Диплом: Автоматизация рабочего места менеджера отдела продаж для АО "АЭИ "ПРАЙМ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
60
– целостность (гарантия существования информации в неискаженном,
истинном виде).
Информация, обрабатываемая и сохраняемая в системе обработки заявок
АО «АЭИ ПРАЙМ», является ценной:
- технологическая – это наличие документов клиента различной степени
секретности, такие как ксерокопии паспорта, прав, документов на автомобиль и
т.п. Эта информация должна быть конфиденциальной, в любой момент она
должна быть целостной и доступной.
- деловая – списки клиентов, бухгалтерские документы. Эта информация
должна быть конфиденциальной, доступной и целостной.
Само функционирование системы также относится к ценным активам
компании, т.к. нарушение работы ИС приведет к потере доступа к ценной
информации. Определим, какие угрозы имеются с точки зрения
информационной безопасности:
- Внутренние угрозы (исходящие от так называемых «инсайдеров» -
сотрудников компании). Это может быть умышленная и непредумышленная
порча или удаление файлов с ценной информацией, ввод неверных данных, а
также незаконное копирование (хищение) информации;
- Внешние угрозы: действия хакеров, промышленный шпионаж, вирусы и
т.п.;
- Нарушение связи по вычислительной сети с офисом;
- Отключения электропитания, пожары, наводнения и т.п.
Для того чтобы снизить риски от внутренних угроз, в АО «АЭИ ПРАЙМ»
действует политика безопасности компании. Необходимо доработать
нормативно-правовые акты о внутренней политике безопасности компании с
учетом внедряемой ИС, в политику предоставления прав доступа к
информационным ресурсам необходимо добавить правила предоставления прав
доступа к ИС.
Ответственным за соблюдение политики безопасности должен быть
назначен администратор по безопасности, работающий в IT-отделе компании.
61
Для обеспечения информационной безопасности в автоматизированной
системе необходимо:
- провести разграничение прав доступа пользователей к информации,
находящейся в системе;
- обеспечить защиту от несанкционированного доступа к папкам
содержащим файлы и базы данных системы;
- проводить регулярную архивацию файлов и баз данных.
На компьютерах пользователей устанавливается клиентское программное
обеспечение, через которое имеется доступ к определенным функциям системы,
в зависимости от занимаемой в компании должности и обязанностей. В таблице
17 приводятся данные о разграничении прав доступа для разных групп
пользователей.
Таблица 17. Разграничение прав пользователей
Группы
пользователей
Справочники
системы
Управление
пользователям
и
Модуль «Ввод
заявок»
Отчеты
Специалисты
отделов
Чтение
Нет доступа
Ограниченный
доступ (ввод
данных)
Чтение
Начальники
отделов
Чтение
Нет доступа
Нет доступа
Чтение
Системный
администратор
Полный доступ
Полный доступ
Полный доступ
Полный
доступ
Согласно безопасности пользователи должны иметь учетные записи,
защищенные паролем, который состоит из латинских букв и цифр и имеет длину
более 7 символов. При этом пароли необходимо менять не реже одного раза в
год. Так же устанавливается ограничение в три попытки по количеству
неудачных попыток входа в систему. Это делается для затруднения
расшифровки паролей. Так же ограничивается доступ к файлу с паролями. За
учетными записями пользователей следит администратор безопасности.
62
Все сервера компании должны быть защищены от возможности
несанкционированного доступа к ним. Сервера устанавливаются в отдельном
серверном помещении, запираемом на ключ, либо если нет отдельного
помещения, то сервер должен находиться в специальном запираемом шкафу.
Вычислительную сеть так же необходимо защитить, так как она создает
условия для того чтобы перехватить данные, нарушить конфиденциальность и
целостность информации.
На всех компьютерах и серверах должны быть установлены антивирусные
программные средства. В АО «АЭИ ПРАЙМ» используется антивирусная
программа ESET NOD32 Smart Security, которая обеспечивает комплексную
защиту корпоративной сети от различных видов современных компьютерных
угроз. Необходимо периодически обновлять антивирусные базы на сайте
разработчика, для того чтобы иметь эффективную защиту от новейших вирусов.
