Диплом: Автоматизация процессов управления взаимоотношениями с клиентами в службе реализации билетов ООО "МЕЛЬПОМЕНА"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
16
в одной части. Удобен для разделения трафика между разными отделами одной
компании.
Преимущества VPN соединения
Профессиональное подключение и отладка виртуальных сетей (настройка
vpn соединения) обеспечивает надежную защиту данных при передаче по
каналам. Имеются и другие плюсы VPN-соединения. Очень важно, что
локальная сеть и Интернет с виртуальной сетью работают быстро.
Пропускаются виртуальные каналы связи, прокладывать и платить за
физические кабельные линии не требуется.
Настраивание виртуальной сети обходится гораздо дешевле, чем монтаж
удаленного доступа. Нет необходимости в приобретении дополнительного
сетевого оборудования и его установке. Самое главное, что нужно сделать —
это подключить виртуальную сеть и наладить контроль трафика удаленного
доступа. Для VPN-соединения необходимо только соответствующее
программное обеспечение.
Аппаратная архитектура представлена на рис. 2
17
Рисунок 2. Аппаратная архитектура ИС
Программная архитектура представялет собой программные средства
организации ведения диалога, операционные системы, программные средства
ведения БД, значительно расширяющие возможности информационных систем,
специальное ПО.
Операционная система на всех компьютерах ООО «Мельпомена»-
Windows 7/10. На серверах поставлена операционная система Windows Server
2008.
На каждом компьтере поставлен пакет Microsot Office 2007.
В разлчных отделах используется и другое специальное программное
обеспечение, предназначенное для решения профессиональных задач (рис. 3).
18
Рисунок 3. Программная архитектура предприятия
Оценка рисков имеет важно значение в управление информационной
безопасностью.
Риск подразумевает под собой неопределенность, существование
возможного ущерба, связанного с нарушением информационной безопасности.
Оценка рисков представляет собой процесс, который охватывает определение
риска, оценку возможного риска и сравнительную оценку риска.
Анализ рисков проходит в несколько этапов:
- перечисление ресурсов;
- перечисление требований бизнеса и законодательства, применительно к
идентифицированным средствам;
- оценка идентифицированных ресурсов с учетом имеющихся бизнес-
требований и требований законодательных актов, а также последствий
нарушения их целостности, конфиденциальности и доступности;
- идентификация существенных угроз и уязвимостей
идентифицированных ресурсов;
- анализ вероятности осуществления идентифицированных угроз и
уязвимостей.
В оценку риска входят следующие действия:
19
- опредеелние риска;
- оценка риска по заранее установленной шкале рисков.
Оценка рисков представляется эффективным механизмом управления
информационной безопасностью в организации, с помощью которой можно:
- идентифицировать и проанализировать действующие информационные
активы организации;
- проводить оценку необходимости внедрения средств защиты данных;
- оценивать эффективность уже используемых средств защиты данных.
Оценка рисков информационной безопасности включает следующие
стадии:
1. Определение границ проведения оценки рисков
2. Получение исходных данных , изучение бизнес-целей компании и
отраслевых особенностей, составление карты активов;
3. Проведение обследования, включающего сбор нижеследующей
информации:
об организационных мероприятиях – изучение политик, положений,
инструкций, программ и результатов обучения сотрудников, проведение
интервьюирования ответственных работников компании, наблюдение за
работой сотрудников;
о технических средствах – инструментальный анализ информационной
инфраструктуры, изучение документов, описывающих работу технических
средств, изучение существующих настроек технических средств;
о физической безопасности – осмотр помещений, анализ
существующих процедур и применяемых средств обеспечения физической
безопасности.
4. Формирование модели угроз
Полнота и актуальность сформированной модели угроз безопасности
информации представляется решающим условием достоверной и успешной
оценки рисков;
20
Модель угроз безопасности информации уникальна для каждой
отдельной компании;
При разработки такой модели применяется методики, к примеру таких
как BSI или CRAMM. Полученный список возможных угроз может
дополняться из перечня, представленными в методических документах
регулирующих органов, например таких как, ФСБ РФ и ФСТЭК России, и
отраслевых регуляторов, таких как Банк России;
5. Анализ рисков, в который входит:
- количественная и качественная оценка активов на основе имеющейся
информации, полученной в начале проекта;
- оценку уязвимостей, выявленных в процессе проведения обследования.
Данная оценка может проводиться с применением разных методик, например
таких как CVSS;
- оценку угроз, котоыре входят в список уязвимостей, опредеелние
вероятности появление угрозы;
- расчет рисков по количественной и качественной методике;
- ранжирование рисков в целях установления очередности обработки
возмных рисков.
6. Разработка плана реагирования на возникновение рисков – выбор
оптимальных защитных мер, оценка их стоимости и эффективности.
Методами защиты информации на предприятии являются:
Антивирусная защита (Dr. WEB):
На компьютерах пользователей установлено лицензионное антивирусное
ПО, которое непрерывно проверяет все загружаемые файлы из глобальной сети
Internet. Обновление ПО производится с корпоративного сервера системным
администратором.
Настройка и оснастка строго утвержденным составом ПО компьютеров
пользователей. Настройка произведена следующим образом:
21
Распределение доступа к компьютеру происходит на уровне
администратора и на уровне пользователя. Соответственно настроены учётные
записи и организован вход в систему.
