Диплом: Автоматизация процесса контроля знаний учащихся МАОУ "Город дорог" г. Перми

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
Не существует
(или не
покрывает все
области)
механизма
авторизации
обращений к
информации на
ее изменения
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Невозможно
установить
причину,
ответственность
и штрафы за
нарушения
информационно
й безопасности,
целостности и
достоверности
данных,
увеличение
количества
инцидентов,
возрастающие
дополнительны
е затраты на
устранение
последствий
Внедрить
механизмы
авторизации,
покрывающие
все
существующие
программно-
аппаратные
средства.
Не
осуществляется
аудит систем
безопасности на
независимой
регулярной
основе
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Снижение
эффективности
мероприятий по
информационно
й безопасности,
понижение
уровня
информационно
й безопасности
МАОУ "ГОРОД
ДОРОГ"
затраты, потери
Проводить аудит
систем
безопасности на
независимой
регулярной
основе.
Нарушение
пользователями
регламента
занесения
данных в
систему
Отсутствие/недоступнос
ть требуемой
информации
Искажение
информации о
текущем
состоянии дел.
В результате
возможны
потери,
связанные с
принятием
неправильных
управленческих
решений
Создание
регламентов,
описывающих
требования по
полноте и срокам
регистрации
информации в
системе.
2. Внедрение и эксплуатация
Недостаточный
уровень
квалификации
пользователей.
Ошибки при вводе
данных, сбои в работе
программного
обеспечения
Искажение
информации о
текущем
состоянии дел.
Необходимо
наличие
актуальной
эксплуатационно
Отсутствие
необходимой
пользовательско
й документации
на
эксплуатируемы
е ИС.
Возможные
потери,
связанные с
принятием
неправильных
управленческих
решений,
основанных на
неполной
информации,
отсутствием
возможности
получения
достоверной
оперативной
информации.
-технической
документации,
детально
предписывающей
пользователю его
действия при
работе с
системой.
Наличие
регламентных и
организационных
процедур,
обеспечивающих
своевременный
контроль
правильности и
полноты
занесения
информации в
систему.
Для минимизации вышеперечисленных рисков необходимо:
Необходимо провести тщательные конъюнктурные (маркетинговые)
исследования.
Необходимо определить круг основных задач, решаемых системой.
Необходимо определиться с тем, какой информационная система
должна быть в идеале, по замыслу заказчика.
Необходимо найти компромиссное решение между идеальной
системой и той, какой она может быть создана за имеющиеся средства.
Необходимо составить подробный бизнес-план или технико-
экономическое обоснование создания системы.
Определить срок разработки системы.
Определить целесообразность и возможную стоимость поддержки
системы как собственными силами, там и силами разработчика системы
анализа бюджета.
Определить, какие дополнительные расходы для фирмы потребует
ввод в эксплуатацию системы.
69
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль «Заявки
Модуль
«Отчеты»
Модуль
«Пользоват
ели»
Пользователь
Чтение
Чтение/Добавлен
ие
Чтение
Нет
Распределител
ь заявок
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Инженер
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Администрато
р
Полный
Полный
Полный
Полный
Система информационной безопасности (ИБ) МАОУ "ГОРОД ДОРОГ"
включает в себя реализацию защиты составных частей информационной
инфраструктуры от возможных вариантов нарушения сохранности ИТ-ресурсов
и относящихся к ним ИТ-сервисов.
Система ИБ включает в себя объединённый комплекс административных
программно-технических мер по реализации безопасности информационных
ресурсов. Для создания системы ИБ основной составляющей становится
административная часть системы, включающая в себя:
• Методики реализации ИБ, входящие в систему администрирования
и обеспечивающие контроль работы самой системы ИБ;
• Политику ИБ, определяющую главные положения и сферу влияния
системы ИБ;
• Политику безопасного применения информационных сервисов,
определяющих конкретные требования реализации безопасности компонентов
IT-инфраструктуры безопасности;
• Методики поддержания политик безопасности, которые включают в
себя средства и мероприятия по созданию требований политик безопасности и
отслеживания их выполнения (создаются на этапе реализации системы ИБ).
