Диплом: Автоматизация процесса ведения документации и отчетности на примере ООО "ФЛЕКСЛАЙН-Н"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
Рассмотрим аспекты реализации информационной безопасности для
поставленной задачи. Защита системы от внутренних угроз предполагает
добавление в существующую Политику безопасности организации раздела о
разграничении прав доступа к разрабатываемой системе. Пользователями
системы будут все сотрудники организации. Однако права на создание и
редактирование документов должны быть только у сотрудников управления
делопроизводства и режима, поскольку они непосредственно участвуют в
формировании документооборота, а остальные сотрудники могут только
формировать замечания к документу и просматривать документ. Поэтому в
проектируемой системе будут выделены следующие роли пользователей:
1. Администратор – пользователь, обладающий всеми правами в
системе.
2. Руководитель – пользователь, обладающий правами на визирование
и согласование документов.
3. Исполнитель – пользователь, обладающий правами на создание и
редактирование проектов документов.
4. Пользователь – роль, включающая всех оставшихся сотрудников
организации, которым доступны права только на просмотр документов.
В системе будут созданы следующие объекты:
1. Справочники, доступ к которым должен быть у всех сотрудников,
управления делопроизводства и режима.
2. Документы, доступ к которым должен быть у всех сотрудников,
редактирование документа должно быть доступно только тому сотруднику,
который его создал, а также администратору системы.
3. Аналитические отчеты, которые будут доступны специалистам
управления делопроизводства и режима.
На основании перечисленных компонентов системы и прав доступа
составим таблицу прав доступа к системе (таблица 6).
Таблица 6
Разграничение прав доступа
Раздел
Администратор
Руководитель
Исполнитель
Пользователь
Справочники
Создание,
редактирование,
удаление
Редактировани
е
Просмотр
Просмотр
Документы
Создание,
Просмотр,
Создание,
Просмотр
57
редактирование,
удаление
редактировани
е
редактирован
ие, удаление
Отчеты
Создание,
редактирование,
удаление
Просмотр
Просмотр
-
Защита системы от внешних угроз будет реализована с помощью текущей
Политики безопасности организации: на серверное оборудование организации
не установлены сторонние средства удаленного администрирования. Доступ к
серверу осуществляется с помощью «Remote desktop protocol», в том числе и
сервер приложений и СУБД, где будет установлена серверная версия
разрабатываемой информационной системы. Доступ к серверу осуществляется
только авторизованный.
Для каждого пользователя системы необходима процедура авторизации
для защиты от внутренних угроз информационной безопасности. Ежеквартально
система должно запрашивать изменение пароля при авторизации для каждого
пользователя, при этом необходимо осуществлять проверку того, не ввел ли
пользователь пароль, который уже им использовался для доступа к системе.
Для защиты от внешних угроз необходимо хранение паролей в
зашифрованном виде и обеспечить надежность каналов связи для того, чтобы
избежать перехвата информации [13].
Для обеспечения информационной безопасности в организации
используется программное обеспечение, встроенное в операционную систему,
обеспечивающее защиту от вредоносного программного обеспечения и
фильтрацию сетевого трафика благодаря встроенному брандмауэру.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности:
защиту базы данных;
систему резервного копирования.
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных. Резервное копирование осуществляется созданием
резервных копий системы лицом, ответственным за обеспечение
информационной безопасности.
Защиту от хищения данных злоумышленниками обеспечивает пропускная
система контроля доступа в служебные помещения организации. Защита от
58
порчи данных регламентируется Политикой информационной безопасности,
которая принята в организации.
На основании вышеперечисленного можно заключить, что в организации
использованы все возможные методы защиты информации, так как нет
уникального одного метода, который смог бы обеспечить полную
информационную безопасность, а сочетание всех методов позволяет реализовать
максимальную информационную безопасность.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание
Для разработки информационной модели необходимо осуществить
моделирование нового варианта организации информационной системы
предметной области, в которую входят:
полный состав информации, которая необходима для решения
комплекса задач;
отражение этой информации на всех типах носителей;
описание процесса преобразования информации, от получения
первичной переменной и условно-постоянной информации, и заканчивая
получением файлов с результатной информацией и выдачей ее пользователю;
состав исходных первичных документов и распределение их по
задачам;
источники и способы получения первичной информации;
состав файлов с первичной, условно-постоянной, промежуточной и
результатной информацией;
информационная потребность для каждой задачи комплекса;
адресаты выдачи и получения результатной информации.
Информационная модель представлена на рисунке 13.
59
ИС
Спр.
Сотрудник
Спр. Вид
документа
Документ
Спр.
Подразделение
Руководитель
Форма
ввода
данных
Форма
сохранения
документа
Спр.
Должность
Спр.
Подразделение*
Спр.
Сотрудник*
Форма
редактирования
справочников
Спр. Статус
документа*
Спр. Вид
документа*
Спр.
