Диплом: Автоматизация учёта рабочего времени сотрудников компании "Grand"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
• Ошибочное представление задачи проектирования;
Набор разработчиком без опыта работы с подобными системами.
Методики предотвращения:
• Грамотный набор сотрудников, участвующих в проекте;
• Реализация четкой системы коммуникации между сотрудниками,
постоянное документирование изменений в системе.
Технические риски:
• Остановка разработки из-за ошибок в применяемом ПО;
• Пользовательская документация включает в себя описание не всех
функции системы.
Методики предотвращения:
• Работа только с проверенным лицензионным ПО, регулярное
резервное копирование данных;
• Отслеживание полноты сведений во всех документах.
3. Этап внедрения
Риск персонала:
• Разрозненность деятельности разработчика и специалистов
предметной области;
• Отсутствие желания у сотрудников использовать новую систему и
связанные с этим трудности их обучения;
• Безучастность руководства.
Методики предотвращения:
• Обучение пользователей со стороны заказчика методики работы с
системой;
• Подготовка плана внедрения системы;
• Обоснование важности и нужности автоматизации персоналу;
• Привлечение руководящего персонала в проект и активное
взаимодействие с ним во время проведения всего проекта.
Технические риски:
• Утрата информации при внедрении системы.
Методики предотвращения:
• Наем квалифицированных сотрудников, имеющих опыт разработки
подобных систем.
4. Этап эксплуатации и сопровождения
Технические риски:
• Баги и ошибки ПО, приводящие к невозможности использования
системы;
• Неправильное использование оборудования;
• Отсутствие функциональных возможностей системы из-за
реорганизации предприятия.
Методики предотвращения:
• Полноценное тестирование и дополнение во время разработки
системы;
• Описание и занесение в документы всех технических условий и их
согласование.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе включает
в себя следующие аспекты [6]:
защита информации непосредственно в информационной
системе от внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа [17]. Характеристика политики приведена в таблице 2.1.
Таблица 2.1
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Регистрация
документов»
Модуль
«Справочники»
Модуль
«Отчеты»
Сотрудники
предприятия
Чтение
Нет
Чтение
Ограничен
Специалисты
отдела кадров
Чтение
Полный
Чтение
Полный
Администрато
р системы
Полный
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз информационной
безопасности приведена в таблице 2.2.
Таблица 2.2
Характеристика используемых средств от внешних угроз
информационной безопасности
Способ (метод)
Описание (наименование
средства)
Программно-аппаратные комплексы
защиты информации
КСЗИ «Панцирь-К»
Разработка и соблюдение политик
безопасности
- ограничение доступа
пользователей к информации;
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
- определение порядка работы с
информацией, являющейся
конфиденциальной.
Антивирусная защита
ESET NOD32 Smart Security 4.2
Физическая защита помещений
СКУД «Elsys»
КСЗИ «Панцирь-К» для ОС Windows 2000/XP/2003 собственными
средствами реализует все технические требования, регламентируемые для АС
класса защищенности 1Г.
Для шифрования данных в КСЗИ реализована возможность подключения
криптопровайдеров «Signal-COM CSP» (ЗАО «Сигнал КОМ») и «КриптоПро CSP
3.0» (ООО «Крипто-Про»), сертифицированных ФСБ России по требованиям
безопасности информации к классам «КС1» и «КC2».
Система предназначена для защиты информации, обрабатываемой на
автономном компьютере, либо на компьютерах в составе корпоративной сети.
КСЗИ служит для эффективного противодействия, как известным, так и
потенциально возможным атакам на защищаемые ресурсы, что обеспечивается
устранением архитектурных недостатков защиты современных ОС.
СКУД «Elsys» состоит из следующих элементов:
Линейное оборудование, включающее в себя контроллеры СКУД «Elsys-
MB-SM», работающие в автономном режиме. Переход УУ в автономный режим
работы осуществляется после программирования мастер-карты. В автономном
режиме при анализе полномочий пользователя не учитываются временные
расписания. Пользователям может быть назначен один из трёх уровней доступа,
в состав которых входят соответственно первый, второй, или оба считывателя.
При работе в автономном режиме могут быть использованы настройки УУ по
умолчанию, перечисленные ниже:
две двери с односторонним контролем доступа (включив
последовательно контакты двух реле, можно управлять электромагнитным
замком двусторонней точки доступа);
два считывателя, совмещённых с клавиатурой;
время включения замков двери - 10 с;
задержка включения замков двери - 0 с;
время, отводимое на проход - 10 с;
режим автозакрывания включен;
интерфейс считывателей - Wiegand (при программировании мастер-
карты возможно задание режима Touch Memory).
Эти настройки могут быть скорректированы с помощью программного
обеспечения "Бастион".
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель включает в себя схему движения входных,
промежуточных и итоговых потоков и функций предметной области [13]. Кроме
того, она объясняет, на основе каких входных документов и какой нормативно-
справочной информации происходит выполнение функций по обработке данных
и формирование конкретных выходных документов.
Под информационной моделью предполагается использовать схему данных
(ГОСТ 19.701-90). Такие схемы отображают путь данных при решении задач и
выражают этапы обработки, а также различные используемые носители данных.
