Диплом: Автоматизация процесса управления повышением квалификации персонала для "ООО Автолюкс"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
* исследование предметной области с последующим формированием
функционально-информационных моделей объекта, для которого предназначена
информационная система;
* системное проектирование, которое заключается в разработке проектных
решений, отвечающих всем требованиям ТОР;
* разработка системы (включая программирование и тестирование прикладных
программ на основе проектных спецификаций подсистем, выделенных на стадии
проектирования);
* тестирование информационной системы и выявление отказов и их последующее
устранение;
* эксплуатация и техническое обслуживание системы;
• развитие системы.
Жизненный цикл продолжается в соответствии с выбранной моделью LC.
Существует ряд стандартов, которые регулируют центры разработки
программного обеспечения и, в некоторых случаях, процессы разработки.
Среди наиболее известных стандартов можно выделить следующие:
* ГОСТ 34-применяется к автоматизированным системам и устанавливает этапы и
этапы их создания. Кроме того, стандарт содержит описание содержания работы
на каждом этапе. Этапы и стадии, описанные в стандарте, в большей степени
соответствуют каскадной модели жизненного цикла.
* ISO / IEC 12207: 1995-стандарт для управления процессами и жизненным
циклом. Применяется ко всем типам пользовательского программного
обеспечения. Стандарт не описывает стадий, этапов или стадий.
* Стандарт серии ISO / IEC 15288
ISO / IEC 12207 не предлагает конкретной модели жизненного цикла или методов
разработки, и его рекомендации являются общими для всех моделей жизненного
цикла. Под моделью обычно понимают структуру, которая определяет
последовательность выполнения и взаимосвязи процессов, действий и задач на
протяжении всего жизненного цикла.
* MicrosoftSolutionFramework (MSF) аналогичен RUP, он также включает в себя
четыре фазы: анализ, проектирование, разработка, стабилизация, является
итеративным и предполагает использование объектно-ориентированного
63
моделирования. MSF по сравнению с RUP больше ориентирована на разработку
бизнес-приложений.
* RationalUnifiedProcess (RUP) предлагает итеративную модель разработки,
которая включает в себя четыре этапа: запуск, исследование, построение и
внедрение. Каждая фаза может быть разделена на этапы (итерации), которые
производят версию для внутреннего или внешнего использования. Четыре
основные фазы называются циклом разработки, и каждый цикл заканчивается
созданием версии системы. Если после этого работа над проектом не
прекращается, то полученный продукт продолжает развиваться и снова проходит
те же фазы. Суть работы в рамках RUP заключается в создании и поддержании
моделей, основанных на UML.
* CustomDevelopmentMethod (Oracle methodology) для разработки прикладных
информационных систем - технологический материал, детализированный до
уровня форм проектной документации, предназначенный для использования в
проектах с использованием Oracle. CDM используется для классической модели
LC (предусмотрены все работы / задачи и этапы), а также для технологий
"FastTrack" или" Lite approach", рекомендованных для небольших проектов.
* Экстремальное программирование (XP). Экстремальное программирование
(последняя рассмотренная методология) было сформировано в 1996 году.
Методология основана на командной работе, эффективной коммуникации между
заказчиком и исполнителем на протяжении всего проекта разработки ИС, а
разработка осуществляется с использованием последовательно
модифицированных прототипов.
В настоящее время существует две основные модели жизненного цикла –
каскадная и спиральная.
В каскадной модели процесс развития происходит постепенно, шаг за шагом.
Переход к следующему этапу происходит только после завершения предыдущего.
В спиральной модели развитие происходит постепенно. На начальном этапе
развивается система с высоким уровнем абстракции, а в последующих поворотах
это развитие становится все более конкретным.
Каскадная модель была выбрана для жизненного цикла текущего проекта,
поскольку разрабатываемая система больше подходит для постепенного развития.
Вы можете перейти к следующему этапу только после завершения всех работ на
предыдущем этапе, включая подготовку полного пакета документации,
достаточного для продолжения разработки другой командой разработчиков, и вы
64
можете планировать время завершения и затраты на их реализацию.2.1.2
ожидаемые риски на этапах жизненного цикла и их описание.
Любой проект по созданию корпоративной информационной системы всегда
включает в себя множество задач, связанных с общим управлением проектами,
разработкой программного обеспечения, проектированием и внедрением ИС,
каждая из которых сама по себе является проектом со своими особенностями.
Поэтому в процессе разработки возникают различные риски.
