Диплом: Автоматизация процесса контроля качества образования для ООО «Соло Групп»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
38
Пакет документов с результатами контрольных работ.
В ходе подробного анализа бизнес-процессов предприятия, в рамках
поставленной мне задаче, были определены задачи для полной или
частичной автоматизации:
Поверка актуальности.
Удаленная обратная связь.
Общая база данных для всех документов, связанных с обучением.
Автоматизирование формирование общего отчета.
В итоге, на данном этапе проектирования информационной системы
IT-компании необходимо использовать сущности, определенные в
построенной модели, включающие в себя обучающий материал (дата
редактирования, содержание, имя документа, источник), учет отзывов и
отчетной документации.
Внедрение включает в себя:
Инициация проекта.
Планирование работ.
Разработка проекта.
Завершение проекта.
Далее будет представлена таблиц выгод от внедрения информационной
системы в бизнес-процессы (табл. 6)
Таблица 6
Выгоды внедрения информационной системы
Характер
Степень
Новые
возможности
Эффективность
Отказ от
определенных
действий
Финансовые
Уменьшение
затрат
Сокращение
трудозатрат
Сокращение
трудоемкости
Количественные
Новые операции
Меньшее
количество
Уменьшение
операций,
39
операций перед
получением
результата
требуемых для
результата
Измеримые
Сильное
сокращение
временных
затрат
Сильное
сокращение
временных
затрат
Сильное
сокращение
временных
затрат
Качественные
Новые
возможности,
которые
позволяют
получать нужные
данные
Уменьшен
человеческий
фактор
Долгая проверка,
зависимая от
разных факторов
Наконец, проведу анализ рисков, связанных с реализацией проекта
автоматизации деятельности предоставление образовательных услуг IT-
компании:
Отказ менеджмента компании финансировать проект. Если
финансирование отсутствует, то и проект не может быть
исполнен. Стоит также учесть, что автоматизируется очень узкий
участок, из-за чего другие отделы могут не понимать надобности
в данной автоматизации. Для минимизации данного риска стоит
предпринять следующее:
o Внебюджетные доплаты.
o Кредитование.
o Общее собрание с объяснением целесообразности
интегрирования ИС.
Средняя вероятность возникновения, умеренная угроза.
Затягивание сроков проекта. Для минимизации данного риска
стоит указать каждому этапу проекта сроки. При нарушении
стоит использовать штрафные санкции.
Средняя вероятность возникновения, умеренная угроза.
40
Не укладывание в бюджет. Для минимизации данного риска
нужно заранее просчитывать возможные затраты. Сделать
дополнительный бюджет допустимых расходов.
Средняя вероятность возникновения, серьезная угроза.
Отказ от сертификации. Решением данного риска будет
экспертиза технического задания специалистами, контроль
выполнения работ менеджментом.
Низкая вероятность возникновения, низкая угроза.
Ошибки в коде программного обеспечения. Предотвратить
данный риск можно путем опытной эксплуатации с
параллельным использованием новой и старой технологий.
Средняя вероятность возникновения, Умеренная угроза.
Отключение компьютерного оборудования из-за отказа систем
энергоснабжения. Для решения модернизируются системы
энергоснабжения.
Средняя вероятность возникновения, Умеренная угроза.
Вирусная атака. Предотвращение данного риска делается путем
установки антивирусной защиты.
Низкая вероятность возникновения, низкая угроза.
Потеря данных программного комплекса. Стратегией
реагирования является выполнение резервного копирования.
Низкая вероятность возникновения, низкая угроза.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
На данный момент для защиты информации предприятия используются
3 основных метода [2]:
Программные системы.
Инженерно-техническая.
Организационные мероприятия.
41
Задачами защиты информационных систем являются:
Защита от НДС, СУБД и системы приложением.
Конфиденциальность экономической информации.
Конфиденциальность персональных данных.
Зашита информации при ее обновлении.
Все вышеприведѐнное решает соответствующие задачи по стандартам,
соответствующие классу защищенности обрабатываемой информации. При
проектировании информационной системы сразу стоит учесть тип
конфиденциальной информации, для избежание принятия чрезмерных или
недостаточных мер, а потом уже проводить реализацию по всем стандартам.
