Диплом: Автоматизация процесса приема платежей в базе конфигурации 1С Предприятие 8.0 на примере ГБУ "РЦПВ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
данных, что избавляет от необходимости оптимизации рабочих станций. Сервер
позволяет быстро получить результаты обработки запроса. Во-вторых, поскольку
рабочие станции не обрабатывают все промежуточные данные, существенно
снижается нагрузка на сеть. Предоставляется возможность ведения журнала
операций, в котором автоматически регистрируются все прошедшие транзакции
что, в свою очередь, поможет быстрому восстановлению системы при аппаратных
сбоях. Данная технология организуется проще, и оборудование для её организации
вполне приемлемо по стоимости приобретения.
Таким образом, проектируемая система с технической точки зрения будет
представлять собой набор объединенных в единую сеть ЭВМ – клиентов, с
которых при помощи установленного клиентского приложения будет
осуществляться связь с базой данных, расположенной на удаленном сервере,
которая представлена на рис.7.
Рисунок 7. Конфигурация технического обеспечения ИС
Существует ряд требований к рабочим местам пользователей, реализация
которых существенно повысит быстродействие системы в целом.
Для функционирования разрабатываемой ИС была выбрана следующая
конфигурация персональных компьютеров для клиентов:
процессор – Intel core 2 duo 2.2 GHz;
память - от 4 Gb;
жесткий диск от 200 Gb;
CD-ROM - от 48x;
Монитор - 19 Samsung SyncMaster;
38
принтер HP LaserJet 1100;
клавиатура и мышь Genius.;
операционная система – Windows 7/8/8.1;
сервер СУБД - SQL Server Management Studio Express;
наличие средств информационной безопасности данных.
В качестве активного оборудования ЛВС используется управляемый
коммутатор 2-го уровня DES-1210-28 фирмы D-Link.
Коммутатор поддерживает полнодуплексный режим передачи данных и
ориентирован на применение в топологии «звезда».
Серия коммутаторов D-Link DES-1210 включает в себя модернизированные
коммутаторы семейства Web Snnart, объединяющие функции расширенного
управления и безопасности, хорошую масштабируемость и производительность.
Модель DES-1210-28 поддерживает функцию Auto Voice VLAN,
позволяющую устанавливать первоочередной приоритет для пакетов голосовой
связи и обеспечивать бесперебойную работу приложения VoIP (передача голоса по
сети), автоматическое определение NNDI/NNDIX, что исключает проблему
применения кроссированных кабелей либо портов UpLink и делает подключение
коммутатора весьма необременительным.
Расширение стандартных функций 2-го уровня включает в себя IGNNP
Snooping, Spanning Tree (алгоритм отставного дерева), Port NNirroring и Link
Aggregation Control Protocol (LACP), а управление потоком IEEE 802.3x позволяет
напрямую подключить коммутатор к серверу для быстрой и надежной передачи
данных.
39
2. ПРОЕКТНАЯ ЧАСТЬ
2.1. Разработка проекта автоматизации
2.1.1. Этапы жизненного цикла проекта автоматизации
Жизненный цикл - это непрерывный процесс, который начинается с момента
принятия решения о необходимости его создания и заканчивается в момент его
полного изъятия из эксплуатации. Среди наиболее известных стандартов можно
выделить следующие:
ГОСТ 34.601-90 - распространяется на автоматизированные системы и
устанавливает стадии и этапы их создания. Кроме того, в стандарте содержится
описание содержания работ на каждом этапе. Стадии и этапы работы,
закрепленные в стандарте, в большей степени соответствуют каскадной модели
жизненного цикла.
ISO/IEC 12207 - стандарт на процессы и организацию жизненного цикла.
Распространяется на все виды заказного ПО. Стандарт не содержит описания фаз,
стадий и этапов.
