Диплом: Автоматизация приема и обработки заявок отделом техподдержки (на примере ООО "Гарпикс")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
20
1.2.3 Обоснование необходимости использования вычислительной
техники для решения задачи
Схема документооборота в процессе учета обращения и его выполнения
представлена на рисунке 9.
Рисунок 9. Схема документооборота
21
В соответствии с данной схемой, заявка, прежде чем быть обработанной и
попасть в архив, должна быть учтена сотрудником отдела управления
информационными технологиями, по обращению должен быть подготовлен
ответ, данные об обращении занесены в журнал учета заявок. На основании
этих документов строятся аналитические отчеты.
Данный процесс предлагается автоматизировать путем создания веб-
ориентированной системы, которая позволяла бы любому клиенту, пользуясь
доступом к системе, учесть обращение с использованием веб-интерфейса. При
этом доступ к странице подачи заявок осуществляется с использованием пароля
и логина каждого клиента. Такой подход позволяет однозначно определить и
сотрудника, зарегистрировавшего обращение, а также дату и время
регистрации. В тоже время необходимо оставить возможность учета заявок и с
помощью телефона.
Кроме того, в этом случае достигаются следующие преимущества:
− обращение сразу регистрируется в системе, освобождая сотрудника
отдела от необходимости что-либо куда –либо записывать;
− происходит автоматическая регистрация времени подачи обращения;
− помещение обращения в архив происходит автоматически после ответа
пользователю;
− получение отчетов происходит при помощи специальных форм
сортировки, занимая при этом минимум времени.
Временные характеристики при существующем процессе и в случае
реализации предлагаемого варианта приведены в таблице 1.3.
Таблица 1.3 Сравнение временных характеристик процесса
Действие
Кол-во
действий
за
рабочий
день
Затрачиваемое
время по
существующему
варианту, мин.
Затрачиваемое
время
предлагаемому
варианту
Итого,
мин.
Формирование
заявки
20
5
3
40
22
Регистрация
заявки
20
5
0
100
Определение
уровня
20
25
0
500
Подготовка
ответа
1
45
0
45
Запись данных
1
45
15
30
Итого
экономия,
мин.
715
Таким образом, в итоге реализации автоматизации процесса обработки
обращений пользователей планируется сократить затрачиваемое время
примерно на 715 / 60 = 12 часов рабочего времени ежедневно (с учетом всех
сотрудников отдела). Кроме того, в результате внедрения предлагаемой
системы ожидается снизить трудоемкость выполняемых операций, создать
дополнительную мотивацию сотрудников отдела за счет более удобного
оформления обращений (то есть повышения качества выполняемых
обязанностей).
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Система информационной безопасности (ИБ) ООО «Гарпикс» включает в
себя обеспечение защиты составляющих информационной инфраструктуры от
рисков угроз безопасности ИТ-ресурсов и связанных с ними информационных
сервисов.
Система ИБ – это интегрированный комплекс административных мер и
программно-технических средств, направленных на реализацию безопасности
информационных ресурсов. Для создания системы ИБ основным компонентом
является административная часть системы, включающая:
− методики обеспечения ИБ, входящие в систему администрирования и
обеспечивающие контроль над работой системы ИБ;
23
− политика ИБ, определяющая базовые положения и сферу влияния
системы ИБ;
− методики безопасности использования информационных сервисов,
которые позволяют выделить конкретные требования для реализации
безопасности компонентов инфраструктуры безопасности;
− процессы реализации политик безопасности, которые отражают средства
и мероприятия по реализации требований политик безопасности и позволяют
отслеживать уровень их выполнения (создаются на этапе реализации системы
ИБ).
Политики и процедуры обеспечения ИБ реализуют защиту данных от ИТ-
рисков при помощи внедрения соответствующих контрмер.
Для обеспечения надлежащей защиты секретных данных в компании
применяются сертифицированные средства. Например, защитные средства от
несанкционированного доступа (НСД), межсетевые экраны и VPN-среды,
средства защиты данных от утечки за счет ПЭМИН и т.д.
− реализация системы ИБ на локальных станциях осуществляется целым
комплексом мер, который включает в себя:
− установленный антивирус со всеми компонентами защиты и с ежедневно
обновляющимися антивирусными базами;
− установленные последние обновления ОС Microsoft Windows 7 (8, 10), а
также периодическая синхронизация с сервером обновлений для загрузки
новых.
