Диплом: Автоматизация регистрации и обработки заявок на комплектующие (на примере ООО "Электрощит").

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
53
эскизный проект - определяются функции и цели системы, состав
вычислительной системы;
технический проект - разработка общих решений по системе и её
частям;
ввод в действие - обучение сотрудников, наполнение базы данных,
запуск системы, тестирование;
сопровождение - устранение выявленных недостатков.
Внедрение будет осуществляться собственными силами, так как сама
ИС разрабатывалась силами компании.
На этапе внедрения:
производится запуск пустой ИС на сервере, настраиваются
подключение к базе данных, настройка конфигурации, создание
необходимых таблиц в БД;
создание учетных записей пользователей;
настройка необходимых для системы параметров внутри ИС;
обучение персонала работе с ИС;
заполнение БД текущими данными предприятия, перенос в неё всей
необходимой информации;
запуск системы в работу;
На всех этапах внедрения основную задачу выполняет разработчик
информационной системы. На этапах обучения и наполнения
информационной системы данными используются сотрудники
предприятия, которые будут в дальнейшем работать с системой.
На этапе эксплуатации будут выполняться следующие работы:
отслеживание нагрузки на сервер, дабы избежать «зависаний» и
падений приложения;
выполнение резервного копирования для обеспечения
восстановления работы при повреждении данных;
эксплуатация системы сотрудниками;
54
внесение изменений в функционал ИС в соответствии с
потребностями предприятия.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их
описание
Каждый проект разработки информационной системы предприятия
всегда включает в себя множество задач: управление проектом,
проектированием информационной системы, разработкой программного
обеспечения, внедрением. Каждая из этих задач в отдельности является
отдельным проектом со своими особенностями. Поэтому в ходе
разработки существуют различные риски.
В первую очередь, риски заказчика связаны с неполным
выполнением цели проекта, неэффективным распределением средств и
ресурсов.
У исполнителя также есть риски - например, резкое повышение
фактической себестоимости работ по сравнению с запланированной.
Наиболее характерные риски и пути для их минимизации
перечислены ниже.
Риски, связанные с недостаточным опытом. Для минимизации
требуется повышать свою экспертизу, проводить обучение
сотрудников, соблюдать технологии работы;
технические риски. Для минимизации нужно тщательно планировать
работу на каждом из этапов, строго относиться к выбору
исполнителей, использование стандартов при разработке и
тестировании ПО;
риски, связанные с масштабом. Для минимизации проводится
глубокий анализ каждого этапа, прорабатывается программа
качества, закладывается гибкость архитектуры, позволяющая
расширять систему без внесения коренных изменений.
55
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Сегодня в качестве объекта атаки может выступать любая
информационная система. Под атакой подразумеваются действия
злоумышленников, направленные на нарушение конфиденциальности,
доступности или целостности информации.
Конфиденциальность обеспечивает сохранность информации от
посторонних лиц. Например, кража информации из базы данных о
пользователях с целью получения выгоды является нарушением
конфиденциальности информации.
Целостность подразумевает под собой способность не подвергаться
изменению или удалению при несанкционированном доступе. Например,
когда злоумышленник намеренно искажает хранящуюся информацию.
Доступность определяется как свойство получения информации по
запросу со стороны любого уполномоченного пользователя [7].
Существует множество технических, организационных мер по
обеспечению безопасности от информационных атак.
Можно выделить следующие методы:
криптографическая защита информации;
разграничение доступа пользователей;
обнаружение атак;
антивирусные системы.
Криптографическая защита – выполнение криптографических
преобразований информации ради обеспечения её конфиденциальности и
целостности.
Разграничение доступа пользователей служит для того, чтобы
защитить от несанкционированного доступа к частям информационной
системы самой информационной системы. Разграничение выполняется
56
путем процедур идентификации, аутентификации и авторизации
пользователей.
Системы обнаружения атак – специализированные программные или
программно-аппаратные комплексы, основная задача которых – выявлять
информационные атаки на информационную систему. Решается данная
задача путем сбора и анализа данных о событиях, происходящих в
системе. Непосредственный перечень угроз, а также способы борьбы с
ними представлены в таблице 6.
Таблица № 6
Типы угроз и способы защиты
Тип угрозы Способ защиты
Физическое повреждение
сервера.
Размещение сервера информационной
системы на выделенной машине, с
ограничением доступа к ней,
использование периодических бэкапов.
Угроза потери
доступа/повреждения базы
данных.
Запрет на подключение к базе данных
из вне, использование встроенных
средств защиты.
Перехват информации при
работе с информационной
системой.
Использование протокола HTTPS,
выполняющего шифрование
передаваемой информации с помощью
протокола SSL/TLS.
Угроза раскрытия паролей
пользователям третьим лицам,
при компрометации базы
данных.
Сохранение в базу данных не самих
паролей, а их хэшей, взятых с помощью
криптографического алгоритма
Blowfish.
Получение пользователем
доступа к не разрешенной
информации.
Ограничение допустимых операций
пользователя путем использования прав
доступа.
57
С системой будут работать работники склада и администратор.
Соответственно, должно быть две роли доступа. Одна роль -
администраторская. Дает полный доступ ко всей системе, работе со
складом, заказами, отчетам, настройкам. Вторая роль - роль кладовщика.
