Диплом: Автоматизация учета рабочего времени сотрудников компании ООО «УК «ВОЗРОЖДЕНИЕ Торговый Дом»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
АНАЛИЗ
ПРОЕКТИРОВАНИЕ
РАЗРАБОТКА
ВНЕДРЕНИЕ
СОПРОВОЖДЕНИЕ
Рис. 2.1. Каскадная схема жизненного цикла
Основной недостаток каскадной модели заключается в существенном
запаздывании с получением результатов. Согласование результатов с
пользователями производится только в точках, планируемых после завершения
каждого этапа работ, требования к ИС «заморожены» в виде технического
задания на все время её создания. Таким образом, пользователи могут внести
свои замечания только после того, как работа над системой будет полностью
завершена.
Для преодоления указанных проблем была предложена спиральная модель
ЖЦ (Рис. 2.2), которая делает упор на начальные этапы ЖЦ - анализ и
проектирование. На этих этапах технические решения проверяются на
реализуемость путём создания прототипов. Каждый виток спирали означает
создание фрагмента или версии ПО, на нем уточняются характеристики и цели
проекта, определяется его качество и планируются работы следующего витка
спирали. Таким образом, углубляются и последовательно конкретизируются,
детали проекта и в результате выбирается обоснованный вариант, который
доводится до реализации.
57
Рис. 2.2. Спиральная модель ЖЦ
Основной проблемой спирального цикла является то, что трудно
определить момент перехода на следующий этап. Для её решения нужно ввести
ограничения по времени на каждый из этапов жизненного цикла. Переход
происходит в соответствии с планом, даже если запланированная работа не
полностью закончена. План составляется на основе статистических данных,
полученных в предыдущих проектах, и личного опыта разработчиков.
Итерационная модель является естественным развитием спиральной и
каскадной моделей. Различные варианты итерационного подхода реализованы в
большинстве современных ИС.
Фазы представляют совокупность связанных действий, которые
завершаются вехой. Вехи являются контрольными точками процесса. Это время
проведения инспекций (фазовых обзоров), на которых обсуждаются достигнутые
результаты и принимаются решения. Достижение каждой вехи сопровождается
созданием определённых материалов, которые обязательно согласовываются
всеми лидерами групп и заказчиком.
Недостатки итерационной модели:
общий срок создания ИС может отличаться от запланированного;
58
стоимость создания ИС может изменяться, так как меняется
функциональность.
ЗАВЕРШЕНИЕ
КОДИРОВАНИЯ
ОБЩЕЕ
ОПИСАНИЕ
ПРОЕКТА
РЕЛИЗ
ФУНКЦИОНАЛЬНЫЕ
СПЕЦИФИКАЦИИ
НОВЫЙ РЕЛИЗ
ФИКСАЦИЯ
РАЗРАБОТКА
ПЛАНИРОВАНИЕ
АНАЛИЗ
Рис. 2.3. Итерационная модель процесса разработки приложения по MSF
Каскадная модель жизненного цикла более всего подходит к конкретной
разработке.
Процесс внедрения – трансформация описания разработки программного
проекта в программный продукт, а также создание исходного кода, баз данных и
документации независимо от того, были ли эти программные продукты
разработаны, приобретены либо имеют смешанное происхождение.
На сегодняшний день существуют следующие основные стратегии
внедрения системы.
1. Параллельная стратегия. При этой стратегии одновременно работают
старая (ручная) и новая система, и их выходные документы сравниваются. Если
они согласуются длительное время, осуществляется переход на новую систему.
2. «Скачок». При такой стратегии происходит моментальный переход на
работу с новой системой. Эта стратегия привлекательна, но не рекомендуется.
59
3. «Пилотный проект». Это наиболее часто используемая стратегия.
«Пилотный проект» - это тактика «скачка», но применяемая к ограниченному
числу процессов. Область применения стратегии - небольшой участок
деятельности. Такой подход снижает риск и наиболее надежен. Практически все
предприятия применяют эту тактику сегодня.
4. «Узкое место». «Узкое место» - это малая часть производственного
процесса. При использовании подхода «узкое место» план внедрения
выполняется только для «узкого места» и для людей, работающих в нем.
Точность данных повышается только для изделий в этом «узком месте";
переподготовка - только для людей, работающих в нем, анализ эффект - затрат
делается только для него и т.д.
