Диплом: Автоматизация процесса ведения документации и отчетности в АО "СЭМЗ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
Таблица № 8
Сравнительная характеристика стратегий внедрения ИС
Позиция
Параллельная стратегия
Пилотный проект
Случай
применения
Старую работающую систему
необходимо заменить новой
Тактика »скачка», но применяемая
к ограниченному числу функций.
Область
применения
Не имеет значения
Малый участок деятельности
Риск срыва
работы
предприятия
Риск минимальный
Стратегия нацелена на снижение
риска при внедрении
Дублирование
операций
Есть
Нет
При использовании параллельной стратегии внедрения проекта
одновременно работают старая и новая системы,
их результаты и выходные документы сравниваются. Если они согласуются
длительное время, можно переходить на новую систему. При замене одной части
программного обеспечения другой дублирование операций при внедрении системы
не будет иметь принципиального значения для выбора способа внедрения.
Гораздо более значимым критерием при этом необходимо считать снижение
риска, сведение его практически к нулю. В этой связи наиболее приемлемой
представляется стратегия параллельного внедрения.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
При создании любого проекта постоянно появляются ситуации, связанные с
неопределенностью, неполнотой или неточностью информации об условиях
проектирования проекта и связанные с ними затраты и результаты. Участники
проекта заинтересованы в уменьшении возможности срыва проекта из-за таких
неопределенных ситуаций. Для снижения потери от возможных просчетов и
избегания срыва проекта, методологии управления проектами содержат
специальные процедуры, которые помогают учесть факторы неопределенности и
риска на этапах проекта.
48
Предугадывая виды и значения рисков, возможно на них влиять, тем самым
уменьшая их плохое влияние на эффективность проекта. Так, появляются реальные
возможности управлять ими. Факторы риска и неопределенности, которые
подвергаются учету в расчетах эффективности, когда при разных возможных
условиях реализации затраты и результаты по проекту различны.
Этап подготовки проекта.
1. Риск сотрудников.
Риски:
Привлечение неопытных сотрудников к выполнению проекта;
Вхождение в состав разработчиков «случайных» сотрудников, а не основных
участников автоматизируемых бизнес процессов;
Отсутствие общей стратегии автоматизации;
Отсутствие общей цели и задачи проекта;
Отсутствие мотивирования сотрудников;
Негативное отношение сотрудников к проекту;
Непродуманный план ведения работ.
Способы устранения рисков:
Полное взаимодействие с руководством в ходе проекта и своевременное
принятие решений;
Участие в проекте лучших специалистов и профессиональных
консультантов;
Грамотно сформулированные цели проекта;
Проработка основной стратегии автоматизации организации;
Постоянный состав рабочей группы в течение всего проекта.
2. Риски ведения проекта.
Риски:
Неверное определение границ и масштаба проекта;
Проектирование функций системы с ошибками;
Выбор неверных технологий и методов решений задач;
Не соблюдение требований заказчика.
Способы предотвращения:
49
Обеспечение четких границ проекта, которые определяются на начальном
этапе и остаются неизменными вплоть до окончания проекта;
Качественное планирование выполнения работ;
Обеспечение проекта нужными ресурсами;
Утверждение и согласование проектных решений;
Установка высокого порога принятия изменений.
3. Риски неверного планирования.
Риски:
Непродуманный организационный план внедрения системы;
Срывы сроков выполнения работ на каждом этапе.
Способы предотвращения:
На ранних стадиях проекта проведение проверок, организация командной
работы, распределение ролей и стимулирование сотрудников;
Документирование всех работ и обеспечение доступа к данным по работам
всем участникам проекта.
Этап разработки.
4. Риски персонала.
Риски:
Увольнение основных сотрудников, ответственных за проведение
разработки;
Недопонимание между разработчиками проекта из-за отсутствия
налаженной системы коммуникации;
Неверное представление задачи проектирования;
Выбор программистов без опыта работы с подобными системами.
Способы предотвращения:
Грамотный подбор сотрудников, участвующих в проекте;
Налаженная система взаимосвязи между сотрудниками, постоянное
документирование изменений системы.
5. Технические риски.
Риски:
Задержка разработки из-за ошибок в использованном программном
обеспечении;
50
Пользовательская документация описывает не все функции системы.
Способы предотвращения:
Применение только проверенного лицензионного ПО, проведение
регулярного резервного копирования данных;
Проверка документации на состав сведений.
Этап внедрения.
6. Риски персонала.
Риски:
Несогласованность в действиях разработчика и специалистов предметной
области;
Нежелание сотрудников учится работать с новой системой и связанные с
этим трудности их обучения;
Неучастие руководства организации в проекте.
