Диплом: Автоматизация учета рабочего времени сотрудников компании "Альтерон"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
В ходе жизненного цикла ИС могут возникать риски, делающие разработку
ИС невозможным. Для их избежания проводится оценка вероятных рисков и
разрабатываются способы, позволяющие избегнуть эти риски или
минимизировать их влияние.
В предпроектном обследовании необходимо точно указать требовании
организации по функционалу проекта, иначе появляется риск переопределения
функционала.
Этап планирования - на эапе планирования возможен риск неправильного
планирования, разработка очень оптимистичных планов проекта, в которые
компания не успеет уложиться, вследствие чего придется увеличивать время
разработки, что повлечет за собой удорожание проекта в целом. К фазе
планирования нужно отнестись очень важно, следить за каждым этапом и
анализировать реалистичность результатов.
Этап разработки - возможен рисок того что разработка определенного
модуля будет сопряжен с большими трудностями, что какая-та функция будет
мешать продвижению разработки. На данной фазе важно вовремя определить
проблемный модуль или функцию и по возможности упростить ее, заменить
другой или убрать из проекта полностью.
В случае невозможности решения сложного модуля, необходимо разделить
его на меньше модули, если это не помогло, удалить его из проекта.
На этапе внедрения необходимо исключить риски непонимания
внедрением ПО сотрудниками. Чтобы их исключить, необходимо провести
детальное обучение сотрудников функционалом внедренного ПО.
Чтобы избежать риски на этапе эксплуатации, необходимо поддерживать
его и своевременно решать неисправности ИС.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации.
Для решения проблем безопасности информации разрабатываемая ИС
должна обладать следующими основными признаками:
1 Наличием информации различной степени конфиденциальности.
57
2 Обеспечением криптографической защиты информации различной
степени конфиденциальности при передаче данных.
3 Иерархичностью полномочий субъектов доступа к компонентам ИС.
4 Обязательным управлением потоками информации, как в локальных
сетях, так и при передаче по каналам связи на далекие расстояния.
5 Наличием механизма предотвращения несанкционированного доступа.
6 Обязательной целостностью программного обеспечения и информации.
7 Наличием средств восстановления системы защиты информации.
В основу нормативно-правового обеспечения входят нормы и регламенты
деятельности компании, служб и средств, реализующих функции защиты
информации, различного рода методики, обеспечивающие деятельность
пользователей при выполнении своей работы в условиях жестких требований
соблюдения конфиденциальности.
Любая информационная система потенциально подвержена угрозам
безопасности - кража данных или нарушение работы системы. Поэтому
разработчики ИС её пользователи должны позаботиться о её безопасности.
Для защиты внутренних угроз выполнено разграничение прав доступа к
информации (Таблица 2.1).
Таблица 2.1.
Группа
пользователей
Вход в систему
Папка
“Cотрудники”
Папка “Сессии
сотрудников”
Админ
Полный
Чтение
Чтение
Сотрудник
Полный
-
-
Так как данные БД заполняются динамически, запись и удаление данных
происходит автоматически и нет надобности в их модификации внутри
программы. Единственным способом их модификации является вход в облачную
платформу БД и изменения данных непосредственно в этой платформе.
Такой подход позволяет максимально избежать человеческого фактора и
непреднамеренной модификации данных.
Защита от внешних угроз состоит из:
1. Защита канала связи по протоколу SSH – [02].
2. Реализована аутентификация пользователей путем заполнения формы.
58
3. Шифрование данных с помощью СУБД MongoDB при отправки их на
сервер.
Состав программных и аппаратных средств по обеспечению безопасности
предоставлена в таблице 2.2.
Таблица 2.2.
Метод защиты
Описание
Антивирусные и антишпионские
средства.
Встроенный в браузер антивирусный
пакет
Физическая защита помещений
система контроля и управления
доступом;
оборудование помещений решетками
на окнах;
разграничение прав доступа в
помещения.
Защита каналов связи
протокол SSH
Отдельно стоит выделить протокол SSH. Это сетевой протокол,
обеспечивающий защищенную аутентификацию, соединение и безопасную
передачу данных между хостами сети. Выполняется это путем шифрования,
проходящего через него трафика, с возможной компрессией данных. Важной
функциональной особенностью, является возможность создания защищенных,
шифрованных туннелей, для безопасной передачи через небезопасную среду
(например, интернет) и других сетевых протоколов.
Безопасность протокола SSH обеспечивается следующими программными
решениями:
1. Шифрование всего трафика, проходящего через SSH соединение,
выполняемое по одному из возможных алгоритмов, выбираемых в процессе
переговоров сторон сеанса связи. Шифрованние трафика соединения,
препятствует его перехвату и использованию в злонамеренных целях. За
счет выбора различных алгоритмов шифрования, систему становится очень
гибкой, позволяя, например, не использовать алгоритмы, в которых были
обнаружены уязвимости или потенциальные угрозы безопасности, или
59
использовать только те алгоритмы, которые поддерживаются каждой из
сторон.
