Диплом: Автоматизация процесса управления повышением квалификации персонала для "ООО Автолюкс"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
1. Правила информационной безопасности:
* доступ сотрудников к служебной информации, являющейся коммерческой
тайной;;
* доступ к использованию программного обеспечения (файловое хранилище).
2. Условия пользования интернетом, e-mail ООО "Автолюкс".
Служба ActiveDirectory на WindowsServer 2003 была создана для лучшей
реализации правил компании Autolux LLC. Он позволяет настраивать и
контролировать информационную безопасность.
ActiveDirectory имеет следующую структуру:
* Доменные службы ActiveDirectory-централизованные хранилища
конфигурационной информации, запросов аутентификации и информации обо всех
объектах, хранящихся в лесу. С помощью ActiveDirectory можно эффективно
управлять пользователями, компьютерами, группами, принтерами, приложениями
и другими проектами с поддержкой каталогов из единого безопасного
централизованного расположения.
• Аудит. Все изменения объектов ActiveDirectory записываются, поэтому вы точно
знаете, что изменилось, какое значение имеет измененный атрибут сейчас и какое
значение он имел ранее.
* Точная настройка политики паролей. Политики паролей могут быть настроены
для отдельных групп в домене. Правило, использующее одну и ту же политику
паролей для каждой учетной записи домена, больше не действует.
* Повышение эффективности управления учетными записями пользователей,
используемыми в качестве удостоверений для служб. Поддержание паролей для
учетных записей служб (учетных записей пользователей, которые используются в
качестве удостоверений для служб) является одной из задач, которая занимает
больше всего времени для ИТ-специалистов. При изменении пароля учетной
записи службы Службы, использующие соответствующий идентификатор, также
должны указать новый пароль. Чтобы устранить эту проблему, WindowsServer 2008
R2 поддерживает новый компонент-управляемые учетные записи служб. который
33
автоматически изменяет пароли для всех служб, использующих эту учетную
запись, при изменении пароля учетной записи службы.
* Служба сертификации ActiveDirectory. В большинстве организаций сертификаты
используются для аутентификации пользователей и компьютеров, а также для
шифрования данных, передаваемых по незащищенным соединениям. Службы
сертификатов ActiveDirectory используются для повышения безопасности путем
связывания учетных данных пользователя, устройства или службы с
соответствующим закрытым ключом. Сертификат и закрытый ключ хранятся в
ActiveDirectory, что помогает защитить идентификационные данные; Службы
ActiveDirectory становятся централизованным хранилищем для приложений,
получающих соответствующую информацию по требованию.
* Встроенный протокол SCEP. Вы можете выдавать сертификаты сетевым
устройствам, таким как маршрутизаторы.
• сетевой Ответчик. Записи в списке отзыва сертификатов (CRL) могут быть
возвращены инициатору запроса в виде отдельных ответов сертификата вместо
отправки всего списка отзыва сертификатов. Это сокращает сетевой трафик,
потребляемый при проверке сертификатов клиентскими системами.
* Корпоративная инфраструктура открытых ключей (PKI). Этот инструмент
управления позволяет администратору служб сертификации управлять иерархией
центра сертификации (ЦС) для определения общего состояния ЦС и устранения
неполадок.
* Службы Федерации Active Directory (AD FS). Это безопасное, расширяемое
решение для управления доступом в Интернет, которое позволяет организациям
проверять подлинность пользователей из других организаций. Используя AD FS в
WindowsServer 2003, вы можете предоставить внешним пользователям легкий и
безопасный доступ к доменным ресурсам вашей организации. Службы AD FS
также упрощают интеграцию между ненадежными ресурсами и доменными
ресурсами в организации.
* Контроль аутентификации. В WindowsServer 2008 R2 службы Федерации
ActiveDirectory поддерживают управление проверкой подлинности-новую
34
функцию, позволяющую администраторам устанавливать политики проверки
подлинности для учетных записей, прошедших проверку подлинности в
федеративных доменах. Это позволяет вам аутентифицировать смарт-карты и
использовать другие сценарии аутентификации.
* Службы управления правами ActiveDirectory. Интеллектуальная собственность
любой организации нуждается в надежной защите. Службы управления правами
ActiveDirectory (AD RMS) являются частью WindowsServer 2008 R2 и
предназначены для предоставления доступа к файлам только тем пользователям,
которые имеют на это право. AD RMS защищает файл, перечисляя права, которые
пользователь имеет на этот файл. Можно настроить разрешения, позволяющие
пользователю открывать, редактировать, печатать, перенаправлять или выполнять
другие действия с информацией. Вы можете использовать ad RMS для защиты
своих данных, даже если они распространяются за пределами вашей сети.
