Диплом: Автоматизация процесса контроля знаний учащихся ГБОУ № 444

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
отдельных подразделениях компании в систему добавляются фактические данные
(в минимальном объеме) и последовательно проверяются бизнес—функции при
помощи моделирования реальных ситуаций работы компании (в максимально
приближенных к действительности условиях). Оттачивается слаженная работа
подразделений на базе тестовых пилотных примеров. Конечные пользователи
(сотрудники IT-отдела) проходят обучение с настроенной системой только на
своих рабочих местах. По завершению обучения конечных пользователей
реализуется встроенный пилотный пример и полностью моделируется работа
компании. Основываясь на результатах реализации пилотного примера
руководство компании принимает решение о переводе ИС в повседневную
эксплуатацию.
Этап эксплуатации подразумевает под собой непосредственное
использование информационной системы для выполнения ею тех функций, для
которых она предназначена.
Работы, ожидаемые на этапе эксплуатации, можно разделить на две
группы: плановые и неплановые.
К плановым работам будут относится такие работы, как:
- инсталляция программного обеспечения;
- базовая настройка и проверка работоспособности компонентов
устанавливаемой системы;
- устранение недостатков в конфигурации системы;
- проверка надежности работы системы;
- донастройка.
Данные работы будут проводиться той же группой, что и на ранних этапах.
В состав этой группы входят сотрудники технического отдела - технические
специалисты и системные администраторы.
Стратегией внедрения предлагаем выбрать стратегию «Скачок» – при этом
существующая технология будет работать строго до момента осуществления
внедрения новой автоматизированной системы. После этого происходит
эксплуатация только разработанной автоматизированной системы.
Сильными сторонами данной стратегии являются:
переходный период минимален;
68
отсутствуют двойные расходы, которые вынуждена нести
организация, в которой внедряется проект;
новые процессы оптимизированы, поскольку отсутствует
переходный период.
Тем не менее. У данной стратегии существуют и недостатки. В частности:
слишком высокие риски несоответствия качества разрабатываемой
автоматизированной системы требованиям организации;
высокие требования, предъявляемые к планированию перехода
компании на новую технологию.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
На различных этапах разработки информационной системы могут
возникнуть риски, ведущие либо к отклонениям в разработке, либо, в худшем
случае, ее прекращении.
Наиболее характерные риски и методы из минимизации при разработке
информационной системы приведены в таблице 2.1
Таблица № 2.1
Возможные риски проекта и мероприятия по их устранению
Фактор риска
Рисковое событие
Последствия
наступления
рискового
события
Мероприятия по
управлению
рисками
1. Проектирование системы
Проектные
риски
(неэффективны
й план
внедрения,
отсутствие
поддержки со
стороны
руководства и
пользователей,
низкая скорость
Ошибки расчетов
(заложенных планов,
методик и
алгоритмов)
Срыв сроков
реализации
проекта.
Невозможность
достижения
планируемых
результатов
проекта,
дополнительные
затраты,
финансовые
Разработка
проектного
решения на
автоматизируему
ю систему,
технического
задания на
разработку и
внедрение
программного
обеспечения (ПО)
69
принятия
решений по
проектным
вопросам,
отсутствие
механизма
контроля
качества работ
проектной
команды)
потери
в соответствии со
стандартами
(ГОСТ 34.602-
89).
2. Разработка проекта
Отсутствие
единой
политики
(документ) по
информационно
й безопасности
Потеря данных,
ошибки при вводе
данных,
несанкционированны
й доступ
Нарушения
регламентов
информационны
х потоков, доп.
затраты на
восстановление
целостности
данных,
снижения
качества
предоставляемы
х услуг,
финансовые
потери
Разработка
единой Политики
информационной
безопасности
Продолжение таблицы № 2.1
Не существует
(или не
покрывает все
области)
механизма
авторизации
обращений к
информации на
ее изменения
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Невозможно
установить
причину,
ответственность
и штрафы за
нарушения
информационно
й безопасности,
целостности и
достоверности
данных,
увеличение
количества
инцидентов,
возрастающие
дополнительные
затраты на
устранение
последствий
Внедрить
механизмы
авторизации,
покрывающие
все
существующи
е программно-
аппаратные
средства.
Не
осуществляетс
Потеря данных, ошибки
при вводе данных,
Снижение
эффективности
Проводить
аудит систем
70
я аудит систем
безопасности
на
независимой
регулярной
основе
несанкционированный
доступ
мероприятий по
информационно
й безопасности,
понижение
уровня
информационно
й безопасности
ГОУ СОШ №4
затраты, потери
безопасности
на
независимой
регулярной
основе.
