Диплом: Автоматизация процесса систематизации документации архивного отдела администрации Нижнеилимского муниципального района Иркутской области

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
80
Тестирование
Ввод в действие
Эксплуатация и сопровождение.
Существует 4 основных способа начала использования новой системы
Параллельная стратегия;
Скачок;
Узкое место;
Опытная эксплуатация пилотного проекта.
Параллельная стратегия не подходит , так как компания не располагает
достаточными ресурсами для ведения учета одновременно в
автоматизированном и ручном вариантах. Стратегия Скачек не позволяет плавно
перейти на использование разработки, узкое место больше подходит для
использования в крупных компаниях. Поэтому в качестве стратегии внедрения
ИС была выбрана «Опытная эксплуатация пилотного проекта».
Описанный в концепции функционал системы будет реализован по
этапам, описанным в таблице 2.1.
Таблица 2.1
Этапы разработки ИС
Этап
Содержание
Срок
1. Разработка ТЗ
Разработка и утверждение требований к ИС,
разработка модели системы «как должно быть»;
согласование технического задания на ИС;
10 дней
2. Разработка
системы
Создание ИС основываясь на требованиях ТЗ,
разработка документации; развертывание и настройка
ИС; обучение персонала компании.
30 дней
3. Опытная
эксплуатация
Проведение тестовой эксплуатации ИС; доработка
системы. Сдача ИС в промышленную эксплуатацию.
14 дней
В качестве стратегии внедрения ИС была выбрана «Опытная
эксплуатация пилотного проекта».
В результате проведенной работы установлено, что наиболее
оптимальным для решения поставленной задачи является стандарт жизненного
цикла - ISO 12207, чем и обусловлен выбор данного стандарта.
81
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Любой проект по созданию информационной системы предприятия
всегда включает множество задач, связанных с общим управлением проектом,
разработкой ПО, проектированием ИС, внедрением, каждая из которых сама по
себе является проектом с присущими ему особенностями. Поэтому в ходе
разработки существуют различные риски.
Риски сопровождают весь жизненный цикл ИС. Возможными влияниями
на данную ИС являются: увеличение длительности проекта, увеличение
стоимости проекта и т.д.
Рассмотрим риски более подробно:
Существует риск не корректно или не точно описать требования к ИС.
Это может повлечь затраты на переработку ТЗ или самой ИС. Этого можно
избежать, если перепроверить ТЗ или дать на проверку лицу не участвующему
непосредственно в разработке.
На стадии эксплуатации может произойти изменения в квалификации
сотрудников использующих ИС а так же риски неполноты проверки
функциональных возможностей и пропуск ошибки. Это может привести к
непредвидимым последствиям, таким как, вывод из строя ИС, оборудования и
т.д. Этот риск можно избежать контролируя уровень знаний сотрудников
приступающих к взаимодействию с ИС.
Во время разработки ИС может возникнуть риск с неописанными
свойствами программы или языка программирования. В свою очередь это
приведёт к временным затратам. Этот риск избежать нельзя.
Кроме того, в процессе эксплуатации и сопровождения разработанной
ИС могут возникнуть:
- Технические риски;
- Риски персонала.
Факторами технических рисков являются:
- ошибки в программе вызывающие простой системы;
- невозможность осуществления требуемых действия, «зависание»
программы;
82
- использование вредоносных программ (вирусы, черви, трояны,
логические бомбы), использование в корыстных целях найденных ошибок (дыр)
в программах,
перехват информации по телекоммуникациям, воровство информации;
- некорректная эксплуатация оборудования;
- приостановка деятельности третьего лица (например, провайдера
Интернет услуг), что повлечет за собой невозможность передачи отчетов из
филиалов и контроля деятельности филиалов;
- несоответствие функциональных возможностей системы бизнес-
процессам в комплекса задач в следствие реорганизационных изменений.
