Диплом: Автоматизация учета рабочего времени сотрудников компании ООО "Народные напитки"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
71
Риск ведения проекта
Риски:
• Ошибочное определение рамок и масштаба проекта;
• Выделение ошибочных функций системы;
Подбор неверных технологий и методов решений задач;
• Несоблюдение приведенных заказчиком требований.
Методики предотвращения:
• Поддержка стабильности границ проекта, которые выделяются еще
на начальном этапе и неизменны вплоть до финала проекта;
• Точное планирование выполняемых работ;
• Включение в проект необходимых ресурсов;
• Согласованное и утвержденное проектное решение;
• Высокий порог принятия изменений.
Риск неверного планирования
Риски:
• Неэффективный план организации разработки системы;
• Несоблюдение сроков выполнения работ по этапам.
Методики предотвращения:
• В начальных стадиях проекта проведение учета, организация
командной работы, выделение ролей и стимулирование;
• Описание и сохранение всех проведенных работ и открытый доступ
к этим данным для всех участников проекта.
Этап разработки
Риск персонала
Риски:
• Увольнение сотрудников, которые отвечают за проведение
разработки;
• Несогласованность действий между участниками проекта из-за
плохой системы коммуникации;
• Ошибочное представление задачи проектирования;
Набор разработчиком без опыта работы с подобными системами.
Методики предотвращения:
72
• Грамотный набор сотрудников, участвующих в проекте;
• Реализация четкой системы коммуникации между сотрудниками,
постоянное документирование изменений в системе.
Технические риски
Риски:
• Остановка разработки из-за ошибок в применяемом ПО;
• Пользовательская документация включает в себя описание не всех
функции системы.
Методики предотвращения:
• Работа только с проверенным лицензионным ПО, регулярное
резервное копирование данных;
• Отслеживание полноты сведений во всех документах.
Этап внедрения
Риск персонала
Риски:
• Разрозненность деятельности разработчика и специалистов
предметной области;
• Отсутствие желания у сотрудников использовать новую систему и
связанные с этим трудности их обучения;
• Безучастность руководства.
Методики предотвращения:
• Обучение пользователей со стороны заказчика методики работы с
системой;
• Подготовка плана внедрения системы;
• Обоснование важности и нужности автоматизации персоналу;
• Привлечение руководящего персонала в проект и активное
взаимодействие с ним во время проведения всего проекта.
Технические риски
Риски:
• Утрата информации при внедрении системы.
Методики предотвращения:
73
• Наем квалифицированных сотрудников, имеющих опыт разработки
подобных систем.
Этап эксплуатации и сопровождения
Технические риски
Риски:
• Баги и ошибки ПО, приводящие к невозможности использования
системы;
• Неправильное использование оборудования;
• Отсутствие функциональных возможностей системы из-за
реорганизации предприятия.
Методики предотвращения:
• Полноценное тестирование и дополнение во время разработки
системы;
• Описание и занесение в документы всех технических условий и их
согласование.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе
включает в себя следующие аспекты:
защита информации непосредственно в информационной
системе от внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.1.
Таблица 2.1
Разграничение прав пользователей
Группы
пользоваелей
Модуль
«Авторизация»
Модуль
«Регистрация
документов»
Модуль
«Справочни
ки»
Модуль
«Отчеты»
74
Сотрудники
предприятия
Чтение
Нет
Чтение
Ограничен
Менеджеры
Чтение
Полный
Чтение
Полный
Администрато
р системы
Полный
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз
информационной безопасности приведена в таблице 2.2.
Таблица 2.2
Характеристика используемых средств от внешних угроз
информационной безопасности
Способ (метод)
Описание (наименование средства)
Программно-аппаратные комплексы
защиты информации
КСЗИ «Панцирь-К»
Разработка и соблюдение политик
безопасности
- ограничение доступа пользователей к
информации;
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
- определение порядка работы с
информацией, являющейся
конфиденциальной.
75
Антивирусная защита
ESET NOD32 Smart Security 4.2
Физическая защита помещений
СКУД «Elsys»
КСЗИ «Панцирь-К» для ОС Windows 2000/XP/2003 собственными
средствами реализует все технические требования, регламентируемые для АС
класса защищенности 1Г.