Процедуры и методики реализации ИБ поддерживают защиту
информационной инфраструктуры от различных IT-рисков методом реализации
ответных контрмер.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель – подмножество бизнес-модели, описывающее
все существующие (в том числе не формализованные в документальном виде)
информационные потоки на предприятии, правила обработки и алгоритмы
маршрутизации всех элементов информационного поля..
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рис. 2.1.
71
Сотрудник
Спр Группы
Т Работы
Спр Специализации
Спр Занятия*
Спр Преподаватели
Т РезультатыТ Вопросы
Спр Предмет*
Спр Типы работ Т Результаты
Спр Группы*
Т Работы*
Спр Специализации*
Спр Занятия
Спр Преподаватели*
Спр Предмет
Спр Ти пы работ* Т Вопросы*
Регистрация
обучаемого
ИС
Учет занятий
Учет типов
работ
Учет
предмет ов
Учет
специализаци
й
Формировани
е отчетности
Контроль
отчетных
работ
Список
преподавателей
Список
преподавателей
Список
обучаемых
Список обучаемых
Результаты
отчетности
Результаты
отчетности
Список занятий
Список занятий
Сотрудник
Учет
специализаци
й
Сведения об
обучаем ых
Регламент работы
службы
Сведения о
преподавателях
Учебные планы
Отчетные работы
Учет работ
1
2
3
Спр Обучаемые
Спр Обучаемые*
Учет
преподавател
ей
Рисунок 2.1Информационная модель системы
В информационной модели выделено три области. В первой области
производится ввод исходных документов, в этой области показаны условные
обозначения данных документов и экранный формы для их ввода. Во второй
области производится обработка информации в информационной системе,
преобразование и запись данных в справочниках и таблицах систем. В третьей
области показан порядок формирования результатных документов системы.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Справочники информационной системы являются особой группой
наборов данных. Справочники предназначены для систематизации различной
информации: типов, марок, возможных значений параметров и т.п. Результатом
такой систематизации становится то, что, занося некоторую информацию в
систему, пользователь может вводить те и только те значения, которые
содержатся в соответствующем справочнике. Это, во—первых, облегчает ввод,
во—вторых, устраняет некоторые ошибки (опечатки), в третьих, упрощает
последующий анализ.
Справочники не предоставляются уже наполненными, поэтому требуется
их предварительная настройка. Кроме того, в процессе эксплуатации, может
возникнуть потребность корректировки справочных значений или добавление
новых.
Входной информацией для разрабатываемой системы являются данные
пользователей, сведения об обучаемых, сведения о планируемых и проводимых
занятиях, сведения об успеваемости каждого обучаемого. Эти данные поступают
как в цифровом, так и в печатном виде.
В систему вносятся следующие данные об обучаемых:
Фамилия, имя, отчество;
Специализация;
Группа;
Также в систему вносятся данные о занятиях.
Для обеспечения работы системы предусмотрены справочники,
приведенные в таблице 2.3.
Таблица 2.3
Перечень используемых справочников
название
справочника
ответственный
за ведение
средний
объём
справочника
в записях
среднюю
частоту
актуализации
средний
объем
актуализации,
%
Преподаватели
Администратор
45
1 раз в месяц
10
Обучаемые
Администратор
45
1 раз в месяц
10
Группы
Администратор
150
1 раз в год
10
Предметы
Администратор
250
1 раз в год
10
Специализации
Администратор
5
1 раз в год
10
Занятия
Администратор
45
1 раз в месяц
10
Типы работ
Администратор
5
1 раз в месяц
10
Все документы могут поступать как бумажной, так и в электронной
формах.
2.2.3 Характеристика результатной информации
73
Результатными документами являются следующие:
Список обучаемых;
Список преподавателей;
Список занятий;
Результаты отчетности.
Реквизиты и макеты данных документов представлены ниже.
