Диплом: Автоматизация процесса внутрикорпоративного взаимодействия сотрудников компании ООО «ФАКТКЛАУД»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
64
65
2.1.2 Ожидаемые риски на этапах жизненного цикла и их
описание
Наибольшему риску подвержены первые фазы проекта, поскольку
допущенные ошибки и неидентифицированные опасности непременно
получат проявление на последующих этапах. Последствия могут быть
самыми серьезными и могут привести к возобновлению работ на ранних
этапах.
В фазе выбора технических решений также скрываются опасности,
поскольку ошибки в выборе средств на последующих фазах будут
оказывать субъективное влияние.
Основная проблема может быть связана с подготовкой
неадекватного задания или с постановкой неадекватной задачи со стороны
заказчика. Причиной может служить отсутствие компетентного персонала,
способного подготовить задание на проектирование. При реализации
проектов в области разработки программного обеспечения данная
проблема проявляется наиболее часто в подготовке неточной
спецификации программного продукта. Поскольку спецификация
характеризует продукт и его функциональное наполнение, ее переработка
продолжается до тех пор, пока полностью не будет согласована и
подписана заказчиком в финальном варианте. Эта процедура необходима
для того, чтобы достичь полной уверенности в том, что предстоит
реализовывать, и что заказчик и исполнитель одинаково понимают
содержание спецификации. Хотя подобная согласованность не всегда
позволяет преодолевать опасность последующих изменений в
функциональной составляющей, вследствие влияния законодательного,
функционального или технического обеспечения.
Подобный риск, по мнению экспертов, невозможно предусмотреть
заранее, но вопреки этому, если имеется возможность его учета, то это
66
необходимо реализовать в начале работ по проектированию с тем, чтобы
не сорвать сроки окончания проекта.
Возможна и такая ситуация, когда, несмотря на четко
подготовленное задание на проектирование, заказчик на последующих
этапах высказывает пожелание в расширении функционального
наполнения или, что ставит под сомнение выполнение проекта в срок,
требует кардинальной переработки.
Нейтрализацию подобных ситуаций выполнить следующим образом.
Если изменения не будут являться критическими и составляют небольшую
долю изменений, то возможно будет договориться с заказчиком о выпуске
программного продукта в первоначальном виде. А новое функциональное
наполнение будет добавлено в следующей версии, что скажется на
изменении даты выполнения проекта.
Основными проблемами затягивания или некачественного
исполнения проекта могут послужить также нечетко зафиксированные
функциональные характеристики, определенные на этапе предпроектного
обследования. Изменения в характеристиках — не единственный риск,
поскольку отмечаются случаи, когда заказчик опускает часть информации
о требованиях к проектным решениям, не считая, что есть необходимость в
дополнительных пояснениях. Это, в свою очередь, может породить
дополнительные проблемы, связанные с нечеткими параметрами условий,
в которых функционирует программное приложение. Для устранения этих
недостатков можно использовать сбор информации из различных
источников, на что потребуется дополнительное время и финансовые
ресурсы.
67
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
В качестве основных направлений обеспечения информационной
безопасности компании применяются:
Обеспечение информационной безопасности при ведении
делопроизводства и осуществлении документооборота(как бумажного так
и электронного);
Обеспечение безопасности конфиденциальных переговоров;
Обеспечение информационной безопасности при
осуществлении взаимодействия с деловыми партнерами и клиентами;
Обеспечение информационной безопасности при проведении
работ по модернизации информационных систем компании;
Обеспечение информационной безопасности при соблюдении
правовых и договорных требований;
Обеспечение информационной безопасности в условиях
чрезвычайных ситуаций.
К активам предприятия, нуждающимся в обеспечении
информационной безопасности относятся следующие:
информационные – персональные данные сотрудников
компании, финансовая документация, данные о коммерческой
деятельности компании, данные о клиентах.
программные – программные средства и комплексы, средства
автоматизации деятельности отделов, операционные системы,
программное обеспечение серверов.
материальные архивы - персональные компьютеры, телефоны,
АТС, серверы, мебель, ЛВС.
68
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице
2.1.
Таблица 2.1
Разграничение прав пользователей
Группы
пользователе
й
Модуль
«Авторизаци
я»
Модуль
«Регистрац
ия
документов
»
Модуль
«Справочник
и»
Модуль
«Отчеты
»
Секретарь
Чтение
Нет
Чтение
Ограниче
н
Администрат
ор системы
Полный
Полный
Полный
Полный
В качестве основного организационного средства обеспечения
информационной безопасности используется политика безопасности,
которая включает в себя следующие документы:
Политика защиты от НСД к информации;
Политика предоставления доступа пользователей в ИС;
Политика управления паролями;
Политика восстановления работоспособности АС в случае
аварии;
Политика резервного копирования и восстановления данных;
Политика предоставления доступа к ресурсам сети Интернет;
Политика управления доступом к информационным ресурсам
ИС предприятия;
Политика внесений изменений в программное обеспечение;
Политика управления доступом к АРМ Пользователя;
Политика использования электронной почты;
Политика анализа защищенности ИС предприятия.
