Диплом: Автоматизация процесса ведения документации и отчетности в МАУ "Многофункциональном центре предоставления государственных и муниципальных услуг" Краснобродского городского округа

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
77
Обеспечение информационной безопасности в условиях
чрезвычайных ситуаций.
К активам предприятия, нуждающимся в обеспечении информационной
безопасности относятся следующие:
информационные – персональные данные сотрудников компании,
финансовая документация, данные о коммерческой деятельности компании,
данные о клиентах.
программные – программные средства и комплексы, средства
автоматизации деятельности отделов, операционные системы, программное
обеспечение серверов.
материальные архивы - персональные компьютеры, телефоны, АТС,
серверы, мебель, ЛВС.
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего
входятсредства, позволяющие ограничить доступ пользователей к различным
модулям системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль «Заявки
Модуль
«Отчеты»
Модуль
«Пользоват
ели»
Пользователь
Чтение
Чтение/Добавлен
ие
Чтение
Нет
Администрато
р
Полный
Полный
Полный
Полный
Физически разграничение прав доступа осуществляется ограничением
прав доступа к папкам на сервере, в которых хранятся скрипты модулей
системы. Поэтому, даже набрав в браузере нужный адрес, пользователь не
сможет попасть на страницу, доступ к которой ограничен.
78
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов защиты от
несанкционированного доступа;
- разработкой и соблюдение политик безопасности;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
В качестве программно-аппаратного комплекса используется CryptonLock.
Модуль санкционированного доступа CryptonLock для Windows
позволяет:
хранить пароль в защищенной памяти брелока РУТОКЕН для шины
USB;
обеспечить вход в систему только зарегистрированных
пользователей по предъявлении брелока;
блокировать систему на время отсутствия оператора на рабочем
месте.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
В качестве информационной модели будем использовать схему данных
(ГОСТ 19.701-90). Схемы данных отображают путь данных при решении задач и
определяют этапы обработки, а также различные применяемые носители
данных. Схема данных состоит из следующих элементов:
символов данных (символы данных могут также указывать вид
носителя данных);
символов процесса, который следует выполнить над данными
(символы процесса могут также указывать функции, выполняемые
вычислительной машиной);
символов линий, указывающих потоки данных между процессами и
(или) носителями данных;
79
специальных символов, используемых для облегчения написания и
чтения схемы.[1]
Весь цикл обработки информации можно разбить на два этапа:
1. Прием, обработка и ввод первичной входящей информации (данные
пользователей, оргтехники, управлений предприятия.).
2. Формирование документов (списков заявок и так далее).
Информационная модель представлена на рисунке 2.1.
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов. В
соответствии с представленной информационной моделью гражданин описывает
суть заявки в специальной форме. Заявка автоматически регистрируется в
системе, ей присваивается статус «Получена».
Сотрудник веб-представительства при просмотре специальной формы
видит возникшую заявку, выполняет действия для решения описанной проблемы
и при положительном исходе присваивает ей статус «Закрыта».
ИС
Спр Пользователи
Спр Пользователи*
Спр Статусы
Спр Статусы*
Спр Граждане
Спр Граждане*
Т Заявления
Т Заявления*
Сведения о
пользователях
Регистрация
пользовател
я
Формирование
заявления
Учет
заявления
Сведения о
статусах
Учет
статусов
Сведения о
гражданах
Учет
граждан
Администратор
Список заявок
Список
заявлений
Список
статусов
Список
статусов
Отчет по
заявлениям за
период
Отчет по
заявлениям
за период
Отчет по
заявлениям за
направление
Отчет по
заявлениям
за
направление
Список
нерешенных
заявлений
Список
нерешенных
заявлений
Администратор
Гражданин
Список
граждан
Список
граждан
80
Рис. 2.1 . Информационная модель
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Входной информацией для проектируемой системы являются заявления
граждан, сведения о пользователях, сведения о статусах заявлений. Эти данные
поступают как в цифровом, так и в печатном виде.
Данные из входных документов вносятся в систему путём ручного ввода
данных через веб-интерфейс.
В систему вносятся следующие данные о гражданах:
Фамилия, имя, отчество;
Паспортные данные, то есть номер, серия, дата выдачи и наименование
органа, выдавшего паспорт;
Домашний адрес;
Номер телефона и email.
Сведения статусах заявлений содержать только наименование статусов и
их описания. Сведения о пользователях системы содержат дату регистрации,
логин, пароль, роль в системе.
Основным документом, вносимым в систему, является заявление
гражданина.
Данный документ содержит следующие реквизиты:
наименование заявления;
описание заявления;
категория;
дата формирования;
данные гражданина.
Для обеспечения работы системы предусмотрены справочники,
приведенные в таблице 2.3.
Таблица 2.3
Перечень используемых справочников
п
название
справочника
ответственный
за ведение
средний
объём
среднюю
частоту
средний
объем
81
п
справочник
а в записях
актуализаци
и
актуализации
, %
1.
Граждане
Администрато
р
45
1 раз в месяц
10
2.
Статусы
Администрато
р
150
1 раз в год
10
3.
Пользовател
и
Администрато
р
250
1 раз в год
10
2.2.3 Характеристика результатной информации
Основным результатным документом для разработанной системы
является список заявлений, распределенный по следующим статусам:
новые;
в процессе;
на проверке;
закрытые;
удаленные.
