Диплом: Автоматизация приема платежей в базе конфигурации "1С: Предприятия 8.3" в ООО "Стильмонтаж"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
Ошибки при анализе продаж влекут за собой неверное толкование
направления развития компании, что, в свою очередь, влечет за собой
снижение прибыли.
Таким образом, уменьшается эффективность деятельности всего
предприятия. Поэтому анализ продаж должен производиться с
максимальной скоростью и достоверностью для обеспечения наиболее
верных результатов анализа, так как результаты анализа в конечном итоге
влияют на принятие стратегических решений всей компании.
Анализ продажи продукции позволяет более глубоко понять
наметившиеся тенденции спада или роста продаж.
Кроме того, анализ продаж позволяет выявить перспективные и
бесперспективные виды товаров, а также такие товары, для продвижения
которых на рынок следует приложить определенные усилия.
Менеджер по работе с клиентами перегружен рутинной работой,
которая состоит в необходимости ручного заполнения бумажных
документов и последующем построении отчетов на основании этих
записей.
Поэтому необходимо:
автоматизировать процесс учет продаж;
создать информационно-справочную систему, позволяющую
быстро находить нужную информацию по учету оказания услуг и работ;
обеспечить достоверность данных;
обеспечить актуальность данных по состоянию на предыдущий
к моменту подготовки отчета день;
реализовать наборы сводок и аналитических отчетов,
необходимых руководству компании.
Разрабатываемая ИС должна выполнять следующие функции:
учет продаж по категориям услуг и клиентов;
хранение данных по продажам в единой базе данных;
28
анализ продаж за период по услугам, категориям услуг,
менеджерам;
возможность отслеживания периодичности и
последовательности работы пользователей в системе;
возможность администрирования разработанной системы;
возможность формирования отчетов.
В формируемые отчеты должны входить следующие:
общий отчет по работе с клиентами ;
Содержит основные показатели по продажам компании за
выбранный период.
отчет по работе менеджеров;
Содержит показатели по продажам относительно каждого
менеджера.
аналитика продаж по категориям услуг за период;
Подробный отчет по категориям и анализ объема продаж для
возможности корректировки ассортимента услуги политики
ценообразования.
Договор на оказание услуг.
1.2.3 Обоснования необходимости использования
вычислительной техники для решения задачи
Схема документооборота приведена на рисунке 7.
29
Отчётность
Отчётность
Начальник
отдела
Гл. бухгалтер
Заявка
Менеджер отдела
по работе с
клиентами
Изучение заявки
клиента на предмет
планирования
продаж
Подготовка КП
Утверждение у
начальника отдела
Подпись счета
Подготовка
отчетности
Печать отчётности
Действие
Подготовка счета
1
2
3
4
5
6
7
КП
Счет
Счет
Отчетность
Отчетность
Счет
Рисунок 7 Схема документооборота
Оценим временные затраты на выполнение повседневных операций
менеджером по продажам при учете продаж (таблица 2).
30
Таблица 2
Временные характеристики процессов менеджера по работе
с клиентами
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнении
одного действия,
минут
Общее
время,
минут
Учет данных
клиента
10
5
50
Подготовка
коммерческого
предложения
10
10
100
Формирование
договора
10
20
200
Формирование
счета и других
документов
10
15
150
Подготовка
обобщенных
отчетов
10
5
50
Подсчет
экономических
показателей
10
10
100
Получение
статистической
отчетности за
период (раз в
неделю)
0,14
60
8,4
ИТОГО, минут:
658
В таблице 3 приведены планируемые характеристики после
использования разрабатываемой ИС учета взаимоотношений с клиентами.
Таблица 3
Расчет эффекта использования
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнения
одного действия,
минут
Общее
время,
минут
Учет данных
клиента
10
5
50
Подготовка
коммерческого
предложения
10
10
50
Формирование
договора
10
2
100
Формирование счета
и других документов
10
15
20
Подготовка
обобщенных отчетов
10
1
150
Подсчет
экономических
10
1
10
31
показателей
Получение
статистической
отчетности за
период (раз в
неделю)
0,14
1
10
ИТОГО, минут:
340
Существующая информационная инфраструктура не позволяет
силами менеджера по работе с клиентами консолидировать информацию о
сбыте товаров в оперативные сроки, что соответственно затрудняет
процесс анализа продаж.
