Диплом: Автоматизация процесса продажи нефтепродуктов для ООО «Агронефтепродукт»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
55
На данной стадии выявляются частные и системные недоработоки в
предлагаемом для внедрения проектном решении.
Можно выделить четыре способа внедрения новой информационой
системы - параллельная стратегия, «скачок», пилотный проект и «узкое место».
Так как компания ООО «Агронефтепродукт» не может приостанавливать
работу из-за внедрения информационной системы, так как это может привести к
потере клиентов, к ошибкам при выполнении заявок клиентов и в результате этого
прийти к упущенной прибыли. Причем риски связанные с неудачным внедрением
на эффективность работы компании должны быть минимальными либо вовсе
отсутствовать.
Использование метода «скачка» предусматривает полный отказ от уже
существующей и работающей системы и моментальный переход на новую
информационную систему. Это стимулирует сотрудников информационной
системы к ее быстрому ее освоению, но если в системе произойдет сбой, то может
остановиться весь технологический процесс получения и обработки информации.
Использование метода «узкого места» так же не подходит для данного
проекта, так как предполагает внедрение ИС в наиболее критическом участке
работы компании, а потом уже с переходом к полномасштабному внедрению в
компании. Решаемая задача изначально решается на одном участке, переход на
уровень всего предприятия в целом не запланирован.
В результате приемлемые два варианта технологии внедрения
информационной системы это использование параллельной стратегии либо
стратегии пилотного проекта, сравнительная характеристика которых приводится
в таблице 14.
56
Таблица 14. Сравнительная характеристика стратегий внедрения ИС
Позиции
Параллельные стратегии
Пилотные проекты
Случаи
применения
Старая работающая система,
которую нужно заменить на
новую
Применение тактики «скачка»,
но только к некоторым
функциям.
Области
применения
Не имеет значения
Небольшой участок
деятельности
Риски срыва
работы
компании
Риски минимальные
Стратегии нацелены на то,
чтобы снизить риски при
внедрении
Дублирование
операций
Имеются
Не имеется
В случае использования параллельной стратегии внедрения
информационной системы одновременно работает старая и новая ИС, при этом
происходит сравнение полученных в этих системах результатов и выходных
документов. В случае совпадения полученных данных в течение определного
времени, дается заключение о переходе на новую ИС и составляется «Акт
готовности объекта к эксплуатации». Происходит формирование состава
приемной комиссии и издание «Приказа о начале эксплуатации».
Затем начинается стадия эксплуатации, сопровождения и модернизации
ИС, на котором решаются вопросы о том, кто будет осуществлять эксплуатацию
и сопровождение ИС. Для данного дипломного проекта разработка ИС
производится преимущественно силами аутсорсинговой компании-партнера 1С,
а также персоналом IT-cлужбы. Как правило при таком подходе основные
доработки и изменения в базовую конфигурации вносят разработчики из команды
компании-партнера 1С, а специалистами внутренней IT-cлужбы компании
вносятся конечные и «косметические» правки в разработанные модули с целью
обеспечения максимального соответствия заявленным требованиям технического
задания (ТЗ).
При выполнении этапа «Эксплуатация проекта» выполняются следующие
работы:
при возникновении сбоев исправляются в работе все части системы,
данные случаи регистрируются в журналах,
57
отслеживаются технико-экономические характеристики работы
информационной системы,
накапливается статистика о качестве работы всех компонентов системы.
При выполнении этапа «Сопровождение и модернизация проекта»
производится выполнение следующих работ:
анализируется собранный статистический материал,
анализируется соответствие параметров работы ИС к требованиям
окружающей среды.
В результате проведенного анализа специальной комиссией делается
заключение о необходимости модернизировать всю ИС или только ее отдельные
его компоненты, а так же определяются объемы производимых доработок,
устанавливаются сроки и стоимость их выполнения для получения «Техно-
рабочего проекта», который прошел модернизацию.
В случае если выявлен факт морального старения ИС комиссия принимает
решение о целесообразности проведения его утилизации, либо разработки новой
ИС для данной компании.
В результате делаем вывод, что наиболее оптимальным для данного
проекта является внедрение с использованием параллельной стратегии.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
При разработке проекта автоматизации системы обработки заявок могут
возникнуть проектные и технические риски.
Проектные риски возникают в связи с ошибками в бюджете, графике работ,
с проблемами персонала, изменением требований, которые вызваны как
изменением текущих условий проекта, так и желанием заказчика. Проектные
риски возникают в случае болезни или увольнении ответственного сотрудника, а
также при изменении графика работ.
Ответственным за проектные риски является менеджер проекта, в
обязанности которого входит способность улаживания подобного рода
конфликтов и определение его профессиональной подготовки.
Технические риски связаны с проблемами реализации технических
решений, среди котрых можно выделить следующие:
58
1) проблема разработки ИС, то есть возможности разработчиков по
реализации той или иной задачи,
2) неудовлетворительная производительность системы,
3) внедрение и затруднения, которые связанные с окончательной
адаптацией системы под конечного пользователя.
