Диплом: Автоматизация приема заявок на ремонт и модернизацию и ремонт ПК в ОО «Лидер комп»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
75
Этап тестирования подразумевает проведение проверки разработанного
решения. При этом внимание приковано к его работе в реалистичной модели
производственной среды. Проектная группа занята нахождением и устранением
ошибок, а также подготовкой решения к выпуску.
После того, как появляется версия, достаточно стабильная для того, чтобы быть
кандидатом для выпуска, производится первоначальное внедрение решения.
Этап тестирования завершается вехой «Готовность решения утверждена». В
состоянии, которые имеется к данному моменту, решение может полноценно
внедряться в производственную среду. Также к моменту наступления этой вехи
проектная группа заканчивает разрешение всех существенных проблем и реализует
внедрение решения. Ответственность за постоянное управление и поддержку решения
теперь лежит на команде сопровождения.
Итоги:
• Готовый продукт;
• Готовая документация;
• Обоснование решения;
• Итоги всех тестов;
• Код работающего приложения;
• Проектная документация;
• Результаты пройденного этапа.
Этап внедрения включает в себя внедрение решения проектной группой,
тестирование внедренного решения, передачу работы персоналу поддержки и
сопровождения. По итогам внедрения проектная группа анализирует итоги работы и
удовлетворенность заказчика.
В момент этого этапа по ходу переноса компонент решения из среды
тестирования в производственную среду также идут работы по тестированию всего
комплекса.
Веха «Внедрение завершено» является окончанием этапа внедрения. К этому
времени решение уже дает заказчику некоторую бизнес-отдачу, а проектная группа
заканчивает свою деятельность.
76
Решение разрабатывается стабильным и четко удовлетворяющим
выработанным критериям успешности. Стабильность решения показывает также
готовность систем его использования и обслуживания.
Итоги:
• ИС эксплуатации и поддержки;
• Процессы и процедуры;
• Журналы протоколов, базы знаний и отчеты;
• Версии проектных документов, массивы информации и программный код,
созданный во время проекта;
• Отчет об окончании проекта;
• Итоговые версии всех проектных документов;
• Уровень удовлетворенности заказчика и потребителей;
• Описание других шагов.
В процессе использования персонал компании должен четко следовать всем
инструкциям, которые относятся к созданной ИС. В случае проблем или вопросов,
персонал обращается в службу поддержки. Эта служба проанализирует конкретную
ситуацию, и примет меры для возобновления работы.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
В процессе ЖЦ создаваемой ИС не избежать разного рода рисков.
Выделим главные риски, характерные для каждого этапа ЖЦ нашей ИС и
обозначим меры их минимизации.
Этап подготовки концепции – есть риск сознания концепции, которую в
дальнейшем будет почти невозможно реализовать. В подготовке концепции должны
быть описаны главные функции разрабатываемой ИС. Главное выделить основу, и в
дальнейшем развивать разработанную систему.
Для предотвращения реализации рисков на этапе подготовки концепции, важно
четко понимать свои возможности. Для предотвращения переоценки собственных сил,
изначально нужно создать общую концепцию, в которой уже будут заложены только
базовые функции системы. И по мере углубления в эту разработку можно увеличивать
дополнительные функции.
77
Этап планирования имеет риск неверного планирования, создание очень
оптимистичных планов проекта, где компания не сможет уложится, вследствие чего
придется увеличивать время разработки, что может привести к удорожанию проекта в
целом. К этапу планирования нужно отнестись очень важно, отслеживать каждый шаг
и анализировать реалистичность результатов.
Для минимизации риска на этапе планирования нужно во время планирования
заложить в график поправки на некоторые задержки в выполнении тех или иных
действий. Так нужно постараться создать гибкий график, который бы не
корректировался из-за задержки или опережения.