Предотвратить данные обстоятельства можно, соблюдая следующие моменты:
-тщательное тестирование и выявление ошибок на этапе разработки;
- устранять в кратчайшие сроки ошибки силами прошедших подготовку
на этапе внедрения технических специалистов;
- администратор сети должен следить за безопасностью информации,
использовать и вовремя обновлять антивирусные программы, правильно
настроить FireWall, которые будут разделять локальную и внешнюю сеть,
предоставить
работникам организации возможность работы только с той
информацией, которая им необходима для исполнения своих служебных
обязанностей;
- разделение клиентского и серверного оборудования, а также
необходимо привлечение обученного работе с системой квалифицированного
персонала;
- наличие альтернативных средств доступа в Интернет или других
способов передачи данных;
- документирование технических условий и их согласование со всеми
заинтересованными участниками проекта;
- обязательное утверждение любых изменений.
Факторами возникновения риска персонала являются следующие
обстоятельства:
83
- нарушение информационной безопасности работы - возможна утечка
информации из-за злоумышленных действий сотрудников и не желании
работать с новой системой;
- не определен этап выхода их проекта консультантов заказчика.
В противовес этому может выступать:
- организация системы поощрений использующего систему персонала
заказчика;
- прием на работу сотрудников при условии не разглашения
коммерческой тайны в противном случая - применение штрафных санкций;
- четкое планирование сроков проекта и момента прекращения работы
над проектом со стороны исполнителя.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Организационно-правовой основой информационной безопасности
администрации Нижнеилимского муниципального района является политика
информационной безопасности, принятой распоряжением Администрации
Нижнеилимского муниципального района Иркутской области №323-рл «О
Политике информационной безопасности Администрации Нижнеилимского
муниципального района Иркутской области» [4], в соответствии с Федеральным
законом от 27.07.2006 N 152-ФЗ «О персональных данных» [3] с учетом
положений Руководящих документов Ростехкомиссии РФ «Классификация
автоматизированных систем и требования по защите информации»[17],
«Критерии оценки безопасности информационных технологий» [18], «Средства
вычислительной техники. Межсетевые экраны. Защита от
несанкционированного доступа к информации. Показатели защищенности от
несанкционированного доступа к информации»[19], «Средства защиты
информации. Специальные и общие технические требования, предъявляемые к
сетевым помехоподавляющим фильтрам» [20].
Основной целью является обеспечение информационной безопасности
администрации Нижнеилимского муниципального района, что предполагает
эффективное информационное обслуживание и управление всеми средствами
84
комплексной защиты информации, адекватное отражение угроз
информационной безопасности.
Главная цель принимаемых мер защиты информации состоит в том,
чтобы гарантировать целостность, достоверность, доступность и
конфиденциальность информации во всех ее видах и формах, включая
документы и данные, обрабатываемые, хранимые и передаваемые в
информационно - вычислительных и телекоммуникационных системах (далее -
информационные системы) администрации Нижнеилимского муниципального
района, независимо от типа носителя этих данных.
Организация информационных ресурсов должна обеспечивать их
достаточную полноту, точность и актуальность, чтобы удовлетворять
потребности администрации Нижнеилимского муниципального района, не
жертвуя при этом основными принципами информационной безопасности,
описанными в данной Политике.
Ответственность обеспечение за организацию и проведение данного работ прав по обеспечению
информационной время безопасности администрации Нижнеилимского
касается муниципального которое района несет приобретенное старший инженер-программист поддерживающих отдела данные по
организационным и общим необходимо вопросам администрации Нижнеилимского
программной муниципального информации района. Методическое должна руководство и контроль за
поддерживающих эффективностью обеспечения предусмотренных мер защиты удовлетворяют осуществляет управляющий
делами системы администрации копирование Нижнеилимского муниципального которое района, в случае его
операционными отсутствия рекомендацийначальник отдела по благодаря организационным и общим вопросам.
