Диплом: Автоматизация обработки заявок в ТОО "Digital madia center"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
36
2. Проектная часть
2.1. Разработка проекта автоматизации
2.1.1. Этапы жизненного цикла проекта автоматизации
Процессе разработки программного обеспечения выполняется большой
комплекс работ разными специалистами [2]. Поэтому, лицу, ответственному за
выполнение проекта (проектному менеджеру) необходимо осуществлять
постоянный контроль для того чтобы не нарушить сроки выполнения проекта и не
превысить бюджет проекта. Поэтому специалистами в области информационных
технологий были разработаны стандарты, регламентирующие процесс разработки
программного обеспечения.
Важно отметить, что все стандарты разработки программного обеспечения
представляют собой набор рекомендаций относительно процесса разработки. Они
не имеют жестких рамок, потому что разработка программного обеспечения для
разных сфер деятельности может включать в себя разные процессы. Как правило в
каждой организации, занимающейся созданием программного обеспечения, процесс
разработки индивидуальный.
Однако стандарты разработки программного обеспечения не являются
бесполезными, потому что они содержат комплекс рекомендаций относительно
рабочей документации проекта, последовательности выполнения и набора
процессов.
Для разработки программного обеспечения, автоматизирующего процесс
обработки заявок, был выбран стандарт ГОСТ Р ИСО/МЭК 16326 «Программная
инженерия. Руководство по применению ГОСТ Р ИСО/МЭК 12207 при управлении
проектом» [1]. Отличие этого стандарта от других заключается в четкой
практической направленности. Он предоставляет руководителям проектов набор
инструментов для выбора процессов жизненного цикла для каждого конкретного
проекта разработки программного обеспечения.
Процессы разработки программного обеспечения в этом стандарте названы
активностями, также он содержит перечень правил конструирования процессов
проекта из них. Стандарт содержит следующие виды активностей:
активностей управления проектами;
активности, предшествующие разработке программного продукта;
37
активности по разработке программного обеспечения;
активности, выполняемые при завершении разработки;
общие активности.
Перечисленные активности подходят под любую модель жизненного цикла.
Но для рассматриваемого проекта была выбрана итерационная модель жизненного
цикла. Также эта модель известная как модель с промежуточным контролем.
Поскольку на каждом этапе разработки программного обеспечения выполняется
комплекс работ, перед руководителем проекта стоит задача постановки цели
каждого этапа и оставление перечня конечных результатов. Это позволит увеличить
контроль процесса разработки.
Итерационная модель включает в себя следующие этапы:
1. Анализ;
2. Планирование;
3. Проектирование;
4. Реализация проекта.
5. Тестирование проекта.
6. Эксплуатация проекта.
Взаимосвязь перечисленных этапов представлена на рисунке 8 [15].
Рисунок 8. Итерационная модель жизненного цикла программного
обеспечения
38
Эта модель жизненного цикла программного обеспечения была выбрана
потому что в ней предусмотрена возможность устранять выявленные недостатки
проектирования и программирования на более поздних этапах с помощью
частичного возврата на предыдущие этапы. Однако в процессе разработки
необходимо учитывать, что позже будет выявлена ошибка, тем дороже будет стоить
ее исправление. Если стоимость трудозатрат, которые необходимы для обнаружения
и устранения ошибок на этапе реализации принять за единицу, то стоимость
трудозатрат на выявление и устранение ошибок на этапе планирования будет в 5-10
раз меньше, а стоимость выявления и устранения ошибки на этапе сопровождения
обойдется разработчику в 20 раз больше.
Внедрение программного продукта осуществляется на стадии эксплуатации.
Работы на этом этапе формируются в соответствии с одной из следующих стратегий:
Параллельная стратегия предполагает, что сотрудники предприятия
будут одновременно работать и в старой системе, и в новой. Успех внедрения
системы будет заключаться в согласовании выходных документов обоих систем.
Стратегия скачка предполагает, что старая система снимается с
эксплуатации и пользователи начинают работать с новой системой без
предварительной проверки ее работоспособности.
Стратегия пилотного проекта предполагает, что новая система будет
внедрена на каком-то одном участке работ, что позволит минимизировать риски и
показывает большую надежность.
Стратегия узкого места предполагает, что автоматизация затронет
только один выполняемый процесс и деятельность сотрудников, которые в нем
задействованы.
Из перечисленных стратегий наиболее подходящей является стратегия узкого
места. Она будет использована в проекте потому что деятельность организации
автоматизирована, кроме процесса обработки заявок на техническую поддержку.
Только этот участок нуждается в автоматизации.
На основании вышеизложенного составим перечень работ проекта разработки
системы, автоматизирующей процесс обработки заявок на техническую поддержку
[12]:
1. Анализ:
39
Предпроектное обследование;
Выявление недостатков бизнес-процессов;
Постановка цели проекта.
2. Планирование:
Выявление требований к проекту;
Определение перечня работ проекта;
Определение необходимых ресурсов;
Согласование бюджета проекта;
Формирование проектной команды;
Оформление договора;
Согласование и подпись договора.
