Диплом: Автоматизация проверки наличия и учета отгрузки материальных ценностей для УМВД России по г. Тольятти

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
грамотное руководство разработкой системы, четкое планирование
и контроль выполнения работ.
Практическое определение RAD - это жизненный цикл процесса
проектирования, созданный для достижения высоких скоростей разработки и
качества ПО, чем это возможно при традиционных подходах к проектированию.
RAD реализует спиральную модель жизненного цикла. Концепцию RAD часто
связывают с концепцией визуального программирования.
По методологии RAD жизненный цикл ПО состоит из четырех фаз:
фаза анализа и планирования требований;
фаза проектирования;
фаза построения;
фаза внедрения.
Фаза анализа и планирования требований определяет функции, которые
должна выполнять программа, выделяет наиболее приоритетные из них,
требующие проработки в первую очередь, описывает информационные
потребности. А точнее программа должна уметь вносить новые материальные
ценности в общую базу, где будет указываться их модели, инвентарные номера,
второстепенные особенности и кто является ответственным. Далее программа
должна иметь общую базу для множества компьютеров. Программа должна быть
проста в понимании, интерфейс не загружен и понятен пользователю.
Во время фазы проектирования доля будущих пользователей принимает
участие в техническом проектировании системы под курированием
специалистов-разработчиков. Пользователи, напрямую взаимодействуя с ними,
уточняют и редактируют требования к системе, которые не были выявлены на
предыдущей фазе. Более подробно рассматриваются процессы системы.
Анализируется и, при необходимости, корректируется функциональная модель.
Каждый процесс рассматривается детально. В случае необходимости для
каждого процесса создается частичный прототип: экран, диалог, отчет,
устраняющий неясности или неоднозначности. Определяются требования
разграничения доступа к данным.
На фазе построения выполняется непосредственно сама быстрая
разработка приложения. В данной фазе я разрабатываю первоначальную
58
программу выполняющую базовые функции, после чего дорабатываю внедряя
дополнительные значения, возможности и проверяю на ошибки. Точнее с самого
начала я создаю программу с возможностью создания реквизитов материальных
ценностей, а так же возможность передачи материальных ценностей на хранение
конкретному лицу, под которым материальные ценности будут числиться. В
дальнейшем я добавляю в реквизиты отдельные поля для более конкретной
настройки, создаю возможность сортировки по ответственным лицам, а так же
по материальным ценностям и возможность вывода отчёта. Во время разработки
и тестирования работы программы я оставляю возможность вносить поправки и
доработки в программу, чтобы расширить или изменить её функционал согласно
желаниям пользователей.
На этапе внедрения главной задачей является установка программного
обеспечения на компьютеры пользователей. В данном случае 1С Предприятие
необходимо установить на сервер предприятия, после чего так же установить на
компьютеры пользователей и связать их с серверами, чтобы новые реквизиты и
все изменения вносились в базу данных на сервере. После установки и
настройки программы, идет обучение будущих пользователей использованию
программного обеспечения, демонстрационная работа программы для
пользователей и ответы на вопросы.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их
описание
Разрабатываемая программа по автоматизации процессов проверки
наличия и учёта материальных ценностей не большая, но крайне важная и
недопустимы серьезные, непоправимые или тяжело-поправимые ошибки, после
которых требуются серьезные изменения в коде. Малые ошибки всегда
присутствуют и необходимо их исправлять сразу по обнаружению.
Во время анализа и планирования требований главными ошибками
является неправильное планирование и постановка задач, что может привести к
трудностям на этапе создания.
На этапе проектирования необходимо конкретно разобраться, что
конкретно хотят пользователи от будущей программы. Необходимо выделить
приоритетные задачи для программы и что хотят видеть пользователи. Со
59
стороны может показаться что это не такие и серьезные трудности, но порой
пользователи сами не знают чего хотят и не способны сформировать конкретные
требования, что может за собой повлечь введение в заблуждение программиста и
создания программы не выполняющие требуемые задачи.
Этап построения является вторым по важности и по присутствию рисков
после этапа проектирования. Формирование программы должно быть плавным,
обдуманным и качественным. Если во время создания программы будут
допущены ошибки и не исправлены во время проверки, то во время введения
программы в эксплуатацию могут появиться ситуации которые повлекут утерю
материальных ценностей, что в свою очередь является денежными потерями.
Этап внедрения короток и занимает меньше всего времени, по сравнению
с другими этапами, однако требует серьезного и тщательного подхода. Если
пользователь не поймет как работает программа, то может повлечь за собой
ошибки во время использования и некорректному учёту материальных
ценностей. Ошибки на этапе установки и настройки программы могут повлечь за
собой не корректную работу программы или вовсе отказ в работе.