Нарушение
пользователям
и регламента
занесения
данных в
систему
Отсутствие/недоступност
ь требуемой информации
Искажение
информации о
текущем
состоянии дел. В
результате
возможны
потери,
связанные с
принятием
неправильных
управленческих
решений
Создание
регламентов,
описывающих
требования по
полноте и
срокам
регистрации
информации в
системе.
Продолжение таблицы № 2.1
3. Внедрение и эксплуатация
Недостаточный
уровень
квалификации
пользователей.
Отсутствие
необходимой
пользовательской
документации на
эксплуатируемые
ИС.
Ошибки при вводе
данных, сбои в
работе программного
обеспечения
Искажение
информации о
текущем
состоянии дел.
Возможные
потери,
связанные с
принятием
неправильных
управленческих
решений,
основанных на
неполной
информации,
отсутствием
возможности
получения
достоверной
оперативной
информации.
Необходимо
наличие
актуальной
эксплуатационно-
технической
документации,
детально
предписывающей
пользователю его
действия при
работе с
системой.
Наличие
регламентных и
организационных
процедур,
обеспечивающих
своевременный
контроль
правильности и
71
полноты
занесения
информации в
систему.
Для минимизации вышеперечисленных рисков необходимо:
- Необходимо провести тщательные конъюнктурные (маркетинговые)
исследования.
- Необходимо определить круг основных задач, решаемых системой.
- Необходимо определиться с тем, какой информационная система должна
быть в идеале, по замыслу заказчика.
- Необходимо найти компромиссное решение между идеальной системой и
той, какой она может быть создана за имеющиеся средства.
- Необходимо составить подробный бизнес-план или технико-
экономическое обоснование создания системы.
- Определить срок разработки системы.
- Определить целесообразность и возможную стоимость поддержки
системы как собственными силами, там и силами разработчика системы анализа
бюджета.
- Определить, какие дополнительные расходы для фирмы потребует ввод в
эксплуатацию системы.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
В целях обеспечения безопасности разработанной информационной
системы от внутренних и внешних угроз при ее эксплуатации применяется
комплекс мер, направленных на защиту информации. В данный комплекс, в
первую очередь, входят средства, которые позволяют ограничить
пользовательский доступ к различным модулям системы.
В целях защиты системы от внутренних угроз применяется политика
разделения прав доступа. Свойственные для такой политики характеристики
представлены в таблице 2.2.
72
Таблица № 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль «Заявки
Модуль
«Отчеты»
Модуль
«Пользоват
ели»
Пользователь
Чтение
Чтение/Добавлен
ие
Чтение
Нет
Распределитель
заявок
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Инженер
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Администратор
Полный
Полный
Полный
Полный
Система информационной безопасности (ИБ) ГОУ СОШ №4 включает в
себя реализацию защиты составных частей информационной инфраструктуры от
возможных вариантов нарушения сохранности ИТ-ресурсов и относящихся к ним
ИТ-сервисов.
Система ИБ включает в себя объединенный комплекс административных
программно-технических мер по реализации безопасности информационных
ресурсов. Для создания системы ИБ основной составляющей становится
административная часть системы, включающая в себя:
- методики реализации ИБ, входящие в систему администрирования и
обеспечивающие контроль работы самой системы ИБ;
- политику ИБ, определяющую главные положения и сферу влияния
системы ИБ;
- политику безопасного применения информационных сервисов,
определяющих конкретные требования реализации безопасности компонентов IT-
инфраструктуры безопасности;
- методики поддержания политик безопасности, которые включают в
себя средства и мероприятия по созданию требований политик безопасности и
отслеживания их выполнения (создаются на этапе реализации системы ИБ).
Процедуры и методики реализации ИБ поддерживают защиту
информационной инфраструктуры от различных IT-рисков методом реализации
ответных контрмер.
2.2 Информационное обеспечение задачи
73
2.2.1 Информационная модель и ее описание
Информационная модель подмножество бизнес-модели, описывающее
все существующие (в том числе не формализованные в документальном виде)
информационные потоки на предприятии, правила обработки и алгоритмы
маршрутизации всех элементов информационного поля.
Информационная модель является схемой движения входных,
промежуточных и результативных потоков и функций предметной области.