3. Проектирование:
Проектирование архитектуры проекта;
Проектирование пользовательского интерфейса;
Проектирование базы данных;
Создание технического задания.
4. Реализация проекта:
Разработка пользовательского интерфейса системы;
Разработка программных модулей системы;
Разработка базы данных;
Подключение базы данных к проекту.
5. Тестирование проекта:
Проведение тестов;
Составление отчета;
Устранение недостатков;
Повторная проверка.
6. Эксплуатация проекта:
Установка и настройка системы;
Проведение приемочных испытаний;
Подпись документов.
40
Таким образом разработка программного обеспечения будет осуществляться
согласно стандарту ГОСТ Р ИСО/МЭК 16326, итерационной модели жизненного
цикла и стратегии внедрения «узкое место».
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
В процессе работы над каждым проектом необходимо выявление рисков.
Риски проекта могут быть следующими:
1. Человеческими.
2. Временными.
3. Финансовыми.
Эти виды рисков взаимосвязаны между собой. Например, в случае болезни
сотрудника, выполняемую им работу можно отложить, что приведет к увеличению
сроков выполнения проекта или другие сотрудники могут выполнять эту работу
сверхурочно, что потребует дополнительного бюджета. После выявления рисков
руководитель проекта составляет документ «План реагирования на риски». Это
позволяет в самом начале проекта создать резервные ресурсы, которые могут
потребоваться в случае осуществления того или иного риска.
Для каждого этапа проекта по разработке системы, автоматизирующей
процесс обработки заявок технической поддержки, выделим риски и разработаем
план реагирования на них.
Рисками этапа анализа могут быть:
Неполное выявление требований к системе. Сюда входят и
функциональные, и нефункциональные требования;
Ошибки при формировании этапов и работ проекта.
В результате осуществления этих рисков возникнет потребность в доработке
системы, которая будет выявлена на этапе эксплуатации системы. Реализация этого
риска повлечет за собой дополнительные финансовые и временные затраты.
Чтобы предотвратить эти риски, необходимо использование средств
автоматизации проектирования информационных систем, например, CASE-средств
для моделирования бизнес-процессов на этапе выявления требований
пользователей.
41
Следующим риском этапа анализа являются ошибки при выявлении функций
системы. При реализации этого риска возникает новый риск неправильного выбора
способа приобретения системы. Предотвращение этого риска возможно с помощью
проведения тщательного анализа всех способов приобретения системы. Если риск
все-таки осуществился, нужно провести повторный анализ способов приобретения
системы.
Опишем риски этапа проектирования. Одним из них является создание
неэффективного плана-графика работ проекта. Это влечет за собой либо
избыточность ресурсов, либо, наоборот, их дефицит. Этот риск относится к группе
финансовых рисков. Устранить его можно с помощью использования программного
обеспечения, автоматизирующего процесс планирования проекта по разработке
системы (например, MS Project, Lotus, GanntPro). При повторном появлении этого
риска потребуется повторная корректировка плана-графика работ.
На этапе реализации существует риск разработки неправильной
информационной модели и неудобных для пользователя прототипов экранных
форм. Этот риск можно предотвратить с помощью согласования прототипов
экранных форм с пользователями системы. Устранение риска осуществляется при
помощи доработки экранных форм.
На этапе проектирования системы основным риском является неправильный
расчет показателей. Этот риск можно устранить на этапе тестирования системы.
На этапе реализации системы основным риском является некорректная
разработка программного кода. Этот риск можно устранить на этапе согласования
технического задания. Каждый раздел технического задания должен быть разъяснен
заказчику и только после полного согласования технического задания стоит
приступать к разработке системы.
Риском этапа тестирования системы является не полное выявление ошибок в
функционировании системы. Эти ошибки могут быть выявлены на этапе
эксплуатации и потребуют дополнительных затрат на их устранение. Такая ситуация
достаточно часто встречается, минимизировать этот риск можно с помощью
высококвалифицированных специалистов, задействованных не только на этапе
тестирования, но и на этапе реализации. Это может потребовать увеличения
42
бюджета проекта, но снизит риск дополнительных затрат при обнаружении ошибок
в ходе эксплуатации системы.
Риском этапа внедрения системы являются: некорректное тестирование
технического обеспечения программных модулей. Этот риск предотвращается с
помощью использования лицензионного оборудования, а его устранение
осуществляется с помощью дополнительного тестирования.
Рисками этапа сопровождения являются поломка оборудования, моральное
устаревание программного обеспечения и программных средств. Поломку
оборудования можно предотвратить при помощи регулярного мониторинга
состояния оборудования. Риск морального устаревания можно предотвратить с
помощью гибко разработанной системы и своевременного осуществления
доработки программной архитектуры системы. Эта группа рисков ложится на
заказчиков программного обеспечения.
2.1.3. Организационно-правовые и программно-аппаратные средства обеспечения
информационной безопасности и защиты информации
Рассмотрим аспекты реализации информационной безопасности для
поставленной задачи. Защита системы от внутренних угроз предполагает
добавление в существующую Политику безопасности организации раздела о
разграничении прав доступа к разрабатываемой системе [13].