Существуют установленные процедуры, которым должен следовать
каждый пользователь для поддержания режима безопасности при подборе
и использовании паролей. Для этого есть ряд рекомендаций:
69
1. Необходимо создавать персональные пароли для обеспечения
подотчетности;
2. Никому не давать свои пароли;
3. Не хранить пароли, записанные на бумагу, если нет
возможности хранить записи в защищенном месте;
4. Необходимо сменить пароль каждый раз, когда есть
подозрение на доступ постороннего лица к системе или паролям;
5. Пароль должен содержать не менее шести символов;
6. Необходимо менять пароль через равные промежутки времени
(не более, чем через 6 месяцев) и не использовать свои старые пароли;
7. Для наиболее важных ресурсов системы необходимо чаще, чем
обычно изменять пароли к определенным системным утилитам;
8. При первом входе в систему рекомендуется изменять
изначально установленный пароль;
9. Избегать попадания пароля в открытые сценарии при входе в
систему с использованием функциональных клавиш или дополнительных
макросов;
При выборе паролей не рекомендуется использовать:
1. Месяцы, года, дни недели и т.д.;
2. ФИО, регистрационные номера автотранспортных средств;
3. ID структурных подразделений;
4. Цифровые обозначения или телефонные номера;
5. Идентификаторы и имена пользователй, групп и системных
ресурсов;
6. Больше двух одинаковых символов, стоящих рядом;
7. Только буквенные обозначения.
Использование антивирусной защиты является одним из лучших
средств, предотвращающих кражу персональных регистрационных
данных.
70
71
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и еѐ описание
На схеме информационной модели можно увидеть движения
входных, промежуточных и результативных потоков, а также функций
предметной области. На основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов
объясняет текущая схема. Информационная модель представлена на рис.
2.2.
Администратор
Спр
Мероприятие
Спр Отдел
Спр Категория
документа
Т Справочные
документы
Т* Документы в
Папке
Т Документы
Т Папка
Спр *
мероприятие
Спр* Папка
Спр* Отдел
Спр Категория
справки
Спр* Категория
документа
Т Документы в
папке
Т* Документы
Т* Справочные
документы
Т* Папка
Учет
мероприяти
й
ИС
Учет
категорий
документов
Учет
разделов
справки
Учет
документов
Учет
документов
в папке
Учет
справочных
документов
Список
документов в
папке
Список
документов в
папке
Список
документов по
мероприятиям
Список
документов по
мероприятиям
Список
каталогов и
покаталогов
документов
Список
каталогов и
покаталогов
документов
Список
документов в
справке
Список
документов в
справке
Список
сотрудников
Список
сотрудников
Список папок
Список папок
Администратор
Учет
отделов
Список
мероприятий
Список
документов
Сведения о
справочном
материале
Сведения об
отделах и
должностях
Учет
пользовате
лей
1
2
3
Спр
Пользователь
Спр*
Пользователь
Учет
категорий
справочных
документов
Учет папок
Спр* Раздел
справки
Спр Папка
Спр Раздел
справки
Нормативно-
правовые
документы
Рис. 2.2 Информационная модель системы документооборота
72
В соответствии с приведенной информационной моделью, работа
системы осуществляется следующим образом.
Администратор системы регистрирует сотрудников, используя и
изменяя содержимое справочника «Пользователи». При необходимости
администратор добавляет данные в справочники Дело, категории услуг и
документов, другие справочники.
Сотрудник регистрирует документы, используя документ и
справочники системы.
Информационная модель включает в себя три области – область № 1,
в которой происходит заполнение справочников, область № 2, в которой
показана, как осуществляется работа с документами, и область № 3, где
указано, каким образом осуществляется получение выходных документов.
Данные сведения сохраняются в таблицах с первичными данными,
наименования которых совпадают с наименованиями справочников.
В области № 2 используются экранная форма регистрация папки и
документа. При этом используются данные всех системы справочников,
указанных ранее. В результате информация о документах и папках
сохраняется в справочнике Дела и таблицах Документы и Файл.
В области № 3 администратор и пользователь системы получает на
экран состав справочников, а также список документов и дел. При этом
используются данные из всех справочников системы и таблицы Дела. При
необходимости данные документы можно вывести на печать.
73
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
В качестве входной информации в разработанной системе
документооборота используются следующие документы и сведения:
Перечень отделов компании;
Список сотрудников компании – пользователей системы;
Перечень мероприятий;
Перечень документов;
Перечень папок;
Перечень категорий справочных документов.
Данные документы вносятся в систему вначале ее работы.
В системе используются справочники, приведенные в таблице 2.2.
Таблица 2.2
Перечень используемых справочников
п
п
название
справочни
ка
ответственн
ый за
ведение
средний
объѐм
справочни
ка в
записях
среднюю
частоту
актуализац
ии
средний
объем
актуализаци
и, %
1
Категория
документа
Администрато
р
100
1 раз в
месяц
10
2
Пользовате
ль
Администрато
р
10
1 раз в год
10
3
Отдел
Администрато
р
200
1 раз в год
10
4
Мероприяти
е
Пользователь
200
1 раз в год
25
6
Раздел
справки
Пользователь
100
ежедневно
10
7
Папка
Пользователь
10
ежедневно
10
Справочник Отделы включает в себя название отдела.
В качестве оперативных используются следующие таблицы:
1. Документы;
2. Документы в папке;
3. Справочные документы;
4. Мероприятия.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)