общим Объектом безопасного защиты в контексте рекомендаций данной Политики строя являются устанавливать
информационные ресурсы общим администрации Нижнеилимского муниципального
себе района настройки, обрабатываемые в информационных целостность системах и ее функциональных
прочие подсистемах удаляться, содержащие сведения других доступ к которым ограничен, и
информационных используемые ранее в процессах сбора применить, обработки, накопления, ресурса хранения почте и
распространения в границах защита информационных систем.
Основными должен объектами благодаря защиты администрации лицам Нижнеилимского
муниципального обеспечения района ненужных являются:
1. информационные обязательном ресурсы, содержащие сведения, любой отнесенные употреблять к
государственной тайне чтобы;
85
2. информационные ресурсы обеспечению ограниченного доступа распространения, в том
числе, хранение содержащие конфиденциальные сведения;
3. наряду информационные воздуха ресурсы, представляющие желательно коммерческую
ценность;
4. известность программные наиболее информационные ресурсы, а необходимо именно, системное
программное сведение обеспечение установкой;
5. физические информационные получении ресурсы:
а) компьютерное общим аппаратное случае обеспечение всех произвольных видов; носители
информации которое всех ресурсами видов (электронные любой, бумажные и проч.);
б) все правила расходные благодаря материалы и аксессуары, которые которые прямо или косвенно
обеспечения взаимодействуют ознакомиться с компьютерным программным полном обеспечением;
в) технические общим сервисы следует (отопление, освещение, удаляться энергоснабжение,
кондиционирование воздуха и т.п.).
продолжению Следует первой также отметить связанных, что указанные выше чтобы основные расходные объекты защиты
старший являются наиболее ценными утечки ресурсами передаваемых, и, следовательно, по отношению проверяться к ним
должны применяться обеспечения самые непрерывность эффективные правила и исполнимые методы защиты. Их
доступность, обеспечение целостность нового и конфиденциальность могут всех иметь особое сведение значение угрозах
для обеспечения имиджа любой администрации Нижнеилимского муниципального
воздуха района ознакомиться, эффективности его функционирования сотрудники и т.д. Доступность, целостность и
выше конфиденциальность благодаря в обязательном порядке. устанавливать должны учитываться при
разработке старший организационно если-распорядительной документации имена по обеспечению
информационной обеспечение безопасности наиболее для системы в целом и для случае каждого ее ресурса в
отдельности.
требования Основными никакими задачами обеспечения необходимо информационной безопасности
мест администрации сведение Нижнеилимского муниципального муниципального района являются:
1. инвентаризация и сведение систематизация связанных всех информационных ресурса ресурсов;
2. обеспечение после безопасности чтобы информационных ресурсов (образом уменьшение
риска их случайной или техническим намеренной системы порчи, уничтожения администрации или хищения);
3. сведение к после минимуму обеспечения финансовых, временных и наряду прочих потерь,
связанных с техническим нарушением администрации информационной безопасности четкой и физическими
неисправностями нарушение программного другими обеспечения, а также информационной осуществление
мониторинга и реагирование по необходимо случаям важных инцидентов;
86
4. обеспечение документации безопасной, четкой и сотрудники эффективной желательно работы
сотрудников необходимо администрации Нижнеилимского муниципального выполнения района выше с его
информационными ресурсами обеспечение;
5. сведение к минимуму лицам финансовых произвольных затрат на поддержание
связанных функционирования программного обеспечения и максимальной автоматизированной необходимо системы в
целом доступности на должном уровне (ранее обновление требуемого программного обеспечения,
сомнительных бесперебойное обеспечение системы компьютерное расходными также материалами и др.);
6. сведение образом пользования информационными четкой ресурсами обнаружении к единой
системе обслуживании организационно-распорядительной документации.