Пользователями системы обработки заявок на техническую поддержку будут
все сотрудники организации, поэтому у всех сотрудников организации должны быть
права доступа к реализуемой системе.
Специалисты ИТ-отдела осуществляют прием заявок, поэтому они должны
иметь права на создание и редактирование заявок, а также на формирование отчетов.
Все изменения в системе должны протоколироваться для возможности выявления
лица, нарушившего Политику безопасности. Руководитель группы технической
поддержки должен иметь права на редактирование заявок и формирование отчетов.
Права на удаление заявок должны быть только у администратора системы.
Если в процессе работы с системой была создана ошибочная заявка, ей
присваивается статус «закрыта» и сотрудник пишет соответствующее примечание в
заявке.
43
Определим правила разграничения доступа к разрабатываемой системе. Для
того, чтобы определить правила разграничения доступа, выделим группы
пользователей, которые будут работать с разрабатываемой системой:
1. Сотрудник ИТ-отдела.
2. Руководитель ИТ-отдела.
3. Сотрудник организации.
4. Администратор системы.
Затем составим список разделов системы и опишем права доступа для каждой
категории пользователей. Права доступа представлены в таблице 8.
Таблица 8
Разграничение прав доступа
Раздел
Справочники
Заявки
Отчеты
Руководитель ИТ-
отдела
Просмотр,
редактирование
Создание,
редактирование
Просмотр
Сотрудник ИТ-
отдела
Просмотр,
редактирование
Редактирование
Просмотр
Сотрудник
организации
-
Создание
-
Администратор
системы
Создание,
редактирование,
удаление
Создание,
редактирование,
удаление
Просмотр
Защита системы от внешних угроз будет реализована с помощью текущей
Политики безопасности организации: на серверное оборудование компании не
установлены сторонние средства удаленного администрирования. Доступ к серверу
осуществляется с помощью «Remote desktop protocol», в том числе и сервер
приложений и СУБД, где будет установлена серверная версия разрабатываемой
информационной системы. Доступ к серверу осуществляется только
авторизованный.
Для каждого пользователя системы необходима процедура авторизации для
защиты от внутренних угроз информационной безопасности. Ежеквартально
система должно запрашивать изменение пароля при авторизации для каждого
пользователя, при этом необходимо осуществлять проверку того, не ввел ли
пользователь пароль, который уже им использовался для доступа к системе [3].
Для защиты от внешних угроз необходимо хранение паролей в
зашифрованном виде и обеспечить надежность каналов связи для того, чтобы
избежать перехвата информации.
44
Для обеспечения информационной безопасности в организации используется
программное обеспечение «Comodo Internet Security», который обеспечивает защиту
от вредоносного программного обеспечения, и фильтрует сетевой трафик, благодаря
встроенному брандмауэру.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности:
защиту базы данных;
систему резервного копирования.
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных. Резервное копирование осуществляется созданием резервных
копий системы лицом, ответственным за обеспечение информационной
безопасности.
Защиту от хищения данных злоумышленниками обеспечивает пропускная
система контроля доступа в служебные помещения организации. Защита от порчи
данных регламентируется Политикой информационной безопасности, которая
принята в организации.
На основании вышеперечисленного можно заключить, что в компании
использованы все возможные методы защиты информации, так как нет уникального
одного метода, который смог бы обеспечить полную информационную
безопасность, а сочетание всех методов позволяет реализовать максимальную
информационную безопасность.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание
Информационная модель представляет собой новый вариант организации
информационной системы, автоматизирующей процесс обработки заявок
технической поддержки. Информационная модель представлена на рисунке 9.
В разрабатываемой информационной системе будут созданы следующие
справочники: сотрудник, должность, отдел, вид проблемы, статус заявки. Также
будут таблицы, предназначенные для администрирования системы: пользователь и
право доступа. Помимо этого, в системе будут созданы таблицы для хранения
оперативных данных: заявка, стадия заявки и решение проблемы.
45
ИС
Спр.
Должность
Спр. Отдел
Спр. Статус
заявки
Спр.
Сотрудник
Форма
заявки
Форма
отчета
Спр. Вид
проблемы
Спр.
Должность*
Спр.
Сотрудник*
Форма
справочника
Спр. Статус
заявки*
Спр. Вид
проблемы*
Спр. Отдел*
Решение
проблемы
Заявка
Пользователь
*
Право*
Стадия заявки
Заявка*
Отчет по анализу
заявок
Специалист ИТ-отдела
автоматизации
Сотрудник
организации
Пользователь
Право
Спр. Решение
проблемы*
Стадия
заявки*
Специалист
ИТ-отдела
Администратор
системы
Администратор
Руководитель
ИТ-отдела
Руководитель ИТ-отдела
Рисунок 9. Информационная модель
Информационная система будет содержать формы заявки, формы отчетов и
редактирования справочников. В результате работы системы будет формироваться
отчет о проделанной работе.
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
Дадим характеристику нормативно-справочной, входной и оперативной
информации. В системе будут доступны следующие справочники:
1. Сотрудник – перечень сотрудников отдела технической поддержки.
2. Отдел – перечень отделов организации.
3. Должность – перечень должностей сотрудников организации.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")