Диплом: Автоматизация процесса внутрикорпоративного взаимодействия сотрудников компании ФГБУ «ФЦТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
71
3.1 Управление 3.2 Создание инфраструктуры
3.3 Усовершенствование 3.4 Обучение
1.1 Заказ
1.2 Поставка
1.4 Эксплуатация
1.3 Разработка
1.5
Сопровождение
2.1 Документирование
2.2 Управление конфигурацией
2.3 Обеспечение качества
2.4 Верификация
2.5 Совместный анализ
2.6 Аудит
2.7 Решение проблем
1. Основные процессы жизненного
цикла
3. Организационные процессы жизненного цикла
2. Вспомогательные процессы
жизненного цикла
Рисунок 2.1 Структура стандарта ISO 12207:2008
Процессы состоят из отдельных видов деятельности. Всего стандартом
определенно 74 вида деятельности, связанной с разработкой и поддержкой ПО.
Каждый вид деятельности в свою очередь нацелен на выполнение одной или
нескольких задач.
Основной процесс жизненного цикла состоит из пяти видов деятельности:
1) Заказ;
2) Поставка;
3) Разработка;
4) Эксплуатация;
5) Сопровождение.
Каждый процесс определяет основного исполнителя и действия, которые
необходимо выполнить в назначенные сроки. Процесс заказа – основной
исполнитель организация заказчик информационной системе. На данном этапе
определяется потребность заказчика в информационной системе, происходит
выбор поставщика / разработчика и непосредственно управление заказом вплоть
до приемки готовой системы.
Процесс поставки – исполнитель организация поставщик. Этап начинается
с подписания договора на поставку системы, продолжается определением
72
процедур и ресурсов, необходимых для обеспечения выполнения проекта. И
заканчивается поставкой готовой системы и подписанием актов.
За процесс разработки отвечает организация разработчик. Процесс
включает в себя работы по анализу требований, проектированию,
программированию, сборке, тестированию и вводу в действия программного
продукта.
Процесс эксплуатации определяет задачи оператора. Он охватывает
эксплуатацию программного продукта и поддержку пользователей в процессе его
использования.
Процесс сопровождения состоит из задач и работы персонала,
ответственного за сопровождение программного продукта. Этот процесс
реализуется при модификациях программного продукта и документации к нему,
вызванных изменениями в связи с улучшением или устранением ошибок. Целью
процесса является изменение существующего программного продукта при
сохранении его целостности.
Согласно выбранному стандарту следует выделить следующие этапы:
Подготовка проекта
• Анализ деятельности
Проведение предпроектного обследования
• Разработка плана проекта
Разработка
• Создание таблиц и связей БД
• Создание шаблонов отчетных файлов
• Создание процедур по сбору, обработке и хранению информации
• Создание процедур фильтрации
• Разработка пользовательского интерфейса
Тестирование настроек системы
• Настройка словарей и справочников
• Тестирование работоспособности системы
• Корректировка системы по результатам тестирования
• Подготовка документации для внедрения
• План эксплуатации
73
• Документация по установки и настройки ПО
• Подготовка плана внедрения
Внедрение
• Установка на сервер СУБД
• Установка серверных компонентов системы учета продаж
• Установка клиентских приложений системы учета продаж
• Настройка серверной и клиентских частей
• Тестирование работоспособности
• Демонстрация работы системы
• Подготовка плана по обучению пользователей
Проведение семинара по обучению работе с системой
• Обучение службы эксплуатации
Эксплуатация
• Подготовка плана по эксплуатации
• Ввод системы в опытную эксплуатацию
• По результатам опытной эксплуатации перевод системы в
промышленную эксплуатацию
• Поддержка пользователей
Проведение обучающих лекция для пользователей
• Подготовка отчетов о работе системы
Сопровождение
• Анализ ошибок и их устранение
• Подготовка отчетов по модификациям и изменениям
• Обновление функционирующих систем
На первоначальном этапе после проведения анализа деятельности
организации, необходимо поставить цели и задачи автоматизации и разработать
план проекта. После документального оформления начинается непосредственно
сам процесс разработки. Создается база данных, отчетные формы, пишется
программный код по сбору, обработке и хранению информации, создаются
процедуры фильтрации. После разработки системы, проходит этап тестирования.
