Диплом: Автоматизация регистрации и обработки заявок на комплектующие для персональных компьютеров в ООО "РЕГАРД МСК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
48
Таким образом, разработка программного обеспечения будет осуществляться
согласно стандарту ГОСТ Р ИСО/МЭК 16326, итерационной модели жизненного
цикла и стратегии внедрения «узкое место».
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
В процессе работы над каждым проектом необходимо выявление рисков,
которые могут быть следующими:
1. Человеческими;
2. Временными;
3. Финансовыми.
Эти виды рисков связаны между собой. Например, в случае болезни
сотрудника, выполняемую им работу можно отложить, что приведет к увеличению
сроков выполнения проекта или другие сотрудники могут выполнять эту работу
сверхурочно, что потребует дополнительного бюджета. После выявления рисков
руководитель проекта составляет документ «План реагирования на риски». Это
позволяет в самом начале проекта создать резервные ресурсы, которые могут
потребоваться в случае осуществления того или иного риска.
Для каждого этапа проекта по разработке системы, автоматизирующей
процесс обработки заявок технической поддержки, выделим риски и разработаем
план реагирования на них.
Рисками этапа анализа могут быть:
Неполное выявление требований к системе. Сюда входят
функциональные и нефункциональные требования;
Ошибки при формировании этапов и работ проекта.
В результате осуществления этих рисков возникнет потребность в доработке
системы, которая будет выявлена на этапе эксплуатации системы. Реализация этого
риска повлечет за собой дополнительные финансовые и временные затраты.
Чтобы предотвратить эти риски, необходимо использование средств
автоматизации проектирования информационных систем, например, CASE-средств
для моделирования бизнес-процессов на этапе выявления требований
пользователей.
Следующим риском этапа анализа являются ошибки при выявлении
функций системы. При реализации этого риска возникает новый риск
49
неправильного выбора способа приобретения системы. Предотвращение этого
риска возможно с помощью проведения тщательного анализа всех способов
приобретения системы. Если риск все-таки осуществился, нужно провести
повторный анализ способов приобретения системы.
Опишем риски этапа концептуального проектирования. Одним из них
является создание неэффективного плана-графика работ проекта, что влечет
за собой либо избыточность ресурсов, либо, наоборот, их дефицит. Этот риск
относится к группе финансовых рисков. Устранить его можно с помощью
использования программного обеспечения, автоматизирующего процесс
планирования проекта по разработке системы (например, MS Project, Lotus,
GanntPro). При повторном появлении этого риска потребуется повторная
корректировка плана-графика работ.
На этапе логического проектирования существует риск разработки
неправильной информационной модели и неудобных для пользователя прототипов
экранных форм. Этот риск можно предотвратить с помощью согласования
прототипов экранных форм с пользователями системы. Устранение риска
осуществляется при помощи доработки экранных форм.
На этапе физического проектирования системы основным риском является
некорректная разработка программного кода. Этот риск можно устранить
на этапе согласования технического задания: каждый раздел его должен быть
разъяснен заказчику и только после полного согласования технического задания
стоит приступать к разработке системы.
Риском этапа тестирования системы является неполное выявление ошибок
в функционировании системы. Эти ошибки могут быть выявлены на этапе
эксплуатации и потребуют дополнительных затрат на их устранение. Такая
ситуация достаточно часто встречается, минимизировать этот риск можно
с помощью высококвалифицированных специалистов, задействованных не только
на этапе тестирования, но и на этапе реализации. Это может потребовать
увеличения бюджета проекта, но снизит риск дополнительных затрат
при обнаружении ошибок в ходе эксплуатации системы.
Риском этапа эксплуатации (сопровождения) системы являются риски
при внедрении и риски при эксплуатации. При внедрении возможно некорректное
50
тестирование технического обеспечения и программных модулей. Этот риск
предотвращается с помощью использования лицензионного оборудования, а его
устранение осуществляется с помощью дополнительного тестирования.
