Диплом: Автоматизация приема регистрируемых почтовых отправлений УФПС "Татарстан Почтасы"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
64
Отбор программистов без опыта работы с подобными системами
Способы предотвращения:
Тщательный подбор сотрудников, участвующих в проекте
Налаженная система коммуникации между сотрудниками, постоянное
документирование изменений системы
5. Технические риски
Риски:
Приостановка разработки из-за ошибок в используемом программном
обеспечение.
Пользовательская документация охватывает не все функции системы
Способы предотвращения:
Использование только проверенного лицензионного ПО, проведение
регулярного резервного копирования данных
Проверка документации на полноту сведений
Этап внедрения
6. Риск персонала
Риски:
Несогласованность действий разработчика и специалистов предметной
области
Нежелание сотрудников работать с новой системой и связанные с этим
трудности их обучения
Неучастие руководства в проекте
Способы предотвращения:
Обучения сотрудников заказчика работе с системой
Составление плана внедрения системы
Обоснование необходимости автоматизации персоналу
Вовлечение руководства в проект и активное взаимодействие с ним в ходе
всего проекта.
7. Технические риски
Риски:
Потеря данных при внедрении системы
Способы предотвращения:
65
Привлечение квалифицированных сотрудников, имеющих опыт в
подобных проектах
Этап эксплуатации и сопровождения
8. Технические риски
Риски:
Ошибки в программе, приводящие к невозможности ее использования
Некорректная эксплуатация оборудования
Несоответствие функционального набора системы из-за реорганизации
компании.
Способы предотвращения:
Тщательное тестирование и модификации во время разработки системы
Документирование технических условий и их согласование
Применительно к внедряемой системе следует отметить следующие риски:
нарушение конфиденциальности информации; нарушение целостности
информации; нарушение доступности информации (табл. 11).
Таблица 11 - Перечень рисков для данной операции и требования по ее
защищенности.
Создание электронного документа
Угрозы
Требования
Методы нападения
Конфиденциал
ьности
Целостности
Доступности
Преднамеренное искажение информации оператором при ее
вводе
+
+
3
Случайное искажение информации оператором при ее вводе
+
+
4
Ввод оператором фиктивного документа
+
+
3
Несанкционированное уничтожение оператором подлинного
документа.
+
+
3
Несанкционированное копирование информации при ее
хранении в памяти ПЭВМ, на магнитных носителях.
+
3
Несанкционированный доступ к базе данных из внешней
сети по каналу связи.
+
+
2
66
Несанкционированное изменение программного
обеспечения.
+
+
+
3
Несанкционированное изменение аппаратных средств.
+
+
+
2
Несанкционированный доступ к базе данных (превышение
полномочий оператором).
+
+
+
3
Хищение магнитных носителей.
+
+
+
3
Внедрение аппаратных и программных “закладок” и
“скрытых каналов доступа”.
+
+
+
2
Съем конфиденциальной информации визуальным методом,
например с экрана монитора или с оставленных без
присмотра первичных бумажных документов.
+
2
Съем информации по электромагнитным каналам.
+
1
Съем информации по акустическим каналам.
+
1
Аппаратные сбои
+
+
+
4
Установка подслушивающих устройств
+
1
Перехват информации при ее передаче по соединительным
линиям либо по общей шине ЛВС.
+
3
Градацию требований к защищенности документов, обрабатываемых в
компьютерной системе в ходе выполнения различных операций: нет требований;
низкие; средние; высокие.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Программа состоит из 3 форм (Добавка посылки, добавка контейнера,
проверка контейнера), каждый из которых имеет связь с единой базой данных. Для
защиты от внутренних угроз определены группы пользователей разрабатываемой
системы и назначены им соответствующие права доступа к папкам и модулям
системы (табл. 12).
Таблица 12 - Разграничение прав пользователей
Группы
пользователей
Форма
«Добавка
посылки»
Форма
«Добавка
контейнера»
Форма
«Проверка
контейнера»
Доступ в
Internet
Оператор
Полный
Полный
Чтение
Нет
67
Администратор
Полный
Полный
Полный
полный
Руководитель
Полный
Полный
Полный
полный
Существует множество причин, которые могут серьёзно повлиять на работу
локальных и глобальных сетей, привести к потере ценной информации. Среди них
можно выделить следующие.
