Диплом: Автоматизация процесса ведения информационной базы о должностях и вакансиях для ООО "Новоуренгойская буровая компания"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
предприятиях. 1С: Предприятие - это специализированное средство разработки,
предметно-ориентированное. Состав прикладных механизмов «1С:
Предприятие» ориентирован на решение задач автоматизации учета и
управления предприятием [3].
На основании рассмотрения инструментальных средств разработки
приложений была выбрана среда разработки технологическая платформа 1С
Предприятие 8.3. Выбор данной среды разработки осуществлен на основании
следующих критериев:
возможность разрабатывать средства автоматизации и
масштабировать их для архитектуры «клиент-сервер»;
наличия средства разработки на предприятии, включая ключи
доступа к ИС;
понятный для разработчика синтаксис языка программирования;
понятный интерфейс среды разработки [32].
1.4.3. Обоснование проектных решений по техническому
обеспечению
Под техническим обеспечением понимают состав, формы и способы
эксплуатации различных технических устройств, необходимых для выполнения
информационных процедур: сбора, регистрации, передачи, хранения, обработки
и использования информации.
В состав комплекса входят электронные вычислительные машины,
осуществляющие обработку информации, средства подготовки данных на
машинных носителях, средства сбора и регистрации информации, средства
передачи данных по каналам связи, средства накопления и хранения данных и
выдачи результатной информации, вспомогательное оборудование и
организационная техника.
Техническое обеспечение рассматривается, для описания минимальной
или рекомендуемой конфигурации вычислительных систем, на которых будет
использоваться разработанный программный продукт, включая всю
периферийную технику, и, если потребуется комплектацию серверной
вычислительной техники для работы клиент-серверных приложений.
58
Технические требования к рабочему месту представлены в таблице 1.9.
Таблица 1.9
Техническое обеспечение
Наименование характеристики
Значение характеристики
Процессор
Intel Core 2 DUO ~2,4 МГц
Оперативная память
4.00 ГБ
Жесткий диск
500 ГБ
Графическая карта
1 ГБ
Сеть
1Гбит
Монитор
Монитор 19” Philips 193V5LSB2
Клавиатура
USB-клавиатура
Мышь
Мышь оптическая USB
Принтер
HP LaserJet 8150
Для работы серверной части отлично подходит уже имеющийся сервер, и
приобретение нового сервера не требуется. Для печати отчетов и любой другой
результатной информации имеются принтеры бизнес-класса и сканеры для
обработки графической информации.
Анализируя уже имеющиеся на предприятии вычислительные системы,
можно сказать, что они подходят по всем требованиям [3, 27].
59
II Проектная часть
2.1. Разработка проекта автоматизации
2.1.1. Этапы жизненного цикла проекта автоматизации
Жизненный цикл информационной системы — период времени, который
начинается с момента принятия решения о необходимости создания
информационной системы и заканчивается в момент ее полного изъятия из
эксплуатации.
Понятие жизненного цикла является одним из базовых понятий
методологии проектирования информационных систем.
Методология проектирования информационных систем описывает
процесс создания и сопровождения систем в виде жизненного цикла (ЖЦ) ИС,
представляя его как некоторую последовательность стадий и выполняемых на
них процессов. Для каждого этапа определяются состав и последовательность
выполняемых работ, получаемые результаты, методы и средства, необходимые
для выполнения работ, роли и ответственность участников и т.д. Такое
формальное описание ЖЦ ИС позволяет спланировать и организовать процесс
коллективной разработки и обеспечить управление этим процессом [16].
При создании информационной системы используется спиральная модель
жизненного цикла.
Согласно ISO/IEC 12207 основные процессы жизненного цикла
построения системы:
процесс заказа программного средства;
процесс поставки ПО;
процесс разработки программного решения;
процесс эксплуатации программного решения;
Процесс заказа состоит из работ и задач, выполняемых заказчиком. В
данной разработке заказчиком является сама организация [23].
Основная цель данного этапа выявление требований проекта, разработка
технического задания:
требования к информационной системе;
60
описание области применения системы;
список программных продуктов;
сроки и условия реализации заказа;
технические ограничения (например, по условиям эксплуатации).
Процесс поставки ПО заключается в определении состава проекта для
поставки.
Процесс разработки включает в себя определение состава программного
продукта, а именно информационной базы, ее физическая реализация.
Разработка программных модулей. Процесс эксплуатации заключается в
установке и интеграции программного продукта на рабочем месте и
использование его сотрудниками организации [17].
Рассмотрим этапы жизненного цикла информационной системы «Ведение
информационной базы вакансий и должностей» для отдела кадров ООО
«НУБК»:
1. Сбор информации и анализ о предметной области:
сбор информации об объекте автоматизации и его структуре;
анализ бизнес-процессов и моделирование деятельности,
определения функций которыми должна обладать проектируемая
информационная система;
составление требований к проектируемой системе и согласование
их с заказчиком.