Базу данных информационной системы можно зашифровать при помощи
встроенных средств Microsoft SQL Server 2008, который обеспечивает
прозрачное шифрование данных (Transparent Data Encryption или TDE), а так же
целиком всей базы данных. Шифрование происходит при сбрасывании страницы
данных из оперативной памяти на диск. После того как страница данных
загружается обратно в оперативную память, происходит расшифровывание
данных. В результате база данных на диске находится полностью
зашифрованной, причем расшифровка и шифрование выполняются для
приложений абсолютно прозрачно. Все эти преимущества от использования
TDE может получить любое приложение, которое использует Microsoft SQL
Server 2008 для хранения своих данных. При этом не требуется ни
модифицировать ни дорабатывать приложения.
2.2. Информационное обеспечение задачи
2.2.1.Информационная модель и ее описание
Информационная модель автоматизации процессов обработки заявок
представлена на рисунке 14 и представляет собой схему, которая отражает
преобразование информационных реквизитов от источников информации до её
63
получателей или, иными словами, процесс обработки информации в
информационной системе.
Рисунок 14. Информационная модель системы регистрации и обработки заявок в
АО «АЭИ ПРАЙМ»
Информационная модель автоматизации процессов регистрации и
обработки заявок представляет собой схему, отражающую преобразование
информационных реквизитов от источников информации до её получателей или,
иными словами, процесс обработки информации в информационной системе.
В построенной модели можно выделить несколько логических уровней:
1) источники информации, которые состоят из:
- информационной системы, в которой хранятся заполненные
справочники;
- специалистов отдела продаж, которые вводят исходные данные в ИС;
64
2) первичная информация:
- документы «Заявки от клиентов»;
- формы ввода «Входящие заявки клиента»;
3) таблицы с первичными данными:
- таблицы «Клиенты»;
- таблица «Пользователи»;
- таблица «Товары»;
4) таблицы с промежуточной и результатной информацией:
- таблица «Заявки клиента»;
5) результатные документы и файлы:
- документы «Товарная накладная»;
- документы «Счет на оплату»;
6) получатели информации:
- подразделения АО «АЭИ ПРАЙМ» (Отдел продаж, Бухгалтерия,
Руководство компании).
Область информационной модели отображает процесс подачи заявки:
- таблицы «Заявки от клиентов» заполняется данными, вводимыми
отделом продаж АО «АЭИ ПРАЙМ»;
- сотрудник отдел продаж, в случае если ему предназначается заявка, в
реальном времени получает документ и может по нему выполнять работы;
Область 2 отображает процесс ведения справочников ИС.
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
В системе задействованы следующие справочники:
1) Справочник «Клиенты» – содержит информацию о клиентах компании
АО «АЭИ ПРАЙМ».
2) Справочник «Пользователи» - содержит общую информацию о
сотрудниках компании, которые являются пользователями системы.
65
3) Справочник «Товары» - содержит информацию о товарах, которые
необходимы клиенту.
Таблица 18. Актуализация справочников системы
Название
справочника
Ответственный
Средний
объем
справочника,
записей
Средняя
частота
актуализации
Средний объем
актуализации
Справочник
«Клиенты»
Отдел продаж
1000
5 раз в день
10 записей
Справочник
«Товары»
Отдел продаж
5000
1 раз в
неделю
10 записей
Справочник
«Пользователи»
Отдел продаж
10
1 раз в год
1-2 записи
2.2.3. Характеристика результатной информации
В данном дипломном проекте результирующей информацией являются –
2 отчета, которые берут данные из таблицы заявок или справочников:
1. «Товарная накладная»
Формируется на основе след таблиц и полей:
• Номер заявки
• Дата создания заявки
• Клиент (заявитель)
• Назначенный на заявку сотрудник
• Статус заявки
• Наименование товара
Данный отчет служит для получения статистики работы отдела продаж, а
так же для оперативного управления и принятия решений. В итогах данного
отчета за месяц можно понять, насколько загружен отдел продаж при
регистрации заявок, с какими проблемами сталкиваются клиенты.