2. Аутентификация SSH сервера, производится всегда, при любом
соединении, что не позволяет подменить трафик или сам сервер.
3. Аутентификация SSH клиента, может происходить различными
способами, что, с одной стороны, делает сам процесс аутентификации
более безопасным, с другой, делает систему еще более гибкой, упрощая
работу с ней.
4. Контроль целостности сетевых пакетов, дает возможность отследить
незаконные изменения трафике соединения, в случае обнаружения данного
факта, соединение обрывается незамедлительно.
5. Временные параметры аутентификации, предотвращают возможность
использования перехваченных и через некоторое время, расшифрованных
данных соединения.
Выше перечисленные методы и решения позволяют полностью
обезопасить приложения от стороннего вмешательства. Такие методы действенны
тем, что используются большинством пользователей и разработаны
высококачественными специалистами.
Несанкционированный доступ к БД исключен, выполнение запросов к БД
ведется исключительно на стороне сервера, где SSH шифрование справляется без
проблем.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Сущность структурного подхода к разработке информационных систем
заключается в ее декомпозиции (разбиении) на автоматизируемые функции:
система разбивается на функциональные подсистемы, которые в свою очередь
делятся на подфункции, подразделяемые на задачи и так далее. Процесс
разбиения продолжается вплоть до конкретных процедур. При этом
автоматизируемая система сохраняет целостное представление, в котором все
составляющие компоненты взаимоувязаны.
Информационная модель выполнена с помощью IDEF0 (Рисунок 2.4).
60
Рисунок 2.4. Информационная модель.
Входными данными являются информация, которую предоставляет
пользователь, такие как логин и пароль, начало время работы сотрудника
(генерируется автоматически), конца сессии работника, общей времени сессии и
документов во время сессии.
На основе входных данных пользователя проверяется, в какой блок ему
перейти – в административную панель или пользовательскую.
ИС получает данные из БД, и отправляет их справочникам
Административная панель и Сотрудники.
Из справочника Административная панель можно получить информацию
из справочника Сотрудники, в это же время из справочника Сессии можно
получить информацию из справочника Сессии.
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации.
При машинной реализации задачи автоматизации работы сотрудника для
учета времени используются данные из первичного документа – Вход в систему.
Этот документ имеет типовую форму, представленную в приложении.
61
Входной документ содержит следующие реквизиты:
1. Email сотрудника.
2. Пароль сотрудника.
Макет входа в систему показан на рисунке 2.5.
Рисунок 2.5. Макет входа в систему
Справочник Административная панель:
1. Средняя длина справочника – 2-20 записей.
2. Ответственный – администратор.
3. Пополняется по мере добавление пользователей в систему.
4. Средний объем пополнения – 1 строка.
Справочник Сотрудник:
1. Средняя длина справочника – 5-6 записей.
2. Ответственный – сотрудник.
3. Актуализируется каждый час рабочего времени.
Справочник Сотрудники:
1. Средняя длина справочника – 2-20 записей.
2. Ответственный – администратор.
3. Пополняется по мере добавление пользователей в систему.
62
4. Средний объем пополнения – 1 строка.
5. Реквизитами являются:
5.1. Имя сотрудника.
5.2. Электронная почта.
5.3. Пароль.
Справочник Сессии.
1. Средняя длина справочника – 10-100 записей.
2. Ответственный – администратор.
3. Пополняется по мере сохранения сессий в ДБ.
4. Реквизиты.
4.1. ID пользователя.
4.2. Время сессии.
4.3. Начало сессии.
4.4. Конец сессии.
4.5. Снимки экранов.
2.2.3. Характеристика результатной информации.
Результатом работы ИС являются таблицы, показывающие в определенный
момент времени состояние работы пользователей системы.
Примеры отчета предоставлены на Рисунках 2.6 и 2.7.
63
Рисунок 2.6. Список сотрудников
В этой таблице указаны:
1. ID пользователя.
2. Имя.
3. Электронная почта.
64
Рисунок 2.7. Список сессий конкретного сотрудника.
Данная таблица содержит следующие реквизиты:
1. ID сессии.
2. Начало работы.
3. Конец работы.
4. Общее время работы.
5. Снимки экранов.
2.3. Программное обеспечение задачи.
2.3.1. Общие положения (дерево функций и сценарий диалога).
Дерево функций представлено на рисунке 2.8.
65
Рисунок 2.8. Дерево функций.
На схеме выделены и детализированы два подмножества функций:
1. Служебные функции: аутентификация, сохранение данных, и отправка
данных на сервер;
2. Основные функции: ввод и обработка первичной информации,
форматирование результативных документов и ведение справочников.
Сценарий диалога выглядит следующим образом (Рисунок 2.9).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)