2. Проектирование и разработка документации информационной системы:
разработка и описание информационной модели системы на основе
проведенного исследования;
характеристика и описание реквизитов входных и выходных
документов;
проектирование и разработка модели базы данных;
разработка структурной схемы пакетов прикладного программного
решения.
описание разработанных программных модулей.
61
3. Разработка структуры программных модулей и обеспечения их
взаимодействия с информационной базой.
4. Физическая реализация программного кода.
5. Внедрение контрольного примера информационной системы в
организации.
6. Тестирование программного продукта.
7. Эксплуатация информационной системы.
Существуют следующие стратегии внедрения систем:
1. Параллельная.
2. «Скачок».
3. «Пилотный проект».
4. «Узкое место» [18].
Внедрение информационной системы «Ведение информационной базы о
должностях и вакансиях» для отдела кадров ООО «НУБК» подразумевает
стратегию «параллельная», т.е. внедрение информационной системы происходит
параллельно с использованием ручного способа по учету вакансий и должностей
в отделе кадров. Данная работа производится в ручном режиме, поскольку что
бы использовать средства автоматизации необходимо выполнять работы по
внесению данных о соискателях и вакансиях, поскольку эта система еще
отсутствует сотрудники в случае необходимости производят работу в ручном
режиме, анализируя данные резюме, выделяя из ник квалификации соискателей
и осуществляя подбор персонала.
В процессе внедрения сотруднику будет предложено поработать с
приложением в тестовом режиме, для оценки его функциональности и удобства
работы. Информационная система будет установлена на рабочих местах
пользователей и серверной части. Эксплуатация производится непосредственно
в отделах, для которых программное решение разрабатывается. Все выявленные
недочеты, которые могут появляться во время работы и предложения
фиксируются. В дальнейшем данные замечания передаются разработчику для
исправления, исправления, сделанные в программе тем самым, инициируют
разработку следующей версии ПО. Что осуществимо со спиральной моделью
жизненного цикла [24].
62
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Несмотря на все попытки спланировать ход проекта, в нем всегда
присутствуют неожиданные ситуации.
Управление проектными рисками является существенной составляющей
управления проектами в целом. Большинство людей увязывает понятие риска с
потенциальным ущербом в ценности, управляемости, функциональности,
качестве или же своевременности завершения проекта.
Кроме того, итогом проекта может быть неполученная прибыль,
возможность получить которую имелась изначально. При расчете заработной
платы так же существует возможность переплатить лишнюю зарплату, что опять
же приведет к убыткам организации.
В общем случае риск проекта понимается широко – как всякое событие
или условие, которое может оказать позитивное, либо негативное влияние на
итоги проекта [17].
Данные риски могут появиться во время выполнения проекта. Так
допустим риски, связанные с масштабом проекта, могут появиться на этапе
постановки задачи и этапе проектирования. Особое внимание уделяются рискам
информационной безопасности. Специалисты ИТ-отдела сопровождающие
программное обеспечение организации осуществляют деятельность по
обеспечению информационной безопасности. В их обязанности входит
утверждение документов по информационной безопасности, разработка и
утверждение стратегии управления рисками, контроль выполнения процедур
системы управления информационной безопасностью, оценка эффективности
функционирования системы управления информационной безопасностью.
Руководитель ИТ-отдела инициирует ревизию информационной
безопасности в организации, которая включает такие основные направления
проверки, как обработка персональных данных, защита конфиденциальной
информации и локально-вычислительной сети, использование программного
обеспечения, использование баз данных [18].
Так же реально появление рисков, связанных с недостатком опыта и
технические риски, поскольку деятельность организации по разработки ПО не
63
является профильной. Задача руководства и разработчика свести к минимуму
появление рисков, или даже при появлении минимизировать последствия [5].
Риски проекта, влияющие на его ход проекта представлены в таблице 2.1.
Таблица 2.1
Риски, влияющие на ход проекта
Виды рисков
Снижение видов риска
Снижение вероятности
возникновения риска
Риски, связанные с
недостаточным опытом
в сфере ИТ (могут
появиться на этапах
проектирования и
разработки)
Привлечение специалистов
и консультантов из
различных областей.
Использование плана
проектирования и
разработки.