На этапе разработки концепции могут возникнуть следующие риски:
- Недальновидный анализ сроков реализации проекта и бюджета. Чтобы
устранить этот вид риска, необходимо более детально проработать цели и задачи
проекта, а также установить больше контрольных точек.
- Неправильно подобранная проектная команда исполнителей может привести к
полному отсутствию командной работы. Этот риск снижается за счет более
тщательного подбора специалистов в проектную команду, которая проверяет не
только профессиональные навыки, но и личностные качества.
На этапе планирования могут возникнуть следующие риски:
- Неверно или неправильно сформированная архитектура выбранного решения.
Возможность такого риска зависит от компетентности руководителя проекта,
который отвечает за принятие решения об архитектуре разрабатываемого
решения.
На стадии разработки возможны следующие риски:
- Неверная интерпретация технического задания и, как следствие, неверное
Программирование архитектуры и сдвиг во времени. Этот риск минимизируется
путем написания более точного технического задания, понятного программисту.
Еще одним важным риском в этом проекте является отсутствие должной
квалификации программиста на том языке, на котором было принято решение о
внедрении клиентской программы, которая будет распределять приложения
между инженерами. Если программист не уложился в сроки выполнения
календарного проекта, то можно воспользоваться услугами внешнего
разработчика, так называемого " аутсорсинга "или"фриланса".
На этапе тестирования могут возникнуть следующие риски:
65
- Риски неполного тестирования. Может случиться так, что программный продукт
не будет полностью протестирован. Она решается путем повторного тестирования
на следующей итерации разработки.
На этапе внедрения могут возникнуть следующие риски:
- Риски принятия неверного решения о завершении части проекта. Возникновение
этих рисков приводит к проблеме неполного решения и возможности
несогласованности с другими частями разрабатываемой ИС. Он решается путем
обновления его в следующей итерации.
2.1.3 Организационно- правовые и программно- аппаратные средства
обеспечения информационной безопасности и защиты информации.
Комплекс мер по защите информации в разрабатываемой системе включает в себя
следующие аспекты:
* защита информации непосредственно в информационной системе от внутренних
угроз;
* защита информации от внешних угроз.
Для защиты от внутренних угроз система использует политику совместного
использования прав доступа. Эта политика описана в таблице 2.1.
66
Таблица 2.1 разграничение прав пользователей ООО" Автолюкс"»
Группы
пользователе
й
Модуль
«Авторизаци
я»
Модуль
«Регистрац
ия
документа»
Модуль
«Постанов
ка на
контроль»
Модуль
«Резолюци
я»
Доступ
в
Internet
Сотрудники
службы
персонала
чтение
полный
чтение
ограничен
ограниче
н
Директор
службы
персонала
чтение
Нет
полный
полный
полный
Администрат
ор системы
полный
полный
полный
полный
полный
Защита от внешних угроз обеспечивается следующими способами:
* использование аппаратных и программных систем;
* разработка и соблюдение политик безопасности;
* использование защищенных каналов связи при передаче информации;
* использование антивирусных средств;
* физическая защита помещений с наиболее ценной информацией.
67
Характеристики средств противодействия внешним угрозам информационной
безопасности приведены в таблице 2.2.
Таблица 2.2. Характеристика средств противодействия внешним угрозам
информационной безопасности ООО" Автолюкс""
Метод защиты
Наименование средства защиты
Программно-аппаратные
комплексы защиты
информации
Защита КСЗИ:
- ограничение доступа пользователей к
информации;
- анализ и статистика нарушений
информационной безопасности;
Разработка и соблюдение
политической безопасности
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
- определение порядка работы с
информацией, являющейся
конфиденциальной.
Зашита каналов связи
протокол SSH
Антивирусная защита
Kaspersky TotalSpaceSecurity
Физическая защита помещений
- система контроля и управления доступом;
- оборудование помещений решетками на
окнах;
- разграничение прав доступа в помещения.
68
КСЗ К для Windows 2000 / XP / 2003 реализует все технические
требования, регламентируемые для АС класса безопасности 1г. для шифрования
данных КСИР реализует возможность подключения signal-com CSP (ЗАО
"сигнал-ком") и CryptoPro CSP 3.0(ЗАО" Крипто-Про"), сертифицированных
Федеральной службой безопасности России в соответствии с требованиями по
информационной безопасности для классов"КС1 " и"КС2".