При эксплуатации рисками являются поломка оборудования, моральное
устаревание программного обеспечения и программных средств. Поломку
оборудования можно предотвратить при помощи регулярного мониторинга
состояния оборудования, а риск морального устаревания – с помощью гибко
разработанной системы и своевременного осуществления доработки программной
архитектуры системы. Эта группа рисков ложится на заказчиков программного
обеспечения.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Рассмотрим аспекты реализации информационной безопасности
для поставленной задачи. Защита системы от внутренних угроз предполагает
добавление в существующую Политику безопасности организации раздела
о разграничении прав доступа к разрабатываемой системе [10].
Поскольку работоспособность информационной инфраструктуры компании
поддерживают сотрудники IT-отдела, они обрабатывают обращения пользователей
и определяют, какие комплектующие необходимы. Кроме того, они создают заявки
на комплектующие для ПК, реализуемых организацией. Учитывая это, выделим
сотрудников организации, которые будут осуществлять взаимодействие
с системой:
1. IT-отдел, отвечающий за работоспособность ПК;
2. Бухгалтерия, отвечающая за учет материальных средств.
Теперь рассмотрим задачи, которые будут осуществлять специалисты
каждого отдела в процессе регистрации и обработки заявок на комплектующие
для ПК:
1. Создание заявки будут осуществлять специалисты IT-отдела;
2. Бухгалтеры будут осуществлять вторичную обработку заявки,
к которой относятся закупка комплектующих и подготовка их к выдаче;
3. Специалисты IT-отдела будут осуществлять выдачу комплектующих.
51
Помимо этого, у специалистов IT-отдела должна быть возможность
отслеживания процесса обработки заявок на комплектующие для ПК.
Определим правила разграничения доступа к разрабатываемой системе. Для
того, чтобы определить правила разграничения доступа, выделим группы
пользователей, которые будут работать с разрабатываемой системой:
1. Администратор системы;
2. Сотрудник IT-отдела;
3. Бухгалтер.
Администратор системы будет назначаться из специалистов IT-отдела
и отвечать за создание учетных записей пользователей в системе. Учетная запись
администратора будет иметь логин admin и пароль admin. После первого входа
пароль подлежит изменению.
Затем составим список разделов системы и опишем права доступа для
каждой категории пользователей. Разграничение прав представлено в таблице 10.
Таблица 10
Разграничение прав доступа
Раздел
Администратор
системы
Сотрудник
IT-отдела
Бухгалтер
Справочники
Полный
Чтение
Чтение
Заявки
Полный
Чтение/Создание/
Редактирование
Чтение
Отчеты
Полный
Полный
Полный
Защита системы от внешних угроз будет реализована с помощью текущей
Политики безопасности организации: на серверное оборудование компании
не установлены сторонние средства удаленного администрирования. Доступ
к серверу СУБД осуществляется по протоколу TCP/IP методом аутентификации
[26].
Для каждого пользователя системы необходима процедура аутентификации
для защиты от внутренних угроз информационной безопасности. Раз в полгода
система должна запрашивать изменение пароля для каждого пользователя,
при этом необходимо осуществлять проверку того, не ввел ли пользователь пароль,
который уже им использовался для доступа к системе в прошлый раз.
Для защиты от внешних угроз необходимо хранить MD5 хеш-суммы паролей
и осуществлять хеширование при проверке пароля на стороне клиента, чтобы
избежать перехвата информации [21].
52
Для обеспечения информационной безопасности в организации используется
программное обеспечение «Kaspersky Internet Security v. 19.0.0.1088», который
обеспечивает защиту от вредоносного программного обеспечения, и фильтрует
сетевой трафик, благодаря встроенному брандмауэру.
Также необходимо обеспечить такие механизмы обеспечения
информационной безопасности как защита базы данных и система резервного
копирования.
Защита базы данных обеспечивается использованием алгоритма шифрования
данных DES средствами пакета DBMS_CRYPTO из состава Oracle 19c. Резервное
копирование осуществляется администратором системы еженедельно.
Защиту от хищения данных злоумышленниками обеспечивает пропускная
система контроля доступа в служебные помещения организации. Защита от порчи
данных регламентируется Политикой безопасности, которая принята
в организации.