Должность*
Стадия
документа
Спр.
Категория
секретности*
Документ*
Стадия
документа*
Отчет о состоянии
документов
Руководитель
Файл*
Спр. Статус
документа
Спр. Категория
секретности
Право доступаРоль
Файл
Форма
загрузки
документа
Версия
документа*
Маршрут*
Исполнитель Администратор Пользователь
Маршрут
Организация
Версия
документа
Организация*
Роль* Право доступа*
Рисунок 13. Информационная модель
Источником информации для функционирования системы управления
документооборотом являются следующие пользователи: руководитель,
исполнитель, пользователь и администратор. Все перечисленные группы
пользователей осуществляют ввод данных в систему.
В базе данных проектируемой системы будут следующие таблицы со
справочной информацией: сотрудник, должность, подразделение, вид
документа, статус документа, категория секретности. Также в базе данных будут
таблицы, в которых хранятся и обрабатываются оперативные данные: документ,
стадия документа, файл, маршрут, версия документа, организация.
В результате работы системы будет формироваться отчет о состоянии
документов, в котором будет представлена выборка документов за заданный
пользователем период, с указанием даты создания документа, стадии документа,
сотрудника ответственного за стадию и сотрудника, который создал документ.
60
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
Дадим описание составу входных документов, файлов и справочников. В
системе отсутствуют входные документы, поскольку документооборот
осуществляется согласно устному распоряжению руководителя.
В системе будут созданы следующие справочники:
1. Сотрудник – справочник сотрудников организации.
2. Подразделение – справочник структурных подразделений
организации.
3. Должность – справочник должностей сотрудников организации.
4. Вид документа – справочник документов, которые можно создать в
системе.
5. Статус документа – справочник стадий прохождения документа.
6. Категория секретности – справочник видов секретности документа.
Все перечисленные справочники заполняются администратором.
Характеристика справочников представлена в таблице 9.
Таблица 9
Характеристика нормативно-справочной информации
Характеристика
Подразделение
Должность
Сотрудник
Ответственный за
ведение
Администратор
Объем справочника в
записях
20
50
1 000
Частота актуализации
2 раза в год
Объем актуализации
1 запись
Реквизитный состав
Наименование
Наименование
Фамилия
Имя
Отчество
Дата рождения
Табельный номер
Характеристика
Вид документа
Статус
документа
Категория
секретности
Ответственный за
ведение
Администратор
Объем справочника в
записях
5
5
3
Частота актуализации
2 раза в год
Объем актуализации
1 запись
Реквизитный состав
Наименование
Наименование
Наименование
61
2.2.3. Характеристика результатной информации
Выходным документом системы является отчет о состоянии документов.
Отчет представляет собой список документов, созданных за определенный
период времени. В отчете для каждого документа представлены следующие
параметры:
1. Дата создания.
2. Наименование документа.
3. ФИО сотрудника, создавшего документ.
4. Стадия документа.
5. Дата перехода на текущую стадию документа.
Отчет не имеет унифицированной формы. Он представляет собой
двумерную таблицу, в строках которой представлены информация о документе,
а в столбцах которого перечислены параметры документа. Для отчетной формы
требуется оригинальное проектирование документа. Характеристика таблиц с
результатной информацией представлена в таблице 10.
Таблица 10
Характеристика таблиц с результатной информацией
Наименование
таблицы
Наименование поля
Сотрудник
Фамилия
Имя
Наименование
таблицы
Наименование поля
Сотрудник
Отчество
Документ
Наименование
Дата
Статус документа
Наименование
Стадия документа
Дата
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
Функции, которые автоматизирует информационная система делятся на
два типа [20]:
1. Служебные функции.
2. Основные функции.
62
К служебным функциям проектируемой системы будут относиться:
1. Настройка информационной системы.
2. Управление окнами.
3. Помощь по работе программы.
К основным функциям будут относиться:
1. Редактирование справочников.
2. Создание операций.
3. Печать документов.
4. Формирование отчетов [14].
На основании перечисленных функций составим дерево функций системы
(рисунок 14).
Затем, на основании дерева функций системы создадим сценарий диалога.
Для взаимодействия информационной системы с пользователем был выбран
язык типа «Меню». Разрабатываемый сценарий диалога должен обладать
возможностью определения состава кадров диалога, содержания каждого кадра
и их соподчиненность [11].
Функции
Основные Служебные
Редактирование
справочников
Создание
документов
Настройка
программы
Управление окнами
Руководство
пользователя
Согласование
документов
Формирование
отчетов
Рисунок 14. Дерево функций системы
63
В сценарии диалога должно учитываться [25]:
работа с формами входных документов;
формирование результатных документов;
ввод и редактирование и просмотр данных;
протоколирование действий пользователей;
помощь на всех этапах работы с системой.
