Диплом: Автоматизация процесса ведения документации и отчетности в ООО "Бит Трейдинг"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
ных” действий, т. е. операций, которые используют компьютерные вирусы для
своего “размножения” и порчи информации в компьютере
Другой уровень защиты основывается:
на сегментации жесткого диска с помощью специального драйвера,
обеспечивающего присвоение отдельным логическим дискам атрибута READ
ONLY;
на системе парольного доступа;
на использовании для хранения ценной информации разделов жест-
кого диска, отличных от С и D и не указываемых в PATH. При этом рекоменду-
ется раздельное хранение исполняемых программ и баз данных.
Наиболее уязвимыми считаются таблицы размещения файлов (AT), глав-
ного каталога (MB) и бутсектор. Файлы, создаваемые этими утилитами, реко-
мендуется периодически копировать на специальные носители информации.
дискету. Их резервирование важно не только для защиты от вирусов, но и для
страховки на случай аварийных ситуаций или чьих-то действий, в том числе
собственных ошибок.
Существуют также специальные программы удаления конкретного вируса
в зараженных программах. Такие программы называются программами-фагами.
С зараженными файлами программа-фаг выполняет (если это возможно) дей-
ствия, обратные тем, которые производятся вирусом при заражении файла, т. е.
делает попытку восстановления файла. Те файлы, которые не удалось восстано-
вить, как правило, считаются неработоспособными и удаляются;
5. защита от технических сбоев оборудования
Защита при отключении электропитания. Признанной и надёжной мерой
потерь информации, вызываемых кратковременным отключением электроэнер-
гии, является в настоящее время установка источников бесперебойного питания.
Возможные механизмы защиты вертикальной структуры сети.
Для большей защиты информации, циркулирующей по сети передачи
данных, по возможности необходимо обеспечить защиту на каждом уровне мо-
дели OSI.
Физический уровень.
Данный уровень отвечает за кодирование передаваемых сигналов в среде
58
передачи данных. На этом уровне происходит преобразование поступающих со
всех остальных уровней битов (0 и 1) в электрические сигналы. В соответствии с
этим, во избежание воздействия различных электромагнитных наводок, которые
могут привести к искажению передаваемой информации, необходимо использо-
вать для передачи данных специальные экранированные провода.
Канальный уровень.
Так как на данном уровне семиуровневой модели OSI происходит работа
с MAC-адресами сетевых интерфейсов (адресами сетевых карт), то с целью
устранения такой угрозы, как подмена рабочего места пользователя, необходимо
произвести привязку MAC-адресов к конкретным портам активного оборудова-
ния, например, коммутатора.
Прикладной уровень.
Это уровень сетевой модели, отвечающий за взаимодействие пользова-
тельского приложения и сетью. На данном уровне необходимо осуществлять
идентификацию (проверку наличия данного пользователя в списке) и аутенти-
фикацию (проверку достоверности имени и пароля) пользователей. При этом
необходимо следить за тем, чтобы пользователи периодически осуществляли
смену пароля, причём новый пароль должен значительно отличаться. Беспа-
рольных пользователей в системе быть не должно.
Также на данном уровне необходимо произвести разделение прав доступа
пользователей к информации на сервере.
Защита ОС.
На компьютерах данной системы должна быть установлена операционная
система Windows 7.
При инсталляции и настройке ОС рекомендуется:
включить обнаружение атак;
постоянно следить за появлением угроз в системе;
каждый субъект должен иметь доступ только к тем объектом, кото-
рый ему разрешён;
необходимо поддерживать контроль целостности ПО.
Защита СУБД.
В качестве СУБД нужно использовать средства MS SQL Server 7.0. Необ-
59
ходимо выполнение следующих мероприятий по защите сервера СУБД.
доступ к данным осуществлять только через системы ролей. Роли
назначаются и утверждаются директором организации, доступ к данным осу-
ществляется по уже утвержденным директором системам ролей;
необходимо выполнять резервное копирование и архивирование;
необходимо повысить надёжность электропитания на сервере.
Организационные мероприятия.
