Диплом: Автоматизация регистрации и обработки заявок на комплектующие для ПК в компании ООО "SevStar"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
Таблица 1.6
Объем потоков данных обрабатываемых документов
п/п
Наименование
документа
Объем
документа
в символах
Объем
документов
в месяц
Объем в
документах
в год
Объем в
символах
в год
1
Данные о
поставщике
29062
30
360
10462320
2
Заявка на закупку
16641
6
72
1198152
3
Перечень
комплектующих для
ПК
2928
6
72
210816
4
План график закупок
1131
15
180
203580
5
Список поставщиков
2159
120
1440
3108960
Итого по входным
документам
51921
177
2124
15183828
6
План распределения
закупок между
поставщиками
10359
1
12
124308
7
Отчет о выполнении
закупок
1590
6
72
114480
8
Отчет по типам
комплектующих для
ПК
2444
6
72
175968
9
Отчет по
поставщикам
10142
1
12
121704
10
Отчет по датам
1391
40
480
667680
Итого по выходным
документам
25926
54
648
1204140
ИТОГО
77847
231
2772
16387968
Планируемая ожидаемая экономия рабочего времени составляет около 320
минут (более 5 часов) ежедневно, что позволяет увеличить эффективность работы
сотрудников компании, в том числе менеджера по закупкам. В стоимостном
выражении, при учете того, что заработная плата сотрудника, занимающегося
подготовкой закупок, составляет 25000 рублей, экономия может составить более
13000 рублей ежемесячно.
Кроме того, основными достоинствами автоматизации бизнес-процессов
будут:
централизованное хранение данных;
38
исключение потери данных;
структуризация данных;
более оперативная обработка данных;
выдача результатов в удобной форме на принтер и экран;
легкое изменение данных;
сокращение времени оформления документов.
Использование персональных компьютеров для автоматизации учета на
предприятии является важной составной частью всей системы информационного
обеспечения офисной деятельности. Сам по себе учет состоит из множества
рутинных операций, связанных с многократным выполнением одних и тех же
арифметических действий, подготовкой разнообразных по форме отчетных
документов и переносом чисел из одних документов в другие.
Использование программы по автоматизации учета повышает оперативность
и экономичность работы управления предприятия. Своевременное получение
необходимой информации и достоверных данных – основа эффективной работы
предприятия. Одним из наиболее важных достоинств компьютерной обработки
информации является получение данных не только о состоянии дел в бухгалтерии,
производстве и так далее, но и комплексных сведений об эффективности работы
всего предприятия.
Автоматизация учета позволяет анализировать и планировать деятельность
ООО «SevStar».
Таким образом, можно сделать вывод, что выполняется очень большое
количество рутинных операций, что может повлечь за собой увеличение ошибок.
Возникает возможность ошибок пользователя при вводе данных и обработке
данных. Кроме того, тратится время на проверку правильности составления
ведомостей и отчетов. Следовательно, уменьшается оперативность работы.
Опираясь на вышеизложенные факты и учитывая, что объем информации
имеет тенденцию к росту, можно сделать вывод о целесообразности использования
средств вычислительной техники для решения данной задачи. Целью использования
средств вычислительной техники при этом будет повышение оперативности
39
решения задачи, хранение данных по закупкам в одном централизованном
хранилище, оперативная подготовка отчетов.
Результатом автоматизации работы менеджера является программа для учета
выполнения закупок, которая способствует повышению качества и скорости
обработки информации, тем самым снижая временные затраты, а также снижению
трудовых и стоимостных затрат.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Система информационной безопасности (ИБ) ООО «SevStar» включает в себя
реализацию защиты составных частей информационной инфраструктуры от
возможных вариантов нарушения сохранности ИТ-ресурсов и относящихся к ним
ИТ-сервисов.
