Диплом: Автоматизация процесса ведения документации и отчетности в АО "ЕЭТП"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
26
Рисунок 10 -Диаграмма DFD оформления продаж модели «Как должно быть»
27
Перечисленные операции по организации продаж могут осуществляться
при наличии специального сайта, который смог бы охватывать деятельность,
связанную с продажей товаров, знакомством клиентов с ассортиментом услуг и
товаров, формированием коммерческих предложений на различные товары,
определением акций на продажи товаров и сопутствующими услугами.
Вследствие того, что АО «ЕЭТП» в интернет выходит с торговой
площадки, представленной в виде сайта, следует рассмотреть деятельность
Общества отталкиваясь от появления нового инструмента продаж.
Дальнейшая декомпозиция демонстрирует, что при помощи сайта будут
осуществляться некоторые операции без привлечения менеджеров отдела
продаж, им останется только проконтролировать правильность заполнения
данных и их передачу другим заинтересованным лицам.
На рисунке 7 представлена модель IDEF0 деятельность по продажам и
заказам сайта АО «ЕЭТП» «Как должно быть», а на рисунке 8 представлена
декомпозиция [36].
Декомпозиция проводится уже с учетом разрабатываемой системы и
можно сразу заметить как она будет реализовывать взаимодействие
сотрудников по осуществлению операций по продажам.
Основными функциями сайта считаются сбор данных, их анализ,
сохранение и передача заинтересованным лицам. При помощи сайта из
всевозможных источников (внутренних и внешних) ведется сбор необходимой
информации, обрабатываемой и передаваемой лицам, которые принимают
решения.
Следовательно, сайт позволяет:
- своевременно замечать все изменения, которые происходят на рынке, и
незамедлительно реагировать на них;
- более всесторонне рекламировать товары и представлять их в формате
каталога;
- автоматизировать деятельность по заказам и оформлению товаров
посредством интернета.
28
Применяя автоматизацию продаж необходимо упростить операции,
связанные с выполнением продаж, составлением планов на ззакупки и продажи
товаров.
На рисунках 9 и 10 представлены диаграммы DFD обработки заказов и
продаж.
Поскольку предприятие является электронной торговой площадкой,
размещенной в сети Интрент в виде интернет-магазина, то в рамках работы
предлагается внедрение системы управления сайтом для ведения документации
и отчетности данной плащадки.
1.2.3 Обоснование необходимости применения вычислительной техники
для решения задачи
Самое слабое звено процесса реализации услуг, требующим наибольших
затраченных усилий, это организация связи с клиентом, оформление
договоров, заказ товара, обсуждение вопросов его доставки, самое сложное -
разъяснение информации о товарах. Такой процесс для клиентов имеет свои
недостатки в компании и требует автоматизации.
В настоящее время в АО «ЕЭТП» автоматизация процессов, связанных
работой отдела продаж используется бессистемно. Подобная постановка
деятельности не обеспечивает возможность принятия оперативных решений на
изменения внешних факторов, не предоставляет информацию в наглядном виде
для заинтересованных лиц.
Внедрение автоматизации процессов для решения разных задач на
предприятии предоставит возможность уменьшения административных
накладных расходов, увеличения производительности труда, повышения
эффективности управления, более рационального ведения деятельности.
В данный момент в компании ПО, которое автоматизирует основные
процессы учета отсутствует, поэтому весь учет ведётся в специализированном
электронном журнале, реализованном в Excel, вручную.
Чтобы производить учет документов и клиентов, консультантов
требуется посмотреть весь журнал Excel. Эта процедура требует особого
29
внимания и занимает довольно длительный период. Схема документооборота
по учёту продаж для менеджера по продажам представлена на рисунке 11.
Рисунок 11 Схема документооборота отдела продаж
При таком подходе могут возникать погрешности, связанных, прежде
всего, с человеческим фактором, потому, что менеджер может попросту не
заметить какою-либо важную информацию, что повлечет за собой
формирование неправильной отчетности.
Существующий процесс имеет следующие недостатки:
- Сложность мониторинга деятельности конторы;
- Сложность в составлении отчетной документации;
- Возможность утраты информации из-за возможных ошибок
30
консультанта;
- Ручная обработка информации:
- Снижение эффективности в работе менеджера;
- Трудоемкость в оформлении документов и отчетности при
необходимости работать с большими размерами данных;
- Отсутствие единого упорядоченного архива истории взаимоотношения с
клиентами;
- Трудоёмкость проведения взаиморасчётов с клиентами.
Выполним расчет предполагаемого эффекта от внедрения средств
автоматизации таблица 2.
Таблица 2
Расчет эффекта внедрения
Действие
Время, которое
затрачивается
при базовой
технологии/ мин.