Таким образом, ожидаемая экономия рабочего времени составляет
около 340 минут (более 5 часов) ежедневно, что позволяет увеличить
эффективность работы сотрудников компании.
1.2.4 Анализ системы обеспечения информационной
безопасности и защиты информации
Обеспечение информационной безопасности можно рассматривать
как одну из важнейших задач для любой компании, работающей с
информацией, разглашение которой может дорого стоить. Характерным в
такой работе является то, что почти каждый человек понимает для себя
важность защиты данных, но на практике лишь несколько понимают
необходимость такой защиты и представляют реальные последствия и
методы их предотвращения. У большинства же людей информационная
угроза ассоциируется с сфенами из популярных фильмов о «хакерах». На
практике же все не так просто, ведь ИБ обязана учитывать множество
факторов, которые так или иначе связаны с рассматриваемым объектом.
Каждый год появляется множество новый научных открытий,
особенно заметно это в сфере информационных технологий. Реализуются
новые технологии обработки данных, их хранения, передачи, благодаря
этому растут и вычислительные мощности, направляемые на преодоление
32
даже самых современных систем защиты. Продвижение таких
направлений, как физика волн, радиоэлектроника, электромагнитные
импульсы, позволяют изобретать все более изощренные способы
получения данных, при которых даже не устанавливается
непосредственного контакта с компьютером жертвы.
Защита ресурсов обычно осуществляется на этапе их разработки,
эксплуатации, производства или модернизации, а также в неразрывной
цепочке ввода, обработки, передачи и хранения данных. Применение таких
принципов позволяет дать возможность создавать СЗИ, у которой нет
слабых звеньев как на отдельных этапах жизненного цикла КС, так и при
работе любого элемента и выбранного режима работы КС. Однако сейчас в
компании такая взаимосвязь отсутствует.
Механизмы защиты, которые активно применяются для создания
систем защиты, должны быть увязаны с временем, местом и характером
действий. Комплексность также предполагает реализацию различных
методов и свойств защиты данных: программных, технических,
криптографических, правовых или операционных. Поэтому даже простая
СЗИ является комплексной.
Система защиты должна иметь несколько уровней, которые
перекрывают друг друга, т.е. подобные системы строят обычно по типу
«матрешки»:
• Контроль по периметру объекта;
• Контроль по периметру здания;
• Охрана внутри помещений;
• Защита аппаратных средств;
• Защита программных средств;
• Защита данных.
В рассматриваемом компании сейчас реализована только защита по
периметру, а также частичная защита данных.
33
Для построения системы защиты важно определить принципы,
опираясь на которые она будет построена. СКЗИ - это сложная система,
которая функционирует в основном у условиях неопределенности, и
требует значительных материальных затрат. Поэтому определив основные
параметры СКЗИ можно выявить базовые подходы к ее построению.
Принцип законности состоит в том, что принимаемые меры
соответствуют законодательству РФ о защите данных, а если законы
ответствуют, то соответствие должно опираться на другие нормативные
документы по защите.
Исходя из принципа полноты защищаемых данных, охране подлежит
не только информация, которая составляет коммерческую,
государственную или служебную тайну, но и та часть доступной
информации, утрата которой может принести серьезный ущерб ее
собственнику или владельцу. Внедрение данного принципа позволяет
обеспечить охрану интеллектуальной собственности.
Принцип обоснования защиты связан с установлением экспертного
заключения о целесообразности засекречивания и защиты той или иной
информации, а также возможных экономических и других последствия от
такой защиты исходя из интересов самого государства, общества и
социума. Такой подход позволяет расходовать средства на защиту только
тех данных, утрата которых действительно может нанести серьезный
ущерб владельцу.
Принцип внедрение специальных подразделений по защите данных
заключается в том, что подобные подразделения особенно актуальны для
организации комплексной защиты, поскольку только спецслужбы могут
разрабатывать и внедрять разного рода защитные мероприятия и вести
контроль за их выполнением.
Требование участия в защите всех заинтересованных лиц исходит из
того, что защита данных является служебной обязанностью того
сотрудника, которые имеет к ней доступ и работает с ней в силу
34
должностных обязанностей, при этом такое участие может только
увеличить надежность защиты.