Для шифрования данных в КСЗИ реализована возможность подключения
криптопровайдеров «Signal-COM CSP» (ЗАО «Сигнал КОМ») и «КриптоПро
CSP 3.0» (ООО «Крипто-Про»), сертифицированных ФСБ России по
требованиям безопасности информации к классам «КС1» и «КC2».
Система предназначена для защиты информации, обрабатываемой на
автономном компьютере, либо на компьютерах в составе корпоративной сети.
КСЗИ служит для эффективного противодействия, как известным, так и
потенциально возможным атакам на защищаемые ресурсы, что обеспечивается
устранением архитектурных недостатков защиты современных ОС.
СКУД «Elsys» состоит из следующих элементов:
Линейное оборудование, включающее в себя контроллеры СКУД «Elsys-
MB-SM», работающие в автономном режиме. Переход УУ в автономный режим
работы осуществляется после программирования мастер-карты. В автономном
режиме при анализе полномочий пользователя не учитываются временные
расписания. Пользователям может быть назначен один из трёх уровней доступа,
в состав которых входят соответственно первый, второй, или оба считывателя.
При работе в автономном режиме могут быть использованы настройки УУ по
умолчанию, перечисленные ниже:
две двери с односторонним контролем доступа
(включив последовательно контакты двух реле, можно управлять
электромагнитным замком двусторонней точки доступа);
два считывателя, совмещённых с клавиатурой;
время включения замков двери - 10 с;
задержка включения замков двери - 0 с;
время, отводимое на проход - 10 с;
режим автозакрывания включен;
76
- интерфейс считывателей - Wiegand (при
программировании мастер-карты возможно задание режима Touch
Memory).
Эти настройки могут быть скорректированы с помощью программного
обеспечения "Бастион".
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Разрабатываемая информационная система должна выполнять следующие
функции:
Учет сотрудников;
Учет продаж товаров;
Учет тестирования персонала;
Расчет заработной платы с учетом премий и бонусов;
Создание графика работы сотрудников.
Следовательно, для функционирования системы база данных должна
содержать следующие сущности:
Категории товара;
Продажи;
Сотрудники;
Тесты;
Вопросы;
Ответы;
Результаты тестов;
График работы;
Заработная плата.
Информационная модель включает в себя схему движения входных,
промежуточных и итоговых потоков и функций предметной области.
Под информационной моделью предполагается использовать схему
данных (ГОСТ 19.701-90). Такие схемы отображают путь данных при решении
77
задач и выражают этапы обработки, а также различные используемые носители
данных. Схема данных включает в себя следующие элементы:
• Символы данных (указывающие также вид носителя данных);
• Символы процесса, который нужно выполнить над данными
(указывающие также функции, реализуемые вычислительной машиной);
• Символы линий, указывающие потоки данных между процессами и
(или) носителями данных;
• Другие символы, применяемые для облегчения составления и
чтения схемы.
Весь цикл анализа данных состоит из двух этапов:
• Получение, обработка и ввод начальной входящей информации
(данные пользователей, оргтехники, управлений компании);
• Составление документов (списков заявок и так далее).
На Рисунке 2.4 представлена информационная модель. На схеме также
представлены связи сущностей информационной модели между собой.
