справочника
Спр. Статус
заявки*
Спр. Вид
проблемы*
Спр. Отдел*
Решение
проблемы
Заявка
Пользователь
*
Право*
Стадия заявки
Заявка*
Отчет по анализу
заявок
Специалист ИТ-отдела
автоматизации
Сотрудник
организации
Пользователь
Право
Спр. Решение
проблемы*
Стадия
заявки*
Специалист
ИТ-отдела
Администратор
системы
Администратор
Руководитель
ИТ-отдела
Руководитель ИТ-отдела
Рисунок 9. Информационная модель
Информационная система будет содержать формы заявки, формы отчетов
и редактирования справочников. В результате работы системы будет
формироваться отчет о проделанной работе.
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
Дадим характеристику нормативно-справочной, входной и оперативной
информации. В системе будут доступны следующие справочники:
1. Сотрудник – перечень сотрудников отдела технической поддержки.
2. Отдел – перечень отделов организации.
50
3. Должность – перечень должностей сотрудников организации.
4. Вид проблемы – перечень проблем, с которыми может обратиться
клиент.
5. Статус заявки – перечень стадий работ над заявкой сотрудника.
Характеристика справочников представлена в таблице 7.
Таблица 7
Характеристика справочников
Характеристика
Должность
Вид проблемы
Отдел
Ответственный за
ведение
Администратор системы
Объем справочника в
записях
2
20
4
Частота актуализации
По мере необходимости
Объем актуализации
1-10 записей
Реквизитный состав
Наименование
Наименование
Наименование
Ответственный за
ведение
Администратор системы
Объем справочника в
записях
100
10
Частота актуализации
По мере необходимости
Объем актуализации
1-10 записей
Реквизитный состав
Фамилия
Наименование
Имя
Отчество
Телефон
Согласно описанию условно-постоянной информации, можно выделить
объекты, которые должны располагаться на формах ввода данных об условно-
постоянной информации. Теперь разработаем макет форма справочников в
выбранной среде программирования. Макет справочника «Сотрудник»
представлен на рисунке 10.
51
Рисунок 10. Макет справочника «Сотрудник»
На рисунке 11 представлен макет справочника «Должность».
Рисунок 11. Макет справочника «Должность»
52
На рисунке 12 представлен макет справочника «Отдел».
Рисунок 12. Макет справочника «Отдел»
Макет справочника «Статус заявки» представлен на рисунке 13.
Рисунок 13. Макет справочника «Статус заявки»
53
На рисунке 14 представлен макет справочника «Вид проблемы».
Рисунок 14. Макет справочника «Вид проблемы»
Входным документом разрабатываемой системы является заявка на
техническую поддержку. В ней содержатся следующие данные:
1. ФИО сотрудника.
2. Отдел.
3. Дата заявки.
4. Описание проблемы.
Заявка будет вводиться в систему сотрудниками организации
самостоятельно. Ранее они передавались в отдел с помощью телефона, поэтому
потребуется оригинальное проектирование формы документа. Макет формы
заявки представлен на рисунке 15.
54
no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no
no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no
no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no
no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no
no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no
no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no no
Рисунок 15. Макет формы заявки
2.2.3. Характеристика результатной информации
Результатной информацией проектируемой системы будет являться отчет
по анализу заявок. В этом отчете содержатся данные по количеству заявок по
каждому виду проблемы, с которым сотрудник организации обращался за
выбранный период времени. Этот отчет формируется для того, чтобы выявить
наиболее значимые проблемы информационной инфраструктуры организации, с
которыми сталкиваются пользователи. Этот отчет поможет сотрудникам ИТ-
отдела в разработке стратегии совершенствования информационной
инфраструктуры предприятия.
Отчет по анализу заявок содержит следующие данные:
55
1. Вид проблемы.
2. Количество заявок по каждому виду проблемы.
Также для контроля работы ИТ-отдела нужно добавить отчет по
обработанным заявкам по каждому сотруднику за заданный пользователем
период времени. В этом отчете должны быть следующие поля:
1. ФИО сотрудника.
2. Дата начала.
3. Дата окончания.
4. Количество заявок.
5. Среднее время обработки заявки.
Результатная информация содержит данные следующих таблиц базы
данных:
Вид проблемы.
Статус.
Заявка.
Сотрудник.
Стадия.
Характеристика таблиц с результатной информацией представлена в
таблице 8.
Таблица 8
Характеристика таблиц с результатной информацией
Наименование таблицы
Наименование поля
Статус
Наименование
Наименование таблицы
Наименование поля
Заявка
Номер
Дата
Вид проблемы
Наименование
Сотрудник
Фамилия
Имя
Отчество
Стадия
Наименование
Макет отчетной формы по анализу заявок представлен на рисунке 16.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)