Самым дешёвым и самым эффективным средством защиты информации
является проведение организационных мероприятий, которые утверждаются ди-
ректором организации. Для защиты автоматизируемой системы необходимо
разработать и утвердить следующие организационные мероприятия:
должно быть произведено утверждение политики безопасности;
необходимо осуществлять охрану помещений или сократить доступ в те по-
мещения, где находится активное оборудование;
должен быть разработан регламент на использование паролей;
должен быть разработан регламент о резервном копировании и архивирова-
нии, который описывает тот сотрудник, кто отвечает за эти действия, а также
график их выполнения;
должен быть выдан запрет на использование переносных устройств инфор-
мации (Flash – память, диски);
должен быть разработан список доступа пользователей к информационным
объектам (матрица доступа);
должен быть разработан регламент о получении сведений при перемещении
по службе (увольнении) – на основании приказа об увольнении сотрудников или
их переводе на другую должность необходимо удалить учётную запись, либо
изменить права доступа соответственно;
должен быть разработан регламент на использование антивирусов;
должен быть разработан регламент на восстановление системы после сбоев;
необходимо наладить также учет используемого программного обеспечения:
учёт лицензий, стандарт программного обеспечения, рабочего места, и т.д.
60
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель системы и её описание
Информационная модель системы – это модель объекта изучаемой пред-
метной области, представленная в виде информации, описывающей существен-
ные для разрабатываемого проекта характеристики объекта, связи между ними,
входы и выходы объекта, входные и выходные данные и позволяющая модели-
ровать возможные состояния объекта. Информационная модель – это совокуп-
ность информации, характеризующая существенные свойства и состояния объ-
екта, процесса, явления, а также показывающая взаимосвязь исследуемого объ-
екта с внешним миром.
Любая информационная система в зависимости от назначения имеет дело
с той или иной частью конкретного мира, которую принято называть ее пред-
метной областью. Анализ предметной области является необходимым началь-
ным этапом разработки любой информационной системы. Именно на этом этапе
определяются информационные потребности пользователей будущей системы,
которые, в свою очередь, предопределяют содержание базы данных информаци-
онной системы.
В настоящее время одним из наиболее распространенных методов постро-
ения информационной модели системы является использование CASE-средств
[7], [9]. В данном проекте было использовано CASE-средство верхнего уровня
BPWin 7.0, поддерживающее методологии IDEF0 (функциональное моделирова-
ние), IDEF3 (WorkFlow Diagram) и DFD (DataFlow Diagram). Построение модели
производилось в нотации DFD.
В ходе построения модели проектируемой информационной системы бы-
ли выявлены внешние по отношению к системе объекты, определены циркули-
рующие между этими объектами и системой потоки данных и документов, затем
произведена декомпозиция основного процесса на несколько подпроцессов и
определены хранилища данных (базы данных), которые должны быть созданы в
системе. Результаты анализа предметной области представлены на рисунке 3.
На данной диаграмме (рисунок 3) отражён основной процесс, подлежа-
61
щий автоматизации, название которого “Учет документации и отчетности по
внутреннему товарообороту ООО “Бит Трейдинг”. Также на данной диаграмме
отражается взаимосвязь данного процесса с внешними сущностями (по отноше-
нию к процессу) – менеджер, старший продавец, продавец, бухгалтер). Потоки
данных представлены документацией и отчетностью по данному процессу – до-
кументация по поставкам товаров, документация, формируемая по продажам то-
варов, списанию и переоценке товаров, по движению товара в магазине, анализу
спроса на товары.
Уровень декомпозиции модели процесса (рисунок 4) отражает состав и
структуру подпроцессов – учет поставок в приходных накладных, учет списаний
товаров, учет переоценок товаров, продаж товаров, учет движения товаров, дви-
жение документации и отчетности в системе (приходные накладные, акты спи-
сания, акты переоценки, чеки, данные инвентарной описи-акта), а также показы-
вает состав и структуру хранения данных документации и отчетности в системе,
число хранилищ данных: поставщики, товары, товары в списании, товары в пе-
реоценке, товары в продаже, учет товаров в бухгалтерии.
Рисунок 3. Информационная модель системы в нотации DFD
(уровень контекстной диаграммы).
62
DFD обеспечивает наглядное описание функционирования компонент си-
стемы, описывает детали хранения данных, описывает какая информация преоб-
разуется процессами и как она преобразуется в процессе работы системы.
Модель DFD является исходной для моделирования данных, для описания
входных и выходных данных.
Рисунок 4. Информационная модель системы в нотации DFD
(уровень декомпозиции).
2.2.2. Характеристика нормативно-справочной, входной и опе-
ративной информации
Для описания нормативно-справочной, входной и выходной информации
проектируемой системы используются результаты предпроектного обследования
и анализа предметной области, результаты моделирования DFD, а также сведе-
ния по ведению документации и отчетности процесса учета внутреннего товаро-
оборота в ООО “Бит Трейдинг”. В таблице 5 приводится описание характери-
стик и свойств входной информации.
Док-я по пост авкам
товара
Реестр
накладных
Док-я по списаниям
товара
Отчет по
списаниям
Док-я по переоценкам
товара
Отчет по
переоценкам
Док-я по продажам
товара
Отчет по спросу на
товар
Док-я по бух. отч.