78
Сотрудник
Спр Сотрудники
Спр Продажи
Спр Категории
товара
Спр Вопросы*
Спр Тесты
Т Заработная
плата
Т Результаты
тестов
Т График
работы*
Спр Ответы
Спр
Сотрудники*
Спр Продажи*
Спр Категории
товара*
Спр Вопросы
Спр Тесты*
Т График работы
Спр Ответы*
Т Результаты
тестов*
Т Заработная
плата*
Регистраци
я
пользовате
ля
ИС
Учет
графика
Учет
результатов
Учет
вопросов
Учет
ответов
Список
товарных
категорий
Список товарных
категорий
Список
сотрудников
компании
Список
сотрудников
компании
График работы
сотрудника
График работы
сотрудника
Результаты
тестирования
каждого
сотрудника
Результаты
тестирования
каждого
сотрудника
Расчет
заработной
платы
Расчет
заработной
платы
Результаты
продаж
каждого
сотрудника
Результаты
продаж каждого
сотрудника
Сотрудник
Учет
подразделе
ний
график работы
сотрудников
магазина
сведения о
тарифах оплаты
список тестов
с ответами
Учет
должностей
Учет
тарифов
сведения о
сотрудниках
магазина
список категорий
реализуемых
товаров
Рисунок 2.1 Информационная модель
Информационная модель включает в себя три области – область № 1, в
которой происходит заполнение справочников, область № 2, в которой показана,
как осуществляется работа с документами, и область № 3, где указано, каким
образом осуществляется получение выходных документов.
В области № 1 администратором системы на основании входных
документов заполняются справочники.
В области № 2 используются экранная форма импорта отчета о продажах
точки. При этом используются данные всех системы справочников, указанных
ранее. В результате информация о продажах сохраняется в таблице Продажи.
В области № 3 пользователь системы получает на экран состав
справочников, а также отчеты, которые автоматически могут быть отправлены
на указанную электронную почту руководителю отдела или компании. При
необходимости данные документы можно вывести на печать.
79
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Справочники информационной системы являются особой группой
наборов данных. Справочники предназначены для систематизации различной
информации: типов, марок, возможных значений параметров и т.п. Результатом
такой систематизации становится то, что, занося некоторую информацию в
систему, пользователь может вводить те и только те значения, которые
содержатся в соответствующем справочнике [2.6]. Это, во-первых, облегчает
ввод, во-вторых, устраняет некоторые ошибки (опечатки), в третьих, упрощает
последующий анализ.
Справочники не предоставляются уже наполненными, поэтому требуется
их предварительная настройка. Кроме того, в процессе эксплуатации, может
возникнуть потребность корректировки справочных значений или добавление
новых. Перечень используемых справочников приведен в таблице 2.3.
Таблица 2.3
Перечень используемых справочников
Название
справочник
а
Ответственны
й за ведение
Средний
объём
справочник
а в записях
Средняя
частота
актуализаци
и
Средний
объем
актуализации
, %
Категории
товара
Администратор
50
ежедневно
10
Сотрудники
Администратор
500
1 раз в месяц
10
Тесты
Администратор
500
1 раз в месяц
10
Вопросы
Администратор
500
1 раз в неделю
25
Ответы
Администратор
100
1 раз в год
20
График
работы
Администратор
100
еженедельно
20
В системе используются следующие входные документы:
сведения о сотрудниках магазина с указанием тарифного разряда
оплаты;
сведения о тарифах оплаты работы сотрудников;
80
список тестов с ответами;
график работы сотрудников магазина на неделю;
список категорий реализуемых товаров.
Все данные попадают в систему путем ручного ввода.
Список пользователей содержит следующие сведения о пользователях
системы:
фамилия;
имя;
отчество;
должность.
На основании данного документа формируется содержимое справочника
Сотрудники.
В качестве оперативной информации в системе используются данные о
совершенных продажах, об отработанном времени (проценте выполнения
графика работы).
Для обеспечения эффективного поиска, обработки на ЭВМ и передачи по
каналам связи технико-экономических данных, их нужно представить в
цифровом виде. С этой целью данные сначала упорядочивают
(классифицируют), а затем формализуют (кодируют) с помощью классификатора.
Под классификацией понимается разделение множества объектов на
подмножества по их различным и схожим чертам в соответствии с
установленными методами. Классификация фиксирует определенные связи
между классами объектов. Под объектом можно подразумевать любой предмет,
процесс, явление нематериального или материального свойства. Система
классификации могут группировать объекты и выделять определенные классы,
которые затем характеризуются рядом общих свойств. Поэтому совокупность
правил распределения объектов множества на подмножества можно считать
системой классификации.
Свойство или характеристика объекта классификации, позволяющее найти
его сходство или различие с другими объектами классификации, названо
признаком классификации. Множество или подмножество, которое включает в

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)