По завершению тестирования готовится план эксплуатации и документация для
внедрения, а так же различная пользовательская документация. Процесс будет
74
происходить следующим образом. Так как в организации уже существует ЛВС и
стабильно функционирует, в ее наладке нет необходимости. Первоначально
устанавливается серверная часть системы учета продаж, далее на рабочие места
проходит установка и настройка клиентских приложений системы учета продаж
и СУБД. Тестируется работоспособность, проводится демонстрация работы
системы для руководства и персонала. Последней стадией будет проведение
семинаров для сотрудников компании. Необходимо связать всех сотрудников,
отвечающих за обработку документов в единую информационную сеть. Для этого
клиентские приложения будут устанавливаться в четкой последовательности по
определенным отделам
За эксплуатацию готовой системы, будет отвечать оператор. В его задачу
будет входить:
1. Разработка плана эксплуатации и определения набора стандартов
эксплуатации.
2. Получение и документирование сведений о возникающих проблемах, их
решение и контроль за возникновением, обеспечение обратной связи с
пользователями.
3. Тестирование системе в эксплуатационной среде, кооперация со службой
сопровождения для устранения возникших проблем и модернизации системы.
4. Поддержка и консультация пользователей.
В соответствии с выбранной моделью основными этапами разработки
будут являться:
Формирование требований
Проектирование
Реализация
Тестирование
Ввод в действие
Эксплуатация и сопровождение.
Существует 4 основных способа начала использования новой системы
Параллельная стратегия;
Скачок;
Узкое место;
75
Опытная эксплуатация "пилотного проекта.
Параллельная стратегия не подходит, так как компания не располагает
достаточными ресурсами для ведения учета одновременно в автоматизированном
и ручном вариантах. Стратегия «Скачок» не позволяет плавно перейти на
использование разработки, «Узкое место» больше подходит для использования в
крупных компаниях. Поэтому в качестве стратегии внедрения ИС была выбрана
«Опытная эксплуатация пилотного проекта».
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Наибольшему риску подвержены первые фазы проекта, поскольку
допущенные ошибки и неидентифицированные опасности непременно получат
проявление на последующих этапах. Последствия могут быть самыми серьезными
и могут привести к возобновлению работ на ранних этапах.
В фазе выбора технических решений также скрываются опасности,
поскольку ошибки в выборе средств на последующих фазах будут оказывать
субъективное влияние.
Основная проблема может быть связана с подготовкой неадекватного
задания или с постановкой неадекватной задачи со стороны заказчика. Причиной
может служить отсутствие компетентного персонала, способного подготовить
задание на проектирование. При реализации проектов в области разработки
программного обеспечения данная проблема проявляется наиболее часто в
подготовке неточной спецификации программного продукта. Поскольку
спецификация характеризует продукт и его функциональное наполнение, ее
переработка продолжается до тех пор, пока полностью не будет согласована и
подписана заказчиком в финальном варианте. Эта процедура необходима для
того, чтобы достичь полной уверенности в том, что предстоит реализовывать, и
что заказчик и исполнитель одинаково понимают содержание спецификации.
Хотя подобная согласованность не всегда позволяет преодолевать опасность
последующих изменений в функциональной составляющей, вследствие влияния
законодательного, функционального или технического обеспечения.
76
Подобный риск, по мнению экспертов, невозможно предусмотреть заранее,
но вопреки этому, если имеется возможность его учета, то это необходимо
реализовать в начале работ по проектированию с тем, чтобы не сорвать сроки
окончания проекта.
Возможна и такая ситуация, когда, несмотря на четко подготовленное
задание на проектирование, заказчик на последующих этапах высказывает
пожелание в расширении функционального наполнения или, что ставит под
сомнение выполнение проекта в срок, требует кардинальной переработки.
Нейтрализацию подобных ситуаций выполнить следующим образом. Если
изменения не будут являться критическими и составляют небольшую долю
изменений, то возможно будет договориться с заказчиком о выпуске
программного продукта в первоначальном виде. А новое функциональное
наполнение будет добавлено в следующей версии, что скажется на изменении
даты выполнения проекта.
Основными проблемами затягивания или некачественного исполнения
проекта могут послужить также нечетко зафиксированные функциональные
характеристики, определенные на этапе предпроектного обследования.
Изменения в характеристиках — не единственный риск, поскольку отмечаются
случаи, когда заказчик опускает часть информации о требованиях к проектным
решениям, не считая, что есть необходимость в дополнительных пояснениях. Это,
в свою очередь, может породить дополнительные проблемы, связанные с
нечеткими параметрами условий, в которых функционирует программное
приложение. Для устранения этих недостатков можно использовать сбор
информации из различных источников, на что потребуется дополнительное время
и финансовые ресурсы.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
В качестве основных направлений обеспечения информационной
безопасности компании применяются:
77
Обеспечение информационной безопасности при
ведении делопроизводства и осуществлении документооборота(как
бумажного так и электронного);
Обеспечение безопасности конфиденциальных
переговоров;
Обеспечение информационной безопасности при
осуществлении взаимодействия с деловыми партнерами и
клиентами;
Обеспечение информационной безопасности при
проведении работ по модернизации информационных систем
компании;
Обеспечение информационной безопасности при
соблюдении правовых и договорных требований;
Обеспечение информационной безопасности в условиях
чрезвычайных ситуаций.
