Диплом: Автоматизация учета рабочего времени сотрудников компании ООО «УК «ВОЗРОЖДЕНИЕ Торговый Дом»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
- пятому классу согласно показателям защищенности от НСД к
информации[19];
- третьему классу защищенности по классификации межсетевых
экранов[19];
- четвертому классу защиты согласно требованиям к съемным носителям;
- четвертому уровню контроля отсутствия НДВ;
- четвертому классу защиты контроля подключения съемных носителей.
В соответствии с ТУ СЗИ НСД состоит из программного ядра и
следующих подсистем:
- подсистема управления доступом;
- подсистема контроля устройств;
- подсистема преобразования информации;
- подсистема гарантированной зачистки информации;
- подсистема идентификации и аутентификации;
- подсистема регистрации и учёта;
- подсистема администрирования (локального, удаленного и
централизованного управления);
- подсистема контроля целостности;
- подсистема восстановления после сбоев;
- подсистема межсетевого экранирования;
- подсистема обнаружения вторжений;
- подсистема развертывания.
Стоимость внедрения в нашем случае приведена в таблице 2.3.
Таблица 2.3
Стоимость внедрения «DallasLock 8.0-K» [19]
НАЗВАНИЕ
ЦЕНА
, руб.
КОЛ-ВО
СТОИМОСТ
Ь, руб.
«DallasLock 8.0-К» с модулем «Межсетевой
экран»
Право на использование (СЗИ НСД, СКН,
МЭ).
8500
6
51000
«DallasLock 8.0»
Сертифицированный комплект для установки
800
1
800
Идентификатор «Rutoken S (32 Kб)»
1250
6
7500
Итого
59300
67
ПАК СЗИ «Аккорд-Win32 К и Аккорд-Win64 К» компании ОКБ САПР
предназначены для разграничения доступа к рабочим станциям, терминалам,
терминальным серверам. Комплекс объединяет в своем составе программное
обеспечение разграничения доступа и средства идентификации пользователя.
Предусмотрена идентификация/аутентификация пользователя с помощью
ТМ-идентификаторов DS 199x, устройств ШИПКА или смарт-карт.ПАК СЗИ
работает на рабочих станциях, функционирующих подуправлением ОС Windows
NT/XP/Vista/7/8, и на терминальных серверах на базе ОС Windows
2000/2003/2008/2012 R2.
Возможности:
- защита от несанкционированного доступа;
- идентификация/аутентификация пользователей для входа в ОС;
- статический и динамический контроль целостности данных, их защита от
несанкционированных модификаций;
- создание индивидуальной для каждого пользователя изолированной
программной среды;
- запрет запуска неразрешенных программ;
- разграничение доступа пользователей к массивам данных и программам
с помощью дискреционного контроля доступа;
- разграничение доступа пользователей и процессов к массивам данных с
помощью мандатного контроля доступа;
- автоматическое ведение протокола регистрируемых событий;
- управление терминальными сессиями;
- контроль печати на принтерах, подключенных как к терминальным
серверам, так и к пользовательским терминалам.
- контроль доступа к USB-устройствам.
Стоимость внедрения в нашем случае приведена в таблице 2.4.
68
Таблица 2.4
Стоимость внедрения «Аккорд-Win32 K/Аккорд-Win64 K»
Название
Цена,
руб.
Кол-во
Стоимость,
руб.
ПАК «Аккорд-Win64 K»
5865
6
35190
Считыватель DS-USB ТЕ (с фиксатором
ТМ) на USB-порт
600
6
3600
Идентификатор TM DS 1993
600
6
3600
Итого
42390
Сертифицированное средство защиты информации от
несанкционированного доступа для операционных систем семейства MS
Windows
«SecretNet» является сертифицированным средством защиты информации
от несанкционированного доступа и позволяет привести автоматизированные
системы в соответствие с требованиями законов о персональных данных, о
коммерческой тайне, о государственной тайне и с требованиями стандарта Банка
России.
Возможности:
- аутентификация пользователей;
- разграничение доступа пользователей к информации и ресурсам
автоматизированной системы,
- доверенная информационная среда;
- контроль утечек и каналов распространения конфиденциальной
информации;
- контроль устройств компьютера и носителей информации на основе
централизованных политик, исключающих утечки конфиденциальной
информации;
- затирание остаточной информации при освобождении и удалении
областей памяти компьютера и запоминающих устройств;
- централизованное управление системой защиты, оперативный
мониторинг и аудит безопасности;
- масштабируемая система защиты, возможность применения «SecretNet»
(сетевой вариант) в организации с большим количеством филиалов;
69
- защита терминальной инфраструктуры и поддержка технологий
виртуализации рабочих столов (VDI).
Стоимость внедрения в нашем случае приведена в таблице 2.5.
Таблица 2.5
Стоимость внедрения Secret Net 7
Название
Цена,
руб.
Кол-во
Стоимость,
руб.
Право на использование Средства защиты
информации SecretNet 7. Клиент (сетевой режим
работы). Inc. TS Basiclvl
7920
6
47520
Установочный комплект. Средство защиты
информации SecretNet 7 (сетевой).
275
1
275
Идентификатор Rutoken S (32 Kб)
1250
6
7500
Итого
55295
Проведем сравнение представленных СЗИ от НСД по двум показателям:
обеспечение защищенности от угрозы и стоимость внедрения. Результаты
сравнения приведены в таблице 2.6. В таблице используются такие обозначения,
как “+” – обеспечивает; “ ” – не обеспечивает.
