Диплом: Автоматизация учета и обработки клиентских заявок в компании ПАО «Ростелеком»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
Microsoft Solution Frаmework (MSF) тоже состоит из четырех фаз:
анализ, проектирование, разработка, стабилизация. Является итерационной,
предполагает использование объектно – ориентированного моделирования.
Однако MSF в сравнении с RUP в большей степени ориентирована на разработку
бизнес – приложений.
Extreme Progrаmming (XP) экстремальное программирование. Данная
методология основана на командной работе. Между заказчиком и исполнителем
предполагается активное взаимодействие в течение всего проекта по разработке
ИС. Разработка ИС ведется с использованием последовательно дорабатываемых
прототипов.
Главным критерием в выборе стандарта является наиболее полное и
подробное описание работ на стадиях и этапах разработки информационной
системы. однако стандарт ISO/IEC 12207 не содержит подробного описания
работ на разных стадиях и этапах разработки ИС. Стандарт CDM рассчитан на
использование в проектах Orаcle технологий, которые в данном проекте не
используются. Стандарт XP ориентирован на командную работу, что нам так же
не подходит.
Поскольку наиболее полное описание работ на каждом этапе разработки
ИС содержит страндарт ГОСТ 34.601–90, то в данной разработке будет
использоваться, этот стандарт.
Стадии создания ИС [2]:
1) формирование требований к системе;
2) разработка концепции;
3) техническое задание;
4) технический проект;
5) оформление документации;
6) внедрение.
На этапе «Формирование требований к системе», производятся
следующие работы: обследование объекта, формирование требований
пользователя, обоснование необходимости разработки системы. На данном этапе
задействованы следующее участники: IT–менеджер, начальник отдела
делопроизводства. После выполнения всех работ формируется отчет о
38
проделанных работах – характеристика объекта автоматизации, описание
требований к системе, определение затрат на разработку, введение в
эксплуатацию и сопровождение, ожидаемый эффект от системы и условия
создания и эксплуатации системы.
После выполнения этапа «Формирования требований к системе»
разрабатываются варианты концепции. На этом этапе ведут разработку
альтернативных вариантов концепции и планов реализации, оценку
необходимых ресурсов на реализацию ИС и дальнейшее функционирование,
оценку преимуществ и недостатков каждого варианта, сопоставление
требований пользователя и характеристик предлагаемой системы. Участники
этапа «Разработка концепции»: IT–менеджер. Работы завершаются выбором
одного из подходящих вариантов концепции, удовлетворяющей всем
требованиям.
Следующий этап – техническое задание проекта автоматизации. После
разработки и оформления технического задания, его согласовывают и
утверждают. Участники данного этапа работ: IT–менеджер, начальник отдела
делопроизводства. На данном этапе определяются: функции ИС, функции
подсистем, состав комплекса задач и отдельных задач, концепция
информационной базы, функции систем управления базой данных, а также
функции и параметры программных средств.
Следующий этап технический проект, на котором разрабатывается
проектное решение. В ходе данного этапа IT–менеджер, совместно с
программистом, разрабатывают физическую и логическую модель базу данных,
определяют организацию базы данных.
После завершения предыдущего этапа IT–менеджер совместно с
программистом производят оформление рабочей документации, включающее в
себя: технические требования, программные требования, руководство
пользователя.
После выполнения всех работ и оформления рабочей документации
производится внедрение разрабатываемого проекта. Этап внедрения содержит:
подготовку объекта автоматизации, обучение персонала, проведение
строительно–монтажных работ, пусконаладочные работы, проведение
39
предварительных испытаний, проведение опытной эксплуатации и приемочных
испытаний. Участники данного этапа: IT – менеджер, системный администратор,
начальник отдела делопроизводства. В итоге проводится анализ проведенных
испытании ИС, проверка на соответствие техническому заданию, устраняются
возникшие неполадки и подписываются необходимые акты.
Модель жизненного цикла программного обеспечения представляет
собой ܖ структуру, которая определяет последовательность выполнения и ܖ
взаимосвязи ܖ процессов, действий и задач в течение жизненного цикла [2].
На настоящий момент существуют такие основные модели жизненного
цикла, как каскадная, поэтапная с промежуточным контролем, спиральная.