В качестве стратегии внедрения ИС был выбран пилотный проект. Данная
стратегия внедрения информационной системы была выбрана, так как при ней
автоматизируется ограниченное число процессов и поэтому риски сведены к
минимуму.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
В процессе жизненного цикла разрабатываемой информационной системы
всегда существует вероятность возникновения различного рода рисков,
влияющих, как и на процесс разработки, так и на функционирование компании.
Рассмотрим ожидаемые риски по этапам жизненного цикла подробнее:
Этапы разработки и внедрения.
o Риск нарушения методологии ведения проекта. Причиной
возникновения данного риска может служить необдуманное описание и
утверждение документов, содержащих информацию о состоянии проекта.
Меры предотвращения этому может послужить:
четкое определение прав и обязанностей рабочей группы;
обучение рабочей группы и ключевых пользователей;
документирование и согласование технических условий проекта;
документальное подтверждение вносимых изменений в проект;
o Риск ведения проекта:
60
неправильное определение рамок и масштабов проекта;
проектирование ошибочных функций и интерфейсов будущей
системы;
выбор неправильных технологий и методов решения поставленных
задач;
несоблюдение требований при проектирование будущей системы
или постоянное изменение требований.
В качестве мер предотвращения обозначенных выше моментов можно
назвать:
обеспечение стабильности границ проекта, определенных на
начальном этапе;
качественное планирование работ;
обеспечение проекта необходимыми ресурсами;
обязательное утверждение и согласование по проектным решениям;
дополнительный анализ функций и целей проекта, тщательная
формулировка концепции;
o Риск неверного планирования:
плохая проработка плана внедрения системы;
срыв сроков выполнения;
Мерами предотвращения данных обстоятельств может служить
следующее:
укомплектование проектной команды наиболее талантливыми и
квалифицированными проектировщиками;
распределение работ соответственно способностям членов
проектной команды;
документирование всех работ на этапе проектирования и
обеспечение доступности данных для всех участников проекта;
o Технический и программный риски вызывают:
частичную или полную приостановку этапа разработки из-за
ошибок в используемом программном обеспечении;
частичная или полная потеря программного кода;
61
контрольный пример не учитывает всех особенностей системы, то
есть недостаточно проработан;
документация по системе не включает в себя подробного описания
всего функционала системы.
Этого можно избежать следующим образом:
использовать лицензионного программное обеспечение;
производить регулярное резервное копирование данных;
проводить многократные проверки и прогоны работоспособности
системы для выявления малейших неисправностей в ходе работы;
проверка документации перед передачей системы в эксплуатацию.
Этапы эксплуатации:
o Риск персонала;
трудности с обучением персонала из-за нежелания работать с новой
системой;
отсутствие поддержки внедрения ИС со стороны отдельных
ключевых участников проекта;
неучастие руководителей высшего звена в проекте;
нарушение информационной безопасности в процессе работы
системы.
Этого можно избежать, путем реализации следующих идей:
проведение обучения персонала работы с системой;
составление плана внедрения ИС;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства;
организация системы поощрений использующего систему
персонала заказчика.
o Технический риск:
потеря данных при внедрении ИС;
возможный отказ технического оборудования при внедрении ИС;
ошибки в программе вызывающие простой системы;
62
невозможность осуществления требуемых действия, «зависание»
программы;
использование вредоносных программ (вирусы, черви, трояны,
логические бомбы), использование в корыстных целях найденных ошибок;
приостановка деятельности третьего лица (например, провайдера
Интернет услуг);
Мерами предупреждения этого служит:
использование пилотного, поэтапного -подхода к организации
внедрения;
тщательное тестирование и выявление ошибок на этапе разработки;
устранять в кратчайшие сроки ошибки;
наличие альтернативных средств доступа в Интернет или других
способов передачи данных;
обязательное утверждение любых изменений системы.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для обеспечения информационной безопасности и защиты информации
необходимо реализовывать следующие меры обеспечения информационной
безопасности:
Законодательные (законы, нормативные акты и т.д.);
Административные (действия общего характера, предпринимаемые
руководством);
Процедурные (конкретные меры безопасности, принимаемые
сотрудниками);
Программно-технические.
В ООО «УК Возрождение Торговый Дом» используются следующие
законодательные и нормативно-технические акты в области информационной
безопасности:
Закон «Об информации, информатизации и защите информации»;
63
Закон «О государственной тайне»
статьи Уголовного кодекса РФ (глава 28: статья 272 «Неправомерный
доступ к компьютерной информации», статья 273 «Создание,
использование и распространение вредоносных программ для ЭВМ»,
статья 274 «Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их
сети»).
