Диплом: Автоматизация учета и обработки заявок пользователей на то и ремонт оргтехники (HELP DESK) в филиале компании ООО "Оригинал софт"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
21
Рисунок 6. Декомпозиция процесса учета заявки
Процесс учета ремонта является довольно трудоемким, и сервисный
инженер в ходе данного процесса может допускать ошибки, что впоследствии
отрицательно может сказаться на скорости осуществления ремонта.
Детализация заявки заключается в уточнении ее особенностей и тонкостей
у лица, подавшего такую заявку.
Во время выполнения своих функциональных обязанностей сервисный
инженер сталкивается со следующими проблемами:
«Неидеальность» схемы принятия, обработки и передачи
оборудования в ремонт, выраженная в тесной привязанности к работе «через
сервисного инженера», что увеличивает срок обработки заявок на ремонт и
количество потенциальных «человеческих ошибок»;
Трудность в проведении объективной оценки эффективности работы
сервисного инженера;
Снижение скорости обработки заявок на ремонт на фоне общего
роста запросов;
22
Рост ошибок «человеческого фактора» (ошибки сервисного
инженера) при обработках заявок на фоне повышения загруженности и
увеличения объемов работ;
Сложность мониторинга и оценки эффективности исполнения заявок
специалистами «от А до Я» (в разрезе каждого этапа выполнения);
Сложность в выявлении ответственных лиц, виновников
«торможения» исполнения ремонта.
Все представленные трудности оказывают негативное влияние на общую
работу отдела и компании. Данные трудности выявляются во время проведения
внутреннего контроля и анализа бизнес-процессов, причем источником данных
проблем является существующий порядок учета заявок на ремонт оборудования.
1.2.3 Обоснование необходимости использования вычислительной
техники для решения задачи
Целями решения комплекса задач по автоматизации работы сервисного
инженера являются:
Увеличение качества ремонта за счет более оперативного реагирования
на возникающие нужды;
Уменьшение временных затрат
Увеличение качества работы с заказчиками
С точки зрения получения прямого эффекта целями автоматизации
данного комплекса задач могут служить:
сокращение времени расчета комплекса задач
сокращение стоимости решения задач
повышение достоверности расчетов
увеличение точности расчетов
увеличение степени аналитичности расчетов (увеличение количества
ведомостей и показателей)
сокращение числа работников
23
сокращение времени на рутинные операции и увеличение времени на
творческие операции
Из вышесказанного следует, что рассмотренная деятельность сервисного
инженера нуждается в автоматизации. В результате внедрения
автоматизированной системы поддержки деятельности отдела главного
сервисного инженера планируется получить весомые преимущества
относительно существующей системы организации.
Схема документооборота в процессе учета обращения и его выполнения
представлена на рисунке 8.
В соответствии с данной схемой, обращение, прежде чем быть
обработанным и попасть в архив, должно быть учтено сотрудником отдела
технической поддержки, по обращению должен быть подготовлен ответ, данные
об обращении занесены в карточку обращения и реестр обращений. На
основании этих документов строятся аналитические отчеты.
24
Заявка в ИО
Действие
Сотрудник отдела
Оформление заявки
Обработка заявки
Заявка в ИО
Заявка в ИО
Заявка в ИО
Клиент
Изучение заявки и
вынесение
решения по ней
Назначенный сотрудник
Назначение сотрудника,
ответственного за
выполнение
Заявка в ИО
Подтверждение
выполнения заявки
Учет заявки в журнале
Заявка в ИО
Заявка в ИО
Отметка о выполнении
заявк
Контролирующий
сотрудник
Контроль выполнения
Заявка в ИО
Закрытие заявки
Отметка о выполнении
в журнале
Заявка в ИО
Журнал учета заявок
Заявка в ИО
Рисунок 7. Схема документооборота
Временные характеристики при существующем процессе и в случае
реализации предлагаемого варианта приведены в таблице 5.