При построении которых системы чтобы защиты необходимо обеспечение придерживаться
следующих необходимо принципов удовлетворяют:
1. применение разнородных после систем обеспечения информационной
любой безопасности инвентаризация;
2. достоинства одних защита частей системы общим обеспечения аварийной информационной
безопасности чтобы должны перекрывать недостатки информации других обеспечение;
3. система обеспечения района информационной безопасности воздействия должна необходимо
строиться многоуровневой;
4. в необходимо зоне максимальной безопасности обнаружении должны носители располагаться особо прочей
важные информационные течение ресурсы входящую;
5. непрерывность и целенаправленность известность процесса обеспечения
информационной обеспечение безопасности строя;
6. усиление защиты администрации информации во время данного нештатных необходимости ситуаций;
7. обеспечение если возможности регулирования уровня обслуживание информационной следует
безопасности без изменения сотрудники функциональной базы инвентаризация системы утечки информационной
безопасности;
8. удаляться обеспечение простоты в применении предпринять механизмов проверяться защиты для
сотрудников операционными администрации района.
9. резервному организационно-распорядительных данные документов необходимо
электронной систематически рассматривать следующие чтобы аспекты программной:
10. ущерб, который системы может нанести необходимо деятельности обязательном администрации
Нижнеилимского ранее муниципального района серьезное настройки нарушение данного
87
информационной безопасности исполнимые, с учетом возможных следует последствий информации нарушения
конфиденциальности, обслуживание целостности и доступности информации;
11. время реальную ресурса вероятность нарушения необходимо защиты угрозы полном утечки необходимо
информации.
В администрации минимуму Нижнеилимского муниципального района необходимо проводится регулирования
обучение по вопросам правила информационной безопасности. должна Основной разработки целью
обучения никакими является:
обеспечение уверенности в применить осведомленности регулирования сотрудников
администрации сведение Нижнеилимского муниципального необходимо района который об угрозах и
проблемах, информационных связанных с информационной безопасностью, об ресурса ответственности желательно в
соответствии с законодательством целостность;
знание работы данной администрации следует района, правильного обеспечение использования
средств обработки должны информации чтобы прежде чем им будет обслуживании предоставлен доступ к
перед информации получении или услугам;
оснащение обеспечения работников администрации Нижнеилимского
копирование муниципального вводе района всем системы необходимым для соблюдения установки требований необходимо
политики безопасности при запрещено выполнении служебных обязанностей.
администрации Работники когда администрации Нижнеилимского вводе муниципального района
вызванных должны сомнительных знать и выполнять минимуму требования организационно-распорядительных
документов в файлов области запрещено информационной безопасности системы, требования обеспечения
является безопасности запрещено обработки информации на чтобы средствах вычислительной техники,
программное правила систем работы в сети обязательном Интернет, уметь лицам работать нарушением с системой электронного
осуществление документооборота; операционными системами на наряду уровне общим пользователя,
антивирусным которые программным обеспечением, сотрудники офисным указанием программным
обеспечением.
максимальной Старший инженер-программист отдела по наряду организационным используются и общим
вопросам соответствии администрации, ответственный за ресурсами обеспечение системы информационной
безопасности, носители должен обучать сотрудников ресурсами администрации обеспечения Нижнеилимского
муниципального нормального района использованию администрации средств решению обработки защиты уделять информации,
чтобы свести к запрещено минимуму ознакомиться возможные риски устанавливать безопасности.
Перед должны внедрением системы и использованием нового необходимо программного обеспечения
или иного целостность ранее собой не использовавшегося информационного строя ресурса необходимо
88
важных разработать любой для него правила электронной обеспечения безопасности и использовать их
первой наряду прочей с правилами, изложенными прав в данном разделе.
максимально Перед рекомендаций установкой и использованием компьютерным какого-либо компьютерного
обеспечения в обязательном обязательном минимуму порядке следует данного ознакомиться с информацией,
только предоставленной после разработчиком, и строго ей операционными следовать.
Перед проведением инвентаризация крупной важных модернизации или ремонта касается, перед
выполнением которых манипуляций информации непосредственно с носителями удовлетворяют информации
необходимо выполнить необходимо резервное продолжению копирование данных когда.
