Диплом: Автоматизация процесса контроля знаний учащихся МАОУ Сергеевская СОШ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
68
Используется CDM для типовой модели ЖЦ (имеются все работы/задачи и
этапы), а также для случаев "быстрой разработки" (Fast Track) или
"облегченного подхода", которые будут оптимальны в малых проектах.
• Rational Unified Process (RUP) включает в себя итеративную модель
разработки, имеющую четыре фазы: старт, анализ, создание и использование.
Все эти фазы могут быть разделены на этапы (итерации), по итогу которых
имеется версия для внутреннего или внешнего использования. Реализация
четырех основных фазы считается циклом разработки, и любой такой цикл
завершается созданием версии системы. В случае, если работа над проектом не
прекращается и после этого, полученный продукт продолжает оптимизироваться
и снова проходит те же фазы. Суть реализации в рамках RUP - это разработка и
сопровождение моделей на базе UML.
Microsoft Solution Framework (MSF) похож на RUP, так же имеет
четыре фазы: исследование, построение, создание, стабилизация, является
итерационным, включает в себя применение объектно-ориентированного
моделирования. MSF в отличии от RUP в сильнее ориентирован на создание
бизнес-приложений.
• Extreme Programming (XP). Экстремальное программирование
(самая молодая среди остальных методологий) было реализовано в 1996 году. В
основе методологии лежит командная работа, четкая коммуникация между
исполнителем и заказчиком в течение всего срока проекта, а сама разработка
реализуется методом последовательной доработки прототипов.
• Стандарт ISO/IEC серии 15288.
В связи с небольшим объемом разрабатываемой автоматизированной
системы и ее характером необходимо использовать именно стандарт ISO/IEC
серии 15288.
Задача внедрения информационной системы включает в себя создание
(адаптацию) и запуск в продуктивную эксплуатацию элементов
информационной системы. Так как разработка информационной системы будет
осуществляться своими силами, то и внедрение будет происходить без
привлечения посторонних специалистов.
Этап внедрения планируется разбить на следующие подэтапы:
69
1. Предпроектное рассмотрение. В ходе рассмотрения находятся основные
информационные потоки в компании и проверяется база основной нормативно—
справочной документации. Базовыми требованием в таком случае становятся
наличие всех нужных для работы корпоративных ИС справочников и
классификаторов, а также соответствие принципов их реализации с
требованиями системы. В процессе исполнения этапа важно проанализировать
на полноту все корпоративные стандарты учета и отчетности. Этот этап
включает также проведение диагностирования проблем, которые могут иметь
место при внедрении, а также согласовывается и выполняется настройка
справочников и классификаторов системы в строгом соответствии с указанными
требованиями. В случае необходимости принимается решение о перемене
внедренных практик учета или функциональных моделей. По итогам этапа
составляется подписываемый всеми участниками проекта внедрения документ,
описывающий все установленные недостатки и намечает пути их решения.
2. Реализация информационно—функциональной модели работы
предприятия, оптимизация и описание процессов, которые подлежат
автоматизации. Моделирование должно осуществляться хорошо обученными
сотрудниками исследуемой компании с привлечением опытных консультантов и
с привязкой построенной модели к стандартам бизнеса и к только что
спроектированной системе.
3. Адаптация ИС внутри компании. В ходе этапа реализуется настройка
системы тестирование ключевых модулей и функций группой внедрения. Этот
этап также требует наличия корпоративных стандартов, поскольку именно они
составляют основу настроек системы.
4. Опытная эксплуатация ИС. Реализуется для тестирования четкого
соответствия функциональности, полученной в процессе отладки системы,
требованиям компании. На этом этапе присутствует двойной ввод данных в
новую и старую системы. В процессе опытной эксплуатации: создаются
стандартные отчеты (при помощи ИС и стандартными способами) и реализуется
проверка данных; система шаг за шагом вводится в эксплуатацию по каждому
участку учета; документируются инструкции по обслуживанию рабочих мест и
дополняются должностные инструкции всех членов учетного процесса. В
70
отдельных подразделениях компании в систему добавляются фактические
данные (в минимальном объеме) и последовательно проверяются бизнес—
функции при помощи моделирования реальных ситуаций работы компании (в
максимально приближенных к действительности условиях). Оттачивается
слаженная работа подразделений на базе тестовых пилотных примеров.