Таблица 5
Сравнение временных характеристик процесса
Действие
Количеств
о
действий
за
Затрачиваемое
время по
существующе
му варианту,
минут
Итого
,
минут
:
Затрачиваемо
е время по
предлагаемом
у варианту,
минут
Итого
,
минут
:
25
рабочий
день
Учет
обращения
20
5
100
3
40
Изменение
статуса
обращения
20
5
100
0
100
Формировани
е карточки
обращения
20
25
500
0
500
Формировани
е реестра
обращений
1
45
45
0
45
Построение
отчетов
1
45
45
15
30
Итого
экономия,
минут
715
В итоге реализации автоматизации процесса обработки обращений
пользователей планируется сократить затрачиваемое время примерно на
715/60=12 часов рабочего времени ежедневно (с учетом всех сотрудников
отдела). Кроме того, в результате внедрения предлагаемой системы ожидается
снизить трудоемкость выполняемых операций, создать дополнительную
мотивацию сотрудников отдел техподдержки за счет более удобного
оформления обращений (то есть повышения качества выполняемых
обязанностей).
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
В ходе деятельности компании информационная безопасность
обеспечивается по следующим направлениям:
правовая защита включает: Законодательство РФ, собственные
нормативно-правовые документы, в том числе: положение о сохранении
конфиденциальной информации, перечень сведений, составляющих
коммерческую тайну, инструкция о порядке допуска сотрудников к
конфиденциальной информации, положение о делопроизводстве и
документообороте, обязательство сотрудника о неразглашении
26
конфиденциальной информации, памятка сотруднику о сохранении
коммерческой тайны;
организационная защита включает режимно-административные и
организационные мероприятия. К ним относятся: организация службы
безопасности, организация внутриобъектового и пропускного режимов,
организация работы с сотрудниками по неразглашению сведений, составляющих
коммерческую и служебную тайну, организация работы с документами,
организация работы по анализу внешних и внутренних угроз;
Инженерно-техническая ЗИ – основная составляющая комплекса мер ЗИ,
которая включает государственную, коммерческую и личную тайну.
Совокупность мер включает в себя различные правовые документы, технические
меры, которые призваны обезопасить секретную и конфиденциальную
информацию.
Инженерно-техническая ЗИ состоит из технических и организационных
мер по поддержанию ИБ техническими средствами и помогает решить ряд задач:
Минимизировать возможность проникновения к источникам данных
для их уничтожения, хищения или корректировки;
Защитить хранилищ данных от уничтожения в процессе действия
непреодолимых сил и в результате пожаров и воздействия пены и дыма;
Предотвратить хищения данных по каналам связи.
Инженерно-техническая ЗИ является достаточно быстро развивающейся
отраслью науки и техники в совокупности физики, оптики, акустики,
электроники, радиотехники, радиоизмерений и остальных дисциплин.
Совокупность вопросов, которые описывает инженерно-техническая ЗИ, весьма
объёмный и включает источники и носители информации, методики ее
добывания и защиты. Для поддержания требуемой инженерно-технической ЗИ
важно выразить:
Что требуется защитить в данной компании, помещении;
Какие базовые типы угроз есть для данных со стороны
злоумышленников и их ТС;
27
Какие методики лучше всего использовать для поддержания ИБ с
учётом как уровня угрозы, так и расходов на защиту;
Как лучше реализовать техническую ЗИ в компании.
Защита информационной системы ООО «Оригинал Софт» необходима для
отражения следующих угроз:
вирусной активности;
потери данных в результате технологических сбоев;
потери данных в результате нарушения пользовательских
полномочий;
компрометации ЭЦП и паролей;
утечки персональных данных;
несанкционированного копирования данных;
использования интернет -трафика не по назначению.
В целях сохранности данных информационной системы необходимо
выполнение мер технического и организационного характера. Работу по защите
информации в информационной системе предприятия курирует специалист по
информационным технологиям.
Нормативные документы отражают типичные совокупные требования к
противодействию ТС разведки, требования к результативности защиты объектов
от утечки данных по каналам связи.
Методы и способы отражают организацию и порядок разделения объектов
защиты, измерения и расчета совокупных показателей, выполнение испытаний
объектов и СЗИ, оценки опасности ТС разведки, отслеживания результативности
методик и СЗИ, выполнения специальных исследований и проверок, контроля
объектов информатики.
