Диплом: Автоматизация учета обращений пользователей на предприятии Wilo

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
48
1.4.3. Обоснование проектных решений по техническому
обеспечению
Для построения системы, автоматизирующей работу сотрудника по
работе с клиентами «Wilo», помимо информационной и программной
составляющей, необходима техническая часть, то есть оборудование, на
котором информационная система будет функционировать.
Самое главное – это иметь наличие централизованного хранилища
данных. Доступ к данным многих участников бизнес-процесса
обеспечивается за счет хранения данных на сервере (файловом или сервере
баз данных). Так как в локальной сети на предприятии уже есть сервер,
используемый для 1С, то его можно задействовать для хранения базы данных
отдела. Однако стоит докупить жесткий диск для хранения данных,
используемых внедряемой ИС.
Для работы ИС необходимы автоматизированные рабочие места, на
которых должно быть установлено клиентское приложение. Само клиентское
приложение не является требовательным к ресурсам ПЭВМ. Учитывая это, а
также то, что каждый сотрудник имеет современный стационарный
компьютер или ноутбук, то необходимости в покупке нового, более
совершенного оборудования или улучшении уже существующего не
требуется. Однако с учетом возможного увеличения количества рабочих мест
и возможности внезапного выхода из строя рабочих станций, стоит
учитывать около 3 рабочих станций «про запас» при расчете стоимостных
затрат.
Так как работа отдела связана в большинстве своем с документами, то
им необходимо распечатывать и сканировать документы. Очевидно, что для
возросшей численности отдела (6 человек в конце 2019 года по сравнению с
4-мя специалистами в 2018 году), одного сканера и принтера на компанию
уже не хватает, поэтому целесообразно докупить еще одно
49
многофункциональное устройство (МФУ), которое бы совмещало в себе
функции сканера и принтера.
Таким образом, текущее тех. обеспечение компании «Wilo» полностью
соответствует проекту информационной системы за небольшим
исключением: требуется докупить МФУ в службу поддержки и жесткий диск
для хранения данных на сервере.
Описание технического обеспечения представлено в таблице 8.
Таблица 8
Техническое обеспечение решения задачи автоматизации
Наименование
Описание
Кол-во
Стоимость,
руб.
Ноутбук, шт.
Asus K50IP ( K50 ) T4500 2.3
ГГц / 2048 / 320 / GF G205M /
DVD RW / 15,6 / Wi-Fi / Cam /
Win7st (
90N0CA110W2A54OC13AY )
3
35000
Жесткий диск
ервер), шт.
FujitsuSiemensPRIMERGYRX330
AMDOpteron 2216 HE 2.4 ГГц
300 ГБ 10000 об./мин.,
Вр.доступа 4.5 мс, Внешняя
скорость передачи данных 320
Мб/сек
1
12000
Кабель, м
FTP 5cat 4х2х0.52 (витая пара с
оплеткой)
30
15
Коммутатор
(switch),шт.
ASUS GX-D1081, Uplink 1 x
Ethernet 10/100/1000 Мбит/сек,
Количество портов коммутатора
7 x Ethernet 10/100/1000
Мбит/сек
1
2100
МФУ, шт.
Canon LaserBase MF4690PL
(копир-принтер-сканер ADF,
факс, A4)
1
16500
С использованием выбранных средств далее будет разработана
информационная система.
50
2. ПРОЕКТНАЯ ЧАСТЬ
2.1. Разработка проекта автоматизации
2.1.1. Этапы жизненного цикла проекта автоматизации
Рассмотрим существующие стандарты ЖЦ ГОСТ 34.601-90 и ISO
12207 [1].
ГОСТ 34.601-90 строго регламентирует этапы разработки
программного обеспечения. На каждом этапе готовится пакет документации.
ISO 12207 более гибкий стандарт, чем ГОСТ 34.601-90. Он содержит
следующие элементы: процессы, действия и задачи.
В рамках ВКР будет использован стандарт ISO 12207-2010. В рамках
стандарта возможно применение двух моделей: каскадной и спиральной.
Для разработки ИС учета обращений клиентов выбрана каскадная
модель жизненного цикла, так как с начала проектирования сформулированы
конкретные требования к системе, с учетом недостатков уже имеющейся
системы, предметная область хорошо изучена.
Этапы проекта в соответствии с каскадной моделью:
1. Формирование требований
Цель: cформировать требования к разрабатываемому ИС учета обращений
клиентов;
Участники: Руководитель проекта, аналитик, проектировщик;
Результаты: перечень требований к ИС (срок реализации, стоимость,
функциональность системы).
