Диплом: Автоматизация учета рабочего времени сотрудников компании Московского филиала АО «ФПК»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для организации информационной безопасности (ИБ) на предприятии
есть регламент устанавливающий критерия ограничивающий как
использование вычислительной техники, мобильных устройств и средств
хранения информации, так и регламент использования разрешенного ПО. При
формировании автоматизированной системе учета рабочего времени обозначим
права пользователей задействованных в процессе в таблице 2.4 приведенной
ниже.
Таблица 2.4
Права пользователей
Группы
пользова-
телей
Общая папка
«Сотрудники»
Общая папка
«Регистратор»
Модуль
«Регистра-
тура»
Модуль «Учет
рабочего времени»
Доступ в
Internet
Сотрудник
охраны
Чтение/создание
Чтение
Чтение
Чтение
Нет
Специалист
экономическог
о отдела
Чтение/создание
/удаление
Чтение
Чтение
Нет
Ограничен
Системный
администратор
Чтение/создание
/удаление
Чтение/создани
е/ удаление
Полный
Полный
Не
ограничен
Защита от внешних угроз на предприятии будет, выглядит следующим образом:
(безопасность каналов, протоколы, аутентификация, шифрование, безопасная
пересылку ключей и т.д.).
В процессе реализации проекта будут задействованы средства обеспечения
безопасности указанные в таблице 2.5.
Таблица 2.5
Средства обеспечения безопасности
Раздел
Применяемые средства защиты информации
нормативно-правовые акты
организации, стандарты
(международные и отечественные
Регламентируются распоряжением ОАО «РЖД» от 28 ноября 2011 №
25460 о порядке предоставления доступа к информационным системам-
[3]
антивирусные и антишпионские
Microsoft Safety Scanner
53
средства
проактивная защита от внешних
угроз и защита внешнего
периметра
Оценка эффективности защиты как внутри организации, так и с
привлечением внешних специалистов.
Оценивать эффективность обучения персонала необходимо при помощи
моделирования атак, как внутренних, так и с участием внешних
специалистов — проводить тесты на проникновение, в т. ч. с
использованием метода социальной инженерии.
Регулярное обновление системного ПО (Patch Management).
Для предотвращения атак вредоносного ПО на целевые системы через
известные уязвимости необходимо обеспечить своевременное
тестирование и установку обновлений системного и прикладного ПО с
учетом приоритизации по степени критичности обновлений.
Систематизация резервного копирования данных.
Необходимо регулярно выполнять резервное копирование критически
важных данных серверов информационных систем, систем хранения
данных, рабочих мест пользователей (если предполагается хранение
критичной информации). Резервные копии должны храниться на
ленточных библиотеках системы хранения данных, на отчуждаемых
носителях информации (при условии, что носитель информации не
подключен постоянно к рабочей станции или сервер-[5].
защита от сетевых угроз
Kaspersky Endpoint Security
защита от инсайдерских угроз и
защита информационных ресурсов
аутентификация, авторизация, безопасное администрирование) служат в
основном для защиты от несанкционированного доступа к данным. В их
основе лежит двух или трехфакторный процесс аутентификации, в
результате которого пользователю может быть предоставлен доступ к
запрашиваемым ресурсам. В первом случае служащий должен доказать,
что он знает пароль или PIN, а также предъявить определенный
персональный идентификатор (электронный ключ или смарт-карту). Во
втором случае пользователь предъявляет еще один — третий — тип
идентификационных данных, например, биометрику-[8].
физическая защита информации.
защита от инсайдерских угроз и
защита информационных ресурсов
ограничение или полный запрет доступа посторонних лиц на территорию,
пропускные пункты, оснащенные специальными системами
Выбор политики безопасности внутри организации обусловлен общими
правовыми актами принятыми во всех подразделениях и дочерних
предприятиях ОАО «РЖД».
54
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Основной целью автоматизации УРВ при решении поставленной задачи
является сокращение количество задействованных специалистов при
формирование первичной информации и сокращение времени на обработку
данных. В результате внедрения системы УРВ на предприятии схема должна
соответствовать рисунку 2.2.
Рис.2.2 Схема процесса УРВ и формирования зарплатной ведомости.
Как мы видим при первом этапе процесса у нас выделяются два основных
источника информации:
-фиксация прохода/ухода сотрудника на территорию работодателя;
-личное дело сотрудников.