Custom Development Method (методика Orаcle) по разработке прикладных
информационных систем - технологический материал, детализированный до
уровня заготовок проектных документов, рассчитанных на использование в
проектах с применением Orаcle. Применяется CDM для классической модели ЖЦ
(предусмотрены все работы/задачи и этапы), а также для технологий "быстрой
разработки" (Fаst Trаck) или "облегченного подхода", рекомендуемых в случае
малых проектов.
Rаtionаl Unified Process (RUP) предлагает итеративную модель разработки,
включающую четыре фазы: начало, исследование, построение и внедрение. Каждая
фаза может быть разбита на этапы (итерации), в результате которых выпускается
версия для внутреннего или внешнего использования. Прохождение через четыре
основные фазы называется циклом разработки, каждый цикл завершается
генерацией версии системы. Если после этого работа над проектом не
прекращается, то полученный продукт продолжает развиваться и снова минует те
же фазы. Суть работы в рамках RUP - это создание и сопровождение моделей на
базе UML .
40
Microsoft Solution Frаmework (MSF) сходна с RUP, так же включает четыре
фазы: анализ, проектирование, разработка, стабилизация, является итерационной,
предполагает использование объектно-ориентированного моделирования. MSF в
сравнении с RUP в большей степени ориентирована на разработку бизнес-
приложений.
Extreme Progrаmming (XP). Экстремальное программирование (самая новая
среди рассматриваемых методологий) сформировалось в 1996 году. В основе
методологии командная работа, эффективная коммуникация между заказчиком и
исполнителем в течение всего проекта по разработке ИС, а разработка ведется с
использованием последовательно дорабатываемых прототипов.
21
При выборе стандарта основным определяющим фактором является более
полное и подробное описание работ на стадиях и этапах разработки
АС(автоматизируемых систем). Стандарт ISO/IEC 12207 не содержит подробное
описание работ на разных стадиях и этапах разработки АС. Стандарт CDM
рассчитан на использование в проектах с применением Orаcle технологий, который
в данном проекте не используются. Стандарт MSF, как было ранее сказано, в
большей степени ориентирован на разработку бизнес-приложений. Стандарт XP
ориентирован на командную работу. В данном проекте будет использоваться ГОСТ
34.601-90, так как он содержит описание работ на каждом этапе разработки АС.
Далее произведем выбор стратегии внедрения разработанной системы. В
настоящий момент выделяется четыре стратегии внедрения информационной
системы:
Параллельная стратегия - для случая, когда старую работающую систему
необходимо заменить новой;
Скачок – эта стратегия подразумевает резкий переход от одной системы
автоматизации к другой;
Опытная эксплуатация "пилотного проекта - это тактика "скачка", но
применяемая к ограниченному числу изделий, наиболее успешна в малом
участке деятельности;
Узкое место - при внедрении "узкого места" план внедрения выполняется
только для "узкого места" и для людей, работающих в нем.
21
Кодд Е.Ф. Перевод: Когаловский М.Р. Реляционная модель данных для больших совместно используемых
банков данных. М.: Финансы и статистика, 2011 c.76
41
Исходя из описания и условий деятельности , а также особенностей
разрабатываемой информационной системы, в качестве стратегии внедрения была
выбрана стратегия Опытная эксплуатация пилотного проекта, так как в этом случае
внедрение системы произойдет наиболее безболезненно.
Для проекта разработки АРМ менеджера по приему платежей наиболее
подойдет каскадная модель для разработки приложения из-за возможности
контроля промежуточных фаз.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Любой сложный проект, а особенно проект разработки программного
обеспечения, содержит в себе много неопределенных моментов, которые влекут за
собой риски реализации проекта
22
Управление рисками заключается в их раннем выявлении и разработке мер,
либо полностью предотвращающих их возникновение, либо минимизирующих их
последствия.