Этап разработки содержит риск того, что разработка некоторого модуля будет
связана с большими трудностями, а отдельная функция будет мешать продвижению
разработки. На данном этапе нужно вовремя выявить проблемный модуль или
функцию и по возможности упростить ее, заменить другой или удалить полностью из
проекта.
Чтобы предотвратить риск разработки сложного модуля, принимается
несколько решений: либо разбивать данный модуль на несколько и решать указанные
задачи по отдельности, либо упрощать сложный модуль, если это является
единственным вариантом преодоления риска.
Этап тестирования имеет риск выявления большого количества ошибок в
программном коде, что повлечёт большие затраты на доработку и устранение всех
выявленных ошибок. Нельзя предсказать, какой количество ошибок будет найдено и
как много времени будет нужно на их устранение.
Для минимизации рисков на этапе тестирования необходимо данному этапу
отвести максимально возможное время, выделенное на создание системы, поскольку в
зависимости от того, как качественно будет реализован продукт, зависит, примет ли
заказчик данную разработку или нет.
Этап внедрения может быть очень длительным, если заказчик каким-то образом
будет не доволен созданным продуктом, а также сам персонал автоматизируемой
компании может отрицательно относиться к внедрению нового ПО.
Для минимизации рисков на данном этапе важно произвести качественное
обучение персонала еще до начала внедрения, подготовить службу сопровождения и
поддержки, понять, какие проблемы имеют место быть в процессе внедрения и быть
78
готовым к их решению. Постоянно отвечать на вопросы персонала по поводу
возникающих у него проблем, открыть горячую линию для решения возможных
проблем.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
В данном пункте дипломного проекта рассматривается вопрос обеспечения
безопасности разработанного приложения. Обеспечение безопасности можно
разделить на две составляющих – защита от внутренних угроз, к которым относятся
недобросовестные пользователи, инсайдеры и так далее, и внешних угроз, к которым
можно отнести хакеров, конкурентов и других лиц, стремящихся получить
конфиденциальную информацию о предприятии.
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз информационной
безопасности приведена в таблице 2.1.
Таблица 2.1
Характеристика используемых средств от внешних угроз информационной
безопасности
Способ (метод)
Описание (наименование средства)
Программно-аппаратные комплексы
защиты информации
КСЗИ «Панцирь-К»
Разработка и соблюдение политик
безопасности
- ограничение доступа пользователей к
информации;
79
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
- определение порядка работы с
информацией, являющейся
конфиденциальной.
Защита каналов связи
протокол SSH
Антивирусная защита
Kaspersky Total Space Security
Физическая защита помещений
- система контроля и управления
доступом;
- оборудование помещений решетками
на окнах;
- разграничение прав доступа в
помещения.
Электронный замок «Соболь»
Созданный и поставляемый ЗАО НИП «Информзащита», «Соболь» включает в
себя следующие функций защиты:
• Определение и аутентификация пользователей;
• Отслеживание целостности файлов и физических секторов накопителя
данных;
• Запрет загрузки ОС с внешних устройств;
• Запрет на вход в систему зарегистрированного пользователя при
исчерпании им указанного количества неверных попыток входа;
• Запись событий, относящихся к безопасности системы.
Среда применения Etoken - строгая двухфакторная аутентификация
пользователей при попытке доступа к защищённым данным (компьютерам, сетям,
программам).
80
Исполнение аппаратных криптографических операций в защищённой среде
(внутри микросхемы ключа: подбор ключей шифрования, симметричное и
асимметричное шифрование, просчет хэш-функции, подготовка ЭЦП).
Защищённый метод хранения критически важной информации -
криптографических ключей, пользовательских профилей, настроек ПО, цифровых
сертификатов и пр. осуществляется в энергонезависимой памяти ключа.
eToken совместим с большинством современных ОС, бизнес-программ и
продуктов по защите данных в качестве средства определения и идентификации
пользователя.
eToken может служить альтернативой для замены стандартной парольной
защиты на более надежную двухфакторную аутентификацию (когда пользователь
имеет нечто - eToken, и знает нечто - PIN код).