Ответственным лицом за решение подобных проблем является
технический руководитель проекта.
Для того чтобы снизить потери необходимо прводить профилактику
(предотвращение), мониторинг (своевременное распознавание ситуации) и
управление критической ситуацией (правильными действиями в случае ее
возникновения).
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Под информационной безопасностью (ИБ) АИС понимается состояние
защищенности информационной среды АИС, обеспечивающее её формирование,
использование и развитие, которое не приводит к искажению, разрушению или
несанкционированному использованию информационных ресурсов, включая
хранимую, обрабатываемую и передаваемую информацию, а также программные
средства.
Выделяют следующие основные цели ИБ:
конфиденциальность (доступность информации только определенному
кругу лиц);
доступность (возможность получения информации авторизованными
пользователями в нужное для них время);
целостность (гарантия существования информации в неискаженном,
истинном виде).
Информация, обрабатываемая и сохраняемая в системе обработки заявок
клиентов ООО «Агронефтепродукт», является ценной:
- технологическая это наличие документов клиента различной степени
секретности, такие как ксерокопии паспорта, прав, документов на автомобиль и
59
т.п. Эта информация должна быть конфиденциальной, в любой момент она
должна быть целостной и доступной.
- деловая списки клиентов, бухгалтерские документы. Эта информация
должна быть конфиденциальной, доступной и целостной.
Само функционирование системы также относится к ценным активам
компании, т.к. нарушение работы ИС приведет к потере доступа к ценной
информации. Определим, какие угрозы имеются с точки зрения информационной
безопасности:
- Внутренние угрозы (исходящие от так называемых «инсайдеров» -
сотрудников компании). Это может быть умышленная и непредумышленная
порча или удаление файлов с ценной информацией, ввод неверных данных, а
также незаконное копирование (хищение) информации;
- Внешние угрозы: действия хакеров, промышленный шпионаж, вирусы и
т.п.;
- Нарушение связи по вычислительной сети с офисом;
- Отключения электропитания, пожары, наводнения и т.п.
Для того чтобы снизить риски от внутренних угроз, в ООО
«Агронефтепродукт» действует политика безопасности компании. Необходимо
доработать нормативно-правовые акты о внутренней политике безопасности
компании с учетом внедряемой ИС, в политику предоставления прав доступа к
информационным ресурсам необходимо добавить правила предоставления прав
доступа к ИС.
Ответственным за соблюдение политики безопасности должен быть
назначен системный администратор, возглавляющий IT-отдел компании.
Для обеспечения информационной безопасности в автоматизированной
системе необходимо:
- провести разграничение прав доступа пользователей к информации,
находящейся в системе;
- обеспечить защиту от несанкционированного доступа к папкам,
содержащим файлы и базы данных системы;
- проводить регулярную архивацию файлов и баз данных.
60
На компьютерах пользователей устанавливается клиентское программное
обеспечение, через которое имеется доступ к определенным функциям системы,
в зависимости от занимаемой в компании должности и обязанностей. В таблице
15 приводятся данные о разграничении прав доступа для разных групп
пользователей.
Таблица 15. Разграничение прав пользователей
Группы
пользователей
Справочники
системы
Управление
пользователям
и
Модуль «Ввод
заявок»
Отчеты
Специалисты
отделов
Чтение
Нет доступа
Ограниченный
доступ (ввод
данных)
Чтение
Начальники
отделов
Чтение
Нет доступа
Нет доступа
Чтение
Системный
администратор
Полный доступ
Полный доступ
Полный доступ
Полный
доступ
Согласно безопасности, пользователи должны иметь учетные записи,
защищенные паролем, который состоит из латинских букв и цифр и имеет длину
более 7 символов. При этом пароли необходимо менять не реже одного раза в год.
Так же устанавливается ограничение в три попытки по количеству неудачных
попыток входа в систему. Это делается для затруднения расшифровки паролей.
Так же ограничивается доступ к файлу с паролями. За учетными записями
пользователей следит администратор безопасности.
Все сервера компании должны быть защищены от возможности
несанкционированного доступа к ним. Сервера устанавливаются в отдельном
серверном помещении, запираемом на ключ, либо если нет отдельного
помещения, то сервер должен находиться в специальном запираемом шкафу.
Вычислительную сеть так же необходимо защитить, так как она создает
условия для того, чтобы перехватить данные, нарушить конфиденциальность и
целостность информации.
На всех компьютерах и серверах должны быть установлены антивирусные
программные средства. В ООО «Агронефтепродукт» используется антивирусная
программа Dr.Web Enterprise Security Suite, которая обеспечивает комплексную
защиту корпоративной сети от различных видов современных компьютерных
61
угроз. Необходимо периодически обновлять антивирусные базы на сайте
разработчика, для того чтобы иметь эффективную защиту от новейших вирусов.