На серверах предприятия также есть антивирусы, и в совокупности с
настроенными политиками безопасности, к которым относится разграничение
доступа при удаленной работе, весь комплекс ИБ находится на необходимом
уровне.
Наличие сетевого экрана в маршрутизаторе дает неплохую гарантию от
несанкционированного проникновения третьих лиц. Для защиты данных от
24
НСД применяются программно-аппаратные средства, к которым относится
USB-rutoken.
Безопасность информации в информационной системе ООО «Гарпикс» в
настоящее время обеспечивается за счет применения следующих мер:
1. использование возможностей серверной операционной системы, в том
числе использование разграничения доступа с помощью службы Archive
Directory;
2. использование встроенного брандмауэра в маршрутизаторах, а также
фильтрации по MAC-адресам и аутeнтификации пользоватeлeй;
3. соблюдением разработанных политик безопасности;
4. использованием резервного копирования информации; 6. Использование
организационных и кадровых мер;
5. использованием ряда программного обеспечения, указанного выше
(КриптоПро).
Безопасность в Active Directory обепечивается применением трех
основных служб – службы управления правами, службы управления
сертификатами и службы каталогов.
Служба каталогов Active Directory использует протокол аутентификации
Kerberos.
Службы сертификатов Active Directory применяются для повышения
безопасности за счет связывания идентификационных данных пользователя,
устройства или службы с соответствующим закрытым ключом. Сертификат и
закрытый ключ хранятся в Active Directory, что помогает защитить
идентификационные данные; службы Active Directory становятся
централизованным хранилищем для получения приложениями
соответствующей информации по запросу.
Аутентификация пользователя осуществляется с помощью учетной
записи. Учетная запись — объект, хранящийся в локальной базе безопасности
или в базе Active Directory, с помощью которого проводится аутентификация
25
пользователя. Главные компоненты учетной записи — имя пользователя, его
пароль и уникальный идентификатор безопасности (Security Identifier. SID).
Пароль в локальной базе или в AD хранится в двойном виде — в виде LM-хэша
и в виде NTLM-хэша.
СКЗИ КриптоПРО CSP применяется для:
− авторизации и обеспечения контроля подлинности электронных
документов при обмене ими между пользователями с применением
электронной цифровой подписи;
− обеспечения конфиденциальности и контроля целостности информации
посредством ее шифрования и имитозащиты;
− защиты программного обеспечения от несанкционированного доступа;
− управления ключевыми элементами системы в соответствии с
регламентом средств защиты.
Основные функции реализуемые КриптоПро CSP:
− генерация секретных (256 бит) и открытых (1024 бита) ключей ЭЦП и
шифрования;
− формирование секретных ключей на различные типы носителей;
− возможность генерации ключей с различными параметрами;
− криптографическая защита информации. Система электронной цифровой
подписи на базе асимметричного криптографического алгоритма;
− хеширование данных;
− шифрование данных;
− имитозащита данных;
− формирование электронной цифровой подписи;
− опциональное использование пароля (PIN-кода) для дополнительной
защиты ключевой информации;
− реализация мер защиты информации пользователя от
несанкционированного доступа.
26
Антивирусная защита реализуется путем использования программного
продукта ESET NOD32 Antivirus Business Edition. Данный программный
продукт представляет собой бизнес-решение для централизованной
антивирусной защиты рабочих станций и файловых серверов от интернет-
угроз, троянских программ, шпионского и рекламного ПО, руткитов и
буткитов, а также фишинга. Обеспечивает высокий уровень безопасности
корпоративной сети без снижения ее быстродействия.
В его состав входят следующие компоненты:
ESET Endpoint Antivirus,
ESET File Security для Microsoft Windows Server,
ESET File Security для Linux/BSD/Solaris,
ESET Mobile Security Business Edition,
ESET Remote Administrator.
Комплекс обеспечивает следующую основную функциональность:
защита от неизвестных угроз;
защита от внешних вторжений и фильтрация трафика;
разграничение прав доступа к сети Интернет;
ограничение доступа пользователей к веб-сайтам по категориям;
детектирование всех типов современных угроз (модификации вирусов,
троянские программы, сетевые черви, рекламное и шпионского ПО);
обнаружение сложных угроз (руткиты и буткиты);
фильтрация входящего трафика;
персональный файервол;
идентификация съемных устройств;
противодействие вредоносным программам, нацеленным на отключение
работы антивирусного ПО.