Принцип персонального ответа за защиту данных требует, чтобы
каждый сотрудник отвечал персонально за неразглашение и сохранность
вверенной ему защищаемой информации, а за ее утрату или
распространение нес уголовную, административную или другую
ответственность.
Принцип наличия и применения всех необходимых средств для
защиты заключается в том, что СКЗИ обязывает с одной стороны, участия
в ней руководства и всех исполнителей, которые соприкасаются с
защищаемыми данными, с другой стороны – использования разных
организационных форм и методов, и с третьей стороны – наличия важных
материально-технических ресурсов, которые включают в себя технические
средства безопасности.
Принцип превентивности исходных мер по защите данных
предусматривает заблаговременное опережающее принятие мер по защите
данных еще до начала разработки или получения какой-либо информации.
Это принцип показывает четкую необходимость проектирования
защищенных информационных технологий.
Многие источники угроз используют уязвимости для нарушения
безопасности данных, получения некой выгоды (в виде нанесения ущерба
собственнику данных). Кроме того, реальны и не злонамеренные действия
источников угрозы, которые просто активируют уязвимости, наносящие
непосредственный вред.
Каждой угрозе можно сопоставить разные уязвимости. Ослабление
или полное устранение уязвимостей в значительной степени может влиять
на реализацию угрозы безопасности данных.
Для решения проблем безопасности КС компании, описанных выше,
требуется реализовать ряд задач:
35
1) Обновить требования в рамках ИБ в процессе разработки и
внедрения ИС;
2) Поддержать соответствие норм и СЗИ в ИС положениям всех
регулирующих документов по ИБ;
3) Обновить правовую и нормативную базу поддержки ИБ,
скоординировать работу по ЗИ;
4) Поддерживать достоверность, полноту и оперативность
прихода данных, а также поддерживать информационно процесс
определения управленческих решений;
5) Защитить от третьих лиц процесс работы ИС, обновить СиЗИ,
ее форму, организацию, методики предотвращения и минимизации
последствий ИБ;
6) Предотвратить совместно с организационно-правовыми
мерами и техническими СЗИ возможные НСД и незаконные
посягательства на ИС от третьих лиц и персонала, не имеющего нужных
полномочий;
7) Записывать все события, которые могут влиять на ИБ, полный
контроль и отчетность по каждой реализованной операции, совершѐнной
внутри ИС;
8) Выявлять, прогнозировать и оценивать источники угроз,
условия и причины, которые помогают повышаться ущербу субъектов,
нарушать корректное функционирование и повышать в ИС процесс
изучения рисков реализации угроз, оценивания возможного ущерба,
минимизации неприемлемых воздействий ИБ, реализации среды для
уменьшения, возмещения и локализации возможного возмещения ущерба;
9) Поддержать доступность отката до актуального состояния ИС
в рамках нарушения ИБ;
10) Подготовить совокупную систему ИБ.
Действия, необходимые для ЗИ, состоят из:
36
1) Правовой защищенности – законов, актов, процедур и правил,
поддерживающих ЗИ в рамках правового поля;
2) Организационная защищенность – разделение деятельности
компании и связей с исполнителями на правовой основе, что позволяет
минимизировать или вообще исключить любой ощутимый вред;
3) Инженерно-техническая защищѐнность – применение разных
технических средств, которые защищают от возможного ущерба бизнес-
деятельности.
Для обеспечения комплексной информационной безопасности в
ООО «Арма» используется интегрированная система безопасности
«Интегра-С».
Основные задачи системы следующие[8]:
Дистанционное визуальное и электронное наблюдение за
контролируемыми зонами объектов;
фиксирование и долговременное хранение фактов
возникновения нештатных ситуаций на объекте с возможностью
дальнейшего просмотра записи всего хода событий;
комплексное управление системами активной защиты,
оповещения и доступа на территорию объекта;
автоматизация контрольно-пропускного режима;
представление полной и достоверной информации о состоянии
объекта;
управление режимами работы объекта;
передача информации оперативным дежурным на большие
расстояния;
защита от несанкционированного доступа к информации;
контроль и фиксирование действий дежурного персонала.
В политике безопасности предприятия, в частности, определены
требования по работе с паролями и использованию антивирусных средств.
ИБ реализуется на стороне клиента и стороне сервера.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)