Первый источник информации формируется в момент прохождения сотрудника
через турникет с применением идентификатора( в нашем случае это карта
доступа).
По идентификатору карты доступа в базе личных дел запрашивается
информация о сотруднике, которая содержит следующие данные:
-ФИО сотрудника;
-должность;
-отдел;
-табельный номер.
55
Для решения этой задачи в нашей системе задействован программный
комплекс АРМ «Орион Про».
После получения первичной информации в модуле формирования отчетов,
формируется набор данных для табеля УРВ и передается в систему 1С:
Предприятие 8. Где уже будет сформирована ведомость оплаты труда и
заработная плата сотрудника. Благодаря тому что из процесса УРВ исключены
этапы составления и утверждения табеля УРВ, мы в значительной степени
экономим время для реализации данного процесса.
Гарантом достоверности данных в данном случае является система УРА и
система информационной безопасности предприятия-[14].
Более детально процесс УРВ в информационной модели как показано на
рисунке 2.3.
Рис. 2.3 информационная модель УРВ.
56
Область 1 отображает основные источники первичной информации а
также предусматривает возможность редактирования баз данных.
Область 2 отображает то, что из базы ИС в рамках моделируемой задачи
несколько справочников которые позволяют получить исчерпывающею
информацию для дальнейшей обработке информации.
Область 3 отображает процесс формирования табеля УРВ и зарплатной
ведомости.
57
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
Входная информация -это необходимая информация для решения
основных задач и расположенная на различных носителях:
-первичных документах;
- машинных носителях;
- в памяти персонального компьютера.
С этой целью составляются состав входной информации и в него входит:
-личные дела сотрудников;
-информация по трудовым договорам;
-штатное расписание АО «ФПК»;
-больничные листы;
-график отпусков;
-внутренний распорядок(регламент АО «ФПК»;
-нормативно правовые акты.
При проектировании процесса УРВ будут звдействованно пять основных
справочника:
1) Справочник трудовых договоров.
2) Справочник «сотрудники».
3) Справочник отпуска.
4) Справочник больничные.
5) Справочник табель УРВ.
Рассмотрим более подробно один из справочников на примере
справочника «Табель УРВ». Данный справочник содержит основную
информацию о сотруднике и времени прихода и ухода на территорию
предприятия АО «ФПК».
Данный справочник дает возможность редактирования соответствующей
базы данных и поиск информации по конкретным сотрудникам(включая точки
прохода на предприятие), а также программирование и печать пропусков,
рисунок 2.4.
58
Рис 2.4 Модль
59
2.2.4 Характеристика результатной информации
Результатом процесса автоматизации УРВ будут выступать два отчета
1.Табель учета рабочего времени.
2.Зарплатная ведомость.
Табель УРВ формируется на основе следующих полей:
-ФИО и должность;
-табельный номер;
-отметки о явках и неявках на работу;
-фактически отработанное время за месяц.
Форма Т-13 (Табель УРВ) представлена на рисунке 2.5.
Рис. 2.5 Форма Т-13
Зарплатная ведомость (расчетно-платежная ведомость по форме
0504401)содержит следующие поля:
-учетный номер;
-должность;
60
-начислено;
-удержано и зачтено;
-выплачено;
-сумма;
-расписка в получении;
-ФИО сотрудника.
Выходной документ имеет вид представленный на рисунке 2.6.
Рис.2.6 расчетно-платежная ведомость.
Данные отчеты в рамках предприятия АО «ФПК» имеют не только
статистический смысл, на основании этих отчетов формируется одна из статей
расходов АО «ФПК»
61
2.3.1.Общие положения (дерево функций и сценарий диалога)
Управление АРМ «Орион Про» происходит на этапе предоставления
доступа сотрудника на территорию АО «ФПК» и формирования данных при
создании пропуска. Эти данные являются отправной точкой при учете рабочего
времени. Далее рассмотрим на рисунке 2.7, фрагмент дерева функций АРМ
специалиста экономического отдела.
Рис. 2.7-Фрагмент дерева функций
Дерево функций ответственного специалиста АО «ФПК» состоит из трех
частей: ввод первичной информации, обработка данных, хранение данных.
Схему «Сценария диалога». Рассмотрим на рисунке 2.8

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)