Способы предотвращения:
Грамотное обучения сотрудников заказчика работе с системой;
Составление четкого плана внедрения системы;
Обоснование необходимости автоматизации всему персоналу организации;
Привлечение руководства к проекту и активное взаимодействие с ним в ходе
всего проекта.
7. Технические риски.
Риски:
Потеря важных данных при внедрении системы.
Способы предотвращения:
Привлечение квалифицированных сотрудников, имеющих большой опыт в
подобных проектах.
Этап эксплуатации и сопровождения.
8.Технические риски.
Риски:
Ошибки в системе, приводящие к невозможности ее использования;
Неграмотная эксплуатация оборудования;
Несоответствие функционального набора системы из-за внутренних
изменений в организации.
51
Способы предотвращения:
Поэтапное тестирование и модификации во время разработки системы;
Документирование всех технических условий и их согласование.
Применительно к внедряемой системе учета документации и отчетности
следует отметить такие риски: нарушение конфиденциальности информации;
нарушение целостности информации; нарушение доступности информации.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для анализа защиты информационной системы от внутренних угроз
необходимо определить группы пользователей разрабатываемой системы и
назначить им соответствующие права доступа к папкам и модулям системы,
определить требования к паролям и частоте их смены, а также другие параметры
использования ИС.В основе защиты информации лежит разграничение прав
доступа. Разграничения прав для различных пользователей представлены в таблице
9.
Таблица № 9
Разграничение прав пользователей
Группы
пользова-
телей
Общая папка
Сотрудники
Модуль
Закрепленная
оргтехника
Модуль
Заявки
Модуль
Выполнение
заявок
Доступ в
Internet
Сотрудники
Чтение
Чтение
Чтение/
создание
Чтение
Ограничен
Начальники
отделов
Чтение/создани
е/удаление
Чтение
Чтение/
создание
Чтение
Ограничен
Специалист
ИТ отдела
Чтение
Чтение/создание
/ удаление
Полный
Полный
Не
ограничен
Системный
администрат
ор
Чтение/создани
е/удаление
Чтение/создание
/ удаление
Полный
Полный
Не
ограничен
Компания обеспечивает конфиденциальность персональных данных о
пользователе в соответствии с законодательством Российской Федерации в области
52
персональных данных, а именно согласно ФЗ № 152-ФЗ «О персональных данных»
от 27.07.2006 г. Такие данные могут включать: имя, фамилию, отчество, дату
рождения, возраст, пол, адрес электронной почты, адрес проживания или доставки,
контактный номер телефона.
В момент сбора информации сотрудники уведомляют пользователя, при
каких обстоятельствах персональные данные могут быть сохранены нами до
момента их удаления из наших баз. По требованию пользователя информация в
любой момент может быть удалена [7].
Предоставляя свои персональные данные при регистрации на сайте, при
оформлении заказа или заполнении формы обратной связи, пользователь дает нам
свое согласие на обработку и использование своих персональных данных согласно
ФЗ № 152-ФЗ «О персональных данных» от 27.07.2006 г. различными способами в
указанных ниже целях:
- регистрация пользователя на сайте;
- получение пользователем сайта персонализированной рекламы, новостей,
информационных сообщений;
- оформление пользователем заказа в интернет-магазине и обсуждение
деталей заказа;
- для участия в акциях, проводимых сайтом и интернет-магазином;
- для выполнения обязательств интернет-магазина перед покупателем;
- для формирования истории поиска и просмотров;
- для использования в маркетинговых исследованиях, формирования
статистики, улучшения качества обслуживания и оптимизации сайта.
Под обработкой персональных данных понимается любое действие или
совокупность действий, совершаемых с персональными данными вручную или с
применением средств автоматизации, включая сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу (в том числе передачу третьим лицам, не исключая
трансграничную передачу, если необходимость в ней возникла в ходе исполнения
обязательств), обезличивание, блокирование, удаление, уничтожение
персональных данных [8].
53
Сотрудники обязуются не разглашать полученную от пользователя
информацию о персональных данных. При этом не считается нарушением
обязательств разглашение информации в случае, когда обязанность такого
раскрытия установлена требованиями действующего законодательства РФ.
При обработке персональных данных пользователей сотрудники принимают
необходимые правовые, организационные и технические меры для защиты
персональных данных от неправомерного или случайного доступа к ним,
несогласованного уничтожения, изменения, блокирования, копирования,
предоставления, распространения персональных данных, а также от иных
неправомерных действий в отношении персональных данных [6].
При возникновении затруднений или вопросов касательно обработки,
изменения, удаления персональных данных пользователь может обратиться в
службу поддержки клиентов по телефону или письменно.