В настоящее время существует три общепринятых стратегии управления
рисками:
Избегание рисков – проект реорганизуется таким образом, чтобы
исключить возможность возникновения рисков;
Делегирование рисков – проект реорганизуется таким образом, чтобы
переложить риски на третью сторону (заказчика, банки, вендора и т.п.);
Принятие рисков – риски признаются в качестве неизбежной составляющей
проекта, проводится постоянный мониторинг симптомов их наступления,
постоянно корректируется план действий в случае наступления рисков
23
Различают две основные категории рисков – прямые и опосредованные. На
прямые риски проектная команда может каким-то образом повлиять, а
опосредованные риски команда контролировать не может в принципе.
Риски делятся на следующие основные виды:
1. Ресурсные риски:
22
Инструменты для создания тиражируемых приложений "1С: Предприятия 8.2". Серия "1С:
Профессиональная разработка" (артикул 4601546090706 2012 г.
23
Каленик А. И. Использование новых возможностей Microsoft SQL Server 2012. - М.: «Русская редакция»,
2012. - 334 с.
42
организация (выполняла ли организация прежде проекты такого масштаба,
существует ли формальный процесс разработки программного обеспечения
и т.п.);
финансирование (полностью ли обеспечено финансирование проекта,
фиксирована ли стоимость проекта или она является предметом для
обсуждения, точно ли выполнена оценка затрат и т.п.);
люди (достаточно ли людей для выполнения проекта, обладают ли они
необходимыми навыками и опытом, работали ли они вместе раньше и т.п.);
время (реалистичен ли план проекта, насколько критичной является дата
окончания проекта и т.п.);
бизнес (что произойдет, если конкурент выйдет на рынок первым, выгода,
полученная от реализации проекта больше, чем затраты на него, что
произойдет, если ключевые поставщики не смогут выполнить свои
обязательства и т.п.).
2. Технические риски:
область действия (scope) проекта (могут ли быть измерены критерии
успешного завершения проекта, требования стабильны и хорошо поняты,
область действия жестко фиксирована или может расширяться в будущем и
т.п.);
технологии (отлажена ли применяемая технология или она только была
разработана, и т.п.)
24
;
внешние зависимости (зависит ли проект от других параллельных
проектов, зависит ли успех проекта от внешних поставщиков технологий
и/или продуктов и т.п.).
В данном проекте можно выделить следующие основные риски на каждом
этапе жизненного цикла (таблица 10).
Таблица 10
Основные риски на этапах жизненного цикла информационной системы
Этап
Риск
Мероприятия
Заказ
Несоответствие выделенного бюджета
масштабу проекта
Переговоры по увеличению бюджета
или отказ от участия в проекте
24
Когаловский М.Р. Энциклопедия технологий баз данных. М.: Финансы и статистика, 2009. 800 c.
43
Заказ
Неформализуемая задача (невозможно
автоматизировать те или иные бизнес-
процессы или стоимость такой
автоматизации превысит ожидаемую
выгоду)
Пересмотреть область действия
проекта с целью выделения
отдельных задач, поддающихся
автоматизации.
Провести детальный анализ бизнес-
процессов и предложить комплекс
мероприятий по их реорганизации.
Продолжение таблицы 10
Проектирован
ие
- неправильное определение рамок и
масштабов проекта;
- проектирование ошибочных функций и
интерфейсов будущей системы;
- выбор неправильных технологий и
методов решения поставленных задач;
- несоблюдение требований заказчика при
проектирование будущей системы или
постоянное изменение требований.
- обеспечение стабильности границ
проекта, определенных на начальном
этапе, вплоть до окончания проекта;
- качественное планирование работ;
- своевременная идентификация
проектных рисков и разработка
рекомендаций по снижению рисков;
- обеспечение проекта
необходимыми ресурсами;
- обязательное утверждение и
согласование по проектным
решениям
Разработка
Недостаточно ресурсов для выполнения
комплексного и нагрузочного
тестирования
Заключить договор со
специализированной организацией
на выполнение ею этих работ.
Недостаточно опыта у персонала
заказчика, который будет эксплуатировать
систему
Предоставить заказчику услуги
собственного специалиста для
первоначального сопровождения
системы и постепенного обучения
персонала заказчика.
