Диплом: Автоматизация приема платежей в базе конфигурации "1С: Предприятия 8.3" в ООО "Стильмонтаж"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
проявления, часто дорабатывается план действий в случае возникновения
рисков.
Модно рассмотреть две базовые категории рисков – прямые и
косвенные. На прямые риски проектная команда еще как-то можно
повлиять, а вот косвенные риски нельзя проконтролировать в принципе.
Риски делят на 2 основных вида:
1) Ресурсные риски:
• Организация (делала ли компания прежде проекты
аналогичной сложности, есть ли формальный процесс создания ПО и т.п.);
• Финансирование (обеспечено ли на 100% финансирование
проекта, утверждена ли стоимость проекта или она все еще предмет для
обсуждений, точно ли проведена оценка затрат и т.п.);
• Персонал (хватает ли людей для выполнения проекта, имеют
ли они нужные навыки и опыт, случалось ли им раньше работать вместе и
т.п.);
• Время (актуален ли план проекта, как критична установленная
дата завершения проекта и т.п.);
• Бизнес (что будет, если конкурент выйдет на рынок быстрее,
выгода, полученная от осуществления проекта больше, чем затраты на
него, что случится, если ключевые поставщики в силах будут выполнить
свои обязательства и т.п.);
2) Технические риски:
• Область действия проекта (могут ли меняться критерии
правильного завершения проекта, требования понятны и стабильны,
область действия четко фиксирована или будет расширяться в будущем и
т.п.);
• Технологии (применялась ли используемая технология раньше
или она только что разработана, есть ли необычные или инновационные
технические решения, с которыми проектная команда раньше не могла
сталкиваться и т.п.);
68
• Внешние зависимости (зависит ли проект от выполнения
других проектов, зависит ли успех проекта от сторонних продуктов или
поставщиков и т.п.).
В данном проекте можно выделить следующие основные риски на
каждом этапе жизненного цикла (таблица 7).
Таблица 7
Основные риски на этапах жизненного цикла информационной
системы
Этап
Риск
Мероприятия
Проектирование
- неправильное определение
рамок и масштабов проекта;
- проектирование ошибочных
функций и интерфейсов
будущей системы;
- выбор неправильных
технологий и методов
решения поставленных
задач;
- несоблюдение требований
заказчика при
проектирование будущей
системы или постоянное
изменение требований.
- обеспечение стабильности
границ проекта,
определенных на начальном
этапе, вплоть до окончания
проекта;
- качественное планирование
работ;
- своевременная
идентификация проектных
рисков и разработка
рекомендаций по снижению
рисков;
- обеспечение проекта
необходимыми ресурсами;
- обязательное утверждение и
согласование по проектным
решениям
Разработка
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Заключить договор со
специализированной
организацией на выполнение
ею этих работ.
Недостаточно опыта у
персонала заказчика,
который будет
эксплуатировать систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы и
постепенного обучения
персонала заказчика.
Внедрение
- увеличение нагрузки на
персонал;
- несогласованность действий
персонала исполнителя и
сотрудников предметных
областей
- проведение обучения
персонала заказчика работы с
системой;
- составление плана
внедрения ИС
Кроме того, в процессе эксплуатации и сопровождения
разработанной ИС могут возникнуть:
69
технические риски;
риски персонала.
Причинами технических рисков становятся:
• Использование вредоносных программ (логические бомбы,
вирусы, трояны, черви, шифровальщики), активированные в корыстных
целях внутри найденных ошибок (дыр) в ПО,
• Перехват данных по сетям связи, воровство данных;
• Неправильная эксплуатация оборудования;
• Проблемы в работе третьего лица (к примеру, провайдера
Интернет услуг), что влечет за собой недоступность передачи отчетов из
филиалов и контроля работы филиалов;
• Расхождение функциональных возможностей системы
текущим бизнес-процессам в комплекс задач ввиду проведенных
реорганизационных изменений.
