Диплом: Автоматизация учета и обработки данных по использованию трафика ЛВС для АО "БИТК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Для разрабатываемого проекта наиболее подойдет каскадная модель для
разработки приложения из-за возможности контроля промежуточных фаз.
Далее произведем выбор стратегии внедрения разработанной системы. В
настоящий момент выделяется четыре стратегии внедрения информационной
системы:
Параллельная стратегия - для случая, когда старую работающую
систему необходимо заменить новой;
Скачок – эта стратегия подразумевает резкий переход от одной
системы автоматизации к другой;
Опытная эксплуатация "пилотного проекта - это тактика "скачка", но
применяемая к ограниченному числу изделий, наиболее успешна в малом участке
деятельности;
Узкое место - при внедрении "узкого места" план внедрения
выполняется только для "узкого места" и для людей, работающих в нем [8].
Исходя из описания и условий деятельности компании, а также особенностей
разрабатываемой информационной системы, в качестве стратегии внедрения
была выбрана стратегия Опытная эксплуатация пилотного проекта, так как в этом
случае внедрение системы произойдет наиболее безболезненно.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Любой сложный проект, а особенно проект разработки программного
обеспечения, содержит в себе много неопределенных моментов, которые влекут
за собой риски реализации проекта.
Управление рисками заключается в их раннем выявлении и разработке мер
либо полностью предотвращающих их возникновение, либо минимизирующих их
последствия.
В настоящее время существует три общепринятых стратегии управления
рисками:
Избегание рисков – проект реорганизуется таким образом, чтобы
исключить возможность возникновения рисков;
Делегирование рисков – проект реорганизуется таким образом,
чтобы переложить риски на третью сторону (заказчика, банки, вендора и т.п.);
Принятие рисков – риски признаются в качестве неизбежной
составляющей проекта, проводится постоянный мониторинг симптомов их
наступления, постоянно корректируется план действий в случае наступления
рисков [9].
Различают две основные категории рисков – прямые и опосредованные. На
прямые риски проектная команда может каким-то образом повлиять, а
опосредованные риски команда контролировать не может в принципе.
Риски делятся на следующие основные виды:
Ресурсные риски:
o Организация (выполняла ли организация прежде проекты такого
масштаба, существует ли формальный процесс разработки программного
обеспечения и т.п.);
o Финансирование (полностью ли обеспечено финансирование
проекта, фиксирована ли стоимость проекта или она является предметом для
обсуждения, точно ли выполнена оценка затрат и т.п.);
o Люди (достаточно ли людей для выполнения проекта, обладают ли
они необходимыми навыками и опытом, работали ли они вместе раньше и т.п.);
o Время (реалистичен ли план проекта, насколько критичной является
дата окончания проекта и т.п.);
o Бизнес (что произойдет, если конкурент выйдет на рынок первым,
выгода, полученная от реализации проекта больше, чем затраты на него, что
произойдет, если ключевые поставщики не смогут выполнить свои обязательства
и т.п.);
Технические риски:
o Область действия (scope) проекта (могут ли быть измерены критерии
успешного завершения проекта, требования стабильны и хорошо поняты, область
действия жестко фиксирована или может расширяться в будущем и т.п.);
o Технологии (отлажена ли применяемая технология или она только
была разработана, и т.п.) [11];
o Внешние зависимости (зависит ли проект от других параллельных
проектов, зависит ли успех проекта от внешних поставщиков технологий и/или
продуктов и т.п.) [10].
В данном проекте можно выделить следующие основные риски на каждом
этапе жизненного цикла (таблица 2.1).
Таблица 2.1
Основные риски на этапах жизненного цикла информационной системы
Этап
Риск
Мероприятия
Заказ
Несоответствие выделенного
бюджета масштабу проекта
Переговоры по увеличению
бюджета или отказ от участия в
проекте
Заказ
Неформализуемая задача
(невозможно автоматизировать
те или иные бизнес-процессы
или стоимость такой
автоматизации превысит
ожидаемую выгоду)
Пересмотреть область действия
проекта с целью выделения
отдельных задач, поддающихся
автоматизации.
Провести детальный анализ
бизнес-процессов и предложить
комплекс мероприятий по их
реорганизации.