Время, которое
затрачивается
по
предлагаемому
варианту/ мин.
Учет клиентов
10-20
5
Учет входящих документов
40
5
Учет исходящих документов
40
5
Формирование отчетности
60
5
Итого:
150
20
Таким образом, при действующей системе каждый из основных
процессов занимает до 60 минут, а в сумме за рабочий день на это тратится
приблизительно 3 часа рабочего времени. С внедрением предлагаемой системы
это время сократится до 15-20 минут. Кроме того, основными достоинствами
автоматизации также будет являться меньший риск допущения ошибок в
документах и отчетной документации за счет электронной формы их
формирования, а также автоматизированного ввода данных.
Поскольку предприятие является электронной торговой площадкой,
размещенной в сети Интрент в виде интернет-магазина, то в рамках работы
предлагается внедрение системы управления сайтом для ведения документации
и отчетности данной плащадки.
31
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
К программным методам и средствам обеспечения безопасности сетей
относят: защиту средствами ОС, средства сетевой защиты, защита баз данных с
помощью СУБД, средства антивирусной защиты, системы обнаружения
вторжений, средства анализа защищенности и автоматизированные средства
управления политикой безопасности.
Методы защиты средствами ОС [7,33]
У правильно сконфигурированной Windows, под управлением которой
находится большинство рабочих станций, с установленными
соответствующими обновлениями, на многих рабочих станциях существуют
области FAT32, что снижает общую безопасность этих станций. Для
повышения эффективности системы защиты в перечисленные условия
необходимо также добавить исключение физического доступа внешнего
злоумышленника к компьютеру, запрет загрузки с внешнего носителя,
документально подкрепленный запрет установки «хакерских» программ со
стороны внутренних пользователей.
Новые виды атак появляются постоянно, поэтому защита должна быть
многоуровневой, включать как программные, так и организационные методы и
строиться на противостоянии не конкретной атаке, а классу атак. На текущий
момент защита не носит комплексный характер. Скачиваются и
устанавливаются не все обновления. Нет ограничений по видам деятельности
под определенными операционными системами.
В сети применяются следующие меры защиты:
- на рабочих местах пользователей применяются средства разграничения
доступа при входе в систему, встроенные в ОС;
- на серверах используются средства разграничения доступа и механизмы
аудита, встроенные в ОС;
- на рабочем месте администратора применяются встроенные в ОС
средства блокировки сеансов пользователей;
32
- администрирование системы удаленно через Интернет не производится.
Средства сетевой защиты
- экранирование внутренней сети путем использования межсетевого
экрана. Пропускная способность используемого межсетевого экрана достаточна
для данной сети;
- использование фильтров на маршрутизаторе;
- взаимодействие с внешней сетью через proxy-сервер;
Безопасность баз данных
В качестве системы управления базами данных на предприятии
используется MS SQL Server 2008. Для защиты баз данных применяются
встроенные в СУБД MS SQL Server 2008 механизмы безопасности, такие как,
SQL Server-аутентификация, управление доступом на основе ролей SQL Server,
аудит. Обновления скачиваются и устанавливаются регулярно. Также
регулярно производится архивное копирование базы данных.
Все сотрудники имеют права доступа в соответствии со служебными
обязанностями. Пароль администратора доступен двум сотрудникам:
генеральному директору и сотруднику, его заменяющему на время отсутствия.
Антивирусная защита
По результатам исследований самого авторитетного международного
английского журнала «VirusBulletin» AVP Касперского замыкает 5-ку лучших
антивирусов по результатам последних 15-ти испытаний [34].
Тестирование проводилось на макровирусах, полиморфных, т.н.
стандартных вирусах и «диких вирусах». Использование списка "диких
вирусов" (WildList) позволяет получить объективную оценку надежности того
или иного антивирусного средства.
По результатам последних 5-ти проверок AVP Касперского делит первое
место с Eset (NOD32).
Копия программы, используемой в организации, является лицензионной,
количество приобретенных лицензий незначительно превышает количество
рабочих мест, таким образом, имеется резерв лицензий, и при необходимости
33
увеличить число рабочих станций не потребуется дополнительных закупок.
Антивирусные базы обновляются ежедневно на сервере и на рабочих станциях.
На рабочие станции обновления рассылаются автоматизировано.
Программа - бесспорный лидер по тщательности проверки
подозрительных объектов. Антивирус Касперского обнаруживает вирусы в
архивированных и упакованных файлах более 1200 форматов, а также лечит
файлы форматов ZIP, ARJ, CAB и RAR. Кроме того, компания предлагает
круглосуточную техническую поддержку.