Минимизировать данные обстоятельства можно, соблюдая
некоторые моменты:
• Подробное тестирование и выявление ошибок на этапе
создания проекта;
• Устранение всех недочетов и ошибок в минимальные сроки
силами прошедших подготовку на этапе внедрения технических
специалистов;
• Сам администратор сети обязан следить за безопасностью
данных, применять и вовремя обновлять антивирусное ПО, грамотно
настроить FireWall, разделяющий локальную и внешнюю сеть, давать
работникам компании возможность работы только с той информацией,
которая им нужна для реализации своих служебных обязанностей;
• Разделение клиентского и серверного оборудования, а также
привлечение обученного работе с системой опытного персонала;
• Доступность альтернативных средств выхода в Интернет или
наличие других способов отправки информации;
70
• Запись и фиксирование всех технических условий и их
утверждение со всеми основными участниками проекта;
• Обязательное утверждение проведенных изменений.
Факторами реализации риска персонала становится такие
обстоятельства, как:
• Нарушение режима ИБ – есть вариант утечки данных из-за
злоумышленных действий сотрудников и не желании взаимодействовать с
новой системой;
• Не отражен этап выхода их проекта представителей заказчика.
В противовес этому выступает:
• Реализация системы поощрений персонала заказчика,
применяющего систему;
• Прием на работу сотрудников при условии сохранения
коммерческой тайны, в противном случае – использование штрафных или
иных санкций;
• Грамотное планирование сроков проекта и момента
завершения работы над проектом со стороны исполнителя.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
При эксплуатации разработанной информационной системы для
обеспечения еѐ безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего
входят средства, позволяющие ограничить доступ пользователей к
различным модулям системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 8.
Таблица 8
71
Разграничение прав пользователей
Группы
пользовател
ей
ПМ
Авторизац
ия
ПМ
формирован
ие заявок
ПМ
формирован
ия отчетов
ПМ работы
со
справочника
ми
Администрато
р
Полный
доступ
Полный
доступ
Полный
доступ
Полный доступ
Сотрудник
отдела оп
работе с
клиентами
Чтение
Чтение
Чтение
Полный
В целях защиты информационной системы проводятся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие
средства:
фильтрация трафика;
ограничение доступа в интернет и во внутреннюю сеть;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
антивирусный контроль;
аппаратная защита от несанкционированного доступа;
криптографическая защита данных;
защита персональным файрволом;
резервирование данных;
протоколирование доступа.
72
Для обеспечения физической информации файрвол, веб-сервер,
сервера IDS и контроля за трафиком и все сервера данных находится в
отдельном помещении, доступ в которое разрешен только
администраторам, у которых есть ключ или магнитная карта к этой
комнате (комната закрыта). Помещение оборудовано принудительной
вентиляцией и пожарной защитой (полуавтоматической). Вход в офис
компании должен осуществляться только по магнитным картам.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и еѐ описание
Информационная модель представляет собой схему движения
входных, промежуточных и результативных потоков и функций
предметной области. Кроме того, она объясняет, на основе каких входных
документов и какой нормативно-справочной информации происходит
выполнение функций по обработке данных и формирование конкретных
выходных документов. Информационная модель представлена на рисунке
8.
73
ИС
Спр Статус заявки
Спр Статус
заявки*
Спр Пользователь
Т Заявка
Т Услуги в заявке*
Спр Услуга
Т Услуги в заявке
Т Заявка*
Учет
клиентов
Учет
сотрудников
Список
сотрудников
Учет типов
пользовател
ей
Список услуг
Учет заказа
Сотрудник
Сотрудник
Список
клиентов
Учет услуг
список
клиентов
список
договоров
Отчет Заявка
Отчет Заявка
Отчет Договор
Отчет
Договор
Спр
Пользователь*
Спр Тип
пользователя*
Спр Тип
пользователя
Спр Услуга*
Список типов
пользователей
Журнал учета
заявок
Журнал
учета заявок
Прайс-лист
Прайс-лист
Отчет по
работе
менеджеров
список
пользовател
ей
Рисунок 8 Информационная модель системы
Информационная модель включает в себя три области – область 1, в
которой происходит заполнение справочников, область 2, в которой
показана, как осуществляется учет выданных книг, и область 3, где
указано, каким образом осуществляется получение выходных документов.