Система ИБ включает в себя объединённый комплекс административных
программно-технических мер по реализации безопасности информационных
ресурсов. Для создания системы ИБ основной составляющей становится
административная часть системы, включающая в себя:
• Методики реализации ИБ, входящие в систему администрирования и
обеспечивающие контроль работы самой системы ИБ;
• Политику ИБ, определяющую главные положения и сферу влияния
системы ИБ;
• Политику безопасного применения информационных сервисов,
определяющих конкретные требования реализации безопасности компонентов IT-
инфраструктуры безопасности;
• Методики поддержания политик безопасности, которые включают в
себя средства и мероприятия по созданию требований политик безопасности и
отслеживания их выполнения (создаются на этапе реализации системы ИБ).
Процедуры и методики реализации ИБ поддерживают защиту
информационной инфраструктуры от различных IT-рисков методом реализации
ответных контрмер.
40
Реализация системы ИБ на локальных станциях осуществляется целым
комплексом мер, который включает в себя:
1) Установленный антивирус со всеми компонентами защиты и с
ежедневно обновляющимися антивирусными базами;
2) Установленные последние обновления ОС Microsoft Windows XP (7, 8,
10), а также периодическая синхронизация с сервером обновлений для загрузки
новых.
На серверах предприятия также есть антивирусы, и в совокупности с
настроенными политиками безопасности, к которым относится разграничение
доступа при удаленной работе, весь комплекс ИБ находится на необходимом уровне.
Наличие сетевого экрана в маршрутизаторе дает неплохую гарантию от
несанкционированного проникновения третьих лиц. Для защиты данных от НСД
применяются программно-аппаратные средства, к которым относится USB-rutoken.
ИБ реализуется на стороне клиента и стороне сервера.
Главной задачей поддержания ИБ на стороне клиента является минимизация
вероятности возникновения НСД или кражи учетных данных.
Пользователи обязаны соблюдать указанные процедуры поддержания уровня
безопасности при выборе и применении паролей. Они должны следовать
следующим рекомендациям:
1. Создавать персональные пароли для поддержания подотчетности;
2. Сохранять все пароли в секрете;
3. Не пользоваться записанными паролями, даже в случае, если нельзя
хранить их в защищенном месте;
4. Менять пароль в случае, если есть указания на некую компрометацию
систем или паролей;
5. Подбирать пароли, имеющие не менее 6 символов;
6. Менять пароль периодически (не более чем через 180 суток), не
повторяться и не использовать «циклическое» применение старых паролей;
7. Заменять пароли для отдельных важных системных ресурсов, к
примеру, коды доступа к определенным системным утилитам;
8. Менять временные пароли при начальной авторизации в системе;
41
9. Не сохранять пароли в открытых сценариях автоматического входа в
системы, к примеру, в макросах или отдельных функциональных клавишах.
Выбирая пароль, нельзя применять;
1. День, месяц и год рождения;
2. ФИО, ID, регистрационный номер авто;
3. ID на название рабочего отдела;
4. Телефон или группу символов, которая включает только цифры;
5. ID пользователей, их имена, а также ID групп и другие системные ID;
6. Много одинаковых символов, которые стоят друг за другом;
7. Символы, включающие только буквы.
Главным средством, которое значительно усложняет кражу учетных данных,
является антивирусная защита.
Пользователям необходимо следовать указанным процедурам поддержания
антивирусной защиты при вводе данных в систему с подключенных флэш-
носителей, применении электронной почты и копировании данных их глобальной
сети.
Также не следует отключать работающие на ПК средства антивирусной
защиты и применять внешние флэш-носители без их начальной антивирусной
проверки.
Важно четко следовать следующим рекомендациям:
• Устанавливать только легальное ПО и запретить применение
«пиратских» программ;
• Проводить периодические проверки программ и данных в системах,
имеющих критически важные производственные процессы. Нахождение
неопознанных или случайных файлов и нужно расследовать при помощи
формальных процедур;
• Флэшки и другие внешние носители неизвестного происхождения
нужно проверять на наличие вирусов до момента их активного использования;
• Важно разработать необходимые управленческие процедуры и
обязанности по оперативному реагированию в момент поражения систем
компьютерными вирусами и принятию мер по минимизации последствий от их
42
реализации. Нужно подготовить надлежащие планы обеспечения постоянной
работы компании даже в случае вирусного заражения, а также планы резервного
копирования и восстановления всех нужных данных и программ.