Преимущества:
1. Постоянная защита. Вы можете защитить контент, который передается за
пределы вашей организации. Вы можете указать, кому разрешено открывать,
редактировать, печатать или управлять содержимым, и все назначенные права
сохраняются вместе с содержимым.
2. Шаблоны политики прав использования. Если у вас есть общий набор прав,
используемых для управления доступом к информации, вы можете создать шаблон
политики прав использования и применить его к содержимому. В этом случае вам
не нужно повторно создавать настройки прав использования для каждого
отдельного файла, который вы хотите защитить. Данная услуга позволяет защитить
и предотвратить несанкционированный доступ к следующей информации
(корпоративная информация, бухгалтерское программное обеспечение 1С,
CRMFreshOffice).
Создание и обеспечение информационной безопасности и защиты информации
осуществляется узким кругом ИТ-специалистов в ИТ-отделе. Начальник отдела
информационных технологий отвечает за мониторинг и поддержание
информационной безопасности и информационной безопасности предприятия.
35
Обеспечение информационной безопасности и защиты информации на всех
уровнях:
Программное Обеспечение-Microsoft Windows Server 2003, Active Directory:
а) права доступа (к операционной системе WindowsXP, WindowsServer,
Windowsserver терминальный доступ);
б) права системного пользователя (CRMFreshOffice, файловый сервер);
В) Защита паролем, доступ к базе данных (пароли устанавливаются для таких
программных продуктов, как: Kaspersky, CRMFreshOffice);
d) ведение журнала и так далее (мониторинг журналов, пользователей
WindowsServer, мониторинг интернет-трафика, мониторинг почты).
* Аппаратные резервные копии серверов.
Мы также защищаем информационный веб-портал компании "Автолюкс".
Используется защита от внешних угроз:
* ежеквартальная смена паролей для доступа к управлению веб-порталом (cms) ;
* ежеквартальная смена паролей для доступа к базам данных SQL;
* ежеквартальная смена паролей для доступа к FTP-серверу;
* резервное копирование (базы данных SQL, FTP-файлы) выполняется 4 раза в
месяц.
В системе "Автолюкс" осуществляется постоянный мониторинг наиболее опасных
угроз информационной безопасности:
1) утечка данных;
2) халатность сотрудников;
3) вирусы;
4) хакеры;
5) кража оборудования;
6) аппаратные и программные сбои.
Из перечня угроз видно, что первое место в иерархии рисков информационной
безопасности Autolux занимает утечка данных. В частности, нарушается
конфиденциальность информационного блока: персональные данные сотрудников.
Именно поэтому руководители подразделений компании ежедневно контролируют
36
своих подчиненных, ИТ-отдел контролирует права доступа к корпоративной
информации на файловом сервере, контролирует электронную почту сотрудников,
а также контролирует Интернет-Канал, блокируя доступ к социальным сетям и
личной электронной почте.
К сожалению, мобильные диски продолжают оставаться самым опасным каналом.
компания пытается ограничить сотрудников от копирования информации и
передачи ее между собой и третьими лицами на мобильные диски.
Если утечка информации предотвращена, то сотрудник несет ответственность за
нарушение внутренней информационной безопасности. К нарушителю
применяется одна или несколько санкций:
1) выговор;
2) строгий выговор;
3) штраф;
4) принудительное - "добровольное" увольнение с предприятия.;
5) увольнение с предприятия в соответствии со статьей и с возбуждением личного
уголовного дела.
1.3. Анализ существующих разработок и выбор стратегии
автоматизации ООО «Автолюкс»
1.3.1 Анализ существующих разработок для автоматизации задачи.
В настоящее время кадровая служба не автоматизирована. Учет персонала
осуществляется с использованием средств локальной автоматизации-
MicrosoftExcel. На мой взгляд, это трудоемкая и неэффективная работа.
В настоящее время на рынке программного обеспечения существует большое
количество готовых программных решений. Одним из них является подсистема
"зарплата и управление персоналом", основанная на конфигурации 1С:
Предприятие 8.
37
Подсистема "зарплата и управление персоналом" на базе конфигурации 1С:
Предприятие 8 обеспечит решение всех задач, стоящих перед кадровой службой.
Сервер 1С - это программа и компьютер, на котором эта программа установлена и
запущена. Сервер 1С - это не одна программа, а состоит из нескольких процессов:
серверный агент (ragent.exe) - это фактически сервер 1С. Он не делает ничего,
кроме хранения и идентификации одного или группы кластеров 1С. Кластер 1С
(rmngr.exe) - группа рабочих процессов 1С, выполняющих фактическую обработку
данных. Сам кластер ничего не обрабатывает, но управляет рабочими процессами.