В спиральной модели особое внимание уделяется начальным этапам
разработки – выработке стратегии, анализу и проектированию. На этих этапах
реализуемость тех или иных технических решений проверяется и
обосновывается посредством создания прототипов (макетирования). Каждый
виток спирали предполагает создание фрагмента (компонента) или версии
программного продукта, на которых уточняются цели и характеристики проекта,
определяется его качество и планируются работы следующего витка спирали. В
итоге, углубляются и последовательно конкретизируются детали проекта и в
результате выбирается обоснованный вариант, который доводится до
реализации.
Такие модели как каскадная и с промежуточным контролем включают
следующие этапы ܖ жизненного цикла :
Анализ;
Проектирование;
Реализацию;
Внедрение;
Сопровождение.
Отличительной чертой каскаднойaмодели является строго
последовательная ܖ реализация перечисленных выше этапов жизненного ܖ цикла.
Модель имеет следующее достоинство: на каждом из ܖ этапов данная ܖ модель
позволяет формировать законченный комплект ܖ документации и дает
возможность планировать сроки ܖ завершения работ и соответствующие ܖ затраты.
40
Однако имеется следующий недостаток: реальный процессaразработки ПО в
большинстве случаев не укладывается в такую жесткую схему и требует
возврата к предыдущим этапам до уточнения или пересмотра принятых решений
[12].
В отличие от каскадной ܖ модели с промежуточнымaконтролем
жизненный цикл более близок к реальной разработке и применению ПО. При
данной модели допускается возврат каждого этапа жизненного ܖ цикла на любой
из предыдущих ܖ этапов, если требуется выполнение межэтапнойaкорректировки.
Кроме того может быть обеспечена большая ܖ надежность ПО, однако возрастает
длительность периода ܖ разработки.
Для проекта разработки ИС наиболее подходит каскадная модель для
разработки приложения, из–за возможности контроля промежуточных фаз.
При разработке ИС этап «Формирование требований к системе»
включает следующие работы:
1) сбор информации о деятельности компании;
2) исследование существующей на предприятии технологии выполнения
выбранной функции управления, выделение участков работы, которые
необходимо автоматизировать;
3) оценка целесообразности создания ИС;
4) формирование требований, предъявляемых пользователями к ИС;
5) оформление отчета о выполненной работе и задания на разработку.
Этап «Разработка концепции ИС» включает изучение объекта
автоматизации, проведение необходимых научно - исследовательских работ,
разработку вариантов концепции ИС, удовлетворяющих требованиям
пользователей, оформление отчета и утверждение концепции.
Разработка и утверждение технического задания на создание ИС
осуществляется на этапе «Техническое задание». На данном этапе определяются
требования к системе, состав и функции задач, решаемых ИС. На этом же этапе
изучается экономическая выгодность ИС, вытекающая из анализа и расчета
экономических показателей ИС.
На этапе «Эскизный проект» осуществляется разработка
предварительных проектных решений по системе и ее частям, разработка
41
эскизной документации на ИС и ее части.
Этап «Технический проект» заключается в разработке проектных
решений по системе и ее частям, разработке документации на ИС и ее части,
разработке и оформлению документации на поставку комплектующих изделий,
разработке заданий на проектирование в смежных частях проекта.
В ходе этапа «Рабочий проект» производится разработка рабочей
документации на ЭИС и ее части, создается программный код системы и
происходит наполнение баз данных. Здесь же т оформляется рабочий проект ИС.
Затем ИС тестируют и исправляют ошибки.
В завершение необходимо произвести внедрение разработанного
проекта.
Выберем стратегию внедрения разработанной системы.
Существуют четыре основных стратегии внедрения ИС [2]:
1) параллельная стратегия – в этом случае, старая работающая система
заменяется новой;
2) скачок – в данной стратегии совершают резкий переход от одной
системы автоматизации к другой;
3) опытная эксплуатация пилотного проекта – данная стратегия
аналогична стратегии «скачка», однако здесь произходит применение к
ограниченному числу изделий, данная стратегия успешна в малом участке
деятельности;
4) узкое место – при данной стратегии внедрение ведется только для так
называемого «узкого места» и для людей, работающих в нем.