На основании вышеперечисленного можно заключить, что в компании
использованы все возможные методы защиты информации, так как нет одного
универсального метода, который смог бы обеспечить полную безопасность,
а сочетание всех методов позволяет реализовать максимальный уровень
информационной безопасности [4].
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание
Информационная модель представляет собой новый вариант организации
информационной системы, автоматизирующей процесс обработки заявок
на комплектующие к ПК [24]. Схема ее представлена на рисунке 12.
В разрабатываемой информационной системе будут созданы следующие
справочники:
1. Сотрудник;
2. Должность;
3. Статус позиции;
4. Роль доступа.
53
53
Рисунок 12 – Информационная модель
54
Помимо этого, информационная модель содержит таблицы, которые хранят
данные о заявке, а также внешние справочники и таблицы, хранящиеся в ERP
«Галактика». Информационная система будет содержать формы авторизации,
главного окна, создания (редактирования) заявок, работы с заявками, формы
отчетов и редактирования справочников. В результате работы системы будут
формироваться отчет о заявках, который будет содержать результатную
информацию о заявках в заданном статусе (либо по всем заявкам в системе), отчет
о закупках, несущий в себе информацию о закупленном оборудовании и его
стоимости, а также справка по остатку комплектующих, дублирующая данные
из ERP «Галактика» для специалистов IT-отдела.
2.2.2. Характеристика нормативно-справочной, входной
и оперативной информации
В системе будут доступны следующие справочники:
1. «Тип комплектующего», содержащий группировку комплектующих*;
2. «Производитель», содержащий список производителей
комплектующих*;
3. «Сотрудник», содержащий список всех сотрудников организации;
4. «Должность», содержащий перечень должностей сотрудников компании;
5. «Статус позиции», содержащий информацию об этапе обработки каждой
позиции в заявке;
6. «Роль доступа», с ролевыми описаниями полномочий групп
пользователей;
7. «Поставщик», с информацией об авторизованных поставщиках
комплектующих*.
*Справочники хранятся в ERP «Галактика».
55
Характеристика справочников представлена в таблице 11.
Таблица 11
Характеристика справочников
Характеристика
Справочники
Должность
Производитель
Тип
комплектующего
Сотрудник
Статус позиции
Роль доступа
Поставщик
Ответственный
за ведение
Администратор системы
Объем
справочника в
записях
4
70
20
10
6
3
20
Частота
актуализации
По мере необходимости
Объем
актуализации
1-10 записей
Реквизитный
состав
Код
Фамилия
Код
Код
Имя
Отчество
Наименование
Телефон
Наименование
Должность
Наименование
Реквизиты
Хеш пароля
Роль входа
По описанию справочников создадим макеты экранных форм системы.
На рисунках 13-20 представлены макеты форм, используемых в программе. Форма
авторизации (рисунок 13) содержит поле для логина и пароля и кнопку входа. Если
пароль требуется изменить, форма модифицируется для изменения пароля:
отображается два поля для нового пароля. Главная форма программы (рисунок 14)
содержит меню доступа к обработке заявок, к справочникам и к отчетам, таблицу
всех заявок в системе, кнопки для управления заявками и кнопку выхода. Форма
отчетов содержит три вкладки с инструментами для создания соответствующих
отчетов. Внешний вид вкладок унифицирован. На каждой из них содержится ряд
фильтров, применяемых для текущего вида отчетов, а также кнопки для
сохранения отчетов в формате XML. Форма справочников реализована в стиле
динамической формы. В верхней части формы расположено выпадающее меню,
56
управляющее динамическим содержимым формы. В левой части находятся поля
для поиска и создания сущностей, а в правой части выводится список сущностей,
записанных в справочник.
Рисунок 13. Макет формы авторизации
Рисунок 14. Макет главной формы программы
Рисунок 15. Макет формы отчетов (вкладка «Отчет по заявкам»)
57
Рисунок 16. Макет формы отчетов (вкладка «Отчет по закупкам»)
Рисунок 17. Макет формы отчетов (вкладка «Справка по наличию»)
Рисунок 18. Макет формы редактирования справочников

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)