Диплом: Автоматизация приема и анализа заявок технической поддержки в ПАО «Московский Кредитный банк»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
2. ПРОЕКТНАЯ ЧАСТЬ
2.1. Разработка проекта автоматизации
2.1.1. Этапы жизненного цикла проекта автоматизации
Жизненный цикл проекта начинается с момента принятия решения о
начале создания и заканчивается только в момент выведения его из
эксплуатации. Современные IT проекты разрабатываются с учётом принятых
стандартов, но так как проект разрабатывается собственными силами
предприятия, то стандарт жизненного цикла должен отвечать ряду требований:
- стандарт не должен содержать жёстких нормативных критериев;
- при использовании стандарта не должно быть излишней
бюрократической нагрузки;
- стандарт должен содержать общую структуру жизненного цикла, а
также действия, процессы, а также задачи, которые необходимо реализовать в
процессе создания проекта;
- стандарт должен быть актуален и соответствовать современным
требованиям к ИС.
Жизненный цикл проекта регламентируют ГОСТы серии 34. Но в
настоящее время отдельные положения данных ГОСТов очень сильно устарели,
к тому же, некоторые этапы из жизненного цикла регламентированы не в
полной мере.
Другим стандартом считается международный стандарт ISO/IEC
12207:1995 «Information Technology — Software Life Cycle Processes». Данный
стандарт больше подходит для описания жизненного цикла проекта,
представленного в предоставленной работе, так как он ориентирован прежде
всего на разработку ИС в рамках предприятия и даёт общие рекомендации для
любого жизненного цикла, в тоже время позволяя определить его структуру и
сформулировать процессы, действия и задачи в рамках каждого этапа.
Для предоставленного проекта выделены следующие стадии жизненного
цикла:
- анализ;
58
- проектирование;
- внедрение;
- сопровождение.
Первая стадия «Анализ». Эта стадия начинается с подэтапа «Определение
запросов к будущей ИС». Первой задачей является «Анализ бизнес-процессов
предприятия "КАК ЕСТЬ"». Данную задачу выполняет менеджер отдела
техподдержки, назначенный генеральным директором в качестве
ответственного лица и IT специалист. В процессе выполнения задачи
формирует структурно-функциональную диаграмму бизнес-процессов
предприятия «КАК ЕСТЬ» в нотации IDEF0. По результатам выполненного
анализа выбирается совокупность задач автоматизации (в контексте данной
работы это - автоматизация задачи приема и анализа заявок технической
поддержки банка). Данная задача выполняется IT специалистом. Завершающая
задача подэтапа состоит в «Определении свойств ИС, которые необходимы для
решения задачи». Задача решается менеджером отдела техподдержки и IT
специалистом.
Следующим подэтапом в стадии «Анализ» считается определение
функций будущей ИС и подбор стратегии автоматизации. В подэтапе
участвуют менеджер отдела техподдержки, IT специалист.
Первая задача подэтапа состоит в анализе существующих разработок в
области создания ИС техподдержки. Следующей задачей подэтапа считается
«Выбор метода приобретения ИС». Далее следует задача - «Подбор стратегии
автоматизации». Завершающая задача подэтапа состоит в «Определении задач
и целей автоматизации». Необходимо отметить, что данная задача является
ключевой для составления технического задания на разработку ИС.
Предпоследним подэтапом стадии «Анализ» считается «Аргументация
проектных решений». Этот подэтап включает в себя из три ключевые задачи:
- аргументация проектных решений по ПО;
- аргументация проектных решений по техническому обеспечению;
- аргументация проектных решений по ИО.
59
Целью данных задач является формирование необходимые требования к
вышеперечисленным видам обеспечения ИС сайта предприятия. Участником
данного подэтапа является IT специалист.
Заключительным подэтапом стадии «Анализ» является создание
документации по техническому заданию на разработку ИС.
Следующая стадия «Проектирование». На данной стадии необходимо
выполнить следующие задачи:
- оценить риски проекта;
- разработать информационную модель будущей ИС;
- охарактеризовать всю нормативно-справочную информацию, которая
необходима для функционирования ИС;
- охарактеризовать входные и выходные данные, а также алгоритмы их
расчёта;
- перечислить необходимое программное и техническое обеспечение для
функционирования ИС;
- охарактеризовать дерево функций, сценарии диалога, структуру базы
данных проектируемой ИС;
- разработать пользовательские интерфейсы.
Данную работу выполняет IT специалист предприятия. Выходной
информацией является проектная документация.
После проектирования наступает стадия реализации проекта. Данная
стадия начинается с подготовки к разработке ПО. Первый подэтап состоит из
следующих задач:
- установка локального сервера Apache;
- скачивание и установка дистрибутива РНР на локальный сервер;
- разработка базы данных системы отдела техподдержки;
- создание всех модулей ИС согласно ТЗ;
- разработка интерфейса на основе созданных модулей;
Все работы выполняет IT специалист предприятия. Конечным
результатом данной стадии является готовая ИС, размещённая на локальном
60
сервере.
