Диплом: Автоматизация учёта спроса на продуктовый ассортимент в фирме ООО "ПКФ ЭнергоСофт"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
На основании рассмотрения инструментальных средств разработки
приложений была выбрана среда разработки Embarcaredo Delphi 10.3.3
Enterprise.
Выбор данной среды разработки осуществлен на основании следующих
критериев:
возможность разрабатывать приложения баз данных для
архитектуры «клиент-сервер»;
визуальная среда разработки, позволяющая обращаться к базам
данных и управлять данными;
понятный для разработчика синтаксис языка программирования;
использование стандартных компонентов при работе с визуальными
компонентами и использование драйвера базы данных для связи приложения и
СУБД;
понятный интерфейс среды разработки.
1.4.3 Обоснование проектных решений по техническому
обеспечению
Техническое обеспечение является комплексом технических средств,
которые предназначены для функционирования информационной системы, а
также включает соответствующую документацию на эти средства и
технологические процессы.
Комплекс технических средств состоит из компьютеров; устройств
накопления, сбора, обработки, вывода и передачи информации – жестких
дисков, устройств хранения данных, сканеров, принтеров, факсимильных
аппаратов; устройств передачи данных и линий связи – модемов;
эксплуатационных материалов – бумаги, CD (DVD)- дисков и т. п [7].
Техническое обеспечение рассматривается, для описания минимальной
или рекомендуемой конфигурации вычислительных систем, на которых будет
использоваться разработанный программный продукт, включая всю
периферийную технику, и если потребуется комплектацию серверной
57
вычислительной техники для работы клиент-серверных приложений.
Технические требования к рабочему месту представлены в таблице 1.10.
Таблица 1.10
Техническое обеспечение
Наименование
Значение характеристики
Процессор
Intel Core i3-530 2,5 ГГц
Системная плата
Intel Core i3-530, Материнская плата Gigabyte GA-H55M-
S2H
Оперативная память
8 Гб DDR3 1600 МГц,
Жесткий диск
Жесткий диск SATA-3 500GbSeagate 7200 Barracuda
Видеоадаптер
1 ГБ, встроенная, за счет оперативной памяти
Сетевая карта
1Гбит
Монитор
Монитор 19” Philips 193V5LSB2
Клавиатура
USB-клавиатура
Мышь
Мышь оптическая USB
Принтер
HP LaserJet 8150
Для работы информационной системы и ее размещения будет
использоваться имеющийся сервер, с установленной MS SQL Server Express
2019.
Для печати отчетов и любой другой результатной информации имеются
принтеры бизнес-класса и сканеры для обработки графической информации.
Анализируя уже имеющиеся на предприятии вычислительные системы,
можно сказать, что они подходят по всем требованиям и покупка или
модернизация уже имеющейся технической архитектуры не требуется.
Персональный компьютер и прочая техника, соответствующие
представленным выше требованиям, имеются в наличии на предприятии,
поэтому затраты на их приобретение при расчете себестоимости создания ИС не
учитываются.
58
II Проектная часть
2.1 Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта автоматизации
В процессе проектирования информационной системы «Учёта спроса на
продуктовый ассортимент» ООО «ПКФ ЭнергоСофт» выполняются этапы
проектирования и разработки, которые соответствуют определенному
жизненному циклу информационной системы.
Каскадная модель жизненного цикла более всего подходит разработке
информационной системы «Учёта спроса на продуктовый ассортимент» ООО
«ПКФ ЭнергоСофт». В данной модели жизненного цикла все процессы по
проектированию информационной системы будут выполняться
последовательно, после завершения предыдущего этапа проектирования и в
результате будет получен программный продукт, отвечающий требованиям
поставленным на этапе рассмотрения предметной области и изучения бизнес-
процессов [12].
Этапы проектирования информационной системы «Учёта спроса на
продуктовый ассортимент» ООО «ПКФ ЭнергоСофт»:
1. Сбор информации и анализ о предметной области.
2. Проектирование структуры информационной системы,
информационной модели и хранилища данных:
разработка и описание информационной модели системы;
характеристика и описание реквизитов входных и выходных
документов;
проектирование и разработка модели базы данных;
разработка структурной схемы пакетов прикладного программного
решения;
проектирование модулей обработки информации и структуры
информационной системы.
3. Разработка программных модулей и интерфейса информационной
системы.
59
5. Тестирование и проверка контрольного примера информационной
системы.
На каждом этапе консультантами являются сотрудники отдела снабжения,
а именно менеджер по снабжению, начальник отдела по снабжению. Они
уточняют требования и проверяют правильность работы системы на этапе
тестирования и внедрения.
Эксплуатация системы также производится отдела по снабжению,
сотрудниками вводится информация о продажах товаров, поступлении на основе
закупок, а так е производится обработка заказов, на основании которых
менеджер по снабжению будет формировать закупку.
Проектирование информационной системы будет проводиться согласно
стандарта ЖЦ ИС – ISO/IEC 12207, модель ЖЦ информационной системы
каскадная [13].
В качестве стратегии внедрения ИС был выбран «Пилотный проект».