Схема данных включает в себя следующие элементы [4]:
• Символы данных (указывающие также вид носителя данных);
• Символы процесса, который нужно выполнить над данными
(указывающие также функции, реализуемые вычислительной машиной);
• Символы линий, указывающие потоки данных между процессами и
(или) носителями данных;
• Другие символы, применяемые для облегчения составления и чтения
схемы.
Весь цикл анализа данных состоит из двух этапов:
• Получение, обработка и ввод начальной входящей информации
(данные пользователей, оргтехники, управлений компании);
• Составление документов (списков заявок и так далее).
Информационная модель представлена на рисунке 1.1.
Информационная модель будет включать следующие справочники:
1. Сотрудник.
2. Должность.
3. Отдел.
4. График работы.
Помимо этого, в базе данных информационной системы будут созданы
таблиц для учета оперативных данных об отработанном времени. Также в
информационной системе будут предусмотрены следующие формы:
1. Форма справочника.
2. Форма документа.
3. Форма отчета.
В результате ввода данных в систему будет доступна отчетная форма
табеля учета рабочего времени сотрудников.
Ввод данных в систему будет осуществляться руководителями структурных
подразделений организации, специалистами отдела управления персонала,
администратором системы и остальными сотрудниками организации.
ИС
Спр.
Сотрудник
Т. Смена
Спр.
График
работы
Т. Табель
Руководитель
Форма
документа
Спр.
Должность
Спр.
Отдел*
Спр.
Сотрудник*
Форма
справочника
Спр.
График
работы*
Т.
Табель*
Спр.
Должность*
Т.
Пользователь
Т.
Смена*
Т. Рабочее
время*
Т.
Пользователь*
Учет
рабочего
времени
Руководитель
Т. Право
доступа*
Спр.
Отдел
Т. Рабочее
время
Т. Право
доступа
Т. Роль
пользователя
Форма
отчета
Т. Роль
пользователя*
Сотрудник отдела
управления персоналом
Администратор Пользователь
Сотрудник отдела
управления персоналом
Т.
Документ-
осование
Т. Документ-
основание*
Форма
администр
ирования
Администратор Пользователь
Рисунок 1.1. Информационная модель
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Справочники информационной системы являются особой группой наборов
данных [9]. Справочники предназначены для систематизации различной
информации: типов, марок, возможных значений параметров и т.п. Результатом
такой систематизации становится то, что, занося некоторую информацию в
систему, пользователь может вводить те и только те значения, которые содержатся
в соответствующем справочнике. Это, во-первых, облегчает ввод, во-вторых,
устраняет некоторые ошибки (опечатки), в-третьих, упрощает последующий
анализ.
Справочники не предоставляются уже наполненными, поэтому требуется
их предварительная настройка. Кроме того, в процессе эксплуатации, может
возникнуть потребность корректировки справочных значений или добавление
новых. На основании информационной модели в системе были выделены
следующие справочники:
1. Сотрудник.
2. Должность.
3. Отдел.
4. График работы.
Характеристика справочников представлена в таблице 2.3.
Таблица 2.3
Характеристика справочников
Характеристика
Сотрудник
Отдел
Должность
График
работы
Ответственный за
ведение
Администратор
Объем
справочника в
записях
500
10
30
2
Частота
актуализации
По мере необходимости
Объем
актуализации
5%
Реквизитный
состав
Фамилия
Код
Код
Код
Имя
Отчество
Наименование
Наименование
Наименова
ние
Табельный
номер
На основании описания справочников были разработаны макеты их
экранных форм. На рисунке 2.2 представлен макет формы справочника
«Сотрудник».
Рисунок 2.2. Макет справочника «Сотрудник»
На рисунке 2.3 представлен макет формы справочника «Должность».
Рисунок 2.3. Макет формы справочника «Должность»
Макет справочника «Отдел» представлен на рисунке 2.4.
Рисунок 2.4. Макет формы справочника «Отдел»
На рисунке 2.5 представлен макет формы справочника «График работы».
Рисунок 2.5. Макет формы справочника «График работы»
В системе используются следующие входные документы:
заявления (заявление о предоставлении ежегодного оплачиваемого
отпуска, заявление о предоставлении отпуска без сохранения заработной платы);
больничные листы;
приказы (приказ о привлечении работника к сверхурочной работе).
Заявления о предоставлении очередного оплачиваемого отпуска и о
предоставлении отпуска без содержания не являются унифицированными
документами. Заявления содержат следующие данные:
1. ФИО сотрудника;
2. Должность;
3. Даты отсутствия;
4. Причину отсутствия.
Больничный лист является унифицированным документом и содержит
следующие данные:
1. ФИО сотрудника;
2. Название организации;
3. Даты больничного листа.
Приказ о привлечении сотрудников к сверхурочной работе не является
унифицированным документом. В нем содержатся следующие данные:
1. Номер приказа.
2. Дата приказа.
3. ФИО сотрудников.
4. Даты работы.
5. Количество отработанных сверхурочных часов.
Данные входных документов будут храниться в таблице «Документ-
основание». Макет формы ввода данных о документе-основании представлен на
рисунке 2.6.
Рисунок 2.6. Макет формы входного документа
2.2.3 Характеристика результатной информации

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)