27
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
В настоящее время существует множество типов программного
обеспечения, позволяющих так или иначе автоматизировать работу
подразделений, функции которых аналогичны отделу техподдержки
ООО «Гарпикс».
Рассмотрим основные функции некоторых представителей такого ПО.
HP OpenView Service Desk, разработчик компания HP - Комплексное
решение для организации процесса сервисного обслуживания по заявкам в
масштабах предприятия.
Комплексное решение задачи технического (сервисного) обслуживания,
которое управляет всеми аспектами деятельности сервисной службы компании.
Система автоматически упрощает идентификацию, отслеживание и разрешение
проблем пользователей. Интеграция с системами управления вычислительными
ресурсами предоставляет широкие функциональные возможности и гибкость
для всей организации управления технологическими процессами.
HP OpenView Service Desk построен на рекомендациях стандарта ITIL и
занимает лидирующее положение на мировом рынке ПО для автоматизации
работ сервисной службы.
В соответствии с принятой терминологией ITIL, продукт позволяет
автоматизировать ряд процессов: Change & configuration management, incident &
problem management, Service level management.
Сертифицированные на соответствие требованиям ITIL продукты
позволяют автоматизировать следующие задачи:
− управление конфигурациями;
− управление обращениями пользователей;
− управление инцидентами;
− управление проблемами;
28
− управление изменениями;
− управление работами;
− управление сервисными соглашениями.
Результатом внедрения HP OpenView Service Desk будет система,
представляющая собой современную программную среду для организации
процесса сервисного обслуживания по заявкам и позволяющая обеспечить
четкое определение целей и задач процесса сервисного обслуживания, а также
формальных правил его исполнения. Она позволит управлять обработкой
заявок (инцидентов) и обращений от пользователей и вести учет информации,
необходимой для улучшения их обслуживания. Система будет
автоматизировать процессы идентификации и отслеживания процесса решения,
как простых вопросов, так и сложных проблем, с которыми пользователи
обращаются в сервисную службу, вместе с тем в ней будут простые
инструменты для эффективного управления ежедневной работой аналитиков
(экспертов), технических специалистов и администраторов, занимающихся
решением проблем пользователей организации.
Настроенная система будет обеспечивать выполнение следующих
действий в рамках процесса:
− регистрацию заявок (обращений пользователей);
− изменение статуса заявок;
− классификацию заявок;
− приоритизацию заявок;
− установку сроков обработки заявок на основе единого уровня
обслуживания пользователей;
− диспетчеризацию заявок в различные группы ИТ-специалистов
− контроль сроков обработки заявок (время регистрации, время назначения,
общий период обработки заявки, время закрытия заявки);
− возможность документирования хода решения (хода выполнения работ)
по заявкам;
29
− закрытие заявок;
− создание нарядов на работу для специалистов ИТ-подразделений
организации;
− изменение статуса нарядов на работу, согласно разработанному процессу;
− типизацию (классификацию) нарядов;
− приоритизацию нарядов;
− контроль сроков обработки нарядов;
− закрытие нарядов.
Программный продукт Naumen Service Desk, Разработчик компания
Naumen обладает рядом преимуществ перед конкурирующими решениями:
Naumen Service Management Model – модель процессов управления ИТ,
построенных в соответствии с ITIL. Предлагаемая модель объединяет лучшие
практики мирового опыта, адаптированные для российских компаний.
Приобретая продукт Naumen Service Desk, вы получаете не только средство
автоматизации, но и комплексный продукт, включающий методические
материалы для построения ITSM в вашей компании.
− набор готовых метрик и KPI, а также готовые формы отчетов по всем
основным процессам позволяют сразу начать измерение и улучшение
процессов, выстраивая систему мотивации персонала в соответствие с
приоритетами деятельности.
ITIL-совместимость: единственный продукт в Восточной Европе,
прошедший сертификацию Pink VERIFY на соответствие ITILv3.
− готовые средства интеграции с системами инвентаризации, активного
управления и мониторинга инфраструктуры (среди популярных решений –
интеграция с Microsoft SMS/MOM и LANDesk).
− развитые средства для построения каталога услуг, учета ИТ-активов
(включая аппаратное и программное обеспечение, управление лицензиями и
информационными ресурсами).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)