Все требования создаются в министерствах, ведомствах и проектных бюро
и широко применяются в повседневной работе в рамках проектирования,
реализации и использования объектов и СЗИ.
28
Эксплуатационно-техническая литература (описание ТС, инструкции по
работе, электро-схемы) включают данные о параметрах, составе, устройстве,
методах работы и эксплуатации отдельных ТС и систем обработки и ЗИ.
При решении разного рода задач в области ЗИ могут также применяться
различные учебно-методические и научные источники, изобретения,
предложения и т.п. Эти источники данных не описывают деятельность в рамках
ЗИ, но могут стать полезными в ходе решения конкретных задач, так как
отражают новейший уровень технологий.
При создании и внедрении СКЗИ для выделенного объекта все внимание
важно уделять оптимальности. Ведь суть оптимальности защиты состоит в том,
что система должна поддерживать требуемый уровень ЗИ при малом
расходовании ресурсов (денежных, технических, информационных и др.) на ее
реализацию, организацию и поддержание функционирования или при заданном
конкретном объеме ресурсов поддерживать должный уровень защищенности
данных.
При оптимизации СЗИ ключевым начальным моментом становится
подготовка максимально доступного множества угроз и функций защиты, так
как требуемым распределением ресурсов в реализации каждой функции будет
оказано воздействие на уровень ЗИ, создавая по итогу объективные предпосылки
для внедрения наиболее сбалансированной системы защиты.
К техническим мерам защиты информации относятся:
наличие системы резервного копирования базы данных на внешний
носитель;
определение уровня доступа пользователей к информационным
ресурсам;
централизованное администрирование;
антивирусное программное средство ESET NOD32 Smart Security
Business Edition;
наличие системы разграничения доступа к сети Интернет, а также
файрволла;
29
использование крипто средств для шифрования особо ценной
информации.
средства идентификации и аутентификации пользователей (usb-
ключи eToken фирмы Алладин).
К организационным мерам защиты информации относятся:
запрещение использования неучтенных носителей информации
опечатывание серверов и рабочих станций с установленными крипто
средствами
регламентация использования интернета.
наличие инструкции по внутриобъектовому режиму и ограничение
доступа в центры обработки информации (серверные, а также кабинетов, где
хранятся резервные копии баз данных)
определение приказом ответственности персонала за нарушение
правил защиты информации.
В ООО «Оригинал Софт» разработаны следующие нормативные
документы в области защиты информации:
«Инструкция о порядке обращения машинных носителей
информации» (регламентирует учет, хранение и использование носителей
информации внутри организации, запрещает использование неучтенных
носителей информации);
«Инструкция по использованию ресурсов внешней сети»
(регламентирует использование сети Интернет сотрудниками»);
«Инструкция по парольной защите» (регламентирует использование
парольной защиты, определяет правила использования паролей и ведения
документации).
В компании производится постоянный мониторинг наиболее опасных
угроз информационной безопасности:
Утечки данных;
Халатности служащих;
30
Вирусов;
Хакеров;
Кражи оборудования;
Аппаратных и программных сбоев.
Все пользователи обязаны следовать установленным правилам
поддержания безопасности при определении типа паролей. Важно четко
следовать некоторым инструкциям:
Обязательно устанавливать свои пароли для обеспечения
подотчётности;
Все сохранять в секрете;
Не оставлять пароли на бумаге, если носитель на бумаге может быть
похищен и не находится в надежном месте;
Изменять пароли тогда, когда есть указания на возможный взлом
системы или пароля;
Использовать пароли от 6 символов и более;
Изменять все пароли через регулярные промежутки времени (до 180
дней) и не использовать повторного или циклично использовать старые;
Как можно чаще менять пароли для доступа к системному ПО,
администрирующим программам и ресурсам;
Всегда изменять разовые пароли в рамках входа в систему;
Не использовать пароли в сценариях самостоятельного входа –
макросах или функциональных клавишах.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Рассмотренные в данной ВКР задачи, которые необходимо
автоматизировать, относятся к классу задач технической поддержки и
выполняются автоматизированными системами Help Desk или Service Desk.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)