Антивирусное ПО нужно применять следующим образом:
• ПО для нахождения отдельных вирусов нужно использовать для
проверки компьютеров и носителей данных на наличие отдельных явных вирусов
либо в виде меры предосторожности, либо в качестве повседневной процедуры;
• ПО для нахождения изменений, внесенных в данные, нужно установить
по мере необходимости на ПК для выявления изменений в работающих программах.
Вопросы безопасности разработанного сайта делят на 2 большие категории:
внутренние, которые угрожают функционированию проекта и исходят от самих
пользователей, и внешние, которые являются угрозой в первую очередь для
пользователей проекта.
Внутренние элементы защиты затрагивают не только потенциальные
уязвимости в коде, которые могут привести к различным видам атак, например,
SQL-инъекциям, XSS и т.п.
Внешние элементы защиты веб-приложения включают такую особенность,
что разработчик не имеет почти никакого доступа к компьютеру пользователя –
чаще всего его область влияния ограничивается браузером. Поэтому главной
задачей является реализация защиты пользователя в случае воровства данных его
активной сессии или получение злоумышленником доступа к его данных для входа:
логина, пароля, кража e-mail и т.п.
Далее будут рассмотрены и предложены решения для различных областей
внутренних и внешних элементов защиты.
SQL-инъекция является самым популярным средством взлома сайтов и
программ, работающих с БД, основанная на внедрении в запрос некого SQL-запроса.
Внедрение SQL, в рамках применяемой СУБД и условий внедрения, дает шанс
атакующему выполнить отдельный запрос к БД (к примеру, прочитать содержимое
всех таблиц, удалить, добавить или скорректировать данные), иметь доступ для
чтения и/или записи отдельных файлов и реализации произвольных команд на
исходном сервере.
43
Межсайтовый скриптинг, также известный, как XSS, является уязвимостью
интерактивных ИС в сети. XSS возникает, когда в составляемые сервером страницы
каким-то образом попадают пользовательские скрипты. Специфика таких атак
состоит в том, что вместо самой атаки сервера они применяют уязвимый сервер для
реализации атаки на клиента (подробнее на рис. 8).
Описанные выше XSS атаки являются не единственным способом кражи
данных пользователя. ПК сотрудника может быть заражен вирусом или его данные
могут перехватываться из его сети, с помощью анализатора трафика.
Поэтому нужно как можно сильнее затруднить возможность применения
злоумышленником данных сессии другого пользователя. Известным методом для
защиты от кражи сессионных данных стала проверка на смену IP-адреса в рамках
единой пользовательской сессии. Но, как стало известно, DHCP у поставщиков услуг
Интернет-соединения (провайдеров) зачастую настроен так, что IP-адрес в течение
конкретного сеанса связи с Интернетом может меняться до нескольких раз за час. Да
и статический IP-адрес не гарантия того, что пользователь будет тот же:
злоумышленник может быть в той же локальной сети, что и атакованный.
Как уже упоминалось, инструменты web-разработчика ограничены
стандартными данными, доступными средствами html, так что следующим шагом в
развитии данной системы стала проверка данных, содержащих информацию о
браузере пользователя (UserAgent), а также параметрах его экрана: разрешении,
цветовой схеме и т.п., которые доступны инструментами JavaScript. Данное
изменение позволило более стабильно отслеживать кражи сессионных данных, ведь
изменение браузера или параметров экрана в рамках одной сессии одним
пользователем очень маловероятно.