Доктрина информационной безопасности РФ, утвержденная
Президентом РФ в 2000 г. [1].
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.1.
Таблица 2.1
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль «Документы»
Модуль
«Отчеты»
Сотрудники
бухгалтерии
Чтение
Полный
Полный
Руководители
Чтение
Полный
Полный
Администратор
системы
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
использованием программно-аппаратных комплексов защиты от
несанкционированного доступа;
разработкой и соблюдение политик безопасности;
использованием антивирусных средств;
физической защитой помещений с наиболее ценной информацией.
Программное обеспечение СЗИ от НСД – совокупность программ,
включающая программное обеспечение, работающее под ОС, а также СДЗ
уровня загрузочной записи. Например, СЗИ «Dallas Lock 8.0-K», «Аккорд-Win32
K/ Аккорд-Win64 K», «Secret Net 7».
Программно-аппаратный комплекс СЗИ от НСД – совокупность
программного обеспечения, работающего под ОС, а также СДЗ уровня платы
расширения. Например, СЗИ «DallasLock 8.0-C», «Аккорд-Win32/Аккорд-
Win64», «SecretNet 7» с применением ПАК «Соболь».
64
Далее проведем оценку обеспечения защищенности от угроз ИБ при
использовании каждого из способов защиты. Оценка угроз при использовании
СЗИ от НСД приведена в таблице 2.2. В таблице используются следующие
обозначения: “+” – обеспечивает; “ ” – не обеспечивает.
Таблица 2.2
Оценка угроз при использовании СЗИ от НСД
Угроза
СЗИ
СДЗ
ПАК
ПО
1
Ошибки в обеспечении безопасности информационных
систем
+
+
+
2
Сбои и отказы программных средств
+
+
+
3
Сбои и отказы технических средств
+
+
4
Ошибки персонала
+
+
5
Выполнение вредоносных программы
6
Неконтролируемые уничтожение и модификация
информационного актива
7
Несанкционированный доступ к информации при
передаче через открытую сеть Интернет
На основе проведенной оценки реализации угроз сделан вывод о том, что
уровень защищенности в нашем случае будет одинаков и при использовании
программного обеспечения СЗИ от НСД, и при использовании программно-
аппаратного комплекса СЗИ от НСД. Так как итоговая стоимость ПАК по
сравнению с ПО больше, будем рассматривать защиту ЛВС с помощью ПО СЗИ
от НСД.
Будем рассматривать такие средства защиты, как СЗИ «Dallas Lock 8.0-K»,
«Аккорд-Win32 K/ Аккорд-Win64 K», «Secret Net 7». Для каждого средства
защиты от поставщика имеется возможность дополнительно приобрести
«Сервер безопасности». Например, «Сервер безопасности Dallas Lock 8.0-K»
реализован в виде службы осуществляющий контроль за безопасностью
компьютеров в сети «Dallas Lock 8.0-K». Компьютеры, введенные под контроль
данного сервера безопасности «Dallas Lock 8.0-K», становятся его клиентами и
образуют домен безопасности «Dallas Lock 8.0-K». Сервер безопасности «Dallas
Lock 8.0-K» рекомендован для конфигураций от 10 клиентов, строго
рекомендован для конфигураций от 50 клиентов[19]. Так как в нашем случае
65
конфигурация ЛВС состоит из 5 компьютеров и сервера, нет необходимости
покупать дополнительно «Сервер безопасности».
СЗИ «Dallas Lock 8.0-K» – система защиты конфиденциальной
информации от несанкционированного доступа в процессе её хранения и
обработки [19].
Рис.2.4. Схема возможностей СЗИ от НСД Dallas Lock 8.0-K
Представляет собой программный комплекс средств защиты информации
в ОС семейства «Windows» с возможностью подключения аппаратных
идентификаторов. Изделие предназначено для предотвращения получения
защищаемой информации заинтересованными лицами с нарушением
установленных правил разграничения доступа к защищаемой информации и
осуществления контроля за потоками информации, поступающими в
автоматизированную систему и выходящими за её пределы, обеспечения защиты
информации вАС посредством её фильтрации. Может использоваться в
многопользовательских автоматизированных системах (АС) и информационных
системах персональных данных (ИСПДн), государственных информационных
системах (ГИС). Изделие предназначено для использования на технических
средствах (ТС), таких как: персональные компьютеры, портативные компьютеры
(ноутбуки, планшеты), сервера и ТС с поддержкой виртуальных сред и
технологии «WindowsToGo».
Соответствует следующим классам защищенности:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)