Главной целью стадии Внедрения является размещение в глобальной сети
интернет ИС предприятия и его тестирование. Ключевые стратегии введения
системы представлены ниже.
1. Стратегия “Параллельное применение”. Параллельное применение -
синхронно выполняются новая и старая технология решения задачи, итоги их
подлежат сравнению. Ежели полученные результаты согласуются довольно-
таки продолжительное время, то выполняется переход на новую технологию.
Достоинства системы:
- наименьший риск ошибок в виде новых технологий;
- управление введения ИС будет выполняться независимо от обычного
операционного планирования компании.
Недостатки системы:
- удвоение загрузки персонала;
- требуется удвоенные мощности серверов;
- необходимо постоянно сверять результаты работы двух технологий.
2. Стратегия “Скачок”. Скачок - старая технология действует до
конкретного момента, потом осуществляется введение новой технологии, а
после ее введения реализуется исключительно новая технология.
Достоинства стратегии:
- минимальная продолжительность переходного периода;
- отсутствуют двойные затраты на деятельность компании;
- новые процессы считаются более оптимальными по причине отсутствия
длительного переходного периода.
Недостатки системы:
- большие риски несоответствия характеристик ИС требованиям
компании;
- высокие запросы к действиям по планировании перехода на новую
технологию.
3. Стратегия “Пилотный проект”. Данная стратегия – это стратегия
61
скачка, применяемая к ограниченному количеству процессов, областью
внедрения, как правило, является небольшой участок компании.
Достоинства системы:
- малый риск выбора неправильного решения, которое не приведёт к
долгому простою всей компании;
- наличие возможности изменять планируемую технологию в ходе
внедрения ИС на участке;
- отсутствуют двойные затраты на внедрение технологии.
Недостатки системы:
- сложно интегрировать информационные потоки создаваемых по новой и
старой технологии;
- необходимо одновременно управлять новой и старой ИС.
4. Стратегия “Узкое место”. Данная стратегия -это автоматизация
минимальной доли производственного процесса, который избирается согласно
критериям их эффективности, которые приводят к увеличению качества
выполнения процессов исключительно в конкретном узком месте.
Достоинства системы:
- после внедрения автоматизации любого узкого места есть возможность
прерывать автоматизацию;
- минимальные запросы к уровню планирования работ по внедрению.
Недостатки системы:
- внедрение полного завершённого цикла планирования на любом из
узких мест - вследствие способности прерывания процесса автоматизации,
может и не завершиться никогда;
- независимость автоматизации узких мест даст возможность к
формированию большого количества лишних программно-аппаратных
решений.
В качестве основной стратегии внедрения используется «Пилотный
проект». Такой подход снижает риски и наиболее надёжен при внедрении на
узком участке предприятия.
62
Во время этапа внедрения IT сотрудником предприятия производится:
- регистрация доменного имени предприятия по согласованию с
генеральным директором;
- установка всех необходимых программных средств на веб-сервер
предприятия;
- перенос готовой ИС с локального сервера на веб-сервер;
- проведение тестирование ИС;
- устранение ошибок, выявленных в процессе тестирования.
Стадия эксплуатации предусматривает наблюдение за работой ИС, ее
поддержку, доработку технической и программной архитектур, учитывая новые
программные и технические возможности. В процессе выполняется доработка
имеющихся программных модулей, а также доработка проектной и
технической документации. На протяжении первых двух месяцев эксплуатации,
следует еженедельно проводить совещания с участием IT специалиста,
генерального директора и сотрудника отдела техподдержки, ответственного за
эксплуатацию ИС. Цель таких совещаний заключается не только в выявлении
недостатков ИС, а и в определении потенциальных пути её
усовершенствования. Следовательно, к концу стадии эксплуатации необходимо
устранить все без исключения недостатки ИС, а также реализовать как можно
больше мероприятий по её усовершенствованию.
Модель ЖЦ создаваемой ИС показана на схеме (рис. 10). Под моделью
жизненного цикла понимается структура, определяющаяся очередностью
выполнения и взаимосвязанности процессов, действий, а также задач, которые
выполняются на протяжении цикла жизни.
Эта модель считается каскадной моделью. В каскадной модели ключевой
особенностью является разбитие всей разработки по этапам, причем переход с
1-го этапа на следующий совершается, лишь после того, как целиком будет
завершена работа на протекающем этапе. Каждый этап должен быть завершен
выпуском полного комплекта документов. Однако в ходе разработки
информационной системы постоянно появляется необходимость в возврате к
63
предшествующим этапам и уточнении либо пересмотре принятых раньше
решений.
Рисунок 10 Каскадная модель цикла жизни информационной
системы
Положительные стороны использования каскадного подхода состоят в
следующем:
- на каждом этапе создается законченный набор проектных документов,
который отвечает аспектам полноты и согласованности;
- исполняемые в логической последовательности рабочие этапы дают
возможность планировать сроки окончания всех работ и соответственные
затраты.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Риски на подэтапе «Определение требований к ИС». Главная угроза на
этом подэтапе заключается в недостаточном определении свойств ИС, которые
необходимы для разрешения задачи и в неправильном выборе задач
проектирования (недостаточный или чрезмерно большой объем задач
автоматизации). На стадии эксплуатации это может привести к дополнительной
доработке ИС, что влечёт за собой финансовый риск. Риск можно
предотвратить применением инновационных case-средств в процессе
моделирования бизнес-процессов. В случае появления подобного риска
выполняется дополнительное моделирование с применением инновационных
64
case-средств.