Помимо этого, информационная модель объясняет, на основе какой нормативно-
справочной информации и каких входных документов происходит выполнение
функций по обработке данных и формирование конкретных выходных
документов. Информационная модель представлена на рис. 2.1.
Сотрудник
Спр Группы
Т Работы
Спр Специализации
Спр Занятия*
Спр Преподаватели
Т РезультатыТ Вопросы
Спр Предмет*
Спр Типы работ Т Результаты
Спр Группы*
Т Работы*
Спр Специализации*
Спр Занятия
Спр Преподаватели*
Спр Предмет
Спр Типы работ* Т Вопросы*
Регистрация
обучаемого
ИС
Учет занятий
Учет типов
работ
Учет
предмет ов
Учет
специализаци
й
Формировани
е отчетности
Контроль
отчетных
работ
Список
преподавателей
Список
преподавателей
Список
обучаемых
Список обучаемых
Результаты
отчетности
Результаты
отчетности
Список занятий
Список занятий
Сотрудник
Учет
специализаци
й
Сведения об
обучаемых
Регламент работы
службы
Сведения о
преподавателях
Учебные планы
Отчетные работы
Учет работ
1
2
3
Спр Обучаемые
Спр Обучаемые*
Учет
преподавател
ей
Рис. № 2.1 Информационная модель системы
В информационной модели выделено три области. В первой области
производится ввод исходных документов, в этой области показаны условные
74
обозначения данных документов и экранный формы для их ввода. Во второй
области производится обработка информации в информационной системе,
преобразование и запись данных в справочниках и таблицах систем. В третьей
области показан порядок формирования результатных документов системы.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Справочники информационной системы представляют собой особую
группу наборов данных. Такие справочники предназначены для систематизации
разной информации (марок, типов, возможных значений параметров и пр.). В
результате такой систематизации, пользователь при занесении некоторой
информации в систему может вводить лишь значения, содержащиеся в
соответствующем справочнике, что способствует упрощению ввода, устранению
некоторых ошибок (опечаток), облегчению последующего анализа.
Поскольку справочники не предоставляются уже наполненными,
необходимо их предварительно настроить. Помимо этого, при эксплуатации
может возникнуть потребность в добавлении новых или корректировке
имеющихся справочных значений.
В качестве входной информации для разрабатываемой системы выступают
данные пользователей, сведения о проводимых и планируемых занятиях, об
обучаемых, об успеваемости каждого из них. Эти данные поступают в печатном
и цифровом виде.
В систему вносятся следующие данные об обучаемых:
ФИО.
Специализация.
Группа.
Также в систему вносятся данные о занятиях.
Для обеспечения работы системы предусмотрены справочники,
приведенные в таблице 2.3.
Таблица № 2.3
Перечень используемых справочников
75
Название
справочника
Ответственный
за ведение
Средний
объем
справочника
в записях
Среднюю
частоту
актуализации
Средний
объем
актуализации,
%
Преподаватели
Администратор
45
1 раз в месяц
10
Обучаемые
Администратор
45
1 раз в месяц
10
Группы
Администратор
150
1 раз в год
10
Предметы
Администратор
250
1 раз в год
10
Специализации
Администратор
5
1 раз в год
10
Занятия
Администратор
45
1 раз в месяц
10
Типы работ
Администратор
5
1 раз в месяц
10
Все документы могут поступать как бумажной, так и в электронной
формах.
2.2.3 Характеристика результатной информации
Результатными документами являются следующие:
Список обучаемых;
Список преподавателей;
Список занятий;
Результаты отчетности.
Реквизиты и макеты данных документов представлены ниже.
Реквизиты списка преподавателей:
ФИО;
Дата рождения;
Научное звание;
Логин и пароль.
Реквизиты списка обучаемых:
ФИО;
Дата рождения;
Группа;
Логин и пароль.
Типы и виды сданной отчетности.
Реквизиты списка планируемых занятий:
76
Дата и время проведения занятия;
Специализация;
Группа;
Предмет;
Руководитель;
Форма для регистрации результатов занятия.
Список выполненных работ включает в себя наименование типа работы, ее
тему, дату и время проведения, количество вопросов (содержание) и результаты
каждого обучаемого.
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
Основная функция разрабатываемой информационной системы является
сложной и требует иерархического представления. В целях более наглядного
представления ее требуется декомпозировать на составляющие.
Представим основную функцию системы в дерева функций.
На рисунке 2.2. представлено дерево функций системы.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)