1С рабочий процесс (rphost.exe) - программа, которая обрабатывает сеанс
пользователя.
Кадровый учет является обязательным для любой компании. С каждым годом она
все больше регулируется законом, поэтому возможность ее автоматизации важна
для многих компаний, особенно с большим штатом сотрудников.
Применение программного продукта 1С: Предприятие 8.:
• Руководство компании:
o сокращение времени, затрачиваемого на работу с персоналом
o своевременно получать точную информацию
o анализировать информацию о структуре персонала, использовании рабочего
времени и фонда оплаты труда для принятия управленческих решений.
• Отдел кадров:
o ведение кадрового документооборота в соответствии с требованиями
законодательства
o учитывать перемещения персонала (наем, перевод, увольнение сотрудников)
o вести учет персональных данных сотрудников
38
o анализ кадровой структуры по всем разделам, необходимым для эффективного
управления (средняя численность работников, текучесть кадров, кадровая
статистика)
о проведении воинского учета
o осуществлять персонифицированный учет в органах Пенсионного фонда
Российской Федерации
o формировать декларации о соответствии условий труда государственным
стандартам по результатам специальной оценки;
o вести учет прав на ежегодный оплачиваемый отпуск
o контроль рабочего времени
o ведение штатного расписания
* Расчетный Отдел:
o производить автоматический расчет заработной платы, внеплановых выплат и
других выплат в строгом соответствии с законом.
o расчет страховых взносов, ведение персонифицированной регистрации в
Пенсионном фонде, представление нормативной отчетности в ПФР и ФСФР;
o расчет НДФЛ и формирование информации о доходах 2-НДФЛ для
представления в ФНС и выдачи работникам
o настройка пользовательских начислений и вычетов
o получать регламентированные и аналитические отчеты, включая распределение
затрат.
• Счетоводства:
39
o синхронизировать данные с программой "1С: Бухгалтерия 8".
• Работник:
o получение квитанции об оплате по электронной почте.
Система 1С: Предприятие 8.2 охватывает задачи управления персоналом и
кадрового учета, позволяет:
* Поиск, подбор, прием, адаптация персонала
* Учет персональных данных;
* Кадровый учет, кадровое планирование
• Заряжать
* Налоги и бухгалтерский учет
* Данные бухгалтерского учета для Пенсионного фонда Российской Федерации
* Отслеживание данных для med. Страхование.
Для риса. 1.3.1 показана архитектура и функциональность использования
программы 1 с: Enterprise 8.2.
40
Рис 1.3.1 Архитектура и функциональные возможности применения
1С:Предприятие 8.2
Персонал
Кадровое планирование
Формирование заявок на подбор персонала, формирование
кадрового плана, публикация вакансий на сайтах
Поиск и подбор кандидатов
Размещение вакансий на специализированных сайтах, поиск и
загрузка резюме кандидатов со специализированных сайтов,
осуществляется поддержка процесса подбора кандидата с
момента выбора резюме, прохождения собеседования до
принятия на работу
Адаптация персонала
Планирование и контроль результатов адаптации персонала
Учет и анализ схем мотивации
Мотивация по грейдам, нефинансовая мотивация, финансовая
мотивация, возможность сравнения различных видов
мотивации и оценки эффективности их применения
Планирование и учет занятости сотрудников
Возможность автоматического подбора свободных
помещений для проведения мероприятий, возможность
41
планирования встреч и участников встречи с возможностью
отображения занятости сотрудников
Обучение и развитие персонала
Планирование обучения, разработка программ обучения,
анкетирование/опросы, оценка и анализ результатов
обучения, учет результатов обучения, аттестация и оценка
компетенций
Аналитическая отчетность
Унифицированные формы отчетности по приему на работу,
кадровому перемещению, графику отпусков, отчеты по
занятости сотрудников, отчеты по набору персонала и др.
Кадровый
учет
Учет кадров и делопроизводство
Учет штатного расписания, учет движения кадров, учет
личных дел сотрудников и персональных данных, учет
рабочего времени сотрудников, формирование графиков
работы, учет и формирование графиков отпусков, учет
информации по медицинской страховке сотрудников,
воинский учет, формирование кадрового резерва и
управление талантами
Аналитическая отчетность
Отчеты по штатному расписанию, унифицированные формы
по личной карточке сотрудника, штатному расписанию,
табелю учета рабочего времени и др.
Расчет
заработанной
платы
Расчет и учет заработной платы
Возможность использования различных видов начислений,
расчет налогов и сборов, расчет, начисление и выплата
заработной платы
Аналитическая отчетность

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)