Диплом: "Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
К таким действиям относят:
эксплуатационное тестирование;
подготовительная работа;
эксплуатация системы;
поддержка пользователей.
Процесс сопровождения активизируется при изменениях программного
средства и соответствующей ему документации, вызванных некоторыми
возникшими проблемами.
Главной целью таких процессов является проектирование надежного,
полностью удовлетворяющего всем требованиям заказчика программного
продукта в установленные сроки договором.
Каскадная модель ЖЦ – это процесс разбиение всей разработки
программного средства на этапы, причем все переходы с одного этапа к
следующему происходят только после того, как полностью будет завершен
работа на текущем этапе.
Рассмотрим положительные стороны каскадной модели жизненного
цикла [3]:
на каждом этапе создан окончательный набор всей проектной
документации;
– выполняемые в нужной последовательности этапы всех работ
позволяют спланировать сроки окончания работ и соответствующие им затраты.
Рассматриваемый подход хорошо показал себя при проектирования
информационных систем, автоматизированных систем, для которых можно в
самом начале разработки достаточно полно и точно формулировать все
необходимые требования. [9]
К этой категории попадают сверхсложные расчетные системы, а также
системы реального времени с другими подобными задачами.
47
Однако в процессе создания программного средства реально постоянно
возникает большая необходимость в возврате работы к предыдущим этапам,
пересмотре или уточнении ранее принятых решений по работе.
Главным недостатком каскадного подхода есть существенное
запаздывание при содержании результата.
Функциональные и информационные модели автоматизируемого объекта
могут устаревать одновременно при их утверждении.
Следующий недостаток – такое проектирование программного средства
ведет к примитивной его автоматизации ил механизации существующих
действий работников.
Для преодоления появившихся проблем, связанных с применением
пользованием каскадной модели, в середине 1970-х годов предложена
спиральная модель.
Ее принципиальная особенность в том, что прикладное программное
средство создается не сразу, по примеру каскадного подхода, а по составным
частям с применением метода прототипирования.
Прототип – это действующий программный компонент, который
реализует отдельные функции, а также внешние интерфейсы разрабатываемого
программного средства.
Создание прототипов также осуществляется за пару итераций, или
специальных витков спирали.
Все итерации соответствуют созданию фрагмента, или же версии
программного продукта, в ней уточняются все цели и характеристики
программного проекта, оценивается общее качество полученных результатов,
планируется работа уже следующей итерации.
Для каждой итерации выполняется тщательная оценка разного рода риска
превышения сроков, стоимости проекта для определения необходимости
применения еще одной итерации, их степени точности и полноты понимания
требований для системы, а также целесообразности закрытия проекта.
48
Спиральная модель избавляет разработчиков и пользователей
программного средства от полного, точного формулирования всех требований к
системе на исходной стадии, поскольку они могут уточняться на каждой новой
итерации.
Таким образом, последовательно конкретизируются и углубляются
детали проекта, в результате выбирается также обоснованный вариант, что
доводится до реализации.
Основная проблема для спирального цикла – это определение момента
перехода в следующую стадию.
Для решения такой проблемы необходимо ввести временные или
частичные ограничения на все из стадий ЖЦ. [12]
Спиральная модель также обладает следующими достоинствами:
– заказчики имеют возможность увидеть разрабатываемый продукт на
ранних стадиях;
– заказчики принимают участие в разработке средства;
– в модели воплощены все преимущества каскадной, а также
многопроходной модели.
Главные недостатки спиральной модели: каждый виток спирали может
продолжаться просто до бесконечности, поскольку каждая ответная реакция
заказчиков может породить дальнейший цикл.
В отличии от рассмотренной ранее спиральной модели улучшенная
спиральная модель применяет каскадный подход на последних этапах
разработки программного средства.
Использование спиральной модели является целесообразным, если
существует одна из таких причин:
– целесообразно создание прототипа;
– выполнение организации обладает навыками, что требуются для
адаптации модели;
– нужно выполнять проекты для средней и высокой степени риска;
49
– пользователи не уверены в потребностях;
– все требования слишком сложные.
В результате анализа моделей ЖЦ и их этапов, для разработки ИС
ведения процесса аттестации персонала будет применяться каскадная модель,
поскольку она имеет большой уровень жесткости и полностью подходит для
разработки.
2.1.2.Ожидаемые риски на этапах жизненного цикла
Основной риск на первом этапе – недостаточное определение основных
свойств проектируемой ИС, что требуются для решения задачи, а также
неправильный выбор исходных задач проектирования.
Заметим, что это может потребовать на следующих этапах,
дополнительной доработки программы или хранилища данных, что приведет к
возрастанию финансового риска.
Риск можно предотвратить использованием популярных CASE-средств
при построении модели бизнес-процессов. При непосредственном
возникновении риска проводится дополнительный процесс моделирования с
использованием указанных выше CASE-средств.
На практике чаще всего CASE-средства используются для создания
схемы базы данных в виде ER-диаграмм и генерации структур баз данных для
конкретной СУБД. После получения от заказчика изменений разработчики
вносят соответствующие исправления в диаграмму "сущность – связь" и заново
генерируют структуры баз данных.
При определении функций ИС, а также стратегий автоматизации
большой риск вызывает неправильное определение функций системы и
стратегии автоматизации.
Этот риск предотвращается основательным системным анализом всех
имеющихся вариантов.
В случае непосредственного возникновения, риск устраняется
реализацией повторного анализа варианта выбора ИС.
50
Риск взаимосвязан также с риском неправильного определения основных
функций ИС, а также стратегии автоматизации. Этот риск устраняется и
предотвращается использование CASE-средств.