Данная стратегия внедрения информационной системы была выбрана, так как
при ней автоматизируется ограниченное число процессов. Область применения
стратегии - небольшой участок деятельности сотрудников отдела снабжения.
Риски внедрения и автоматизации сведены к минимуму, т.к. если будут
обнаружены сложности работы проектируемой ИС, работа в ручном режиме не
будет приостановлена [14].
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Каждый проект по созданию информационной системы разделен на этапы,
на которых происходит реализация различного вида работ, а так же подведение
некоторых итогов и получение промежуточного результата. На основании
данных результатов происходит дальнейшая разработка и реализация этапов, а
так же судят о выполнении проекта в целом. Поскольку каждый этап сопряжен с
различными работами и использованием трудовых, материальных и
интеллектуальных ресурсов, а так же имеется ограничение по времени и высокая
вероятность не выполнения работ в срок, данные риски должны быть учтены
при организации проекта, а также быть оценены для их сведения к минимуму.
60
Риски, которые могут возникать на этапах проектирования и реализации
проекта могут иметь различную природу и виды. Некоторыми рисками можно
управлять, предугадывать и исключать возможность их возникновения, а
некоторые могут появляться внезапно и возможности их исключения могут
отсутствовать, в таком случае идет речь о исправлении последствий
возникновения рисков, а так же компенсация последствий их возникновения.
Риски заказчика связаны с неполным достижением целей проекта и не
эффективно израсходованными средствами, а риски исполнителя - с
возможностью резкого превышения фактической себестоимости работ по
сравнению с плановой. Необходимость ведения параллельных и подчас
принципиально отличающихся по своему характеру работ приводит к тому, что
многократно возрастает уровень риска проекта [20].
Неопределенности, влияющие на проект, могут грозить ему
отрицательными последствиями, вплоть до полного провала, или
положительными. Неопределенности первого вида принято называть рисками
проекта, а второго — благоприятными возможностями.
Суть работы по управлению рисками состоит в том, чтобы оценить их
размер, выработать эффективные и экономичные меры по уменьшению этого
размера и затем убедиться, что риски заключены в приемлемые рамки.
По отношению к выявленным рискам возможны следующие действия:
устранение причин возникновения риска;
уменьшение вероятности возникновения риска;
принятие риска и закладка размера возможного риска в
экономическое обоснование проекта.
Процесс управления рисками можно подразделить на следующие этапы:
выбор анализируемых объектов и уровня детализации их
рассмотрения;
выбор методики оценки рисков;
идентификация активов;
анализ угроз и их последствий, определение уязвимостей в защите;
оценка рисков;
выбор защитных мер;
61
реализация и проверка выбранных мер;
оценка остаточного риска.
Любо проект по разработке программного обеспечения, независимо от
масштаба и назначения имеет ответственного или руководителя. В случае если
работает команда, то это руководитель проекта, обладающий полномочиями по
управлению всеми ресурсами, в случае если это частная разработка без
привлечения команды, то сам разработчик должен предугадывать и управлять
возможными рисками.
Контроль за рисками осуществляется на всех этапах жизненного цикла
информационной системы. Риски, влияющие на ход проекта по автоматизации
учета товарно-материальных ценностей, представлены в таблице 2.1.
Таблица 2.1
Риски, влияющие на ход проекта
Виды рисков
Снижение видов риска
Снижение вероятности
возникновения риска
Риски, связанные с
масштабом проекта
Анализ последовательности
выполнения этапов, оценка и
переоценка результатов и их
планирование
Программа работ, четкое
распределение обязанностей и
порядка выполнения работ.
Управление ресурсами на
каждом этапе.
Риски, связанные с
недостаточным
опытом в сфере ИТ
Участие в тренингах,
стажировках. Привлечение
опытных сотрудников со
знаниями в области
командной разработки.
Документирование работ,
подготовка отчетов по работам,
ведение истории исполнения
работ, анализ третьей
(незаинтересованной стороной)
Технические риски
проекта
Изучение современных
средств разработки,
платформ и технологий,
следования стандартам и
протоколам разработки ИС.
Использование стандартов
предприятия на проектные
работы, разработка стандартов
проекта
Организационные
риски проекта
Обеспечение командной
работы, создание
взаимозаменяемости, где это
возможно, управление
трудовыми ресурсами
Назначение руководителей в
группах и на этапах, создание
ответственных лиц, подбор
командных участников.
Каждый проект должен быть подвержен анализу и рассмотрению
возможности возникновения рисков выполнения проекта, изучения всех
возможных рисков и сведение их к минимуму. Для реализации проекта по учету
62
спроса на продуктовый ассортимент, в частности в рамках организации имеется
риски затягивания сроков, изменения функциональных требований со стороны
заинтересованных сотрудников. В связи, с чем должна быть подготовлена
техническая документация с постановкой задачи, назначены ответственные лица
со стороны будущих пользователей и разработчика [4].
Риски, связанные с организационной составляющей, а так же связанные с
отсутствием материальных и трудовых ресурсов можно исключить, поскольку
производится собственная разработка для организации.