по д вижению тов.
Отчет по
продажам
данные накладн.по
характер. товара
данные накладн. по
поставщикам
Данные актов по спис.
товарам
данные приказов
или уст. распор. о
переоц.
Данные тов. чеков
Данные касс. чеков
Товарно-кассовый
отчет
Данные Инвентар.
опись-акт
10ð.
Учет приход.
накл адных
20ð.
Учет списаний товара
30ð.
Учет переоценки товара
40ð.
Учет продаж товара
50ð.
Учет движения товара
1
БД Товары
2
БД Поставщики
3
БД Товары в списании
4
БД Приказы о
переоценке товара
5
БД Данные с касс.
чеков
6
БД Бух
1
Менеджер
2
Старший
продавец
3
Прод авец
4
Бухгалтер
2
Старший
продавец
4
Бухгалтер
1
Менеджер
63
Таблица 5.
Описание входной информации (документов) ИС
Название входного
документа
Вид информации Описание
Функция ИС “Учет поставок товара ”
Информация с товарно-
транспортной накладной
Док. Поступает в ИС от менеджера и
старшего продавца; вместе с
поставкой, содержит
информацию о поставляемом
товаре и о поставщике
Информация о наценке на
товар
Уст. Поступает от директора устное
распоряжение старшему
продавцу, определяет цену
реализации товара
Функция “Учет списаний товара”
Информация об
испорченном товаре
Уст. Поступает от старшего
продавца, является основанием
для проведения списания
товара
Функция “Учет продаж товара”
Информация о выбранном
товаре
Уст.
Совершая покупку, покупатель
сообщает продавцу о
выбранном товаре
Функция “Учет переоценок товара”
Информация с приказа о
переоценке товара
Док. Поступает от директора
предприятия старшему
продавцу, служит основанием
для проведения переоценки
товара
Функция “Учет движения товара”
Инф-я о движении товара Уст. Поступает от бухгалтера
64
Работая с входными данными в системе, пользователи выполняют техно-
логический процесс работы с данными, который называется регистрацией дан-
ных в системе.
На этапе регистрации данных пользователи заполняют базу данных.
Для этого пользователю необходимо заполнить экранные формы про-
граммы. Заполнение форм справочников происходит путем ввода данных в со-
ответствующие поля. Заполнение форм учета прихода, списания, переоценки то-
вара происходит путем выбора данных из справочников, после этого вызывается
форма ввода новых данных, таких как новая цена при переоценке, количество
поступившего товара, цена его закупки при оприходовании товара, количество
списываемого товара при списании товара. Вводимые данные контролируются
на корректность средствами интерфейса, то есть в определенные поля базы дан-
ных можно записать значения объявленных типов. Особым образом организован
ввод данных о продажах товара. Клиент, осуществляющий покупку, сообщает
продавцу о выбранном товаре. После этого, продавец сканирует штрих-этикетку
этого товара специальным сканером штрих-кодов, подключенным к ККМ, кото-
рая в свою очередь, подключена к ПК, установленному на рабочем месте касси-
ра. Все ПК соединены локальной сетью с сервером баз данных, который разме-
щается в офисе организации. На ПК кассира должно быть установлено про-
граммное обеспечение “Кассовый сервер”. Отсканированный код передается
программе “Кассовый сервер”, которая ищет данные о товаре с этим кодом в ба-
зе данных на сервере баз данных. После сканирования этикетки кассир вводит с
клавиатуры ККМ количество продаваемого товара, эти данные тоже отправля-
ются в программу “Кассовый сервер”. Эти действия повторяются для каждого
товара в покупке. После окончания составления покупки кассир выводит на
ККМ кассовый чек, одновременно с этим “Кассовый сервер” добавляет данные о
покупке в базу данных на сервере, а также вычитает проданное количество това-
ра из соответствующего файла базы данных.
Процесс регистрации данных в общем виде представлен на рисунке 5.
65
Рисунок 5. Процесс регистрации данных в ИС
Процесс регистрации данных о продажах представлен на рисунке 6.
Рисунок 6. Процесс регистрации данных о продажах
Рассмотрим примеры заполнения экранных форм программы. Для добав-
ления, редактирования, удаления данных в справочнике о поставщиках товара
66
служит экранная форма “Поставщики”, рисунок 7, рисунок 8.
Рисунок 7. Процесс регистрации данных о поставщиках –
удаление данных
Рисунок 8. Процесс регистрации данных о поставщиках – изменение
данных
Для регистрации в системе данных по учету поставок товара используется
форма “Поставки”, рисунок 9, рисунок 10.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)