Проектирование
- неправильное определение
рамок и масштабов проекта;
- проектирование ошибочных
функций и интерфейсов
будущей системы;
- выбор неправильных
технологий и методов решения
поставленных задач;
- несоблюдение требований
заказчика при проектирование
будущей системы или
постоянное изменение
требований.
- обеспечение стабильности
границ проекта, определенных
на начальном этапе, вплоть до
окончания проекта;
- качественное планирование
работ;
- своевременная
идентификация проектных
рисков и разработка
рекомендаций по снижению
рисков;
- обеспечение проекта
необходимыми ресурсами;
- обязательное утверждение и
согласование по проектным
решениям
Разработка
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Заключить договор со
специализированной
организацией на выполнение
ею этих работ.
Этап
Риск
Мероприятия
Недостаточно опыта у
персонала заказчика, который
будет эксплуатировать систему
Предоставить заказчику услуги
собственного специалиста для
первоначального
сопровождения системы и
постепенного обучения
персонала заказчика.
Внедрение
- увеличение нагрузки на
персонал;
- несогласованность действий
персонала исполнителя и
сотрудников предметных
областей
- проведение обучения
персонала заказчика работы с
системой;
- составление плана внедрения
ИС
Кроме того, в процессе эксплуатации и сопровождения разработанной ИС
могут возникнуть:
технические риски;
риски персонала.
Факторами технических рисков являются:
ошибки в программе вызывающие простой системы;
невозможность осуществления требуемых действия, «зависание»
программы;
использование вредоносных программ (вирусы, черви, трояны,
логические бомбы), использование в корыстных целях найденных ошибок (дыр)
в программах,
перехват информации по телекоммуникациям, воровство
информации;
некорректная эксплуатация оборудования;
приостановка деятельности третьего лица (например, провайдера
Интернет услуг), что повлечет за собой невозможность передачи отчетов из
филиалов и контроля деятельности филиалов;
несоответствие функциональных возможностей системы бизнес-
процессам в комплекса задач в следствие реорганизационных изменений.
Предотвратить данные обстоятельства можно, соблюдая следующие моменты:
тщательное тестирование и выявление ошибок на этапе разработки;
устранять в кратчайшие сроки ошибки силами прошедших
подготовку на этапе внедрения технических специалистов;
администратор сети должен следить за безопасностью информации,
использовать и вовремя обновлять антивирусные программы,
правильно настроить FireWall, которые будут разделять локальную и внешнюю
сеть, предоставить работникам организации возможность работы только с той
информацией, которая им необходима для исполнения своих служебных
обязанностей;
разделение клиентского и серверного оборудования, а также
необходимо привлечение обученного работе с системой квалифицированного
персонала;
наличие альтернативных средств доступа в Интернет или других
способов передачи данных;
документирование технических условий и их согласование со всеми
заинтересованными участниками проекта;
обязательное утверждение любых изменений.
Факторами возникновения риска персонала являются следующие
обстоятельства:
нарушение информационной безопасности работы - возможна утечка
информации из-за злоумышленных действий сотрудников и не желании работать
с новой системой;
не определен этап выхода их проекта консультантов заказчика.
В противовес этому может выступать:
организация системы поощрений использующего систему персонала
заказчика;
прием на работу сотрудников при условии не разглашения
коммерческой тайны в противном случая - применение штрафных санкций;
четкое планирование сроков проекта и момента прекращения работы
над проектом со стороны исполнителя.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для обеспечения
её безопасности от внешних и внутренних угроз используется комплекс мер по
защите информации. В этот комплекс прежде всего входят средства,
позволяющие ограничить доступ пользователей к различным модулям системы.
Для защиты от внутренних угроз в системе используется политика разделения
прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
ПМ
Авторизаци
я
ПМ
формировани
е учета
ПМ
формировани
я отчетов
ПМ работы со
справочникам
и
Менеджер
Чтение
Чтение
Чтение
Полный
Администрато
р системы
Полный
Полный
Полный
Полный
В целях защиты информационной системы проводятся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие средства:
фильтрация трафика;
ограничение доступа в интернет и во внутреннюю сеть;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
антивирусный контроль;
аппаратная защита от несанкционированного доступа;
криптографическая защита данных;
защита персональным файрволом;
резервирование данных;
протоколирование доступа.