2. Проектирование
Цель: создать проект ИС учета обращений клиентов;
Участники: Руководитель проекта, аналитик, проектировщик,
программист;
Результаты: проект ИС (архитектура ИС, функциональная структура,
структура информационной базы, выбор спецификации программно-
51
технического обеспечения ИС, выбор средств проектирования и
разработки).
3. Реализация [4]
Цель: создать программную реализацию ИС учета обращений клиентов;
Участники: программист;
Результаты: программная реализация ИС (дистрибутив программы, файл
БД, инструкция по установке и использованию, описание программы).
4. Тестирование
Цель: тестировать и устранить ошибки ИС учета обращений клиентов;
Участники: тестировщик, пользователь;
Результаты: отчет о тестирование ИС (ошибки работы программы,
рекомендации пользователей).
5. Ввод в действие
Цель: внедрить ИС учета клиентов;
Участники: инженер, руководитель проекта;
Результаты: акт приема.
6. Эксплуатация и сопровождение
Цель: сопровождать ИС учета обращений клиентов;
Участники: программист, консультант;
Результаты: отчет об эксплуатации ИС (отчет о проведении обучающих
занятий, отчет об устраненных ошибках в ПО, отчет о сбоях в работе ИС).
Список существующих главных стратегии внедрения системы:
«Скачок».
«Параллельная стратегия».
«Пилотный проект».
«Узкое место».
В связи с тем, что процесс обслуживания сети является непрерывным
процессом, полный и единовременный переход на работу с ИС невозможен,
поэтому наиболее подходящей является Параллельная стратегия. Со
52
временем произойдет полный переход на обслуживание сети только с
помощью ИС.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Все возможные риски на этапах ЖЦ ИС [21] и меры по снижению
рисков представлены в таблице 9.
Таблица 9
Риски на этапах ЖЦ ИС
Из приведенных выше рисков для ИС учета обращений клиентов
являются [26]:
1. Риск неполноты сбора информации (1 этап). Мероприятия по
снижению: необходимо привлекать ведущих специалистов компании,
привлекать руководство, четко формулировать задачи на каждом этапе;
2. Технический риск (на всех этапах). Мероприятия по снижению:
привлечение квалифицированных специалистов, резервное копирование
информации;
Этап ЖЦ
Риск
Формирование
требований
1. Риск персонала со стороны заказчика и
исполнителя;
2. Риск неполноты сбора информации.
Проектирование
1. Риск принятия неверных проектных решений;
2. Риск неверного планирования;
3. Стоимостной риск;
4. Форс-мажор.
Реализация
1. Риск персонала;
2. Технический и программный риск.
Тестирование
1. Риск персонала;
2. Технический риск.
Ввод в действие
1. Риск персонала;
2. Технический и программный риск.
Эксплуатация и
сопровождение
1. Риск персонала;
2. Технический риск.
53
3. Риск персонала. Мероприятия по снижению: держать резерв
специалистов для замены, обеспечивать коммуникацию между
сотрудниками, документирование хода работы.
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и
защиты информации
Информационная безопасность (ИБ) АИС – это состояние
защищенности информационной системы, которое обеспечивает её
формирование, развитие и использование, не приводит к изменению,
разрушению или несанкционированному использованию информационных
ресурсов, в том числе хранимой, обрабатываемой и передаваемой
информации, а также программных средств. [12, с.107]
Выделяются следующие основные цели информационной
безопасности:
конфиденциальность (информация доступна только определенному
числу лиц);
доступность (информацию можно получить только авторизованным
пользователям в нужное для них время);
целостность (гарантирует существование информации в
неискаженном, истинном виде).
Информация, которая обрабатывается и сохраняется в системе учета
обращений клиентов «Wilo», имеет высокую ценность. Информация о
работниках должна быть доступной, конфиденциальной и целостной.
Само функционирование системы также представляет собой ценный
актив учреждения, т.к. нарушение ее работы приведет к тому, что потеряется
доступ к ценной информации.
С точки зрения информационной безопасности имеются следующие
угрозы [5]:
54
внутренние угрозы (исходят от сотрудников учреждения, так
называемых «инсайдеров»). Это может быть непредумышленная и
умышленная порча или удаление файлов с ценной информацией,
незаконное копирование (хищение) информации, а также ввод
неверных данных;
внешние угрозы: промышленный шпионаж, действия хакеров, вирусы
и т.п.;
нарушение связи по локальной сети с офисом;
форс-мажорные ситуации: отключения электропитания, пожары,
наводнения и т.п.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 10.