Исходя из описания и условий деятельности компании, а также
особенностей разрабатываемой ИС, в качестве стратегии внедрения была
выбрана стратегия «Опытная эксплуатация пилотного проекта», так как в этом
случае внедрение системы произойдет наиболее безболезненно.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Проект разработки программного
рколхо
обеспечения, как любой
рколхо
проект,
содержит в себе много
рколхо
неопределенных
рколхо
моментов, которые влекут
рколхо
за собой
42
риски реализации
рколхо
проекта.
Управление
рколхо
рисками заключается
рколхо
в их раннем
рколхо
выявлении и
рколхо
разработке
мер либо полностью
рколхо
предотвращающих
рколхо
их возникновение,
рколхо
либо
минимизирующих их
рколхо
последствия.
В настоящее
рколхо
время существует
рколхо
три
рколхо
распространенных
рколхо
стратегии
управления
рколхо
рисками [2]:
1) стратегия
рколхо
избегания
рколхо
рисков – заключается
рколхо
в исключении
возникновения
рколхо
рисков;
2) стратегия делегирования
рколхо
рисковпри
рколхо
данной стратегии
рколхо
проект
реорганизуется таким
рколхо
образом, чтобы
рколхо
переложить
рколхо
риски на третью
рколхо
сторону
(заказчика,
рколхо
банка
рколхо
и т.п.);
3) стратегия
рколхо
принятия рисков
рколхо
в этом случае возможные
рколхо
риски
принимаются за неизбежную составляющую
рколхо
проекта, проводится
рколхо
постоянный
мониторинг симптомов
рколхо
их наступления,
рколхо
постоянно корректируется
рколхо
план
действий в случае
рколхо
наступления рисков.
Риски можно
рколхо
разделить на две
рколхо
основные категории – прямые
рколхо
и
опосредованные
рколхо
[2]. Прямые
рколхо
риски поддаются
рколхо
влиянию, а
рколхо
опосредованные
риски невозможно
рколхо
контролировать
рколхо
в принципе.
Существует
рколхо
следующее деление
рколхо
рисков на
рколхо
виды [2]:
Ресурсные
рколхо
риски:
1) организация
рколхо
(выполняла ли
рколхо
организация
рколхо
прежде проекты
рколхо
такого
масштаба, существует
рколхо
ли формальный
рколхо
процесс
рколхо
разработки
рколхо
программного
обеспечения
рколхо
и т.п.);
2) финансирование
рколхо
(полностью ли обеспечено
рколхо
финансирование
рколхо
проекта,
фиксирована
рколхо
ли стоимость
рколхо
проекта или
рколхо
она является
рколхо
предметом для
рколхо
обсуждения,
точно ли выполнена
рколхо
оценка
рколхо
затрат и т.п.);
3) люди (достаточно
рколхо
ли
рколхо
людей для выполнения
рколхо
проекта, обладают
рколхо
ли
рколхо
они
необходимыми
рколхо
навыками и опытом, работали
рколхо
ли они вместе
рколхо
раньше
рколхо
и т.п.);
4) время
рколхо
(реалистичен
рколхо
ли план
рколхо
проекта, насколько
рколхо
критичной
рколхо
является
дата окончания
рколхо
проекта и т.п.);
5) бизнес
рколхо
(что произойдет, если
рколхо
конкурент выйдет
рколхо
на рынок
рколхо
первым,
выгода, полученная
рколхо
от реализации
рколхо
проекта больше,
рколхо
чем затраты
рколхо
на
рколхо
него, что
43
произойдет,
рколхо
если ключевые
рколхо
поставщики
рколхо
не
рколхо
смогут выполнить свои
обязательства и т.п.);
Технические
рколхо
риски:
1) область
рколхо
действия (scope)
рколхо
проекта (могут ли
рколхо
быть измерены
рколхо
критерии
успешного завершения проекта,
рколхо
требования стабильны
рколхо
и хорошо поняты,
область действия жестко фиксирована
рколхо
или может расширяться в
рколхо
будущем и т.п.);
2) технологии (отлажена
рколхо
ли применяемая
рколхо
технология
рколхо
или она
рколхо
только
была разработана,
рколхо
и т.п.);
3) внешние
рколхо
зависимости
рколхо
(зависит ли проект от других
рколхо
параллельных
проектов, зависит ли успех
рколхо
проекта от внешних
рколхо
поставщиков
рколхо
технологий и/или
продуктов
рколхо
и т.п.).