Конечные пользователи (сотрудники IT-отдела) проходят обучение с
настроенной системой только на своих рабочих местах. По завершению
обучения конечных пользователей реализуется встроенный пилотный пример и
полностью моделируется работа компании. Основываясь на результатах
реализации пилотного примера руководство компании принимает решение о
переводе ИС в повседневную эксплуатацию.
Этап эксплуатации подразумевает под собой непосредственное
использование информационной системы для выполнения ею тех функций, для
которых она предназначена.
Работы, ожидаемые на этапе эксплуатации, можно разделить на две
группы: плановые и неплановые.
К плановым работам будут относится такие работы, как:
инсталляция программного обеспечения;
базовая настройка и проверка работоспособности компонентов
устанавливаемой системы;
устранение недостатков в конфигурации системы;
проверка надежности работы системы;
окончательная донастройка.
Данные работы будут проводиться той же группой, что и на ранних
этапах. В состав этой группы входят сотрудники технического отдела -
технические специалисты и системные администраторы.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
На различных этапах разработки информационной системы могут
возникнуть риски, ведущие либо к отклонениям в разработке, либо, в худшем
случае, ее прекращении.
71
Наиболее характерные риски и методы из минимизации при разработке
информационной системы приведены в таблице 2.1
Таблица 2.1
Возможные риски проекта и мероприятия по их устранению
Фактор риска
Рисковое событие
Последствия
наступления
рискового
события
Мероприятия
по управлению
рисками
1. Проектирование системы
Проектные
риски
(неэффективны
й план
внедрения,
отсутствие
поддержки со
стороны
руководства и
пользователей,
низкая скорость
принятия
решений по
проектным
вопросам,
отсутствие
механизма
контроля
качества работ
проектной
команды)
Ошибки расчетов
(заложенных планов,
методик и алгоритмов)
Срыв сроков
реализации
проекта.
Невозможность
достижения
планируемых
результатов
проекта,
дополнительны
е затраты,
финансовые
потери
Разработка
проектного
решения на
автоматизируему
ю систему,
технического
задания на
разработку и
внедрение
программного
обеспечения
(ПО) в
соответствии со
стандартами
(ГОСТ 34.602-
89).
1. Разработка проекта
Отсутствие
Потеря данных, ошибки
Нарушения
Разработка
72
единой
политики
(документ) по
информационно
й безопасности
при вводе данных,
несанкционированный
доступ
регламентов
информационн
ых потоков,
дополнительны
е затраты на
восстановление
целостности
данных,
снижения
качества
предоставляемы
х услуг,
финансовые
потери
единой Политики
информационной
безопасности
Не существует
(или не
покрывает все
области)
механизма
авторизации
обращений к
информации на
ее изменения
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Невозможно
установить
причину,
ответственность
и штрафы за
нарушения
информационно
й безопасности,
целостности и
достоверности
данных,
увеличение
количества
инцидентов,
возрастающие
дополнительны
е затраты на
устранение
Внедрить
механизмы
авторизации,
покрывающие
все
существующие
программно-
аппаратные
средства.
73
последствий
Не
осуществляется
аудит систем
безопасности на
независимой
регулярной
основе
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Снижение
эффективности
мероприятий по
информационно
й безопасности,
понижение
уровня
информационно
й безопасности
МАОУ
Сергеевская
СОШ затраты,
потери
Проводить аудит
систем
безопасности на
независимой
регулярной
основе.
Нарушение
пользователями
регламента
занесения
данных в
систему
Отсутствие/недоступнос
ть требуемой
информации
Искажение
информации о
текущем
состоянии дел.
В результате
возможны
потери,
связанные с
принятием
неправильных
управленческих
решений
Создание
регламентов,
описывающих
требования по
полноте и срокам
регистрации
информации в
системе.
2. Внедрение и эксплуатация
Недостаточный
уровень
квалификации
пользователей.
Отсутствие
Ошибки при вводе
данных, сбои в работе
программного
обеспечения
Искажение
информации о
текущем
состоянии дел.
Возможные
Необходимо
наличие
актуальной
эксплуатационно
-технической
74
необходимой
пользовательско
й документации
на
эксплуатируемы
е ИС.
потери,
связанные с
принятием
неправильных
управленческих
решений,
основанных на
неполной
информации,
отсутствием
возможности
получения
достоверной
оперативной
информации.
