Диплом: Автоматизация учета затрат на производство в компании ООО "Веллонс.Ру"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
случаями несанкционированного поведения персонала (мошенничество,
дискриминация, несанкционированная деятельность).
Способом управления данным видом риска может служить
подготовка качественной документации по каждому этапу проекта,
комментариев в исходном коде, разделением ответственности за работу на
этапах проекта и взаимозаменяемость персонала [9, с.103].
Во избежание возможности причинения вреда, а также получения
несанкционированного доступа к данным проекта необходимо обеспечить
их защиту, резервное копирование и работу с версиями программных
модулей при коллективной разработке. Для этого используются
современные средства разработки, где каждая версия разработчика
хранится в едином репозитории. На организационном уровне такие
вопросы решаются путем обеспечения защиты информации путем
подписания каждым пользователем неразглашения коммерческой тайны,
что налагает ответственность за передачу конфиденциальной информации
третьим лицам.
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
В соответствии общим тенденциям, основными источниками по
угрозе безопасности данных в компании являются[5]:
угроза по каналам утечки вещественных данных;
угроза по утечке данных по техническим каналам;
угроза не санкционированного доступа к информации,
обрабатываемой в локальной сети.
Наиболее значительными угрозами безопасности данных для
организации есть:
нарушения конфиденциальности, сведений, включающих служебные
или коммерческие тайны, а также персональных данных;
58
нарушения функционирования компонентов информационной
системы, блокировка данных, не соблюдение технологического
процесса, срывы по своевременному решению задач;
нарушения целостности информационных, программных и других
ресурсов, а также подделки документов.
Наиболее распространены следующие аппаратные средства защиты
данных:
специализированные регистры с целью хранения реквизитов
защиты: пароля, идентифицирующего кода, грифа или уровня
секретности;
устройств по измерению индивидуальных характеристик человека
(голоса, отпечатков) для его дальнейшей идентификации;
схем по прерыванию передачи данных в линии связи с целью
периодической проверки адреса выдачи информации;
В целях защиты периметров информационных систем создаются[6]:
система охранной и пожарной сигнализации;
система цифрового видео наблюдения;
система контроля и управления доступом (СКУД).
Защита данных от утечки по техническим каналам является
комплексом организационных, организационно-технических и
технических действий, предотвращающих или сокращающих
неконтролируемый выброс конфиденциальной информации за пределы
контролируемой зоны [8].
Причина утечки, как правило, в несовершенстве стандартов
сохранения данных, а также в нарушении этих стандартов (в том числе
несовершенных), отступлении от правил обращения с соответствующим
документом, техническими средствами, образцом продукции и другим
материалом, содержащим конфиденциальные данные.
59
Условия включают в себя различные факторы и обстоятельства,
которые происходят в процессе научных, производственных, рекламных,
издательских, отчетных, информационных и иных действий предприятий
(организаций) и создают предпосылки для утечки данных. Эти факторы и
обстоятельства могут быть, например [11]:
недостаточные знания сотрудниками компании правил защиты
данных и непонимания (или недопонимания) необходимости по их
тщательному соблюдению;
применение неаттестованного технического средства обработки
конфиденциальных данных;
осуществление слабого контроля за соблюдением правил защиты
данных правовыми, организационными и инженерно-техническими
мерами;
текучести кадров, в том числе имевших доступ к сведениям
конфиденциального характера.
В основе защиты информации лежит разграничение прав доступа.
Разграничения прав для различных пользователей представлены в таблице
2.2.
60
Таблица 2.2
Разграничение прав пользователей
Группы
пользова-
телей
Общая
папка
Сотрудни
ки
Модуль
Номенклат
ура
Модуль
контаге
нты
Модуль
реализаци
я
Доступ в
Internet
Сотрудник
и
Чтение
Чтение
Чтение/
создани
е
Чтение
Ограничен
Начальник
и отделов
Чтение/со
здание/уд
аление
Чтение
Чтение/
создани
е
Чтение
Ограничен
Бухгалтери
я
Чтение
Чтение/созд
ание/
удаление
Полный
Полный
Не
ограничен
Системный
администр
атор
Чтение/со
здание/уд
аление
Чтение/созд
ание/
удаление
Полный
Полный
Не
ограничен
Правовая защита - специалированные правовые правила, процедура
и мероприятие, создаваемое в целях обеспечения информационной
безопасности компании[16].