Установлена система удалённого управления, имеющая высокий уровень
защиты.
Установлен интернет-браузер, а также специализированное ПО, которое
при просмотре заражённых страниц блокирует попытки вредоносных скриптов
установить на компьютер нежелательное или вредоносное ПО.
Установлен локальный firewall (настройки локального firewall защищены
паролем).
Создана точка восстановления системы на случай сбоя.
Проводится регулярная плановая проверка и обслуживание всех
информационных систем и информационной инфраструктуры на ее
работоспособность. Используются специальные программные утилиты,
следящие за состоянием сети и предупреждающие ответственных лиц при
обнаружении определённых событий, касающихся ИБ предприятия.
Строгое разграничение доступа пользователей к данным, являющимися
конфиденциальной информацией предприятия.
Хранение информации в хранилище данных. Данный вид хранения
информации позволяет производить общее резервное копирование
информации. Данные, необходимые сотрудникам предприятия, располагаются
на корпоративном сервере.
Защитой информации при кратковременном отключении электроэнергии
является использование блоков бесперебойного питания, способных обеспечить
питание всей ЛВС при кратковременных перебоях в электроснабжении рабочих
помещений компании. Этого времени достаточно для корректного
прекращения работы компьютеров и оргтехники, завершения транзакций.
Политика информационной безопасности пока не утверждена на
предприятии.
22
Антивирус Касперского (Kaspersky Anti-Virus) использует проактивные и
облачные антивирусные технологии для защиты от новых и неизвестных угроз.
Включает в себя web-антивирус, мониторинг подозрительной активности и
другие инструменты безопасности.
Как основа обороны ПК, антивирус защищает от вирусов, шпионских
программ, троянов, интернет-червей и множества других угроз. Это решение
просто в использовании, а используемые технологии безопасности, отмеченные
многочисленными наградами в тестированиях независимых лабораторий AV-
Comparatives, AV-TEST, MRG Effitas и т.д., защищают от самых последних
угроз, практически не замедляя работу компьютера.
Kaspersky Anti-Virus предлагает следующие возможности:
Защита в режиме реального времени от вирусов, программ-шпионов,
троянов, руткитов и других угроз.
Быстрая работа и эффективная производительность ПК.
Быстрое реагирование на новые и возникающие угрозы.
Мгновенная антивирусная проверка файлов, приложений и веб-сайтов.
Откат изменений, сделанных вредоносными программами
Новое в Kaspersky Anti-Virus 2018
В Kaspersky Anti-Virus 2018 появились следующие возможности:
Добавлено уведомление от Веб-Антивируса о страницах с рекламными
программами и другими легальными программами, которые могут быть
использованы злоумышленниками для нанесения вреда компьютеру или вашим
данным.
Добавлена защита от заражения во время перезагрузки операционной
системы.
Добавлена возможность перейти из окна Лицензирование на портал My
Kaspersky, чтобы просмотреть информацию о коде активации.
Добавлена возможность ввести новый код активации, если срок действия
подписки истек.
23
Улучшена диагностика проблем установки программы. Теперь при сбое
установки программы сохраняются логи установки, которые раньше удалялись.
Улучшена самозащита программы во время обновления до новой версии.
Теперь защищена не только текущая версия, но и новая устанавливаемая
программа до момента первого запуска.
Улучшена скорость некоторых сценариев установки, первого запуска
программы и первого обновления баз и программных модулей.
Улучшена логика показа уведомлений.
Улучшено уведомление, появляющееся, если вы отключаете компонент
Мониторинг активности. Теперь уведомление содержит более детальное
описание последствий отключения компонента, в частности, отсутствие
защиты от программ-шифровальщиков.
Увеличено время до отображения уведомления об устаревших базах и
программных модулях при выходе компьютера из режима сна.
1.2. Характеристика комплекса задач, задачи и обоснование
необходимости автоматизации
1.2.1. Выбор комплекса задач автоматизации и характеристика
существующих бизнес процессов
К основным процессам ООО «Мельпомена» относятся:
основные и обеспечивающие бизнес-процессы;
основная деятельность;
работа с уже имеющимися клиентами;
поиск новых клиентов;
Реклама предлагаемых услуг;
заключение и оформление договоров;
административное обеспечение;
ведение документооборота;
24
отправка и получение документов;
техническое обеспечение;
ремонт и техническое обслуживание оборудования;
обеспечение финансовых операций;
расчеты с внутренними и внешними контрагентами;
работа с кассовыми аппаратами;
информационное обеспечение;
меры по автоматизации;
ведение электронных БД;
обеспечение техническими средствами;
обеспечение безопасности;
поддержание безопасных условий труда;
безопасность и охрана деятельности;
В данной работе предлагается рассмотреть процесс, который входит в
группу расчеты с внутренними и внешними контрагентами, управление
взаимоотношениями с клиентами в службе реализации билетов.
1.2.2. Определение места проектируемой задачи в комплексе задач и ее
описание
Характеристика процесса делопроизводства в виде IDEF0 приведена на
рисунке 4.
25
Рисунок 4. Характеристика процесса продажи билетов
Сделав декомпозицию этого процесса, получаемм схему изображенную
на рисунке 5.
Рисунок 5. Декомпозиция процесса продажи билетов

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)