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Обеспечение информационной безопасности и защиты информации
можно разделить на три пункта:
защита информации от внутренних угроз;
защита информации от внешних угроз;
политика информационной безопасности.
Согласно защите от внутренних угроз права пользователей будут иметь
ограничения в соответствии от занимаемых должностей и исполняемых
обязанностей.
В таблице 4 показаны пользователи, которые будут создаваться в
программе, а так же их права доступа к различным модулям программы. В
общем числе будет начальник отдела с максимальными правами, а так же с
возможностью конфигурировать систему. Права по доступу к тем или иным
модулям разграничиваются по отделам. Командиры отряда могут создавать
60
новых пользователей и присваивать им права. Инженеры отрядов могут работать
лишь с модулями материальных средств.
Таблица 4
Права пользователей
Пользователи
Модуль
средств
Связи
Модуль
средств
ЭВМ
Модуль
средств
ИБ и ЗИ
Модуль
пользовате
лей и прав
доступа
Модуль
конфигурации
системы
Начальник отдела
и заместитель
начальника
отдела
Чтение
и
запись
Чтение
и
запись
Чтение и
запись
Чтение и
запись
Ограничен
Командир отряда
Связи
Чтение
и
запись
Чтение
Чтение
Чтение и
запись
Нет
Инженер отряда
Связи
Чтение
и
запись
Чтение
Чтение
Чтение
Нет
Командир отряда
Информационных
технологий
Чтение
Чтение
и
запись
Чтение
Чтение и
запись
Нет
Инженер отряда
Информационных
технологий
Чтение
Чтение
и
запись
Чтение
Чтение
Нет
Командир отряда
Защиты
информации
Чтение
Чтение
Чтение и
запись
Чтение и
запись
Нет
Инженер отряда
защиты
информации
Чтение
Чтение
Чтение и
запись
Чтение и
запись
Нет
Администратор
программного
обеспечения
Чтение
и
запись
Чтение
и
запись
Чтение и
запись
Чтение и
запись
Чтение и
запись
Для борьбы с компьютерными вредителями наиболее часто применяются
антивирусные программы, реже используются аппаратные средства защиты.
Однако, в последнее время наблюдается сочетание программных и аппаратных
средств защиты. Среди аппаратных устройств предлагается использовать
специальные антивирусные платы, вставленные в стандартные слоты
расширения компьютера. Так же корпорация Intel предложила новую
технологию в сфере защиты от вирусов в сетях, суть её заключается в
сканировании системы компьютера до того, как система будет запушена.
61
Кроме антивирусных программ, проблема защиты информации в
компьютерных сетях решается путём введением контроля доступа и
разграничением полномочий доступа. Для этого применяется встроенные
средства контроля сетевых операционных систем,. В системе на вроде NetWare,
помимо стандартных средств ограничения доступа, предусмотрена возможность
шифрования данных по принципу "открытого ключа" и формирование
электронных подписей для передачи документов по сети пакетов.
Так же существует три уровня политики информационной безопасности, а
так же документы руководящие ими.
Документы верхнего уровня политики информационной безопасности и
защиты информации отражают позицию подразделения к деятельности в
области защиты информации, её стремлению соответствовать государственным
и международным требованиям и стандартам в этой области. Подобные
документы могут называться Концепция ИБ, Политика ИБ, и т.п. Область
распространения документов верхнего уровня как правило не ограничивается,
однако данные документы могут выпускаться в двух редакциях — для внешнего
и внутреннего пользования.
Согласно ГОСТ Р ИСО/МЭК 177992005, на верхнем уровне политики
информационной безопасности и защиты информации должны оформляться
следующие документы: Концепция обеспечения ИБ, Правила допустимого
использования ресурсов информационной системы и т.п.
К среднему уровню политики информационной безопасности и защиты
информации относят документы, касающиеся отдельных аспектов
информационной безопасности. Это требования по формированию и
эксплуатации средств защиты информации, а так же организации
информационных и бизнес-процессов подразделения по конкретному
направлению в сфере защиты информации. Например: Безопасности данных,
Безопасности коммуникаций, Использования средств криптографической
защиты и т.п. Подобные документы обычно издаются в виде внутренних
технических и организационных стандартов организации. Все документы
среднего уровня политики информационной безопасности конфиденциальны.
62
Нижний уровень политики информационной безопасности включают
регламенты работ, руководства по администрированию, инструкции по
эксплуатации сервисов информационной безопасности.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Справочники делятся на два вида. Номенклатура содержащая
информацию о материальных ценностях и справочники касающиеся
подразделения и материально ответственных.
Справочник «Номенклатура» имеет более свободный вид. Этот
справочник может создаваться и редактироваться любым сотрудником
ОИТСиЗИ, а так же имеет минимум обязательных полей.