В данном
рколхо
проекте можно выделить
рколхо
следующие основные
рколхо
риски на
каждом этапе
рколхо
жизненного
рколхо
цикла (таблица 7).
Таблица 7.
Основные риски на этапах
рколхо
жизненного
рколхо
цикла ИС
Этап
рколхо
Риск
рколхо
Мероприятия
рколхо
Заказ
рколхо
Несоответствие выделенного
бюджета масштабу проекта
рколхо
Переговоры по увеличению
бюджета или отказ от участия в
проекте
рколхо
Не формализуемая задача
(невозможно автоматизировать те
или иные бизнес - процессы или
стоимость такой автоматизации
превысит ожидаемую выгоду)
рколхо
Пересмотреть область действия
проекта с целью выделения
отдельных задач, поддающихся
автоматизации.
рколхо
Провести детальный анализ бизнес -
процессов и предложить комплекс
мероприятий по их реорганизации.
рколхо
Проектирование
рколхо
- неправильное определение рамок
и масштабов проекта;
рколхо
- обеспечение стабильности границ
проекта, определенных на
начальном этапе, вплоть до
окончания проекта;
рколхо
- проектирование ошибочных
функций и интерфейсов будущей
системы;
- качественное планирование работ;
рколхо
- выбор неправильных технологий
и методов решения поставленных
задач;
рколхо
- своевременная идентификация
проектных рисков и разработка
рекомендаций по снижению рисков;
рколхо
- несоблюдение требований
заказчика при проектирование
будущей системы или постоянное
изменение требований.
- обеспечение проекта
необходимыми ресурсами;
рколхо
44
- обязательное утверждение и
согласование по проектным
решениям
Разработка
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Заключить договор со
специализированной организацией
на выполнение ею этих работ.
Недостаточно опыта у персонала
заказчика, который будет
эксплуатировать систему
Предоставить заказчику услуги
собственного специалиста для
первоначального сопровождения
системы и постепенного обучения
персонала заказчика.
Внедрение
- увеличение нагрузки на персонал;
- проведение обучения персонала
заказчика работы с системой;
- несогласованность действий
персонала исполнителя и
сотрудников предметных областей
рколхо
- составление плана внедрения ИС
Кроме
рколхо
того, в процессе
рколхо
эксплуатации и сопровождения
рколхо
разработанной
ИС могут возникнуть [2]:
1) технические
рколхо
риски;
2) риски
рколхо
персонала.
Факторами
рколхо
технических рисков
рколхо
являются:
1) ошибки в программе
рколхо
вызывающие простой
рколхо
системы;
2) невозможность
рколхо
осуществления
рколхо
требуемых
рколхо
действия,
рколхо
«зависание»
программы;
3) использование
рколхо
вредоносных
рколхо
программ (вирусы,
рколхо
черви,
рколхо
трояны,
логические
рколхо
бомбы), использование в корыстных
рколхо
целях найденных
рколхо
ошибок (дыр)
в
рколхо
программах,
4) перехват
рколхо
информации по
рколхо
телекоммуникациям, воровство
рколхо
информации;
5) некорректная эксплуатация
рколхо
оборудования;
6) приостановка
рколхо
деятельности третьего
рколхо
лица (например,
рколхо
провайдера
интернет
рколхо
услуг), что повлечет за
рколхо
собой невозможность
рколхо
передачи
рколхо
отчетов из
филиалов и контроля
рколхо
деятельности
рколхо
филиалов;
7) несоответствие
рколхо
функциональных
рколхо
возможностей системы
рколхо
бизнес –
процессам в комплекса
рколхо
задач в следствие
рколхо
реорганизационных
рколхо
изменений.