1. Несанкционированный доступ извне, копирование или изменение
информации случайные или умышленные действия, приводящие к:
- искажению либо уничтожению данных;
-ознакомление посторонних лиц с информацией, составляющей банковскую,
финансовую или государственную тайну.
2. Некорректная работа программного обеспечения, приводящая к потере
или порче данных из-за:
- ошибок в прикладном или сетевом ПО;
- заражения систем компьютерными вирусами.
3. Технические сбои оборудования, вызванные:
- отключением электропитания;
- отказом дисковых систем и систем архивации данных;
- нарушением работы серверов, рабочих станций, сетевых карт, модемов.
4. Ошибки обслуживающего персонала.
Конечно, универсального решения, исключающего все перечисленные
причины, нет, однако во многих организациях разработаны и применяются
технические и административные меры, позволяющие риск потери данных или
несанкционированного доступа к ним свести к минимуму.
Средства для мониторинга сети и обнаружения в её работе «узких мест»
можно разделить на два основных класса:
- стратегические;
- тактические.
Назначение стратегических средств состоит в контроле за широким
спектром параметров функционирования всей сети и решении проблем
конфигурирования ЛВС.
Назначение тактических средств – мониторинг и устранение неисправностей
сетевых устройств и сетевого кабеля.
68
К стратегическим средствам относятся:
- системы управления сетью
- встроенные системы диагностики
- распределённые системы мониторинга
- средства диагностики операционных систем, функционирующих на
больших машинах и серверах.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная система может быть определена с технической точки
зрения как набор взаимосвязанных компонентов, которые собирают,
обрабатывают, записывают и распределяют информацию, чтобы поддержать
принятие решений и управление в организации. В дополнение к поддержке
принятия решений, координации и управлению информационные системы могут
также помогать менеджерам проводить анализ проблемы, делают видимыми
комплексные объекты и создают новые изделия.
Информационные системы содержат информацию о значительных людях,
местах и объектах внутри организации или в окружающей среде. Информацией мы
называем данные, преобразованные в форму, которая является значимой и
полезной для людей. Данные, напротив, являются потоками сырых фактов,
представляющих результаты, встречающиеся в организациях или физической среде
прежде, чем они были организованы и преобразованы в форму, которую люди
могут понимать и использовать.
Основу деятельности любой организации составляют ее деловые процессы
или бизнес-процессы, которые определяются целями и задачами организации.
Каждый бизнес-процесс характеризуется четко определенными во времени
началом и концом. Для каждой работы, входящей в бизнес-процесс, определены
временные характеристики, определяющие ее место в общей последовательности
работ.
Описание деятельности организации с помощью бизнес-процессов позволяет
69
определить где, когда и кем выполняется каждая функция, какие данные,
информационные или функциональные взаимосвязи для этого нужны и откуда эти
данные поступают. Цель этапа информационного моделирования состоит в том,
чтобы идентифицировать концептуальные сущности, или объекты, которые
составляют подсистему для анализа. Объекты информационной модели
представляются через их имена и имена их атрибутов. Здесь устанавливаются связи
между информационными объектами и функциональные зависимости. Кроме
структурной направленности информационное моделирование связанно с
особенностями реализации связей в различных компьютерных технологиях, в
зависимости от количества связываемых предметов.
Для успешной реализации проекта объект проектирования должен быть
прежде всего адекватно описан, должны быть построены полные и
непротиворечивые функциональные и информационные модели ИС. Накопленный
к настоящему времени опыт проектирования ИС показывает, что это логически
сложная, трудоемкая и длительная по времени работа, требующая высокой
квалификации участвующих в ней специалистов.
Однако до недавнего времени проектирование ИС выполнялось в основном
на интуитивном уровне с применением неформализованных методов, основанных
на искусстве, практическом опыте, экспертных оценках и дорогостоящих
экспериментальных проверках качества функционирования ИС. Кроме того, в
процессе создания и функционирования ИС информационные потребности
пользователей могут изменяться или уточняться, что еще более усложняет
разработку и сопровождение таких систем. Информационная модель комплекса
задач служит для отображения взаимосвязи входных, промежуточных, а также
результатных информационных потоков, функций предметной области и файлов с
условно-постоянной информацией.