Внедрение
- увеличение нагрузки на персонал;
- несогласованность действий персонала
исполнителя и сотрудников предметных
областей
- проведение обучения персонала
заказчика работы с системой;
- составление плана внедрения ИС
44
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для ограничения использования беспроводной сети она защищена
шифрованием по протоколу WEP2, а также настроена фильтрация клиентов по
MAC-адресам.
Кроме того, используется система видеонаблюдения, система
пожаротушения и система контроля и управления доступом.
Руководители подразделений должны обеспечить регулярный контроль за
соблюдением положений политики. Кроме того, должна быть организована
периодическая проверка соблюдения информационной безопасности с
последующим представлением отчета по результатам указанной проверки
руководству.
Требования политики распространяются на всю информацию и ресурсы
обработки информации. Соблюдение политики обязательно для всех сотрудников
(как постоянных, так и временных). В договорах с третьими лицами, получающими
доступ к информации, должна быть оговорена обязанность третьего лица по
соблюдению требований политики безопасности.
К основным задачам администратора разрабатываемой информационной
системы на платформе «1С: Предприятие» в условиях относят:
- работу с пользовательскими учетными записями (введение новых учетных
записей), изменение уровня доступа к системе, удаление пользователя из системы;
- резервное копирование базы данных;
- восстановление баз данных;
- организация хранения копий баз данных;
- разработка нормативных документов в области функционала
администратора БД.
Эффективное управление пользовательскими учетными записями позволит
повысить защищенность системы, снизить вероятность ошибок пользователей
вследствие влияния человеческого фактора, позволить реализовать
протоколирование действий пользователей.
45
Рассмотрим организацию технологии администрирования информационных
ресурсов разрабатываемой в ВКР информационной системы.
Основными методами администрирования ПО «1С: Предприятие» является
администрирование на уровне программного обеспечения (регулирует доступ к
режимам работы программного обеспечения), а также администрирование на
уровне контроллера домена (регулирует доступ к ПО через доменные учетные
записи пользователей).
Обязанности администратора ПО «1С:Предприятие» возложены на ИТ-
специалиста.
В таблице 11 приведена таблица разграничения прав групп пользователей к
информационной системе.
Таблица 11
Разграничение прав пользователей
Группы
пользователей
Нормативно-
справочная
информация
Транзакции
Аналитическая
отчетность
Менеджеры
поставщиков и
подрядчиков
Чтение/создание/уда
ление
Чтение/создание/удал
ение
Права отсутствуют
Администраторы ИС
Чтение/создание/уда
ление
Чтение/создание/удал
ение
Чтение/создание/удаление
Топ-менеджеры
Чтение
Чтение
Полный
Организация предоставления доступа пользователей к ПО 1С организована
следующим образом:
1. Начальник профильного отдела подает формализованную заявку на
предоставление прав доступа к БД 1С: Предприятие на имя администратора базы
данных.
Заявка содержит следующие позиции:
- тип действия: предоставление, изменение, закрытие прав доступа;
- доменное имя специалиста;
- ФИО и должность специалиста;
- уровень доступа;
- срок исполнения заявки.
46
Заявка визируется руководителем организации.
2. Администратор базы данных вносит изменения в документы «Таблица
разграничения доступа к информационным ресурсам», «Профиль разграничения
доступа к информационным ресурсам».
3. При необходимости администратор формирует парольную карточку
доступа к базе данных для выдачи пользователю и выдает ее под роспись с
отметкой в соответствующем журнале.
4. Администратор базы данных информирует начальника профильного
отдела об исполнении заявки.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области. Кроме
того, она объясняет, на основе каких входных документов и какой нормативно-
справочной информации происходит выполнение функций по обработке данных и
формирование конкретных выходных документов.
Информационная модель представлена на рисунке 8.
Рисунок 8 - Информационная модель системы автоматизации учета приема
платежей

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)