Предотвратить данные
рколхо
обстоятельства можно, соблюдая
рколхо
следующие
рколхо
моменты:
8) тщательное
рколхо
тестирование и выявление
рколхо
ошибок
рколхо
на этапе
рколхо
разработки;
9) устранять в кратчайшие
рколхо
сроки
рколхо
ошибки силами
рколхо
прошедших подготовку
45
на этапе внедрения
рколхо
технических
рколхо
специалистов;
10) администратор
рколхо
сети должен следить за
рколхо
безопасностью
рколхо
информации;
11) использовать и
рколхо
вовремя обновлять
рколхо
антивирусные
рколхо
программы,
правильно настроить FireWаll,
рколхо
которые
рколхо
будут разделять
рколхо
локальную и
рколхо
внешнюю
сеть, предоставить
рколхо
работникам
рколхо
организации возможность
рколхо
работы
рколхо
только с той
информацией, которая
рколхо
им необходима
рколхо
для исполнения
рколхо
своих
рколхо
служебных
обязанностей;
12) разделение
рколхо
клиентского
рколхо
и серверного
рколхо
оборудования, а также
необходимо привлечение
рколхо
обученного
рколхо
работе с системой квалифицированного
персонала;
13) наличие
рколхо
альтернативных средств
рколхо
доступа в Интернет
рколхо
или других
способов передачи
рколхо
данных;
14) документирование
рколхо
технических
рколхо
условий и их согласование
рколхо
со всеми
заинтересованными участниками
рколхо
проекта;
15) обязательное
рколхо
утверждение любых
рколхо
изменений.
Факторами
рколхо
возникновения
рколхо
риска персонала
рколхо
являются следующие
обстоятельства:
1) нарушение
рколхо
информационной
рколхо
безопасности работы – возможна
рколхо
утечка
информации из–
лхо
за злоумышленных
рколхо
действий сотрудников
рколхо
и не
рколхо
желании
работать с новой
рколхо
системой;
2) не определен
рколхо
этап выхода
рколхо
их проекта консультантов
рколхо
заказчика.
В противовес
рколхо
этому может
рколхо
выступать:
1) организация
рколхо
системы поощрений
рколхо
использующего
рколхо
систему
рколхо
персонала
заказчика;
2) прием
рколхо
на работу
рколхо
сотрудников, при условии,
рколхо
не разглашения
коммерческой тайны
рколхо
в противном
рколхо
случая – применение
рколхо
штрафных
рколхо
санкций;
3) четкое планирование
рколхо
сроков проекта
рколхо
и момента
рколхо
прекращения
рколхо
работы
над проектом со
рколхо
стороны
рколхо
исполнителя.
46
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
На предприятии для ограничения использования
рколхо
беспроводной сети она
защищена шифрованием по протоколу WEP2, а также настроена
рколхо
фильтрация
клиентов по MAC – адресам.
Кроме того, используется система
рколхо
видеонаблюдения, система
пожаротушения и система контроля
рколхо
и управления
рколхо
доступом.
В компании
рколхо
разработана и применяется политика
рколхо
безопасности. Целями
политики
рколхо
безопасности являются:
1) сохранение
рколхо
конфиденциальности критичных
рколхо
информационных
ресурсов;
2) обеспечение
рколхо рколхо
непрерывности доступа к информационным
рколхо
ресурсам
компании для поддержки бизнес
рколхо
деятельности;
3) защита целостности деловой
рколхо
информации с целью
рколхо
поддержания
возможности по оказанию
рколхо
услуг высокого качества и принятию
рколхо
эффективных
управленческих
рколхо
решений;
4) повышение
рколхо
осведомленности пользователей в области
рколхо
рисков,
связанных с информационными
рколхо
ресурсами;
5) определение
рколхо
степени ответственности и обязанностей
рколхо
сотрудников
по
рколхо
обеспечению информационной
рколхо
безопасности.
Руководители
рколхо
подразделений должны
рколхо
обеспечить регулярный контроль
за соблюдением положений
рколхо
политики. Кроме того, должна быть
рколхо
организована
периодическая
рколхо
проверка соблюдения информационной
рколхо
безопасности с
последующим представлением
рколхо
отчета по результатам указанной
рколхо
проверки
руководству. Требования
рколхо
политики распространяются на всю
рколхо
информацию и
ресурсы обработки
рколхо
информации [18]. Соблюдение
рколхо
политики обязательно для
всех
рколхо
сотрудников (как постоянных, так и временных). В договорах
рколхо
с третьими
лицами, получающими
рколхо
доступ к информации, должна быть
рколхо
оговорена
обязанность третьего
рколхо
лица по соблюдению требований
рколхо
политики безопасности.
К основным
рколхо
задачам администратора разрабатываемой
рколхо
ИС относят:
1) работу с пользовательскими
рколхо
учетными
рколхо
записями (введение новых
учетных записей), изменение
рколхо
уровня доступа к
рколхо
системе, удаление пользователя

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)