документации,
детально
предписывающей
пользователю его
действия при
работе с
системой.
Наличие
регламентных и
организационных
процедур,
обеспечивающих
своевременный
контроль
правильности и
полноты
занесения
информации в
систему.
Для минимизации вышеперечисленных рисков необходимо:
Необходимо провести тщательные конъюнктурные (маркетинговые)
исследования.
Необходимо определить круг основных задач, решаемых системой.
Необходимо определиться с тем, какой информационная система
должна быть в идеале, по замыслу заказчика.
Необходимо найти компромиссное решение между идеальной
системой и той, какой она может быть создана за имеющиеся средства.
Необходимо составить подробный бизнес-план или технико-
экономическое обоснование создания системы.
Определить срок разработки системы.
75
Определить целесообразность и возможную стоимость поддержки
системы как собственными силами, там и силами разработчика системы анализа
бюджета.
Определить, какие дополнительные расходы для фирмы потребует
ввод в эксплуатацию системы.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль «Заявки
Модуль
«Отчеты»
Модуль
«Пользоват
ели»
Пользователь
Чтение
Чтение/Добавлен
ие
Чтение
Нет
Распределител
ь заявок
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Инженер
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Администрато
р
Полный
Полный
Полный
Полный
Система информационной безопасности (ИБ) МАОУ Сергеевская СОШ
включает в себя реализацию защиты составных частей информационной
76
инфраструктуры от возможных вариантов нарушения сохранности ИТ-ресурсов
и относящихся к ним ИТ-сервисов.
Система ИБ включает в себя объединённый комплекс административных
программно-технических мер по реализации безопасности информационных
ресурсов. Для создания системы ИБ основной составляющей становится
административная часть системы, включающая в себя:
• Методики реализации ИБ, входящие в систему администрирования
и обеспечивающие контроль работы самой системы ИБ;
• Политику ИБ, определяющую главные положения и сферу влияния
системы ИБ;
• Политику безопасного применения информационных сервисов,
определяющих конкретные требования реализации безопасности компонентов
IT-инфраструктуры безопасности;
• Методики поддержания политик безопасности, которые включают в
себя средства и мероприятия по созданию требований политик безопасности и
отслеживания их выполнения (создаются на этапе реализации системы ИБ).
Процедуры и методики реализации ИБ поддерживают защиту
информационной инфраструктуры от различных IT-рисков методом реализации
ответных контрмер.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель – подмножество бизнес-модели, описывающее
все существующие (в том числе не формализованные в документальном виде)
информационные потоки на предприятии, правила обработки и алгоритмы
маршрутизации всех элементов информационного поля..
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
77
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рис. 2.1.
Сотрудник
Спр Группы
Т Работы
Спр Специализации
Спр Занятия*
Спр Преподаватели
Т РезультатыТ Вопросы
Спр Предмет*
Спр Типы работ Т Результаты
Спр Группы*
Т Работы*
Спр Специализации*
Спр Занятия
Спр Преподаватели*
Спр Предмет
Спр Ти пы работ* Т Вопросы*
Регистрация
обучаемого
ИС
Учет занятий
Учет типов
работ
Учет
предмет ов
Учет
специализаци
й
Формировани
е отчетности
Контроль
отчетных
работ
Список
преподавателей
Список
преподавателей
Список
обучаемых
Список обучаемых
Результаты
отчетности
Результаты
отчетности
Список занятий
Список занятий
Сотрудник
Учет
специализаци
й
Сведения об
обучаемых
Регламент работы
службы
Сведения о
преподавателях
Учебные планы
Отчетные работы
Учет работ
1
2
3
Спр Обучаемые
Спр Обучаемые*
Учет
преподавател
ей
Рисунок 2.1 Информационная модель системы
В информационной модели выделено три области. В первой области
производится ввод исходных документов, в этой области показаны условные
обозначения данных документов и экранный формы для их ввода. Во второй
области производится обработка информации в информационной системе,
преобразование и запись данных в справочниках и таблицах систем. В третьей
области показан порядок формирования результатных документов системы.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Справочники информационной системы являются особой группой
наборов данных [12]. Справочники предназначены для систематизации
различной информации: типов, марок, возможных значений параметров и т.п.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)