Инженерно-техническая защита это применение разнообразных
технических средств по обеспечению защиты конфиденциальных данных.
Инженерно-техническая защита применяет такие средства как:
Физическое - устройство, инженерное сооружение, организационная
мера, исключающая или затрудняющая проникновение к источникам
конфиденциальных данных (систем ограждения, систем контроля
доступа, запирающих устройств и хранилищ);
Аппаратное - устройство, которое защищает от утечки, разглашения
и от технического средства промышленного шпионажа
Программное средство.
61
2.2. Информационное обеспечение задачи
2.2.1 Характеристика нормативно-справочной, входной и
оперативной информации
Информационная система сбыта организует информацию о работе
руководителя. Его база данных содержит информацию о контрагентах
(клиентах), группах продуктов, товарах и продажах.
После ввода всех данных в базу данных можно создавать запросы
для поиска необходимой информации по определенным параметрам.
Все основные функции и операции доступны пользователям через
главное меню функций основного интерфейса. Его элементы выполнены в
виде кнопок, при нажатии которых запускаются подчиненные формы.
Интерфейсы подчиненных форм выполнены в виде отдельных окон.
Функции этой схемы интерфейса позволяют пользователям избегать
большого количества дополнительных операций, увеличивая, таким
образом, производительность их работы.
Чтобы избежать большого количества ошибок ввода, перед вводом в
базу данных информация проверяется на целостность. При обнаружении
ошибки в дополнительной части окна отображается сообщение, и
пользователю предлагается исправить данные.
Все прикладные программы системы, предназначенные для ввода,
редактирования и удаления информации из базы данных, включают
поисковые системы, позволяющие пользователю быстро находить нужную
ему информацию.
Вводимая информация относится ко всей информации, необходимой
для решения основных задач в организации. Полученные данные хранятся
в первичных документах, на машинных носителях, в памяти
персонального компьютера.
Для автоматизации программного обеспечения необходимо:
1. Составить список входной информации;
62
2. Грамотно расположить реквизиты каждого вида входной
информации;
3. Сделать описание реквизитов входных документов.
Вся входная информация записывается в БД. В разработанный
программный продукт удобно вносить необходимые данные, а также
выбирать эти данные из предложенного списка, что позволяет
поддерживать целостность данных.
К входной информации относятся следующие данные:
Данные по группам товаров;
Данные по товарам;
Данные по контрагентам.
Рассмотрим создание и заполнение руководств по обработке
данных. Каталоги в 1С строятся и постепенно заполняются данными
последовательно, от основных таблиц до зависимых.
Справочник «Контрагенты» содержит основные сведения по
клиентам компании (рисунок 2.1).
Рисунок 2.1 Справочник «Контрагенты»
Добавление данных в справочник возможно при нажатии кнопки
«Создать» (Рисунок2.2).
63
Рисунок 2.2 Справочник «Контрагенты» создание нового
Для просмотра данных по любому из имеющихся контрагентов
можно открыть его данные и просмотреть все необходимые (Рисунок 2.3 –
2.6).
Рисунок 2.3 Справочник «Контрагенты» основные сведения
64
Рисунок 2.4 Справочник «Контрагенты» документы
Рисунок 2.5 Справочник «Контрагенты» договоры
65
Рисунок 2.6 Справочник «Контрагенты» банковские счета
Справочник «Группы товаров» позволяет создать новые группы и
добавлять в них нужные товары (Рисунок 2.7). Он входит в Номенклатуру
и можно создать также товары без учета групп.
Рисунок 2.7 Справочник «Группы товаров»
66
Рисунок 2.8 Справочник «Группы товаров» создать группу
Справочник «Товары» представлен разными группами со своим
наполнением (Рисунок 2.9-2.10).
Рисунок 2.9 Справочник «Товары»
Рисунок 2.10 Справочник «Товары»
Для просмотра данных товара необходимо дважды щелкнуть по нему
(Рисунок 2.11), для создание нового товара нужно нажать кнопку создать
(Рисунок 2.12).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
«Управление ресурсами проекта» (на примере организации ООО «ЛАКОСТЭ»)
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)