Высока вероятность риска, связанного с недостаточностью опыта
самостоятельной разработки, что должно быть компенсировано руководством
ИТ-отдела и полным соответствием этапов работы ЖЦ ИС.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Программное обеспечение информационной системы «Учёта спроса на
продуктовый ассортимент» ООО «ПКФ ЭнергоСофт» должно соответствовать
требованиям организации безопасности и защиты данных. Для этого
производится проверка на соответствие проектируемой ИС действующему
законодательству в области защиты данных и информационной безопасности. В
настоящее время имеются федеральные законы и стандарты, которые
регламентируют данную деятельность.
Федеральный закон РФ «Об информации, информационных технологиях
и о защите информации» в ст. 16 ч. 1 содержит определение понятия «защита
информации». Она включает в себя меры правового, организационного и
технического характера, целью которых является недопущение неправомерного
доступа, уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения, а также от иных неправомерных действий в
отношении информации; соблюдение режима конфиденциальности
информации; обеспечение доступа к информации.
Поскольку расчет зарплаты связан с работой с персональными данными,
необходимо приведение информационной системы в соответствие с
63
требованиями Федерального закона № 152-ФЗ «О персональных данных». Т.е.
сотрудники обязательно должны дать согласие на обработку персональных
данных в письменном виде. Организация в свою очередь обязуется выполнить
все мероприятия по их защите.
Основными нормативными документами обеспечения информационной
безопасности являются:
международный стандарт по обеспечению информационной
безопасности ISO 17799 («Нормы и правила при обеспечении безопасности
информации»);
международный стандарт ISO 09126:1991. ИТ. Оценка
программного продукта;
национальный стандарт Российской Федерации ГОСТ Р ИСО/МЭК
27002-2012 - «Методы и средства обеспечения безопасности. Свод норм и
правил информационной безопасности» ;
федеральный закон от 27.07.2006 149-ФЗ «Об информации,
информационных технологиях и защите информации»;
федеральный закон от 27.07.2006 №152-ФЗ «О персональных
данных»;
ГОСТ 34.201-89 «Информационная технология. Комплекс
стандартов на автоматизированные системы».
Для реализации требований информационной безопасности при работе
информационной системы «Учёта спроса на продуктовый ассортимент» ООО
«ПКФ ЭнергоСофт» реализуются следующие виды защиты:
физическая защита;
программная защита;
организационные меры защиты.
Разработка в ООО «ПКФ ЭнергоСофт» локальных нормативно-правовых
актов и документов такие как:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к персональным данным клиентов и контрагентов;
составление реестра пользователей, имеющих доступ к ИС.
64
На программном уровне информационная система будет защищена
следующими видами защиты:
настройка доступа средствами операционных систем Microsoft
Windows Server 2016, Active Directory;
предоставление прав доступа (к операционной системе Windows 10,
Windows Server, Терминальный доступ Windows Server);
парольная защита, доступ к базе (установлены пароли на
программные продукты, такие как: антивирусная защита, брандмауэр Windows).
Для проектируемой информационной системы предлагается
разграничение прав доступа по объектам обработки информации, а именно
видам документов, обрабатываемых в ИС, а так же форм отчётности, форм
просмотра и изменения информации, справочников, а так же доступа к таблицам
базы данных для внесения данных через операции импорта.
Разграничение прав пользователей в проектируемой информационной
системе представлено в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Пользователь
Операции с
данными
Загрузка
данных и
управление БД
Поиск
документов
Отчёты
Менеджер по
снабжению
Чтение/
создание/
удаление/
изменение
Чтение
Чтение/
Создание/
удаление/
изменение
Чтение/
создание/
удаление/
изменение
Начальник
отдела
снабжения
Чтение/
создание/
удаление/
изменение
Чтение
Чтение
Чтение/
создание/
удаление/
изменение
Специалист ИТ
отдела
(администратор)
Чтение
Чтение/
создание/
удаление/
изменение
Чтение
Чтение
Настройку и поддержку информационной безопасности и защиты
информации осуществляет – узкий круг ИТ специалистов ИТ отдела.
65
Начальник ИТ отдела отвечает за контроль и соблюдения установленных
правил и требований информационной безопасности и защиты информации при
работе информационной системы.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель включает в себя совокупность входных и
выходных документов, файлов входной оперативной, постоянной,
промежуточной и результатной информации, подробное описание которых
будет дано далее.
С помощью информационной модели проще понять и описать те
операции, которые будут выполняться в разрабатываемой ИС, а также здесь
определяется какие данные должны присутствовать в обработке.
Данная модель показывает, какую информацию и о каких объектах
необходимо хранить в БД информационной системы [11].
Описываются все экранные формы и операции которые необходимо
разработать для каждой области автоматизации и для каждого пользователя.
Рассмотрев информационную модель можно сказать, что она описывает
все операции и всех заинтересованных лиц, которые будут работать с системой и
получать результатные данные из нее.
Основными участниками информационной модели являются:
менеджер по снабжению;
начальник отдела снабжения;
администратор.
Информационная модель задачи, представленная в виде схемы данных на
рисунке 2.1, представляет собой структурное представление движения
информационных потоков (путь данных) с момента поступления входной
информации до момента выдачи выходных форм.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)