На основании аудита, который проводится сертифицированными
специалистами сторонних организаций или сотрудниками подразделения
информационной безопасности предприятия, определяется класс
конфиденциальности обрабатываемых сведений [11].
В условиях «Соло Групп» предусмотрено использование технологий
информационной безопасности в соответствии с действующим
законодательством и регламентирующими внутренними документами. Так
как результаты контрольных и сами учебные материалы являются
конфиденциальными, то данные документы относятся к категории
защищаемой информации, что требует принятия должного обеспечения их
защищенности.
Для ООО «Соло Групп» основными направлениями защиты
информации являются:
Программная защита информации. Включает в себя
использование антивирусной системы, файрволл и
криптографические системы.
Организационная защита информации. Разработка внутренних
регламентирующих документов, ознакомление сотрудников с
документами под роспись, штрафование за нарущение
42
требований защиты, ограничение доступа к информации, в
зависимости от рода деятельности и должности.
В ООО «Соло Групп» защита информации осуществляется со
стандартами по классу КЗ.
Внутри информационной системы ООО «Соло Групп» используются
программный продукт Kaspersky EndPoint Security 10.0 для информационной
безопасности.
Сохранность всей ИС обеспечивается администратором путем
резервного копирования и архивирования. В случае сбоя работы какой-либо
подсистемы или при возникновении неполадок текущее состояние системы
на момент резервного копирования должно быть восстановлено без проблем
и еѐ дальнейшее функционирование должно продолжиться в штатном
режиме [6].
Также реализовываются уровни защищенности:
Антивирусная система.
Пароль на уровне операционной системы.
Пароль на уровне СУБД.
Пароль на уровне программного обеспечения.
Главными компонентами программной защиты являются:
Антивирусное программное обеспечение.
Средства от несанкционированного доступа (НСД).
Средства разграничения доступа.
Криптографические системы.
Антивирусное программное обеспечение используется для защиты от
вредоносного программного обеспечения. Корпоративные решения
предполагают возможность настройки, обеспечивающие оптимальный
уровень безопасности системы: ограничения доступа к защитным системам
на уроне пользователей, ограничение копирования возможностей с помощью
43
разных накопителей и сервисов, централизованная установка ПО и
обновлений.
НДС защита в системах предполагает разграничение доступа в
прикладных подсистемах, ограничение доступа при входе в систему,
протоколирование работ пользователей, разграничение правил доступа к
ресурсам файловых систем.
Как правило, администрирование на уровне прикладного ПО,
находится в компетенции специалистов профильных подразделений, к тому
же, выполнение разграничений доступа системы не предполагало прямого
управления базой данных. Администраторы БД и системные
администраторы называются IT-специалистами.
При использовании паролей от систем необходимо соблюдать
конфиденциальные правила. При их нарушении применяется
дисциплинарное наказание [7].
Организационная компонента защиты информации в экономических
системах включает в себя:
Издание нормативных документов по защите информации.
Работа со специалистами в ознакомлении с регламентами по
защите информации, проведение технических учений и аттестаций.
Создание организационной структуры по обеспечению защиты
информации, распределение сфер ответственности в каждой их них.
Ведение номенклатуры дел.
Полный комплекс нормативных документов в области защиты
информации включает в себя:
Определение списка сотрудников, допущенных к работе с
конфиденциальной информацией.
Перечень документов по обороту средств электронной подписки.
Организационная структура в области обеспечения защиты
информации в отсутствие специализированного подразделения предполагает
44
разделение ответственности по каждому из сегментов. Ниже будет приведена
таблица типового разделения обязанностей в целях безопасности (табл. 7).
Таблица 7
Типовое распределение функциональных обязанностей
специалистов в области использования информационной
системы
Должность
Функции
Ответственность
Руководитель
подразделения
Контроль соблюдения
конфиденциальности
информации, ведение
документации по защите
информации.
Выявление нарушений
конфиденциальности
информации.
Заместитель
руководителя
подразделения
Возглавленное комиссий
по конфиденциальности
информации,
подписание актов.