Реквизиты данного документа следующие:
гражданин;
Номер заявления по порядку в списке;
Регистрационный номер заявления;
Статус;
Дата последнего изменения статуса заявления;
ФИО пользователя, который изменил статус заявления;
Наименование заявления;
Описание;
Комментарий.
Данные реквизиты являются общими для всех заявлений.
Также в системе формируются следующие отчеты:
отчет по поступившим, обработанным и закрытым заявлениям за
произвольный период;
Отчет по заявлениям за направление;
Список статусов;
82
Список заявлений;
Список пользователей;
Список граждан.
Документ «Список граждан» содержит следующие реквизиты:
номер гражданина в системе;
ФИО гражданина;
Паспортные данные;
Домашний адрес и контактные данные;
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
В разработанной системе предусмотрены 2 вида пользователей:
администратор системы, обладающий наиболее полными
полномочиями при работе с системой;
пользователь системы (гражданин), подающий заявления.
Более подробно функции данных пользователей приведены на рисунках
2.2-2.3.
Функции
администратора
Служебные Общие
Управление
справочниками
Работа с заявлениями
Добавление
записей
Удаление
записей
Просмотр списков
Изменение статуса
заявления
Удаление заявления
Работа с гражданами
Добавление
Редактирование
Удаление
Работа с
пользователями
Добавление
Редактирование
Удаление
Рис. 2.2 Дерево функций администратора
83
Функции администратора состоят в наполнении справочников и
дальнейшей работе с ними, а также управлении списками заявлений и
подготовке отчетов.
Функции
пользователя
Служебные
Общие
Просмотр
справочников
Работа с заявлениями
Заявления
Просмотр по статусам
Формирование
нового заявления
Изменение статуса
заявления
Статусы
Работа с сайтом
Просмотр сведений
об администрации
Просмотр контактных
данных
Просмотр новостей
Просмотр документов
Рис. 2.3 Дерево функций пользователя
Пользователь подает заявление, просматривает свои заявления по
статусам, ознакамливается с содержимым сайта.
На основании данных функций формируется сценарий диалога, схема
которого для каждого из пользователей представлена на рисунках 2.4- 2.5.
84
Главное меню
Управление
справочниками
Работа с заявлениями
Добавление
записей
Удаление
записей
Просмотр списков
Изменение статуса
заявления
Удаление заявления
Работа с гражданами
Добавление
Редактирование
Удаление
Работа с
пользователями
Добавление
Редактирование
Удаление
Рис. 2.4 Сценарий диалога администратора
Меню пользователя включает в себя работу с заявлениями, получение
данных с сайта.
Функции
пользователя
Просмотр
справочников
Работа с заявлениями
Заявления
Просмотр по статусам
Формирование
нового заявления
Изменение статуса
заявления
Статусы
Работа с сайтом
Просмотр сведений
об администрации
Просмотр контактных
данных
Просмотр новостей
Просмотр документов
Рис. 2.5 Сценарий диалога пользователя
85
Главное меню состоит из трех подменю.
2.3.2 Характеристика базы данных
Инфологическая (концептуальная) модель подразумевает под собой
формализованное описание предметной области, реализованное
безотносительно к применяемым в дальнейшем техническим и программным
средствам. Инфологическая модель создается динамической и поддерживает
легкую корректировку. К базовым требованиям, относящимся к инфологической
модели, относят следующие:
• Инфологическая модель содержит всю нужную и достаточную
информацию для предстоящего проектирования БД;
• Инфологическая модель реализуется понятной для всех лиц,
принимающих участие в разработке системы.
ER-модель можно описать как логическую структуру данных об объектах
системы. Компонентами ER-модели становятся сущности (объекты) и
отношения (связи между объектами). Объект поддерживает несколько
реализаций или экземпляров. Сам экземпляр объекта реализуется
совокупностью нескольких значений реквизитов и определяется однозначно, т.е.
идентифицируется значением ключа объекта, состоящем из одного ли
нескольких ключевых реквизитов.
Сущности бывают независимыми и зависимыми. Сущность называется
независимой, если каждый ее экземпляр может однозначно определяться без
выражения ее отношений с остальными сущностями. Однозначное определение
экземпляра зависимой сущности исходит от отношений с другими сущностями.
Для визуализации отношений между сущностями применяются связи.
Связи имеют место быть, если экземпляры сущностей логически связаны друг с
другом.
В таблице 2.4 приведено описание таблиц и типа данных, хранящихся в
каждой из них.
Таблица 2.4 Описание таблиц базы данных
№ пп
Название
Назначение
86
1.
sotr
Сведения о сотрудниках
2.
Status
Статусы
3.
User
Данные о пользователях
4.
otziv
Данные об оформленных обращениях
Далее описана структура основных таблиц , работающих в составе БД.
В системе используется СУБД MySQL. База данных состоит из 8 таблиц.
ER-диаграмма связи основных таблиц базы данных приведена на рис. 2.6.
Рисунок 2.6 ER-диаграмма базы данных
Таблица 2.5 Таблица «Sotr»
№ п/п
Название
Идентификатор поля
Тип данных,
длина
1.
Код записи
idc
int(100)
2.
Номер телефона
tel
varchar(30)
3.
Описание телефона
opistel
varchar(100)
4.
Адрес
adres
varchar(255)
5.
Идентификатор
дополнительного контакта
email
varchar(30)
6.
Описание дополнительного
контакта
opisemail
varchar(100)
7.
Наименование фирмы
namec
varchar(255)
Таблица 2.6 Таблица «User»

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)