Сценарий диалога представлен на рисунке 15.
Главное меню
Мои задания
Входящие
Исходящие
Мои документы
Найти
Замещение Мои группы Мои папки
Входящие
Исходящие
Создать Создать
Рисунок 15. Сценарий диалога
2.3.2. Характеристика базы данных
Разработка базы данных осуществляется на основании информационной
модели предметной области. В результате построения информационной модели
были выделены таблицы, в которых будет храниться и обрабатываться
информация базы данных.
Разрабатываемая система будет хранить и обрабатывать данные в
реляционной базе данных, которая представляет собой совокупность двумерных
таблиц. База данных будет включать следующие таблицы:
1. Сотрудник.
2. Подразделение.
3. Должность.
4. Вид документа.
5. Статус документа.
6. Категория секретности.
7. Документ.
64
8. Стадия документа.
9. Роль.
10. Право доступа.
11. Файл.
12. Маршрут.
13. Версия документа.
14. Организация.
Поскольку для разработки используется реляционная база данных,
необходимо дать описание связям между таблицами базы данных. Для описания
взаимосвязей между таблицами построим ER-модель, построенная в редакторе
Erwin Data Modeler. ER-модель представлена на рисунке 16.
Рисунок 16. ER-модель
Затем нужно дать характеристику атрибутам таблицы базы данных.
Характеристика полей базы данных представлена в таблице 11.
Таблица 11
Характеристика базы данных
Наименование поля
Идентификатор
поля
Тип поля
Длина
поля
Прочее
Справочник «Должность»
ID_должности
ID_dolzhn
Счетчик
5
Ключевое
Сотру дник
ID_сотру дника
Фамилия
Имя
Отчество
Табельный номер
Дата рождения
ID_подраз деления (FK)
ID_должности (FK)
ID_роли (FK)
Должность
ID_должности
Наименование
Подразделение
ID_подраз деления
Наименование
Вид доку мента
ID_вида
Наименование
Стату с доку мента
ID_стату са
Наименование
Категория секретности
ID_категории
Наименование
Доку мент
ID_доку мента
Номер
Дата
Наименование
Содержание
Дата окончания действия доку мента
ID_вида (FK)
ID_категории (FK)
ID_стату са (FK)
ID_стадии (FK)
ID_сотру дника (FK)
ID_файла (FK)
ID_версии (FK)
Стадия доку мента
ID_стадии
Дата
Примечание
ID_стату са (FK)
ID_сотру дника (FK)
Роль
ID_роли
Наз вание
ID_права (FK)
Право доступа
ID_права
Наименование
Файл
ID_файла
Дата
Наз вание
Версия доку мента
ID_версии
Дата
Номер
Комментарий
Организация
ID_организации
Наз вание
Дата создания
ID_подраз деления (FK)
Маршру т
ID_маршру та
ID_стадии (FK)
ID_сотру дника (FK)
65
поле
Наименование поля
Идентификатор
поля
Тип поля
Длина
поля
Прочее
Наименование
Naim_dolzhn
Текст
30
Справочник «Сотрудник»
ID_сотрудника
ID_emp
Счетчик
5
Ключевое
поле
Фамилия
F_emp
Текст
30
Имя
N_emp
Текст
30
Отчество
O_ep
Текст
30
Табельный номер
Tn_emp
Число
3
Дата рождения
Date_emp
Дата
8
Справочник «Категория секретности»
ID_категории
ID_kat
Счетчик
5
Ключевое
поле
Наименование
N_kat
Текст
300
Справочник «Подразделение»
Наименование поля
Идентификатор
поля
Тип поля
Длина
поля
Прочее
ID_подразделение
ID_podr
Счетчик
5
Ключевое
поле
Наименование
N_podr
Текст
100
Справочник «Вид документа»
ID_вида
ID_vid
Счетчик
5
Ключевое
поле
Наименование
N_vid
Текст
100
Справочник «Стадия документа»
ID_стадии
ID_usl
Счетчик
5
Ключевое
поле
Наименование
Naim_usl
Текст
30
Организация
IDрганизации
ID_org
Счетчик
5
Ключевое
поле
Наименование
N_org
Текст
30
Дата создания
D_org
Число
10
Маршрут
ID_маршрута
ID_marsh
Счетчик
5
Ключевое
поле
Стадия
S_marsh
Текст
30
Сотрудник
Sotr_marsh
Текст
30
Документ
ID_документа
ID_doc
Счетчик
5
Ключевое
поле
Дата
Date_doc
Дата
8
Номер
Nom_doc
Число
10
Наименование
Naim_doc
Текст
30
Содержание
Sod_doc
Текст
3000
Дата окончания
Date_doc
Дата
8
Версия документа
ID_версии
ID_vers
Счетчик
5
Ключевое
поле
Дата
Date_vers
Дата
8

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)