К плюсам этого решения относятся:
• Мобильность для пользователя и способность работы в "недоверенной
среде" (с чужого ПК) благодаря тому, что ключи шифрования и ЭЦП создаются
аппаратно и не могут быть перехвачены.
• Безопасное применение – использовать его может только тот, кто знает
PIN-код авторизации.
• Простота работы – ключ представляет из себя брелок со светодиодными
индикаторами режимов работы и подключается к USB-портам, которые сейчас
имеются на 100% компьютеров, не требует дополнительного оборудования, внешнего
питания и других проводов.
USB-ключи eToken небольшого размера, легко размещаются на связке с
ключами, производятся в герметичных полупрозрачных пластиковых корпусах,
оснащены световой индикацией режимов работы.
Смарт-карты eToken представляют собой стандартную пластиковую карточку с
контактной площадкой для считывателя. На нее может быть нанесена фотография
владельца и другие данные, которые используются для визуальной идентификации
пользователя при проходе в помещения.
Применение одного ключа для выполнения различных задач – включения ПК,
входа в сеть, защиты канала, шифрования данных, защищенного доступа к сокрытым
разделам веб-сайтов, веб-порталов, вход в помещения и т.п.
81
Способность одновременной работы с двумя и более ключами eToken.
Удобное встраивание. eToken понимает все современные стандарты (PKCS#11,
Microsoft Crypto API) и оснащен собственным API, легко интегрируется как в уже
созданное приложение, так и в новое. Поддержка PC/SC стандарта дает возможность
без проблем переходить на использование eToken.
В eToken поддерживает размещение радиометки (RFID) для допуска в
помещения и объединения с СКУД ("единый носитель").
Система ПО "Соболь" предназначена для предотвращения нелегального доступа
третьих лиц к данным на защищенном ПК.
Комплекс "Соболь" позволяет реализовать основные функции:
• Определение и аутентификацию пользователея ПК при их входе в систему
при помощи персонального идентификатора Rutoken S, iButton, eToken PRO, Rutoken
RF S, iKey 2032;
• Защиту от нежелательного запуска ОС со съемных носителей — дискет,
оптических и внешних дисков, ZIP-устройств, USB-устройств и др.;
• Блокирование ПК в случае, если после его включения управление не
передается расширению BIOS комплекса "Соболь";
• Отслеживание целостности файлов, физических секторов HDD,
элементов реестра ПК до этапа окончательной загрузки ОС;
• Проверка работоспособности базовых компонентов комплекса — датчика
случайных чисел, памяти, персональных электронных идентификаторов;
• Запись событий, имеющих отношение к защите данных;
• Возможность совокупной работы с с АПКШ "Континент", СЗИ Secret Net,
vGate, Security Studio Honeypot Manager, "Континент-АП" и "КриптоПро CSP".
Комплекс "Соболь" применяется на территории РФ в качестве средства защиты
от НСД к защищенной информации, не имеющей сведений, составляющих гос. тайну,
а также к данным, содержащим сведений, составляющим гос. тайну со уровнем
секретности "совершенно секретно" включительно.
Работа комплекса "Соболь" заключается в проверке прав пользователя на запуск
системы. Если необходимые атрибуты — персональный ID и пароль, имеются, то
пользователь может совершить вход. В противном случае вход в систему данного
пользователя запрещается.
82
Пользователь имеет возможность допуска к компьютеру только после
регистрации его в списке пользователей в самом комплексе "Соболь". Процесс
регистрации осуществляется только администратором и включает в себя присвоение
пользователю имени, персонального ID и установке пароля. Администратор
регистрируется при запуске самого комплекса.
Для защиты от первой составляющей используется разделение прав доступа
между категориями пользователей, характеристика которого приведена в таблице 2.2.