Пользователь системы на основании имеющихся документов вводит
данные в справочники системы, тем самым подготавливая ее к работе.
После этого происходит учет клиентов и заказов, на основании чего
формируются выходные документы, перечисленные на модели,
исключительно в электронной форме.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Справочники информационной системы являются особой группой
наборов данных. Справочники предназначены для систематизации
различной информации: типов, марок, возможных значений параметров и
т.п. Результатом такой систематизации становится то, что, занося
74
некоторую информацию в систему, пользователь может вводить те и
только те значения, которые содержатся в соответствующем справочнике
[6]. Это, во-первых, облегчает ввод, во-вторых, устраняет некоторые
ошибки (опечатки), в третьих, упрощает последующий анализ.
Справочники не предоставляются уже наполненными, поэтому
требуется их предварительная настройка. Кроме того, в процессе
эксплуатации, может возникнуть потребность корректировки справочных
значений или добавление новых. Перечень используемых справочников
приведен в таблице 9.
Таблица 9
Перечень используемых справочников
Название
справочник
а
Ответственны
й за ведение
Средний
объѐм
справочник
а в записях
Средняя
частота
актуализаци
и
Средний
объем
актуализаци
и, %
Пользовател
ь
Администратор
5
1 раз в год
10
Статус
заявки
Администратор
100
1 раз в год
20
Тип
пользовател
я
Администратор
50
1 раз в год
20
Услуга
Администратор
50
1 раз в год
20
Реквизитный состав справочников приведен в Таблице 10.
Таблица 10
Реквизитный состав справочников
Наименование
Перечень реквизитов
Тип пользователя
Название;
Права.
Статус заявки
Название статуса
Услуга
Название услуги;
Описание услуги;
Стоимость.
Пользователи
фамилия;
имя;
отчество;
статус в системе;
пароль;
логин;
дата регистрации.
В системе используются следующие входные документы:
75
сведения о пользователях, поступающие от инспектора по
кадрам компании;
заявки, поступающие от клиентов;
Сведения о клиентах;
Список услуг, поступающий от директора компании..
Список пользователей содержит следующие сведения о
пользователях системы:
фамилия;
имя;
отчество;
должность.
На основании данного документа формируется содержимое
справочника Пользователи.
При учете услуги используются такие реквизиты, как ее описание и
стоимость.
При учете заявок учитываются данные клиента, данные объекта
охраны, оказываемые услуги, документы.
2.2.3 Характеристика результатной информации
В качестве выходных в разработанной системе учета работы с
клиентами формируются следующие документы:
список пользователей – содержит перечень пользователей;
список клиентов – содержит перечень клиентов;
список договоров– содержит перечень договоров;
Отчет Заявка;
Отчет Договор;
Журнал учета заявок;
Прайс-лист;
76
Отчет по работе менеджеров.
Отчет Заявка содержит следующие реквизиты:
Код заявки
Дата регистрации
Договор (Дата)
Договор (Номер)
Клиент
Название объекта
Адрес объекта
Описание объекта
Дата отправки последнего Email сообщения
Количество отправленных Email сообщений
Стоимость, руб.
Зарегистрировал
Зарегистрированные документы
Услуги
Общая стоимость услуг.
Отчет Договор содержит все сведения по заключаемому договору, в
том числе наименование клиента, предмет договора, стоимость,
продолжительность.
Журнал учета заявок содержит:
Код заявки
Дата регистрации
Договор (Дата)
Договор (Номер)
Клиент
Название объекта
Адрес объекта
Стоимость, руб.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)