Для обеспечения физической информации файрвол, веб-сервер, сервера IDS и
контроля за трафиком и все сервера данных находится в отдельном помещении,
доступ в которое разрешен только администраторам, у которых есть ключ или
магнитная карта к этой комнате (комната закрыта). Помещение оборудовано
принудительной вентиляцией и пожарной защитой (полуавтоматической). Вход в
офис компании должен осуществляться только по магнитным картам.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рисунке 2.5.
ИС
С Сотрудники
С Сотрудники *
С Отдел
С Отдел*
С Сеть
С Сеть *
Т Трафик
Т Трафик *
С Протокол
С Протокол *
С Порт
С Порт*
С Источник
трафика
С Источник
трафика*
Список
протоколов
Список
источников
Список
отделов
Список
сотрудников
Администратор
Учет отделов
Учет
сотрудников
Учет
протоколов
Учет
Источников
Список
отделов
Список
сотрудников
Список
сетей
Список
используемы
х протоколов
Список
отделов
Список
сотрудников
Список
сетей
Список
используем
ых
протоколов
Администратор
Отчет об общем
использовании
трафика за период
Отчет об общем
использовании
трафика за период
Отчет об
использовании
трафика
конкретного
пользователя
Отчет об
использовании
трафика
конкретного
пользователя
Рисунок 2.5 Информационная модель системы
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Входной информацией для проектируемой системы являются сведения об
отделах компании, используемых протоколах, сетях, сотрудниках и источниках
трафика [12].
Данные в систему попадают в цифровом виде, путем ввода в экранные
формы оператором.
Из штатного расписания в систему вводятся следующие данные:
ФИО пользователя;
Отдел;
наименование отдела.
Для обеспечения работы системы предусмотрены справочники,
приведенные в таблице 2.3.
Таблица 2.3
Перечень используемых справочников
название
справочника
ответственный
за ведение
средний объём
справочника в
записях
среднюю
частоту
актуализации
средний
объем
актуали
зации,
%
Протоколы
Администратор
45
1 раз в месяц
10
Сети
Администратор
150
1 раз в год
10
Сотрудники
Администратор
10
1 раз в месяц
10
Отделы
Администратор
250
1 раз в год
10
Источники
Администратор
5
1 раз в год
10
Порты
Администратор
15
1 раз в год
10
В данном проекте будут использованы следующие локальные
классификаторы:
1) Классификатор статусов сотрудников
Структурная схема классификатора сотрудников представлена на Рисунок
2.6..
K
1
= [XX]
Код статуса
сотрудника
Рисунок 2.6 Структурная схема классификатора статуса сотрудников
2) Классификатор протоколов
Структурная схема классификатора протоколов представлена на Рисунок
2.7..
K
1
= [XXX]
Код протокола
Рисунок 2.7 Структурная схема классификатора сотрудников
3) Классификатор отделов
Структурная схема классификатора представлена на Рисунок 2.8.
.
K
1
= [XX]
Код отдела
Рисунок 2.8 Структурная схема классификатора отделов
4) Классификатор сетей
Структурная схема классификатора представлена на Рисунок 2.9.
K
1
= [XX]
Код сети
Рисунок 2.9 Структурная схема классификатора сети
4) Классификатор источников трафика
Структурная схема классификатора представлена на Рисунок 2.10.
K
1
= [XXXXX]
Код клиента
Рисунок 2.10 Структурная схема классификатора клиентов
5) Классификатор источников трафика
Структурная схема классификатора представлена на Рисунок 2.11.
K
1
= [XX-WW]
Код сети
Код отдела
Рисунок 2.11 Структурная схема классификатора источников трафика
Сводное описание всех вышеописанных классификаторов представлено в
таблице 2.4.
Таблица 2.4
Сводная таблица используемых классификаторов и систем кодирования
п/
п
Наименован
ие
кодируемог
о множества
Значимос
ть кода
Система
кодирован
ия
Мощнос
ть кода
Система
классиф
и-кации
Вид
классиф
и-
катора
1
Классификат
ор
сотрудников
2
порядковая
99
отсутству
ет
локальн
ый
2
Классификат
ор отделов
5
разрядная
99999
отсутству
ет
локальн
ый
3
Классификат
ор сетей
2
разрядная
99
отсутству
ет
локальн
ый
4
Классификат
ор
протоколов;
4
разрядная
9999
отсутству
ет
локальн
ый

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)