Согласие пользователя на получение рассылок является добровольным.
Пользователь в любое время может изменить свой выбор или отказаться от
дальнейшего получения рассылок, а также потребовать изменить или удалить его
персональные данные из списков рассылок, без объяснения причин. При
возникновении затруднений или вопросов касательно обработки, изменения,
удаления персональных данных пользователь может обратиться в службу
поддержки клиентов по телефону или письменно [7].
Сервисные сообщения, информирующие пользователя о заказе и этапах его
обработки, а также о этапах прохождения и результатах акций, на которые
пользователь подписался, отправляются автоматически и не могут быть отклонены
пользователем.
Для организации защиты информационных ресурсов, обрабатываемых в
информационной системе и ЛВС компании, применяются следующие
программные продукты:
1. Программное обеспечение «eToken Network Logon» - используется вместе
с идентификатором USB-ключа «eToken PRO (Java) / 72K». Данное ПО использует
наборы драйверов «eToken PKI Client». Главные функции «eToken р» -
блокирование компьютеров, а так же принудительный выход пользователей при
отключении аппаратного идентификатора [8].
54
2. Система управления съемными носителями «Symantec Endpoint Protection
Client» управляет подключениями периферийных устройств, а так режимами их
функционирования.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Основа функционирования любого предприятия данные, которые накапливаются
или являются промежуточными в процессе хозяйственной деятельности.
Организацию информационного обеспечения в любых системах управления
основываются на понятии информационной базы, под которой понимается
совокупность упорядоченность информации, к которой данный сотрудник имеет
доступ с целью отбора, передачи или редактирования. Информационные базы
могут иметь вид реляционной БД или просто набор различных файлов (например,
файлы Microsoft Office). В нашем случае данные хранятся в БД.
Информационные системы обслуживают некую сферу деятельности,
называемая предметная область.
Информационное обеспечение предполагает формирование его информационной
базы, регламентирует информационную связь и определяет состав и содержание
всей системы информационный отображений.
В составе информационного обеспечения включается два комплекса:
компоненты вне машинных информационных обеспечений (классификаторы
технико-экономической информации и документы) и внутри машинных
обеспечений.
Применительно к работе специалиста, первоочередная задача при его
разработке есть формирование внутри машинной информационной модели,
которые представляют собой совокупности специальным образом сформированных
на машинных носителях массивов (файлов), БД и их информационных связей.
В современном мире можно считать доказанным, что главной задачей
проектирования интерфейса работника заключается не в том, чтобы рационально
«вписать» сотрудника в контур управления, а в том, чтобы, исходя из задач
управления объектом, разработается система взаимодействия двух равноправных
55
партнеров (человек-оператор и аппаратно-программный комплекс АСУ),
рационально управляемая объектом управления.
Работа проектировщиков БД в большей степени зависит от качеств
информационных моделей. Информационные модели не должны содержать
никаких непонятных конструкций, которые нет возможностей реализовать в
рамках выбранной СУБД. Следует также отметить, что информационные модели
создаются для того, чтобы на их основе можно было бы строить модели данных, то
есть должны учитывать особенности реализации выбранных СУБД.
Выполнение проектов по реализации ИС принято делить на стадии анализа
(прежде чем создать ИС, необходимо понимание и описание бизнес-логики
предметных областей), проектирования (необходимость определить модули и
архитектуры будущих систем), непосредственного кодирования, тестирования и
сопровождения. Известно, что исправление ошибок, которые допущены на
предыдущей стадии, выходит примерно в 10 раз дороже, чем на текущей, из этого
следует, что самыми критичными являются первые стадии проекта. Из-за этого
очень важно иметь эффективные средства по автоматизации раннего этапа в
реализации проектов.
При создании рабочего места важными являются также обеспечения
соответствий информационных потребностей пользователей. Состав
функциональной задачи рабочего места должен полностью обеспечить
пользователя данными, необходимыми для выполнений ими своих функций. И при
этом очень часто надо ограничивать доступ с рабочих мест к информации, не
являющейся необходимой. Информационная модель представлена на рисунке 8.
56
Рисунок 8 – Информационная модель
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
Под входной информацией понимается вся информация, необходимая для
решения основных задач в организации. Полученные данные хранятся в первичных
документах, на машинных носителях, в памяти персонального компьютера.
В состав первичных документов для решения задачи автоматизации
документооборота входят запрос на проверку правильности документов, запрос на
оформление.
Входная информация для формирования документа по запросу к системе
содержит в себе данные, которые касаются основных параметров проведения
документа
На основе полученной информации в результате данного процесса
составляется документ.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)