За ней остается доступ к данным склада, заказам. Подробное описание
ролей представлено в таблице 7.
Таблица № 7
Доступные операции для ролей
Роль
Операция
Сотрудник склада
Администратор
Управление пользователями
(создание, редактирование, выдача
прав, блокировка)
Нет Да
Управление поставщиками
(добавление, удаление, изменение)
Да Да
Работа с единицами измерения Доступ на чтение Доступ на
запись
Создание и изменение деталей Да Да
Обновление количества деталей Да Да
Создание заказов Да Да
Проведение заказа по стадиям Да Да
Просмотр отчета о закупках Нет Да
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
На рисунке 10 приведена информационная модель дипломного
проекта в виде схемы.
Рисунок
Информационн
а
схему движения входных, промежуточных, а также результативных
58
Рисунок
10. Информационная модель
а
я модель –
это модель, которая опис
схему движения входных, промежуточных, а также результативных
это модель, которая опис
ывает собой
схему движения входных, промежуточных, а также результативных
59
потоков и функций предметной области. Помимо этого, она объясняет, на
основе каких данных, входных документов, и какой нормативно-
справочной информации реализуется выполнение функций системы по
обработке данных и формируются конкретные данные для выходных
документов.
В соответствии с приведенной выше моделью, администратор
заполняет справочник Поставщик. Далее, работники склада, используя
справочники Заказы и Детали выполняют работу с комплектующими на
складе - возможно ручное изменение комплектующих, например, при
выдаче в работу. Либо создание и проведение заказа на закупку. На выходе
руководство видит данные по закупкам. А производственный отдел
получает детали для производства.
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
Входящим файлом для работников склада является список
комплектующих, которые должны быть выданы для заказа. Данный список
может быть предоставлен в любом виде: excel-файл, распечатанный
список, устное указание.
Справочниками в информационной системе являются справочники
Деталей, Поставщиков и Заказов.
Для ведения справочника деталей существует несколько экранных
форм:
добавление новых деталей - содержит поля для ввода названия и
указания единиц измерения;
изменение деталей - изменение названия или единиц измерения;
форма изменения количества детали на складе - позволяет принять,
выдать или списать комплектующие со склада.
Для ведения справочника поставщиков существуют следующие
экранные формы:
60
добавление и изменение поставщиков - указывается название и
контактная информация о поставщике.
Для ведения справочника заказов существуют следующие экранные
формы:
создание нового заказа, добавление в него деталей;
проведение заказа по стадиям (подтверждение, принятие).
2.2.3. Характеристика результатной информации
В данном дипломном проекте результатом работы являются отчет по
выполненным закупкам, доступные для выдачи в производство детали на
складе.
Отчеты могут строиться за произвольный период. Содержат в себе
следующие данные:
период построения отчета;
общая сумма закупленных товаров;
список закупленных товаров.
Список доступных для выдачи деталей содержит в себе актуальную
информацию по складу - наличии комплектующих, их количеству.
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
Не авторизированный пользователь информационной системы видит
только форму для авторизации.
После авторизации пользователю открывается главная страница
информационной системы, которая содержит краткую информацию о
текущих активных заказах, историю последних приходов комплектующих
и главное меню.
Дерево функций изображено на рисунке 11.
В данном дипломном проекте автоматизируется регистрация
обработка заявок на комплектующие. Сценарий диалога для данной части
информационной системы представлен на рисунке
61
Рисунок 11. Дерево функций
В данном дипломном проекте автоматизируется регистрация
обработка заявок на комплектующие. Сценарий диалога для данной части
информационной системы представлен на рисунке
12.
Рисунок 12. Сценарий диалога
В данном дипломном проекте автоматизируется регистрация
и
обработка заявок на комплектующие. Сценарий диалога для данной части
2.3.2. Характеристика базы данных
ER-
модель базы данных информационной си
рисунке 13:
Рисунок
Ниже в нескольких таблицах приведено подробное описание каждой
таблицы из базы данных, с описанием полей, их типов, а также того, как
данное поле будет использоваться и что хранить.
Таблица suppliers содержит поставщ
таблице 8.
Наименование поля
id (PK)
name
settings
Таблица measuremen
описание приведено в таблице
62
2.3.2. Характеристика базы данных
модель базы данных информационной си
стемы представлена на
Рисунок
13. ER-модель базы данных
Ниже в нескольких таблицах приведено подробное описание каждой
таблицы из базы данных, с описанием полей, их типов, а также того, как
данное поле будет использоваться и что хранить.
Таблица suppliers содержит поставщ
иков. Ее описание приведено в
Структура таблицы suppliers
Тип данных
Описание
bigint
первичный ключ
character varying(64)
название поставщика
json
настройки поставщика
Таблица measuremen
ts содержит доступные единицы измерений. Ее
описание приведено в таблице
9.
стемы представлена на
Ниже в нескольких таблицах приведено подробное описание каждой
таблицы из базы данных, с описанием полей, их типов, а также того, как
иков. Ее описание приведено в
Таблица № 8
Описание
первичный ключ
название поставщика
настройки поставщика
ts содержит доступные единицы измерений. Ее

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)