Система предназначена для защиты информации, обрабатываемой на
автономном компьютере или на компьютерах в корпоративной сети. KSI служит
для эффективного противодействия как известным, так и потенциально
возможным атакам на защищаемые ресурсы, что обеспечивается устранением
архитектурных недостатков в защите современных операционных систем. KSI
может использоваться для защиты как от внешних, так и от внутренних ИТ-
угроз, обеспечивая эффективный ответ на атаки хакеров и инсайдеров
(авторизованные пользователи, которым разрешено обрабатывать информацию
на защищенном вычислительном устройстве). КСО также может быть
использована для эффективного противодействия вирусным атакам и
шпионским программам.
SSH (SecureShell-Secure shell) - это сетевой протокол, который обеспечивает
безопасную аутентификацию, соединение и безопасную передачу данных между
сетевыми хостами путем шифрования проходящего через него трафика с
возможным сжатием данных. Важной особенностью является возможность
создания защищенных, зашифрованных туннелей для безопасной передачи
данных через незащищенную среду (например, Интернет), другие сетевые
протоколы и возможность сжатия трафика. Кроме того, протокол SSH отлично
работает с перенаправлением (перенаправлением) портов одной машины на
порты другой, включая перенаправление удаленных клиентов XWindow.
69
Ни одна организация не может позволить себе потерять или украсть
конфиденциальные данные и интеллектуальную собственность. С другой
стороны, по мере усложнения сетевой инфраструктуры и увеличения числа
пользователей, работающих удаленно, корпоративные сети, независимо от их
размера, становятся все более уязвимыми для вредоносных программ и других
компьютерных угроз. Kaspersky TotalSpaceSecurity - это продукт для полной
защиты всех узлов корпоративной сети от информационных угроз. это решение
предназначено для компаний, которые ценят безопасность конечных устройств
и обеспечивают защиту почтовых серверов, интернет-шлюзов и платформ
совместной работы.
* Управление безопасностью с помощью одной консоли,
* защита нового поколения от новейших угроз,
* гибкие настройки безопасности для существующих и новых систем,
* повышенная защита всех узлов сети для снижения риска успешных атак.,
* шифрование данных для предотвращения утечки информации.
* устранение уязвимостей для надежной защиты от атак;
* обеспечение соблюдения нормативных требований;
* защита почтовых серверов и интернет-шлюзов.
Autolux использует все возможные методы защиты информации, так как нет ни
одного уникального метода, способного обеспечить полную информационную
безопасность, а сочетание всех методов позволяет реализовать максимальную
информационную безопасность.
70
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и ее описание
Информационная модель-это модель в виде информации, которая
описывает параметры рассматриваемого объекта, переменные и отношения между
ними. Информационная модель содержит входы и выходы объекта, и при
изменении входных значений она позволяет моделировать возможные состояния
объекта. Кроме того, в нем объясняется, какие входные документы и справочная
информация используются для выполнения функций обработки данных и создания
конкретных выходных документов.
Задание дипломного проекта можно разделить на три блока:
Заполнение каталогов;
Заполнение документов и перемещение регистров;
Генерировать отчеты.
71
2.2.2 Характеристика нормативно- справочной, входной и оперативной
информации.
Нормативная и справочная информация - это информационный ресурс компании,
который генерируется внутри компании и обычно поступает извне. Она содержит
стандарты, требования, правила, регламенты и другую информацию, которая
нормализует и систематизирует деятельность компании.
Нормативная информация может включать в себя:
* правовые акты, регулирующие организацию труда и оформление трудовых
отношений между работодателем и работником;
* Трудовой кодекс Российской Федерации. иные федеральные законы,
регулирующие вопросы труда, указы Президента Российской Федерации,
постановления Правительства Российской Федерации, законы и иные нормативные
правовые акты субъектов Федерации, в которых находится организация, а также
акты органов местного самоуправления, содержащие нормы трудового права;
* Постановление Правительства Российской Федерации от 15.09.2008 N 687 "Об
утверждении Положения об особенностях обработки персональных данных".
Ссылка - это программный объект, который позволяет пользователю вводить,
хранить и извлекать информацию. Каталог представлен списком древовидных
структур, которые хранят информацию о различных объектах в своих узлах.
Список доступных пользователю каталогов определяется на этапе настройки
задачи и впоследствии не изменяется, но пользователь может редактировать
существующие каталоги, добавляя или удаляя из них информацию.
Справочники предназначены для хранения информации о различных однотипных
объектах, используемых для аналитического учета и заполнения документов.
Использование справочников помогает избежать двусмысленности при
заполнении документов.
Для каждой папки открывается отдельное окно. Внешний вид папки полностью
определяется в процессе настройки задачи. Окно каталога обычно представляет

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)