К активам предприятия, нуждающимся в обеспечении информационной
безопасности относятся следующие:
информационные – персональные данные сотрудников
компании, финансовая документация, данные о коммерческой
деятельности компании, данные о клиентах.
программные – программные средства и комплексы,
средства автоматизации деятельности отделов, операционные
системы, программное обеспечение серверов.
материальные архивы - персональные компьютеры,
телефоны, АТС, серверы, мебель, ЛВС.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.1.
Таблица 2.1
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Регистрация
документов»
Модуль
«Справочники»
Модуль
«Отчеты»
Секретарь
Чтение
Нет
Чтение
Ограничен
78
Администратор
системы
Полный
Полный
Полный
Полный
В качестве основного организационного средства обеспечения
информационной безопасности используется политика безопасности, которая
включает в себя следующие документы:
Политика защиты от НСД к информации;
Политика предоставления доступа пользователей в ИС;
Политика управления паролями;
Политика восстановления работоспособности АС в
случае аварии;
Политика резервного копирования и восстановления
данных;
Политика предоставления доступа к ресурсам сети
Интернет;
Политика управления доступом к информационным
ресурсам ИС предприятия;
Политика внесений изменений в программное
обеспечение;
Политика управления доступом к АРМ Пользователя;
Политика использования электронной почты;
Политика анализа защищенности ИС предприятия.
Существуют установленные процедуры, которым должен следовать
каждый пользователь для поддержания режима безопасности при подборе и
использовании паролей. Для этого есть ряд рекомендаций:
1. Необходимо создавать персональные пароли для обеспечения
подотчетности;
2. Никому не давать свои пароли;
3. Не хранить пароли, записанные на бумагу, если нет возможности
хранить записи в защищенном месте;
4. Необходимо сменить пароль каждый раз, когда есть подозрение на
доступ постороннего лица к системе или паролям;
79
5. Пароль должен содержать не менее шести символов;
6. Необходимо менять пароль через равные промежутки времени (не
более, чем через 6 месяцев) и не использовать свои старые пароли;
7. Для наиболее важных ресурсов системы необходимо чаще, чем
обычно изменять пароли к определенным системным утилитам;
8. При первом входе в систему рекомендуется изменять изначально
установленный пароль;
9. Избегать попадания пароля в открытые сценарии при входе в систему
с использованием функциональных клавиш или дополнительных макросов;
При выборе паролей не рекомендуется использовать:
1. Месяцы, года, дни недели и т.д.;
2. ФИО, регистрационные номера автотранспортных средств;
3. ID структурных подразделений;
4. Цифровые обозначения или телефонные номера;
5. Идентификаторы и имена пользователй, групп и системных
ресурсов;
6. Больше двух одинаковых символов, стоящих рядом;
7. Только буквенные обозначения.
Использование антивирусной защиты является одним из лучших средств,
предотвращающих кражу персональных регистрационных данных.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рис. 2.2.
80
ИС
Спр Пользователь
Спр
Пользователь*
Спр Тип
пользователя
Спр Отдел
Спр Отдел *
Спр Должность
Спр Категория
сообщения
Спр Категория
сообщения*
Учет
должностей
Учет
пользовател
ей
Список
пользователей
Учет
отделов
Учет
категорий
сообщений
Сотрудник
Сотрудник
Список
отделов
Учет типов
пользовател
ей
Список
должностей
Список
сообщений
Отчет
Входящие
Отчет
Входящие
Отчет
Исходящие
Отчет
Исходящие
Спр Тип
пользователя*
Т Сообщение*
Т Сообщение
Спр Должность*
Список
сообщений
Список
пользовател
ей
Учет
сообщений
Рисунок 2.2 Информационная модель системы документооборота
В соответствии с приведенной информационной моделью, работа системы
осуществляется следующим образом.
Администратор системы регистрирует сотрудников, используя и изменяя
содержимое справочника «Пользователи». При необходимости администратор
добавляет данные в справочники системы.
Сотрудник регистрирует сообщения, используя документ и справочники
системы.
Информационная модель включает в себя три области – область № 1, в
которой происходит заполнение справочников, область № 2, в которой показана,
как осуществляется работа с документами, и область № 3, где указано, каким
образом осуществляется получение выходных документов.
Данные сведения сохраняются в таблицах с первичными данными,
наименования которых совпадают с наименованиями справочников.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)