Основная угроза на подэтапе «Определение функций ИС и стратегий
автоматизации» заключается в неправильном определении стратегии
автоматизации и функций ИС. На этом подэтапе имеется риск ошибочного
выбора метода приобретения ИС. Риск можно предотвратить при помощи
основательного анализа всех вариантов. При возникновении, риск можно
устранить выполнением повторного анализа всех вариантов выбора ИС. Риск
взаимосвязан с риском ошибочного определения стратегии автоматизации и
функций ИС. Такой риск можно предотвратить и устранить применением
инновационных case-средств при выполнении анализа.
Риски на подэтапе «Разработка проекта автоматизации». Основная угроза
заключается в разработке неэффективного плана-графика по автоматизации:
применение излишних ресурсов или их недостаточность. Данный риск
считается финансовым; его можно предотвратить применением передовых
автоматизированных средств проектирования. При возникновении риск можно
устранить, применяя повторную корректировку плана-графика по
автоматизации.
На подэтапе «Создание информационного обеспечения задачи» основные
угрозы заключаются в разработке неверной информационной модели и
прототипов экранных форм, неудобных для пользователя. Риск можно
предотвратить по согласованию прообразов экранных форм с будущими
пользователями. Этот риск можно устранить при помощи дополнительной
доработки экранных форм.
На подэтапе «Подготовка к созданию ПО» основная угроза заключается в
неправильной формализации расчётов показателей. Риск можно устранить
посредством тестирования программных модулей на стадии введения.
На подэтапе «Создание ПО» основная угроза состоит в неправильной
разработке программы. Данный риск можно устранить применением для
программирования языка PHP визуальной оболочки PHPEditor, которая при
программировании показывает неправильности различных компонентов
65
создаваемого программного средства. Следует учесть, что тестирование
программных модулей будет выполняться на стадии введения.
Угроза на стадии «Введение» заключается в неправильном тестировании
технического обеспечения программных модулей. Данный риск можно
предотвратить применением лицензионного стендового оборудования, а
устранить можно при помощи двойного тестирования. На стадии
«Сопровождение» основные угрозы заключаются в поломке оборудования,
моральном устаревание ПС и ПО. Первый риск можно предотвратить при
помощи гибкости созданной ИС и при помощи оперативной доработки
программной архитектуры. Второй риск можно предотвратить при помощи
постоянного мониторинга состояния оборудования.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Нормативная правовая основа заключает в себе группы документации,
учтенные при соблюдении информационной безопасности:
I. Международное правовое обеспечение, составленное нормативными
актами, утвержденными Российской Федерацией и международные договора,
инициированные РФ.
II. Международное нормативное техническое обеспечение, куда входят
Регламенты, Рекомендации, Стандарты в области информации и в сфере ИБ.
III. Федеральное юридическое обеспечение, куда входят нормативные акты
Российской Федерации (Конституция России, Указы Президента РФ,
Государственные законы), подзаконные акты (Указы и Постановления
российского Правительства, нормативные акты уполномоченных
государственных органов власти), подзаконные и предусмотренные законом
акты субъектов Российской Федерации.
IV. Федеральное нормативное техническое обеспечение, куда входят
действующие в Российской Федерации технические стандарты, инструкции
(отраслевые, государственные), директивные документы, подзаконные акты
исполнительных федеральных органов власти преимущественно носящие
66
нормативно-технический характер.
Документация, которая относится к первой группе (международное
юридическое обеспечение) обладает преимущественным правом при
обеспечении безопасности данных в сетях связи третьего поколения, если иное
не предусмотрено законодательством Российской Федерации. К данной группе
относятся:
a. Европейская Конвенция о защите гражданских прав и главных
свобод (1996 г.);
b. Всеобщая декларация гражданских прав, утвержденная и
провозглашенная Генеральной Ассамблеей ООН (1948 г.);
c. Пакт о политических и общегражданских правах (1976 г.);
d. Европейская Конвенция от 28 января 1981 года об охране частного
лица по отношению к автоматизированной обработке персональной
информации;
e. Распоряжение Европейского Парламента и Совета ЕС 95/46/ЕС об
обработке персональной информации;
f. Распоряжение Европейского Парламента и Совета ЕС 97/66/ЕС об
обработке персональной информации;
А также некоторые иные международные договорённости, которые
признаны Российской Федерацией.
Данные документы затрагивают определенные значимые и характерные
для национального законодательства Российской Федерации вопросы, такие
как:
требования к системе защиты;
единые цели безопасности;
требования к управлению безопасностью.
требования, которые относятся к управлению доступом;
оценка рисков, сопряженных с любой угрозой;
аутентификация положения и привлечённых сторон;
определение механизмов по выявлению и противодействию вероятным

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)