Совокупность подобных проверок уже сейчас внедрен в базовый алгоритм
инициализации сессии пользователя. Проверка, в случае наличия MAC-адреса,
почти полностью гарантирует безопасность сессионных данных, однако, даже в
случае применения обычного браузера, что происходит зачастую, проверки
стандартных данных чаще всего бывает достаточно.
44
Далее в данной системе может быть проверка IP-адреса пользователя, в случае
его смены, на неизменность параметров, доступных через WHOIS, таких как: ID
Интернет провайдера, город и т.д.
Стандартным средством определения считаются регистрационные данные
пользователя: имя пользователя и пароль. Если эти данные у пользователя крадут,
то есть риск безвозвратной потери контроля над аккаунтом.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Концепция автоматизации взаимоотношении с клиентами, как правило,
включает в себя такие основные блоки, как блок управления клиентами, блок
управления продажами и блок управления маркетингом с учетом контактов
клиентов.
Объединение указанных инструментов осуществляется по трем основным
направлениям (блокам): клиент; - взаимоотношения –управление рисунок 1.13
Рисунок 1.13 Основные блоки концепции CRM
При этом центральным звеном системы без всякого сомнения выступает сам
клиент и та информация, которую он представляет. Под клиентом не понимается
конкретно физическое лицо, это может быть и юридическое лицо любой
45
организационной формы, то есть любого рода партнёр, с которым контактирует
компания в ходе осуществления своей деятельности.
Под взаимоотношениями понимается вся система связей, которая возникает
между компанией и клиентом. Такие отношения могут строиться как на
долгосрочной или среднесрочной перспективе, в зависимости от конкретного случая
работы с клиентом и рода оказываемых ему услуг.
При этом конкретная модель поведения с клиентом может зависеть не только
от характера бизнеса, но и от ситуации в конкретно взятый момент времени.
Выполнение оценки отношений клиентов - это процесс, которой сразу
помогает измерить данные этих взаимоотношения.
Блок контроля включает некое воздействие CRM-концепции на бизнес-
процессы фирме и ее корпоративной стиль. Все принятые данные по клиенту
переходят в БД фирмы, и эта информация зачастую оказывает позитивное
воздействие на фирму в целом.
Процесс функционирования CRM-концепции в организации можно выразить
блок-схемой, которая приведена на рисунке 1.14.
Рисунок 1.13 Блок-схема функционирования CRM-концепции в
организации
46
Само внедрение CRM-концепции на фирме реализуется либо вручную, т.е. вся
запись и хранении данных по клиентам на бумаге с последующей обработкой
исполнителем или автоматическим, используя ЭВМ и установленное ПО.
Вариант учета вручную оптимален тогда, когда фирма небольшая, а
суммарное число постоянных клиентов не превышает 10. Но если число таких
клиентов в границах от 120 до 100, а потенциальных клиентов может быть несколько
тысяч, то внедрение CRM-концепции повысит объемы информации, которые
обрабатывать без спецтехники и БД просто невозможно.
Именно в этот момент фирме нужна стабильная ИС, которая позволит иметь
постоянный доступ к данных клиентов всем сотрудникам. Такое ПО направлено
помогать фирме выстраивать выгодные отношения с покупателями методом
соединения данных по процессам продаж и поддержки клиентов в совокупной БД.
В рамках выбора автоматического варианта установки CRM-концепции все
фирмы применяют внешние ресурсы и покупают готовое ПО на стороне. Но если
для больших корпораций такой подход логичен, то множество средних и мелких
фирм могут применять для создания СRM-концепции личных ИТ- специалистов и
доступные средства автоматизации от MS, например, MS Excel, MS Access и др. Все
это поможет минимизировать начальные расходы на установку CRM-концепции до
нужного уровня, а если компания продолжит расти, по получится перестроить
систему и применять более продвинутое ПО от Microsoft SQL, Oracle и др.
Суть создания ИС для авто режима реализации CRM-концепции описана на
рис. 1.15

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)