Базу данных информационной системы можно зашифровать при помощи
встроенных средств PostgreSQL, как для отдельных «избранных» столбцов,
использую модуль pgcrypto, если ценность представляют лишь некоторые
данные, так и целиком раздел данных средствами файловой системы для этого
можно воспользоваться в Linux eCryptfs и EncFS, а так же зашифровать диск на
блочном уровне целиком при помощи dm-crypt + LUKS. Подобные средства есть
и в других ОС, но так как на сервере баз данных предприятия используется Debian
GNU/Linux 9, рассматривать их не имеет особого смысла. Так же при передаче
данных по сети можно использовать SSL-соединения. SSL-соединения шифруют
все данные, передаваемые по сети: пароль, запросы и возвращаемые данные. Файл
pg_hba.conf позволяет администраторам указать, для каких узлов будут
разрешены незашифрованные соединения (host), а для каких будет требоваться
SSL (hostssl). Кроме того, и на стороне клиента можно разрешить подключения к
серверам только с SSL. Для шифрования трафика также можно применять stunnel
и SSH [18]. В частности, сервер 1С:Предприятия поддерживает SSL-соединения,
при работе с СУБД PostgreSQL. Таким образом в данном случае не потребуется
ни модифицировать, ни дорабатывать приложения.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель автоматизации процессов обработки заявок
представлена на рисунке 14 и представляет собой схему, которая отражает
преобразование информационных реквизитов от источников информации до её
получателей или, иными словами, процесс обработки информации в
информационной системе.
Информационная модель автоматизации процессов регистрации и
обработки заявок представляет собой схему, отражающую преобразование
информационных реквизитов от источников информации до её получателей или,
иными словами, процесс обработки информации в информационной системе.
В построенной модели можно выделить несколько логических уровней:
62
1) источники информации, которые состоят из:
- информационной системы, в которой хранятся заполненные
справочники;
- специалистов отдела продаж, которые вводят исходные данные в ИС;
2) первичная информация:
- документы «Заявки от клиентов»;
- формы ввода «Входящие заявки клиента»;
3) таблицы с первичными данными:
- таблицы «Клиенты»;
- таблица «Пользователи»;
- таблица «Товары»;
Рисунок 14. Информационная модель системы регистрации и обработки заявок в
ООО «Агронефтепродукт»
4) таблицы с промежуточной и результатной информацией:
63
- таблица «Заявки клиента»;
5) результатные документы и файлы:
- документы «Товарная накладная»;
- документы «Счет на оплату»;
6) получатели информации:
- подразделения ООО «Агронефтепродукт» (Отдел продаж, Бухгалтерия,
Руководство компании).
Область информационной модели отображает процесс подачи заявки:
- таблицы «Заявки от клиентов» заполняется данными, вводимыми
отделом продаж ООО «Агронефтепродукт»;
- сотрудник отдел продаж, в случае если ему предназначается заявка, в
реальном времени получает документ и может по нему выполнять работы;
Область 2 отображает процесс ведения справочников ИС.
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
В системе задействованы следующие справочники:
1) Справочник «Клиенты» содержит информацию о клиентах компании
ООО «Агронефтепродукт».
2) Справочник «Пользователи» - содержит общую информацию о
сотрудниках компании, которые являются пользователями системы.
3) Справочник «Товары» - содержит информацию о товарах, которые
необходимы клиенту.
Таблица 16. Актуализация справочников системы
Название
справочника
Ответственный
Средний
объем
справочника,
записей
Средняя
частота
актуализации
Средний объем
актуализации
Справочник
«Клиенты»
Отдел продаж
1000
5 раз в день
10 записей
Справочник
«Товары»
Отдел продаж
5000
1 раз в
неделю
10 записей
Справочник
«Пользователи»
Отдел продаж
10
1 раз в месяц
1-10 записей
64
2.2.3. Характеристика результатной информации
В данном дипломном проекте результирующей информацией являются – 2
отчета, которые берут данные из таблицы заявок или справочников:
1. «Товарная накладная»
Формируется на основе следующих таблиц и полей:
Номер заявки
Дата создания заявки
Клиент (заявитель)
Назначенный на заявку сотрудник
Статус заявки
Наименование товара
Данный отчет служит для получения статистики работы отдела продаж, а
также для оперативного управления и принятия решений. В итогах данного отчета
за месяц можно понять, насколько загружен отдел продаж при регистрации
заявок, с какими проблемами сталкиваются клиенты.
2. Отчет «Счет на оплату»
Содержит таблицу со следующими полями:
Номер заявки
Дата создания заявки
Проделанные работы
Стоимость выполненных работ
Данного рода отчет служит для выставления счета на оплату клиенту в
случае выполнения работ по заявке клиента.
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
Внедрение нового продукта 1С: Предприятие «Комплексная автоматизация
2.0» было принято в связи с отсутствием возможности оперативного контроля
сделок в отделах продаж ГСМ и сельхозпродукции, а также контроля информации
по движению товара и остаткам на складах.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)