Диплом: Автоматизация регистрации и обработки заявок на комплектующие для ПК на ООО "Sumsung Electronics"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
Глава 2. Практическая часть
2.1. Разработка проекта автоматизации
2.1.1. Этапы жизненного цикла проекта автоматизации
Понятие жизненного цикла является одним из базовых понятий методологии
проектирования информационных систем. Жизненный цикл информационной
системы представляет собой непрерывный процесс, начинающийся с момента
принятия решения о создании информационной системы и заканчивается в момент
полного изъятия ее из эксплуатации [7].
Среди наиболее известных стандартов можно выделить следующие
стандарты, представленные на рисунке 2.1 [4].
Рисунок 2.1 – Стандарты этапов жизненного цикла
Жизненный цикл информационной системы охватывает все стадии и этапы
ее создания, сопровождения и развития [7]:
исследование предметной области;
проектирование системы;
разработку системы;
тестирование информационной системы;
эксплуатацию системы и ее сопровождение;
43
развитие системы.
Жизненный цикл информационных систем включает в себя четыре стадии:
предпроектную, проектировочную, внедрение, функционирование. От качества
проектировочных работ зависит эффективность функционирования системы,
поэтому каждая стадия разделяется на ряд этапов и предусматривает составление
документации, отражающей результаты работ [7].
На предпроектной стадии можно выделить следующие этапы [7]:
1) Сбор материалов для проектирования – предусматривает разработку и
выбор варианта концепции системы, выявление всех характеристик объекта и
управленческой деятельности, потоков внутренних и внешних информационных
связей, состава задач и специалистов, которые будут работать в новых
технологических условиях, уровень их подготовки, как будущих пользователей
системы.
2) анализ материалов и формирование документации – составление задания
на проектирование, утверждение технико-экономического обоснования.
Для успешного создания управленческой информационной системы всесторонне
изучаются пути прохождения информационных потоков, как внутри предприятия,
так и во внешней среде.
Стадия проектирования делится на [7]:
1) Этап технического проектирования – формируются проектные решения по
обеспечивающей и функциональной частям информационной системы,
моделирование производственных, хозяйственных, финансовых ситуаций,
осуществляется постановка задачи и блок-схемы и их решение.
2) Этап рабочего проектирования – осуществляется разработка и доводка
системы, корректировка структуры, создание различной документации: на
поставку, на установку технических средств, инструкции по эксплуатации,
должностные инструкции.
Стадия внедрения информационной системы предполагает [7]:
1) Подготовку к вводу в эксплуатацию – на этом этапе производится
установка технически средств, настройка системы, обучение персонала, пробное
использование.
44
2) Проведение опытных испытаний всех компонентов системы перед
запуском.
3) Сдача в промышленную эксплуатацию, которая оформляется актом сдачи-
приемки работ.
Стандарты жизненного цикла информационной системы [12]:
– ГОСТ 34.601-90;
ISO/IEC 12207:1995.
Специфические (отраслевые) подходы к разработке программного
обеспечения реализованы в концепциях жизненного цикла, в основе которых лежат
требования ИСО 12207 [16]:
Rapid Application Development (RAD) – стадии анализ и планирование
требований, проектирование, реализация, внедрение.
Custom Development Method (методика Oracle).
Rational Unified Process (RUP) рациональный унифицированный
процесс (IBM).
Microsoft Solutions Framework (MSF). Включает 4 фазы: анализ,
проектирование, разработка, стабилизация, предполагает
использование объектно-ориентированного моделирования
(Microsoft).
Для решения поставленной задачи будет использован стандарт RAD.
Существуют следующие основные стратегии внедрения системы:
1. Параллельная стратегия - когда одновременно работают старая (ручная)
и новая система, и их выходные документы сравниваются. Если они согласуются
длительное время, осуществляется переход на новую систему.
2. Скачок. Эта стратегия привлекательна, но не рекомендуется.
3. Пилотный проект. Это наиболее часто используемая стратегия.
«Пилотный проекта» - это тактика «скачка», но применяемая к ограниченному
числу процессов. Область применения стратегии - небольшой участок
деятельности. Такой подход снижает риск и наиболее надежен. Практически все
предприятия применяют эту тактику сегодня.
4. Узкое место. «Узкое место» - это малая часть производственного
процесса. При использовании похода «узкое место» план внедрения выполняется
45
только для «узкого места» и для людей, работающих в нем. Точность данных
повышается только для изделий в этом «узком месте»; переподготовка- только для
людей, работающих в нем; анализ эффект-затрат делается только для него и т.д.
При внедрении данного проекта будет использована стратегия «Пилотный
проект», как наиболее оптимальная стратегия в данной ситуации.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Управление рисками проекта (Project Risk Management). Под процессами
управления рисками проекта понимается планирование управления рисками,
идентификация и анализ рисков, выработке методов реагирования на риски,
контроль, мониторинг и управление рисками в ходе реализации проекта.
Посредством процессов управления рисками проекта. Руководители проектов
добиваются повышения вероятности возникновения и воздействия (влияния)
благоприятных рисков (событий) на проект и снижают вероятность возникновения
и воздействия (влияния) неблагоприятных рисков (событий) на проект в момент
исполнения этого проекта. Схема процессов управления рисками проекта включает
в себя планирование управления рисками, идентификацию рисков, качественный
анализ рисков, количественный анализ рисков, планирование реагирования на
известные риски, мониторинг и управление рисками [14].
Главная таблица рисков представлена в таблице 2.1.