Разработка и утверждение
концепции проекта на
возможно более ранней его
стадии
Технические риски
проекта (этапы
разработки, реализации
и внедрения)
Строгий отбор проектной
команды по
квалификационным
критериям. Обучение
участников проекта
технологии проектных
работ, инструментальным
средствам
Использование стандартов
предприятия на проектные
работы, разработка
стандартов проекта
Организационные
риски проекта (этапы
реализации и
внедрения)
Обучение участников
проекта, тренинги команды,
как можно более полная
формализация деятельности
Включение в команду
администратора проекта,
детальное распределение
ролей в проекте
Операционные риски
проекта
Многократное тестирование
созданных продуктов
Строгое выполнение процедур
программы качества
Риски неправильных
расчетов и ошибок,
дефекты программы
Выполнение контрольных
расчетов, моделирование
ситуаций.
Контроль за выполнением
реализации кода, контрольные
расчеты, параллельные
расчеты по другой
технологии, например ручной
вариант.
64
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Федеральный закон РФ «Об информации, информационных технологиях и
о защите информации» в ст. 16 ч. 1 содержит определение понятия «защита
информации». Она включает в себя меры правового, организационного и
технического характера, целью которых является недопущение неправомерного
доступа, уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения, а также от иных неправомерных действий в
отношении информации; соблюдение режима конфиденциальности
информации; обеспечение доступа к информации [1]
Поскольку расчет зарплаты связан с работой с персональными данными,
необходимо приведение информационной системы в соответствие с
требованиями Федерального закона № 152-ФЗ «О персональных данных». Т.е.
сотрудники обязательно должны дать согласие на обработку персональных
данных в письменном виде. Организация в свою очередь обязуется выполнить
все мероприятия по их защите [2].
Основными нормативными документами обеспечения информационной
безопасности являются:
международный стандарт по обеспечению информационной
безопасности ISO 17799 («Нормы и правила при обеспечении безопасности
информации»);
международный стандарт ISO 09126:1991. ИТ. Оценка
программного продукта. Характеристики качества и руководство по их
применению [18];
национальный стандарт Российской Федерации ГОСТ Р ИСО/МЭК
27002-2012 — «Методы и средства обеспечения безопасности. Свод норм и
правил информационной безопасности» [24];
федеральный закон от 27.07.2006 № 149-ФЗ «Об информации,
информационных технологиях и защите информации» [1];
федеральный закон от 27.07.2006 №152-ФЗ «О персональных
данных» [2];
65
ГОСТ 34.201-89 «Информационная технология. Комплекс
стандартов на автоматизированные системы» [18];
Специалисты Ит-отдела, вне зависимости от структурного подразделения
совместно со службой информационной безопасности непосредственно
осуществляют деятельность по защите информации [26].
Физическая защита организации включает в себя следующие компоненты:
контроль доступа к объекту и административным помещениям;
система видеонаблюдения и датчиков движения;
пропускная система доступа;
защита технических помещений.
В ООО «НУБК» также имеются нормативно-правовые и организационно-
распорядительные документы такие как:
5. Положение о порядке обработке и защите персональных данных с
использованием ИС и без применения ИС.
6. Регламент информационной безопасности:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения,
сконфигурированного персонального для ООО «НУБК».
доступ к персональным данным сотрудников ООО «НУБК».
7. Регламент работы с вычислительными и информационными
ресурсами на территории ООО «НУБК» и передачи данных по каналам связи.
8. Регламенты использования сети Internet, электронной почты ООО
«НУБК».
Для реализации защиты помимо уже имеющихся систем, предлагается
обеспечение дополнительной защиты на программном и на физическом уровне,
что позволит добиться более надежной защиты данных.
Программный уровень:
настройка доступа средствами операционных систем Microsoft
Windows Server 2012, Active Directory;
права доступа (к операционной системе Windows 10, Windows
Server, Терминальный доступ Windows Server);
66
парольная защита, доступ к базе (установлены пароли на
программные продукты, такие как: антивирусная защита, брандмауэр Windows,
«1С Предприятие»).
На физическом уровне защиты могут быть внедрены опционально
следующие возможности организации физической защиты и обеспечения
информационной безопасности:
система видеонаблюдения;
система контроля доступа [15].
Для проектируемой информационной системы предлагается следующее
разграничение прав доступа. Разграничение прав пользователей представлено в
таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Пользователь
Операции
Импорт данных
Поиск
документа
Отчёт
Специалист
отдела кадров
Чтение/
создание/
удаление/
изменение
Чтение
Чтение/
Создание/
удаление/
изменение
Чтение/
создание/
удаление/
изменение
Начальник
отдела кадров
Чтение/
создание/
удаление/
изменение
Чтение
Чтение
Чтение/
создание/
удаление/
изменение
Специалист ИТ
отдела
(администратор)
Чтение
Чтение/
создание/
удаление/
изменение
Чтение
Чтение
Настройку и поддержку информационной безопасности и защиты
информации осуществляет – узкий круг ИТ специалистов ИТ отдела. Начальник
ИТ отдела отвечает за контроль и работоспособность информационной
безопасность и защиты информации.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)