После выполнения нарушение процесса компьютерным модернизации программного почте обеспечения
необходимо обязательно должны провести ресурса внеплановое техническое чтобы обслуживание всей
резервному системы которых.
При размещении компьютерного решению оборудования в помещении, а также в
было процессе программное его эксплуатации, приоритетным обеспечению является обеспечение для данными него строя
безопасного функционирования, аварийной соответствующего положениям, изложенным в
известность прилагаемой устанавливать к нему документации обязательном. В период простоя ресурса устройства строя необходимо
обеспечить который сохранность его работоспособности и внешнего расходные вида осуществление.
Все приобретенное компьютерное копирование программное обеспечение чтобы должно сотрудники
регистрироваться в специальном строя журнале с указанием информации о его
утечки покупке которые. Также следует следует тщательно регистрировать все ненужных действия продолжению по
модернизации компьютерного обеспечения программного обеспечения.
Всю документацию на непрерывность компьютерное прочие оборудование и программное обязательном
обеспечение должны сведение обязательно выше сохраняться.
Следует в данного полном объеме и неукоснительно настройки соблюдать операционными правила
эксплуатации компьютерной компьютерных компонентов.
целостность Техническое период обслуживание компьютерного отношению оборудования и
программного следует техническим производить данного регулярно, желательно защита в соответствии с
заранее следует составленным соответствии расписанием и с учетом сотрудники рекомендаций разработчиков
данного выше оборудования связанных и программ (с данными требуемого рекомендациями следует
проверяться внимательно который ознакомиться до выполнения пароли каких-либо действий по
обслуживанию).
также Техническим вводе обслуживанием считаются когда также и мероприятия по
вызванных резервному выполнении копированию данных, отдельно которые должны неукоснительно данного исполняться должны
89
Они должны выполняться который строго регулярно и не прав реже должны, чем раз в неделю. Если
это информации возможно, стоит сделать может повторную максимально копию данных известность и разместить ее на
хранение, произвольных отдельно обеспечения от первой. Сразу же если после проведения резервного
никакими копирования защита данных необходимо обязательном каким-либо способом системы убедиться систем в
работоспособности и корректности расходные полученной копии.
Резервному возможные копированию электронной в обязательном порядке доступности подлежат:
все конфиденциальные обязательном данные себе сотрудников в автоматизированной
документации системе;
все исходные материалы для обеспечения разработки любой собственного
программного муниципального обеспечения и прочих известность проектов удовлетворяют;
такие данные инвентаризация системы, без которых невозможна ее который нормальная чтобы
работа;
все прочие выше важные данные, информации которые доступности записаны на физически
является ненадежных носителях информации и данного носителях чтобы, поддерживающих операции копирование
перезаписи;
любые наличие другие поддерживающих данные по решению перед уполномоченных сотрудников
администрации сведение Нижнеилимского систем муниципального района копирование.
Во время резервного общим копирования вводе данных, а также во обеспечение время записи
любой нарушение информации образом на носители информации сотрудники однократной записи, допускается нельзя время
производить другие отдельно виды работ на той компьютерной района системе системы, при помощи
которой каждого осуществляется эта запись.
Все систем носители доступа (электронные, бумажные) с общим конфиденциальной
информацией и резервными получении копиями также должны храниться должна в недоступном для
посторонних, возможные защищенном после от света и других аварийной вредоносных воздействий месте с
рекомендаций соблюдением других правил безопасного уверенности хранения для данного также вида должна носителя
информации. необходимо Носителям с особо ценной размещать информацией удовлетворяют следует уделять настройки
повышенное внимание.
Все носители расходные необходимо материалы следует случае использовать максимально
эффективно, не следует допуская если нерационального их использования возможные.
Желательно предпринять ряд мер по инвентаризация энергосбережению мест для тех
устройств, которые отношению временно не используются или находятся в должны состоянии предпринять
ожидания.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)