Работа комиссии по
конфиденциальности
информации
Начальник отдела
Контроль выполнения
защиты
конфиденциальности
информации
Организация защиты
информации
Специалист отдела
Контроль выполнения
защиты
конфиденциальности
информации
Организация защиты
информации
Администратор защиты
информации (один из
специалистов отдела)
Реализация
комплексной защиты
информации, введение
документации по защите
информации, разработка
нормативных актов,
внесение предложений
по улучшению защиты.
Организация защиты
информации
45
Основной целью в обеспечении инженерно-технической защите
конфиденциальности информации является предотвращение
несанкционированного доступа к конфиденциальной информации.
Носители конфиденциальной информации должны храниться под
замком, дабы исключить вероятность кражи [10].
Для обеспечения инженерно-технической защиты используются
следующие способы:
Пожарная сигнализация.
Системы контроля управления доступом (СКУД).
Система видеонаблюдения.
Уничтожение бумажных носителей конфиденциальной информации
шредером в присутствии комиссии [15].
В работе специалистов со СКУД, помимо физической защиты
помещений используются для решения задач учета фактически
отработанного времени сотрудников, для решений данной задачи СКУД
интегрируются с системами кадрового и бухгалтерского учета, что позволяет
реализовать возможности автоматического составления табелей, а также
фактов работы во внеурочное время.
При наличии систем видео наблюдения появляется возможность
зафиксировать факт хищения конфиденциальной информации [9].
На текущий момент существует множество интегрированных
программных решений, которые включают в себя управление системами
видеонаблюдения, СКУД и системы сигнализации.
В помещениях экономических отделов, при обработке
конфиденциальной информации, создается особый порядок взаимодействия с
ключами, которые опечатываются. При срочной надобности в их
использовании, но не имении ответственных лиц, составляется полный акт, в
котором указываются: ФИО, дата и время, причина и присутствующие с ним
сотрудники.
46
Для некоторой особо конфиденциальной информации (например,
государственной или коммерческой тайны) требуется особо сильные
защитные меры от их утечек [12].
В данном случае для защиты конфиденциальной информации
потребуются подобные меры инженерно-технических мер:
Устройства для уничтожения документов перед их утилизацией.
Экранизирующие пленки для снижения прозрачности окон в
помещениях.
1.3 Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Для проведения анализа существующих разработок автоматизации
контроля качества обучения был выбраны 2 программных продукта:
3i Touchpoint Analytics.
Частичный функционал Megacampus 2.0.
«3i Touchpoint Analytics» - как и писалось выше, облачная платформа
речевой аналитики для автоматизированного анализа вербальных
коммуникаций между сотрудниками и клиентами. Обеспечивает
непрерывный контроль за соблюдением сотрудниками установленных
стандартов и скриптов, помогает повысить качество обслуживания, выявить
реальные причины неудовлетворенности клиентов и оптимизировать бизнес-
процессы для достижения целевых KPI. Но основная проблема в том, что
данное ПО не предоставляет все услуг, нужных по данному вопросу.
А теперь рассмотрим электронный портал – Megacampus 2.0. Помимо
того, что данный сайт информирует, координирует, позволяет
контактировать и преподавателей, и учеников, он имеет и систему оценки
педагога на качество предоставляемых им услуг, что и нужно данной
компании. Но самое плохое, что данный портал является коммерческой
продукцией и не подлежит продаже.
47
Ниже будет приведена контекстная диаграмма «Как должно быть»
(рис. 12).
ЗАГОЛОВОК:УЗЕЛ: НОМЕР:A0 Предоставление услуг обучения в IT-сфере
A0
Предоставление услуг
обучения в IT-сфереЗаявка ученика
Законодательство
РФ
Документация
Соло Групп
Сотрудники
Отчет об обучении
Результаты учеников
Заявления на работу
ИС
Рисунок 11. Контекстная диаграмма «Как должно быть»
Следующей будет декомпозиция контекстной диаграммы (рис. 13).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
«Управление ресурсами проекта» (на примере организации ООО «ЛАКОСТЭ»)
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)