Таблица 2.1 - Главная таблица рисков
Приоритет
Формулировка
риска
Последствие
Вероятность
Угроза
Ожидае-
мая
величина
1
2
3
4
5
6
1
Отсутствие
согласованных
требований к
ИС
Презентация
незавершенного
проекта
30%
3
0,9
2
Недостаточный
уровень знаний
персонала
Выпуск продукта с
ограниченной
функциональностью
50%
2
1
3
Во время
работы
магазина будет
отключено
Придется закрыть
магазин до
появления
электричества. Это
10%
5
0,9
46
электричество
может привести к
убыткам
47
Продолжение таблицы 2.1
1
2
3
4
5
6
4
Выход из строя
жесткого диска
Потеря данных о
деятельности
компании
10%
5
1
5
Один из членов
команды
заболеет
Некоторые
требования не будут
реализованы
30%
1
0,4
Для снижения вероятности возникновения риска «Отсутствие согласованных
требований к ИС» необходимо на стадии постановки задачи как можно подробнее
уточнить требования у заказчика с предоставлением макетов входных и выходных
форм. Также не необходимо помимо директора магазина иметь возможность
консультации с другим уполномоченным заинтересованным лицом.
Для предотвращения возникновения риска «Недостаточный уровень знаний
персонала» следует предусмотреть проведение полного курса обучения
пользователей после разработки информационной системы, кроме того на этапе
создания интерфейса системы предусмотреть защиту от некорректных действий
пользователя и максимально простой и понятный визуальный интерфейс без
лишней функциональности.
Риск «Во время работы магазина будет отключено электричество» является
неуправляемым, поэтому при разработке технического задания в требованиях
следует указать наличие стационарной точки подачи электроэнергии во избежание
остановки работы магазина на срок до 3-4 часов.
Для защиты от выхода из строя жесткого диска, на котором находится база
данных – внести требования об обязательном резервном копировании данных на
схемные носители, либо жесткий диск, который установлен на другом компьютере.
Резервное копирование должно быть настроено в соответствии с разработанной
политикой безопасности компании во избежание несанкционированного доступа к
данным посторонними лицами.
Риск «Один из членов команды заболеет» должен быть нейтрализован с
уточнение в техническом задании возможности продления срока выполнения
заказа до 1 месяца.
48
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Согласно общепринятому определению безопасность информационной
системы представляет собой уровень защиты данных, хранимых в системе от
несанкционированного доступа и вмешательства в процесс ее работы по заданному
алгоритму, а также попыток кражи и изменения данных в системе [26].
Для обеспечения информационной безопасности в ООО «Samsung
Electronics» уже используются следующие методы:
1. Создана служба охраны труда и заключен договор с охранной компанией.
2. Установлено видеонаблюдение в здании компании.
3. Регистрация действий по копированию информации на внешние
носители.
4. Разработана политика безопасности компании.
5. Установлена антивирусная программа «Антивирус Касперского 2013».
6. Включен брандмауэр Windows.
7. Ведется история Интернет-подключений сотрудников компании.
8. Запрещена пересылка по электронной почте секретной информации.
Реализация перечисленных способов в ООО «Samsung Electronics» позволяет
предотвратить следующие ситуации:
1. Кража и порча информации злоумышленниками.
2. Несанкционированный доступа к данным.
3. Копирование информации злоумышленниками.
4. Нарушение конфиденциальности информации.
Для защиты от внутренних угроз при использовании информационной
системы автоматизации регистрации и обработки заявок на комплектующие для
ПК в ООО «Samsung Electronics» необходимо определить группы пользователей
разрабатываемой системы и назначить им соответствующие права доступа к
папкам и модулям системы, определить требования к паролям и частоте их смены,
а также другие параметры использования ИС.
49
В информационной системе автоматизации регистрации и обработки заявок
на комплектующие для ПК в ООО «Samsung Electronics» следует выделить три
роли пользователей:
1. Администратор – имеет полные права на работу в системе.
2. Сотрудник отдела работы с клиентамиимеет полные права на работу в
системе за исключением чтения и редактирования данные пользователей.
3. Исполнитель заявки – имеет права только на регистрацию выполненных
работ по заявкам, которые находятся у него в обработке.
Также следует использовать аппаратные средства защиты:
– устройства для ввода идентифицирующей пользователя информации
(магнитные и пластиковые карты);
– устройства для шифрования информации;
– устройства для воспрепятствования несанкционированному включению
рабочих станций и серверов (электронные замки и блокираторы).
Нормативно-правовые акты организации и стандарты, используемые для
обеспечения защиты информации [5] представлены на рисунке 2.3.
50
Рисунок 2.2 – Нормативные документы по защите информации
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области. Кроме
того, она объясняет, на основе каких входных документов и какой нормативно-
справочной информации происходит выполнение функций по обработке данных и
формирование конкретных выходных документов [24].
Информационная модель системы регистрации и обработки заявок на
комплектующие для ПК в ООО «Samsung Electronics» представлена на рисунке 2.4.
С информационной системой для автоматизации регистрации и обработки
заявок на комплектующие для ПК в ООО «Samsung Electronics» будут работать
51
сотрудники отдела работы с клиентами, исполнители заявок и администратор
информационной системы.
В качестве входных документов выделены:
cведения о комплектующих;
cведения о клиентах;
– сведения о заявках;
– сведения об обработке заявок;
– сведения о сотрудниках.
При необходимости, оператором системы, запрашивается у системы отчет,
содержащий необходимую информацию, в том числе формируется отчетность:
– статистика приема и обработки заявок;
– статистика заявок по видам заявителей и видам заявок;
– сведения о принятых заявок;
– сведения о клиентах;
– сведения о результатах обработки.
Отчетные материалы будут переданы сотрудникам компании и ее
непосредственному руководителю.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)