66
2. Отчет «Счет на оплату»
Содержит таблицу со следующими полями:
• Номер заявки
• Дата создания заявки
• Проделанные работы
• Стоимость выполненных работ
Данного рода отчет служит для выставления счета на оплату клиенту в
случае выполнения работ по заявке клиента.
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
Разрабатываемый программный продукт автоматизирует функции
обработки заявок компанией АО «АЭИ ПРАЙМ».
Выделяется два подмножества функций системы регистрации и обработки
заявок (рисунок 15):
- служебные функции, к которым относятся вход в систему с учетной
записью пользователя, добавление документов, помощь по работе с программой;
- основные функции обработки данных: ведение справочников системы,
просмотр и печать документов.
Система должна работать в многопользовательском режиме. При входе в
систему под определенной учетной записью, пользователь получит доступ к тем
функциям системы, которые ему доступны.
67
Рисунок 15. Дерево функций системы регистрации и обработки заявок в АО
«АЭИ ПРАЙМ»
На рисунке 16 представлен сценарий диалога информационной системы.
Рисунок 16. Сценарий диалога регистрации и обработки заявок в АО «АЭИ
ПРАЙМ»
Структура меню разрабатываемой программы, состоит из следующих
модулей:
– служебные (вход в систему, смена пользователя, выход из программы);
– заявки (заявки на товар);
– отчеты (товарная накладная, счет на оплату);
– справочники (клиенты, пользователи, товар);
– справка (о программе).
В качестве СУБД для клиент-серверного самописного приложения
оптимальным решением будет SQL Server, в связи с этим база данных
Applications будет являться реляционной базой данных с составе
разрабатываемой информационной системы. В таблице 19 представлены
сущности, используемые в разрабатываемой информационной системе.
Таблица 19. Перечень сущностей и их соответствие информационной
модели
Название сущности в информационной
модели
Идентификатор таблицы
1.
Справочник «Клиенты»
Clients
2.
Справочник «Пользователи»
Users
3.
Справочник «Товар»
Items
68
Название сущности в информационной
модели
Идентификатор таблицы
4.
Таблица «Заявки»
Orders
Структуры справочников и таблиц приведены в таблицах 20- 23.
Таблица 20. Структура справочника «Клиенты» Clients
Атрибут сущности
Идентификатор
поля
Длина поля
Прочее
Идентификатор
ID
Первичный
ключ
ФИО
Name
100 символов
Телефон
Fone
10 символов
Город
City
50 символов
Адрес проживания
Adress
250 символов
Таблица 21. Структура справочника «Товар» Items
Атрибут сущности
Идентификатор
поля
Тип поля
Длина поля
Прочее
Идентификатор
ID
int
Первичный
ключ
Наименование
Description
nvarchar
100
символов
Страна
происхождения
Country
nvarchar
100
символов
Количество
UM
nvarchar
100
символов
Цена
Price
Float
Таблица 22. Структура справочника «Пользователи» Users
69
Атрибут сущности
Идентификатор
поля
Тип поля
Длина поля
Прочее
Идентификатор
ID
int
Первичный
ключ
Имя пользователя
Name
nvarchar
100 символов
Пароль
Password
nvarchar
50 символов
Актуальность
пользователя
isActual
bit
Таблица 23. Структура таблицы «Заявки» Orders
Атрибут сущности
Идентификатор
поля
Тип поля
Длина поля
Прочее
Идентификатор
ID
int
Первичный
ключ
Идентификатор
клиента
ClientID
int
Связь с
таблицей
Clients
Номер заявки
Num
nvarchar
Дата заявки
Date
Datetime
Идентификатор
пользователя
UserID
Int
Связь с
таблицей
Users
Описание заявки
Description
nvarchar
250
символов
2.3.3. Структурная схема пакета (дерево вызова программных
модулей)

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)