Список преподавателей содержит следующие реквизиты:
Фамилия
Имя и отчество
Дата рождения
Научное звание
Логин
Пароль
Список обучаемых содержит следующие реквизиты:
Фамилия, имя, отчество;
Дата рождения;
Группа;
Пароль и логин;
Виды и типы сданной отчетности.
Список планируемых занятий содержит следующие реквизиты:
Дата и время занятия;
Специализация;
Группа;
Предмет;
Руководитель;
Форма для регистрации результатов занятия.
Список выполненных работ включает в себя наименование типа работы,
ее тему, дату и время проведения, количество вопросов (содержание) и
результаты каждого обучаемого.
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
Основная функция, разрабатываемой информационной системы, сложна и
требуют иерархического представления. Для более наглядного представления
функции системы необходимо декомпозировать на составляющие его функции.
Представим основную функцию системы в дерева функций.
На рисунке 2.2. представлено дерево функций системы.
Основные
Учет обучаемых
Работа со
справочниками
Служебные
Функции ИС
Список
преподавател
ей
Учет занятий
Список
студентов
Список
занятий
Получение
отчетов
Настройки
соединения
Настройки
авторизации
Добавление
Редактирование
Удаление
Дата и время
Вопросы
Тема
Учет
преподавателей
Добавление
Редактирование
Удаление
Виды
отчетности
Рисунок 2.2Дерево функций системы
Первый уровень представляет основную функцию разрабатываемой
системы – учёт информации об обучаемых, занятиях, отчетности. Эту
информацию можно условно разделить на две составляющие:
данные об обучаемых;
данные об отчетности.
Подфункция учета отчетности разделяется в соответствии с
наименованиями типов отчетности, типов занятий и предметов . Подфункция
работы со справочниками системы предполагает разделение на ввод данных,
получение содержания справочника, редактирование и удаление записей в
справочнике.
Служебные функции содержат функции настройки доступа к ИС, а также
авторизационных данных.
Сценарии диалога системы приведен на рисунке 2.3 (для администратора)
и на рисунке 2.4 – для пользователя.
75
Обучаемые
Предметы
Группы
Специализации
Список
обучаемых
Отчетность
Список
преподавателей
Главное меню
Пользователь
Обновление
списка
Добавление
Удаление
Редактирование
Авторизация
Отчеты Выход
Работа со
справочниками
Обновление
списка
Добавление
Удаление
Редактирование
Формы отчетности
Рисунок 2.3Сценарий диалога для администратора
Главное меню
Обучаемый
Обновление
списка
Добавление
Удаление
Редактирование
Учет
отчетности
Информация об
обучаемом
Список отчетности
Вопросы и ответы
Авторизация
Формирование списка
отчетности
Отчеты Выход
Рисунок 2.4Сценарий диалога для пользователя
2.3.2 Характеристика базы данных
В соответствии с выбранной СУБД определим для каждой таблицы тип
поля и формат содержащихся в нем данных.
Таблица 2.4
Структура таблицы Tipi_rabot
Поле
Тип
Null
По умолчанию
idchet
int(11)
Нет
idklientchet
int(11)
Нет
datechet
text
Нет
nomer
int(11)
Нет
nameigra
varchar(255)
Нет
timeigra
varchar(12)
Нет
statchet
int(1)
Нет
0
Таблица 2.5
Структура таблицы fak
Поле
Тип
Null
По умолчанию
idfak
int(11)
Нет
namefak
text
Нет
sokrfak
varchar(255)
Нет
udalfak
int(1)
Нет
0
Таблица 2.6
Структура таблицы Raboti
Поле
Тип
Null
По умолчанию
idgame
int(11)
Нет
idsotrg
int(11)
Нет
idplg
int(11)
Нет
rez
varchar(255)
Нет
udalg
int(1)
Нет
0
gamestat
int(1)
Нет
0
Таблица 2.7
Структура таблицы Gruppa
Поле
Тип
Null
По умолчанию
idgruppa
int(11)
Нет
namegruppa
varchar(255)
Нет
idfakgr
int(11)
Нет
udalgr
int(1)
Нет
0

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")