Риски на этапе «Разработка проекта автоматизации» состоит в разработке
неэффективного плана-графика процесса автоматизации: применение лишних
ресурсов или же недостаточность ресурсов.
Этот риск является финансовым, а также его можно предотвратить с
использованием современных средств проектирования и устранить повторной
корректировкой плана автоматизации.
На этапе «Разработка программного обеспечения» главный риск кроется
в некорректной разработке создаваемой программы. Риск устраняется при
использовании модульного тестирования ПО.
Риск при внедрении – некорректное тестирование аппаратного
обеспечения программных модулей.
Кроме этого, риск предотвращается применением лицензионного
стендового оборудования, устраняется двойным тестированием.
При выполнении сопровождения ПО основные риски состоят в поломке
оборудования, морального его устаревании.
Первый риск предотвращается периодическим мониторингом состояния
оборудования.
Другой – с применением гибкости разработанной ИС, а также
своевременной доработкой программной структуры.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
К организационно-правовым средствам обеспечения информационной
безопасности на уровне информационной системы относят:
– применение пароля на основании методов платформы
1С:Предприятие 8.3;
51
– применение пароля на основании операционной системы Windows
10;
– применение паролей на основании входа и работы в компьютерной
сети ООО «Нэт Бай Нет Холдинг».
К данным средствам можно отнести разграничение уровня доступа между
несколькими подсистемами конфигурации:
– отдел кадров;
– администрация.
Подсистема «Отдел кадров» используется для осуществления процесса
аттестации персонала.
Подсистема «Администрация» применяется для выполнения
организационного управления персоналом.
Стоит отметить, что каждая из подсистем имеет доступ только к тем
объектам конфигурации, которые указываются при разработке.
К аппаратным методам защиты относятся такие инструменты:
– блоки непрерывного питания;
– брандмауэры и другие технические устройства.
К программным средствам защиты информации относится возможность
ввода паролей для пользователей.
Кроме этого, для защиты ИС от внешних угроз есть возможность
применения ролей и привилегий [11].
Полномочия ролей рассматриваются на рисунках 10, 11:
52
Рисунок 10 . Установка прав Администратора
Рисунок 11. Определение прав персонала (пользователя)
Рассмотрим таблицу разграничения прав доступа (таблица 4).
Таблица 4
Разграничение прав пользователей
Группы
пользовате-
лей
Справоч-
ники
Докумен-
ты /
формы
Отчеты
Администри-
рование
Отдел кадров
Чтение/
создание
Чтение
Чтение /
Создание
Нет
53
Администра-
ция
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Чтение
Нет
Системный
администратор
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Полный
Полный
Сводные данные о защите информации от внешних угроз показаны в
таблице 5:
Таблица 5
Защита от внешних угроз
Методы защиты
Описание
Нормативно-правовые акты
организации, стандарты
Устав ООО «Нэт Бай Нет Холдинг»,
спецификация ЛВС, Федеральный
закон «О защите персональных
данных»
Антивирусные и антишпионские
средства
Антивирус KAV 2019
Проактивная защита от внешних угроз
и защита внешнего периметра
нет
Защита от сетевых угроз
Встроенный брандмауэр антивируса,
брандмауэр CheckPoint NGX R65
Защита от инсайдерских угроз и
защита информационных ресурсов
Антивирус KAV 2019, брандмауэр,
методы разграничения доступа
Физическая защита информации
Ограничение доступа к информации
Стоит отметить, что наиболее слабым звеном в обеспечении защиты ИС
является информация, хранимая в ИС. Для этого рекомендуется выполнить
комплекс следующих мер [15]:
– выполнить настройку журналирования (рисунок 12):
Рисунок 12. Регистрация журнала событий
– настройка параметров безопасности БД (рисунок 13):
54
Рисунок 13. Параметры информационной базы
– применение ключа защиты для конфигурации (рисунок 14):
Рисунок 14. Применение ключа защиты
Кроме этого, при работе с конфигурацией будут использоваться такие
методы:
– авторизация с помощью операционной системы;
– в случае использования ЛВС – протоколы шифрования данных.
В результате выполненных действий будет обеспечена защита
информации, которая предназначается для работы в конфигурации.
55
2.2.Информационное обеспечение задачи
2.2.1.Информационная модель и её описание
Информационная система аттестации персонала должна выполнять сбор,
обработку, распределение и ввод информации о процессе аттестации, чтобы
поддержать данный процесс в отделе кадров ООО «Нэт Бай Нет Холдинг».
Для качественной реализации автоматизированной системы объект
разработки должен быть прежде всего адекватно описан, построены
непротиворечивые информационные модели ИС.
Процесс разработки ИС выполнялся до недавнего времени только на
интуитивном уровне, а также при использовании неформализованных методов,
что базируются на практическом опыте, а также дорогостоящих
экспериментальных проверках качества функционирования
автоматизированной системы.
Источниками данных в информационной модели (ИМ) являются:
– перечень должностей;
– список сотрудников;
– план аттестации персонала;
– показатели;
– отчетность о сопоставлении фактических и плановых показателей.
Системой могут пользоваться такие адресаты:
– руководство ООО «Нэт Бай Нет Холдинг»;
– сотрудники отдела кадров.
В рассматриваемой системе будут применяться такие формы:
– формы справочников;
– формы документов;
– главная форма;
– формы сообщений;
– формы отчетов;
– формы выпадающих списков.
Метод ввода информации – вручную

Смотрите также:

"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Автоматизация бизнес-процессов вывода банковского продукта на рынок