Таблица 10
Разграничение прав пользователей
Группы
пользователей
Модуль
«Сотрудники»
Модуль
«Документы»
Модуль
«Отчеты»
Делопроизводитель
Чтение
Нет
Ограничен
Руководители
Чтение
нет
Полный
Администратор
системы
Полный
Полный
Полный
Для защиты от внешних угроз необходимо применить следующие
способы:
использовать программно-аппаратные комплексы защиты от
несанкционированного доступа;
разработать и соблюдать политики безопасности;
использовать антивирусные средства;
осуществлять физическую защиту помещений с наиболее ценной
информацией.
Важная роль при реализации механизмов защиты данных отводится
организационным мерам, поскольку нарушение безопасности
конфиденциальных данных может быть вызвано техническими
55
неисправностями, преступной деятельностью или небрежностью
пользователя.
Организационные меры защиты основываются на законодательных и
нормативных документах по обеспечению безопасности данных. Ими
должны быть охвачены все основные способы сохранения ресурсов.
Среди организационных мер можно выделить такие как:
установка ограничений на физические перемещения носителя
информационных ресурсов;
ограничение физического доступа к объектам ИС и реализации
режимных мер;
ограничение программного доступа к информационным ресурсам и
другим элементам ИС, путем установки правил разграничения
доступов;
криптографическое закрытие канала передачи данных;
создание дополнительных твердых копий важного с точки зрения
утраты массива информации;
проведение профилактических мер защиты от вредоносного ПО.
Среди вышеперечисленных мер, необходимыми мерами для
организации будут:
организация и поддержание надежного пропускного режима и
контроль посетителей;
организация надежной охраны помещений и территорий предприятия;
назначение ответственного за защиту информации лица,
осуществление систематических проверок хода работы персонала,
порядка учета, хранения и уничтожения документов.
Организационные мероприятия по работе с персоналом
предусматривают:
провести беседы при приеме;
56
ознакомить с правилами и процедурами работы с информационными
системами в организации;
обучить правилам работы с информационными системами для
обеспечения сохранности ее целостности и корректности.
Обучение сотрудников предполагается не только для приобретения и
систематического поддержания на высоком уровне производственных
навыков, но и для психологического воспитания необходимости выполнения
требований промышленной или производственной секретности,
информационной безопасности.
Для обеспечения административного уровня безопасности в
организации приняты следующие виды документов:
Руководство для пользователя;
Документация на программные и аппаратные средства, которая
включает в себя краткое руководство для пользователя с описанием
основных функций, что позволит уменьшить риск утери информации
вследствие неправильного использования средств.
Руководство по комплексным средствам защиты;
Данный документ адресован системному администратору
ответственному за защиту и должен содержать:
описание контролируемых функций;
руководство по внедрению средств защиты;
описания старта программных и аппаратных средства, процедур
проверки правильности старта, процедур работы со средствами регистрации.
Общая политика безопасности;
В документе описаны цели, область применения, сама политика,
принятая в учреждении.
Тестовая документация;
В этом документе представлено описание тестов и испытаний, которым
подвергались средства вычислительной техники и результатов тестирования.
57
2.2. Информационное обеспечение задачи
2.2.1. Характеристика нормативно-справочной, входной и
оперативной информации
В качестве входных документов при автоматизированной учете продаж
используются следующие документы:
Прайс-лист;
Перечень клиентов;
Реквизиты.
Реквизитный состав данных документов, а также их объем, частота и
источник поступления приведены в таблице 11.
Таблица 11
Описание входных документов
Наименование
Реквизиты
Объем,
строк
Частота
поступления
Источник
Обращения
Код обращения
Код клиента
Дата обращения
Код сотрудника
Описание
600
1 раз в
неделю
Служба
поддержки
Перечень
клиентов
ФИО клиента
Дата рождения
Телефон
Email
20
ежедневно
Отдел
продаж
Перечень
пользователей
ФИО
Дата рождения
Дата начала
работы
50
1 раз в
неделю
Служба
поддержки
В системе используются справочники, приведенные в таблице 12.
Таблица 12
Перечень используемых справочников
п
п
Название
справочни
ка
Ответственн
ый за
ведение
Средний
объём
справочни
ка в
записях
Средняя
частота
актуализац
ии
Средний
объем
актуализаци
и, %
1
Товары
Администратор
100
1 раз в месяц
10
2
Клиенты
Менеджер
50
1 раз в
неделю
10
3
Договора
Администратор
5
1 раз в год
10
4
Платежи
Администратор
5
1 раз в день
10
Реквизитный состав справочников приведен ниже.
Справочник Клиенты:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")