Таблица 2.2
Разграничение прав доступа
Группы
пользова-
телей
Ввод данных
Настройки
Отчеты
Регистрац
ия
Пользователь
Создание
Нет
Чтение
Чтение
Администрат
ор
Чтение/создан
ие/удаление
Чтение/создан
ие/удаление
Чтение/созд
ание/удалени
е
Чтение/со
здание/удал
ение
Для защиты от внешних угроз используются следующие меры:
- парольная защита доступа к папкам на сервере;
- защита от доступа к папкам программы от доступа из сети Интернет.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и ее описание
Информационная модель позволяет понять процесс движения
информации в информационной системе, с момента поступления в нее информации,
до момента вывода обработанной информации.
Весь цикл обработки информации можно разбить на два этапа:
1. Прием, обработка и ввод первичной входящей информации (перечень
типовых неисправностей, перечень расходных материалов и т.д.).
2. Формирование документов (списков заявок, ремонтов и т.д.).
Графическое представление информационной модели отражено на рис. 2.1.
83
Администратор
ИС
Спр неисправности
Спр. Расх. материалы
Спр Комплектующие
Спр Работы
Спр. Сотрудники
Спр. Должности
Спр. Виды ПК
Мастер
Штатное
расписание
Регистрация
сотрудников
Спр. Сотрудники*
Список
сотрудников
Список
сотрудников
Перечень
расходных
материалов
Учет
расходных
материалов
Перечень
комплектующих
Учет
комплектующ
их
Перечень работ
Учет работ
Спр. Расх. материалы* Спр. Комплектующие* Спр. Работы*
Список
расходных
материалов
Список
расходных
материалов
Список
комплектующих
Список
комплектующ
их
Список работ
Список работ
Администратор
Заявка
Регистрация
заявки
Т Заявки
Т Заявки*
Список
поступивших
заявок
Список
поступивших
заявок
Мастер
Сведения о
выполнении
заявки
Закрытие
заявки
Список
закрытых
заявок
Список закрытых
заявок
Формировани
е наряда
Т Наряды
Т Наряды*
Перечень
нарядов
Перечень
нарядов
Рисунок 2.1 Информационная модель
В соответствии с приведенной моделью, заполнение справочников в систем
производит ее администратор. Матер, пользуясь данными из этих справочников,
регистрирует заявку (таблица Заявки), формирует наряд на работы (таблица Наряды),
закрывает заявку (таблица Заявки).
Ввод данных и получение отчетных документов осуществляется с
использованием экранных форм.
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
В системе используются справочники, приведенные в таблице 2.3.
Таблица 2.3
Перечень используемых справочников
п
п
название
справочника
ответственны
й за ведение
средний
объём
справочник
а в записях
средняя
частота
актуализаци
и
средний
объем
актуализаци
и, %
1
Неисправности
Администрато
р
100
1 раз в месяц
10
2
Расходные
материалы
Администрато
р
100
1 раз в год
10
84
3
Комплектующ
ие
Администрато
р
500
1 раз в год
10
4
Работы
Администрато
р
30
1 раз в месяц
25
5
Сотрудники
Администрато
р
20
1 раз в год
25
6
Должности
Администрато
р
5
1 раз в год
25
7
Виды ПК
Администрато
р
10
1 раз в год
25
Реквизитный состав справочников приведен в таблице 2.4.
Таблица 2.4
Реквизитный состав справочников
№ пп
Наименование
Перечень реквизитов
1
Неисправности
Наименование;
Сокращенное наименование
2
Расходные материалы
Наименование
Единица измерения
Стоимость
3
Комплектующие
Наименование
Единица измерения
Стоимость
4
Работы
Наименование
Единица измерения
Стоимость
5
Сотрудники
Фамилия и инициалы
Имя и отчество
Должность
Разряд
Табельный номер
6
Должности
Наименование
7
Виды ПК
Наименование
Перечень и описание входных документов приведен в таблице 2.5.
Таблица 2.5
Описание входных документов

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)