Справочники «Сотрудник», «Сотрудники МВД», «Организации»,
«Ответственный» представляют из себя справочники касающиеся подразделения
и в них указываются все данные тех людей, которые сдают Материальные
ценности и являются по сути их владельцами, а так же кто получает
ответственность и где будут храниться. Они имеют максимум обязательных для
заполнения полей и могут редактироваться лишь теми пользователями у
которых есть на это права [9].
63
Рисунок 2.1 Схема информационная модель системы
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
Документы по поступлению материальных ценностей вводятся в ручную
при получение материальной ценности, после чего заносятся в базу данных.
Документ (Рис 2.2, Приложение 1.1) состоит из следующих пунктов:
инвентарного номера, присваемый документу системой при его
проведение.;
даты вносимой по умолчанию на актуальное время, но с
возможностью выбора другой даты;
поля владельца материальных ценностей;
поля принимающего отряда;
поля отряда в котором будет храниться материальных ценностей;
поля ответственного лица, отвечающего за сохранность
материальных ценностей;
64
две табличных части, в одной указывается материальные ценности,
во второй работы необходимые для проведения;
в самом низу присутствует не обязательное поле для комментария;
Рисунок 2.2 Документ поступление материальных ценностей
Поля владелец, принимающий, отряд, ответственное лицо заполняются на
основании справочников (Таб 5).
Таблица 5
Сводная таблица справочников
Справочник
Ответственное
лицо
Сред.
объем
Частота
актуализации
Объем
актуализаци
и
Организации
Командир
отряда
Три
записи
При изменение
названия отдела
Одна запись
Сотрудники
МВД
Командир
отряда
Десять
записей
При обращении
ранее нового
сотрудника МВД
Одна запись
Сотрудники
Командир
отряда
Четыре
записи
При изменении
штата сотрудников
отряда
Одна запись
Ответственны
й
Командир
отряда
Три
записи
При изменение
командира отряда
Одна запись
Номенклатура
Информационна
я система
Десять
записей
При создании новой
номенклатуры
Одна запись
65
Справочник Права пользователей отвечает за формирование,
редактирование и удаление новых пользователей и ответственных лиц
предприятия. Он состоит из двух реквизитов. Первый – отряд которому отвечает
за материальные ценности. Второйинженер или командир отряда
принимающий материальную ценность.
Справочник Сотрудники МВД необходим для обратной связи с
владельцем материальных ценностей, чтобы знать кому она принадлежит.
Справочник заполняется на фамилию, имя и должность владельца материальных
ценностей и возвращается лишь ему.
Справочник Материальные ценности описывает сами материальные
ценности. Новую запись материальной ценности, если ранее она не была создана
в базе данных, вносит командир отряда. Справочник состоит из пунктов:
Кодинвентарный номер присваемый материальным ценностям
системой.
Принимающий – поле обозначающее кто проводит материальные
ценности, точнее кто проводит документ.
Отряд – в неё вносится название отряда, в чьей компетенции может
находиться данные материальные ценности. Этот пункт нужен для сортировки.
Пункт ответственное лицо – указывается под чьей ответственностью, в
данный момент, находятся материальные ценности.
Наименование – Название или же модель материальных ценностей.
Примечание – не обязательное поле в которое вносится комментарий для
материальных ценностей данной модели.
Поля количество и единица измерения – необходимы для указания в
каком количестве и в чем считаются материальные ценности.
2.2.3. Характеристика результатной информации
При проведение заявки на прием материальных ценностей проводится
документ Поступление материальный ценностей (Рисунок 2.3, Приложение 1.2),
так же в названии указывается его инвентарный номер и дата со временем
проведения. После проведения форма не изменяется и сохраняется в состоянии
на момент проведения со всеми заполненными полями. После проведения
документа его в обязательном порядке необходимо распечатать.
66
Рисунок 2.3 Документ передача материальных ценностей
Таблица 6
Сводная таблица документов
Документ
Ответственное
лицо
Сред.
объем
Частота актуализации
Объем
актуализации
Поступление
материальных
средств
Ответственное
лицо
Две
записи
При поступление новых
материальных средств в
ОИТСиЗИ
Одна запись
Передача
материальных
средств
Ответственное
лицо
Одна
запись
При передачи из ОИТСиЗИ
материальных средств
сотрудникам МВД
Одна запись
Печатная форма (Рисунок 2.4) печатает все поля что есть в документе,
если во время проведения поле будет не заполнено, то в распечатанном виде
поле останется пустым с возможностью дописать в ручную. Таблица под шапкой
документа состоит из порядкового номера, названия материальной ценности и
количества. Общее количество использовать не актуально, по причине того, что
материальные ценности могут измеряться как в метрах, например сетевой
кабель, так и в штуках, как монитор или принтер. Если на учёт поступает партия
раций в числе двадцати штук, то не стоит суммировать её с мониторами
идущими по единично.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)