Рабочие станции большинства пользователей находятся под контролем
резидентного монитора. Антивирус поддерживает различные платформы, в
частности все те, что используются на предприятии, и имеет сертификаты и
лицензии ГТК и ФСБ России.
Таким образом, обеспечиваемый уровень защиты от вирусов можно
признать достаточно высоким.
Системы обнаружения вторжений [19]
Система обнаружения вторжения (IDS) позволяет выявлять/блокировать
попытки взлома ЛВС и оповещать об этом. В настоящее время на предприятии
такие системы в сети не используются. Необходимость применения IDS и ее
место в комплексной системе безопасности возникает по мере развития
информационных технологий, которое происходит как на стороне владельца
информационной системы, так и на стороне злоумышленника. Межсетевого
экрана и антивируса становится недостаточно, если есть вероятность получения
контроля над системой (ОС, СУБД) со стороны несанкционированного
пользователя.
Следует учитывать, что степень сложности IDS требует соответствующей
квалификации обслуживающего ее персонала. С установкой IDS
администратор получает еще одну обязанность - необходимость постоянно
просматривать журналы протоколирования событий, однако это необходимая
малая жертва, благодаря которой он избавит себя от гораздо более серьезных
проблем. На настоящий момент для принятия решения о внедрении в систему
34
безопасности системы обнаружения вторжений необходимо сформировать
требования к защите, провести обследование рынка таких систем.
Средства анализа защищенности
Своевременность обнаружения уязвимостей непосредственно связана с
частотой опроса. Кроме необходимых плановых проверок задача контроля
защиты периодически возникает при изменении, обновлении компонентов
информационной системы, изменении конфигурации операционной системы и
т.п.
В ЛВС на предприятии в настоящий момент средства анализа
защищенности не применяются, хотя потребность в них существует. Такие
средства облегчают анализ защищенности используемых механизмов
обеспечения информационной безопасности. Сканеры безопасности -
позволяют установить собственную политику безопасности, автоматизировать
анализ уязвимостей и создать отчеты, которые эффективно связывают
информацию об обнаруженных уязвимостях с подробными корректирующими
действиями на всех уровнях организации. Использование этих средств поможет
определить уязвимости на узлах сети и устранить их до тех пор, пока ими
воспользуются злоумышленники.
Причины того, что вопрос использования сканера защищенности
заслуживает внимания, заключаются в следующем:
- многие пользователи не имеют никакого представления о защите, и
часто действуют так, что могут скомпрометировать систему защиты
организации.
- опытные пользователи, самостоятельно администрирующие свои
рабочие станции, могут непреднамеренно ослабить защиту всей сети, используя
дополнительный винчестер, модем для личного удобства, слабые или
скомпрометированные пароли и т.д. Организационные меры в данном случае
будут менее действенны (будут расценены как оскорбительное недоверие), чем
периодическая проверка защищенности администратором сети, отвечающим за
безопасность.
35
- неустановленные патчи ОС, уязвимые сервисы, плохая настройка по
умолчанию, или устаревший Java Security Manager в Web-броузере, лучше
всего устраняются как системой анализа защищенности на уровне ОС, так и
уровне сети. [18]
- риски, связанные с администраторами, включая не отвечающие
политике безопасности значения в системном реестре, требования к паролям
или несанкционированные изменения в конфигурации системы, легче
идентифицировать с помощью системы сканирования сетевого уровня, а затем,
для полного анализа, использовать средства системного уровня. Риски,
связанные с деятельностью пользователя, включая совместное использование
директорий, отказ запускать антивирусное ПО, использование модемов в обход
МСЭ, лучше всего определяются средствами анализа защищенности
системного уровня.
На фоне отсутствия комплексной системы защиты внедрение отдельно
взятых систем такого рода, а также систем анализа защищенности, будет
являться мерой эпизодического, местного характера и не принесет должного
эффекта. Поэтому отсутствие IDS и сканеров безопасности можно
рассматривать не как отдельный недостаток существующей системы защиты, а
как составляющую проблемы отсутствия комплексной системы защиты.
Автоматизированные средства управления политикой безопасности
Принципиальная характеристика таких продуктов это выработка единой
политики для данного типа устройств, сегмента сети, операционной системы,
группы пользователей и применение этой политики в корпоративной сети.
Наличие автоматизированных средств управления политикой
безопасности подразумевает присутствие следующих факторов:
- Развитой инфраструктуры безопасности, т.к. данное программное
обеспечение должно управлять именно имеющимися механизмами
безопасности, иметь возможность общаться с устройствами безопасности для
получения от них информации и направления им управляющих действий. На
текущий момент уровень развития системы безопасности не предоставляет

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)