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
При решении поставленных задач используется ряд входных документов:
1) Данные о контейнерах.
70
2) Данные о посылках.
3) Данные об отделениях.
4) Данные о сотрудниках отделений.
5) Данные о населенных пунктах.
6) Данные о районах.
7) Данные о регионах.
2.2.3. Характеристика результатной информации
В данном разделе описан документ, получаемый в результате выполнения
всех запросов данной задачи и произошедших событий. Результативным
документом (в электронной форме) является документ о принятой посылке.
Выходной документ «Посылка» содержит следующие данные:
- Штрих-код посылки (13 цифр);
- ФИО (для физлица) или название (для юрлица) отправителя;
- Индекс отправителя;
- Адрес отправителя;
- Населенный пункт отправителя;
- ФИО (для физлица) или название (для юрлица) получателя;
- Индекс получателя;
- Адрес получателя;
- Населенный пункт получателя.
В процессе описания структуры записи файлов для описания типа полей
записи используются сокращенные обозначения, приведенные в таблице 13.
Таблица 13 - Перечень обозначений типов полей записи базы данных
Наименование типа поля записи
Полное название
Краткое обозначение
Символьный тип
nChar, VarChar
С
Числовой тип
Int, TinyInt, BigInt,
SmallInt
I
Логический тип
Boolean
B
71
Данный выходной документ формируется всякий раз когда принимается
посылка. Документ в электронном виде доставляется до получателя (разработчика)
при помощи, разрабатываемой в данном научном исследовании программы.
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
В данном проекте автоматизируется рутинная работа почтовых операторов
УФПС «Татарстан почтасы» по приему регистрируемых почтовых отправлений.
Разрабатываемая система мониторинга представляет из себя набор
функциональных форм, работающих непосредственно с общей для всей системы
базой данных. В стандартный набор входят следующие формы: 1) добавление в
базу посылки; 2) добавление в базу контейнера; 3) проверка контейнера. Сценарий
диалога представлен на рисунке 13.
72
Рисунок 13 - Сценарий диалога работы программы
Сценарии диалога – описывает начальное окно, множество состояний
диалога, а также действия, которые выполняются в каждом состоянии. Выявление
состава функций, их иерархии и выбор языка общения (например, языка типа
«меню») позволяет разработать структуру сценария диалога, дающего возможность
определить состав кадров диалога, содержание каждого кадра и их
соподчиненность.
Программа согласно заложенной в неё логике обрабатывает письма,
проверяя их содержимое и согласовывая доступ. В программе есть возможность
просмотреть историю обработанных писем и при возможности отменить созданные
заявки.
Любой функционал программы можно разделить на основной, с помощью
Оформление новой посылки
Распределение по
контейнерам
Извлечение посылок из
контейнера
Новое согласование
Новое согласование
Вывод сообщения о
целостности контейнера
Вывод сообщения о
нецелостности контейнера
Проверка целостности
контейнера
73
которой достигается основная цель алгоритма программы и дополнительный
(Служебный) это то, что можно настроить изменить, прояснить. Дерево функций
как раз наглядно демонстрирует разделение данных функций. Дерево функций
изображено на рисунке 14.
Рисунок 14 - Дерево функций
При разработке структуры диалога предусмотрена возможность работы с
экранными формами входных документов, формирование выходных документов,
корректировки вводимых данных, просмотра введенной информации, работу с
таблицами нормативно-справочной информации, протоколирования действий
пользователя, а также помощь на всех этапах работы.
Описание диалога, реализованного с использованием контекстно-зависимого
меню, не требует нестандартного подхода. Необходимо лишь однозначно
определить все уровни, на которых пользователь принимает решение относительно
следующего действия, а также обосновать решение об использовании именно этой
технологии (описать дополнительные функции, контекстные подсказки и т.д.). Для
спроектированной структуры диалога пользователя с ИС разработаны макеты
экранных форм.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")