Таблица 2.6
Сравнение представленных СЗИ от НСД
Угрозы
«Dallas
Lock 8.0-
«Аккорд
-Win64
«Secret
Net 7»
1
2
3
4
Несанкционированная загрузка штатной ОС и
получение НСД к информационным ресурсам
+
+
+
Нарушение целостности программной среды
СВТ и состава компонентов аппаратного
обеспечения СВТ
+
+
+
Утечка информации через USB-накопители
+
+
+
Доступ внутренних нарушителей к
информации на рабочих станциях
пользователей
+
+
+
Заражение вирусами
Несанкционированный доступ к ресурсам
локальной сети
+
Несанкционированный доступ к информации
при передаче через открытую сеть Интернет
+
Стоимость, руб.:
59300
42390
55295
На основе проведенного сравнения можно сделать выводы:
70
- стоимость СЗИ от НСД «DallasLock 8.0-K» самая высокая;
- система защиты информации от НСД «DallasLock 8.0-K» обеспечит
защиту рабочих станций, сервера и каналов связи, так как идет в комплекте с
фирменным межсетевым экраном;
- остается угроза реализации заражения вирусами.
На основании того, что в комплекте с СЗИ от НСД «Dallas Lock 8.0-K»
поставляется межсетевой экран, сделан выбор в пользу данного средства ЗИ.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Методика разработки информационной модели предполагает
моделирование:
взаимосвязей входных, промежуточных и результатных
информационных потоков и функций предметной области (структурно-
функциональной диаграмма или диаграмма потоков данных);
данных информационной базы (диаграмму «сущность – связь»
инфологической модели и диаграмму взаимосвязей файлов -
даталогической модели), необходимых для функционирования
информационной системы.
Информационная модель – модель объекта, представленная в виде
информации, описывающей существенные для данного рассмотрения параметры
и переменные величины объекта, связи между ними, входы и выходы объекта и
позволяющая путём подачи на модель информации об изменениях входных
величин моделировать возможные состояния объекта. Информационные модели
нельзя потрогать или увидеть, они не имеют материального воплощения, потому
что строятся только на информации.
Источники получения первичной информации – бухгалтерские
документы.
Адресаты получения результатной информации – это руководство,
бухгалтерия.
На рис. 2.5 дано графическое представление информационной системы.
71
Менеджер отдела
кадров
ИС
Авторизация
Спр.
Отделы
Спр
Рабочие дни.
Спр.
Сотрдники
Пополнение
справочников
*Спр.
Отделы
Бухгалтер Руководство
Спр.
Рабочее
время
Спр*.
Сотрудники
Спр*.
Рабочее
время
Спр*.
Рабочие дни
Отчет по заработной
плате
Отчет по
отработанному
времени
Спр
Нарушения.
Спр*.
Нарушения
Рис.2.5. Информационная модель
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Основной входной информацией является информация о сотрудниках.
Для этого используются следующие документы:
- трудовая книжка;
- штатное расписание;
- документ.
72
Трудовая книжка сотрудника используется при его регистрации в системе.
Источник получения данного документа - сотрудник отдела кадров. При этом из
нее используются такие реквизиты, как ФИО, дата рождения, наименование
подразделения, наименование должности.
Частота возникновения данного документа – по мере регистрации новых
сотрудников, объем – около 1000 строк.
Штатное расписание используется при формировании справочника
Подразделения, при этом используется только такой реквизит, как наименование
подразделения. Источником получения данного документа также является отдел
кадров, объем – 25 строк.
В системе используются справочники, приведенные в таблице 2.7.
Таблица 2.7
Перечень используемых справочников
п
п
Название
справочника
Ответственный
за ведение
Средний
объём
справочни
ка в
записях
Средняя
частота
актуализаци
и
Средний
объем
актуализации
, %
1
Отделы
Администратор
25
1 раз в месяц
10
2
Сотрудники
Администратор
1000
1 раз в месяц
10
3
Рабочее время
Администратор
200
1 раз в месяц
10
4
Рабочие дни
Администратор
1000
10 раз в день
25
5
Нарушения
Администратор
10
1 раз в месяц
25
2.2.3 Характеристика результатной информации
Выходным документом системы является отчет по отработанному
времени (рис.2.6).
73
Рис.2.6. Отчет по рабочему времени
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
Дерево функций автоматизированной системы представлено на рисунке
2.7.
74
Функции
Служебные
Основные
Ведение
справочников
Ввод данных
Получение
отчетных
документов
Настройки
Справка
Печать
выходных
документов
Учет рабочего
времени
Отделы
Сотрудники
Рабочее время
Рабочие дни
Нарушения
Рис.2.7. Дерево функций системы
Под работой со справочниками подразумевается их заполнение и
редактирование (удаление записей).
На основании дерева функций разработан сценарий диалога, схематически
представленный на рисунке 2.8.
75
Главное меню
Справочник
Опции
Рабочее время
Начать день
Перерыв
Сотрудники
Нарушения
Отделы
О программе
Выход
Завершить день
Администрирова
ние
Рис. 2.8. Сценарий диалога
2.3.2 Характеристика базы данных
Описание таблиц базы данных приведено в таблицах (Таблицы 2.8-2.12)
Таблица 2.8
Сотрудники
Наимено
вание
поля
Тип поля
Разме
р
Индексация
Назначение
поля
Ограничения,
накладываемые
на поле
ключ
ID
Сотрудн
ик
integer
Длинн
ое
целое
Совпадени
я не
допускают
ся
Ключевое
поле служит
для
идентификаци
и сотрудников
Не допустимо
повторение
значений
Фамилия
Текстовый
20
Нет
Фамилия
сотрудника
Слово
начинается с
большой буквы
и не должно
иметь пробелов
Имя
Текстовый
20
Нет
Имя
сотрудника
Слово
начинается с
большой буквы

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)