Диплом: Автоматизация управления персоналом ТОО "КАЗЦИНК ТЕМИР-ТРАНС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
Для предотвращения возникновения рисков на фазе планирования,
необходимо понимать свои возможности. Для предотвращения переоценки
собственных сил. Во время планирования заложить в график поправки на
возможные задержки. Так нужно попытаться создать гибкий график, который бы не
изменялся в связи задержки или опережения.
Тесное взаимодействие с заказчиком. Существует риск смены представителя
IT службы цеха, что может повлечь за собой сложности на других процессах. Для
предотвращения возникновения рисков на этом этапе, нужно на этапе планирования
разработать запасные варианты на этот случай.
Общесистемные правила именования – на этом этапе могут возникнуть риски
ошибок в выборе имен классов, переменных и т.д., что может привести к
разбалансированию работы команды. Поэтому следует разработать правила
именования.
Простая архитектура - возможен риск того что разработка определенного
модуля будет связанна с большими трудностями, что некоторая функция будет
мешать разработке. На данной этапе важно вовремя определить проблемный модуль
или функцию и по возможности упростить его или ее, заменить другим или другой,
а возможно убрать из проекта полностью.
Рефакторинг возможен риск, при провидении оптимизации, потерей
функционала. Для предотвращения рисков на данном этапе нужно обстоятельно
изучить возможность оптимизации и применить ее без потери функционала.
Парное программирование - возможен риск разбалансировки понимания
задачи обеими сторонами или смена представителя одной из сторон. Для
предотвращения рисков необходимо достичь полного понимания сторон, а при
смене на этапе планирования разработать запасные варианты.
40-часовая рабочая неделявозможен риск перенапряжения и усталости, в
связи с чем увеличение количества ошибок в коде и каскадное увеличение времени
на их устранение. Решением будет соблюдение этого правила, и при отставании
лучшим решением будет смещение графика.
Коллективное владение кодом - возможен риск того что в команде разные
подходы к кодированию, перехвату исключительных ситуации. Необходимо
добиться команды единомышленников и обязательно использовать правило: если
43
программист внес свои изменения в код и система после этих изменений работает
некорректно, то этот программист и должен исправить ошибки.
Единые стандарты кодирования возможны риски других практик:
коллективного владения кодом, парного программирования и рефакторинга.
Небольшие релизы – на этом этапе возможен риск выявления достаточно
большого количества ошибок в коде программы, что может потребовать еще
больших затрат на доработку и устранения всех найденных ошибок. Выход чаще
делать релизы для выявления ошибок и устранения их.
Непрерывная интеграция - возможен риск интеграции не проверенных
модулей или модулей с большим количеством ошибок. Если тесты не проходят, то
программист обязан либо внести нужные исправления и только тогда интегрировать
составные части системы, либо отказаться от их интеграции. Это правиложесткое
и однозначное.
Тестирование - может оказаться очень длительной операцией на данном этапе,
требующей много времени и ресурсов, но как показывает история тестирование
только ускоряет разработку.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
На сегодняшний день системы автоматизации играют огромную роль в
обеспечении эффективного выполнения бизнес-процессов как государственных, так
и коммерческих предприятий. Вместе с тем использование автоматизированных
систем для хранения, обработки и передачи данных приводит к повышению
проблем, связанных с защитой информации. Подтверждением этого говорит тот
факт, что за последние года, имеет место тенденция увеличения числа
информационных атак, приводящих к значительным материальным потерям.
Практически любая существующая автоматизированная система может стать
объектом информационной атаки, которая может быть определена как совокупность
действий злоумышленника, направленная на нарушение одного из трёх свойств
информации - конфиденциальности, целостности или доступности.
Комплекс мер по защите информации в разрабатываемой системе содержит в
себе следующие аспекты:
44
защита информации в автоматизированной Информационной Системе
от внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика разделения
прав доступа по ролям. В системе используется четыре роли:
главный менеджер;
менеджер;
главный специалист по работе с персоналом;
главный специалист по ОТ и ТБ.
У каждой роли есть свои специфические права доступа к экранным форма и
документам Автоматизированной Информационной Системы. Характеристика
политики приведена в таблице 2.1.3.1.
Таблица 2.1.3.1
Разграничение прав пользователей.
Роли
Модуль
«Авторизация»
Модуль
«Регистрация»
Модуль
работы с
персоналом
(увольнение,
прием,
отпуска)
Модуль
работы с
персоналом
(От и ТБ)
Модуль
работы с
персоналом
(повышение
квалификации,
наказания и
поощрения)
Главный
менеджер
Авторизация
Полный по
ТОО «КТТ»
Чтение
Чтение
Полный
Менеджер
Авторизация
Полный по
цеху
Чтение
Чтение
Полный
Главный
специалист по
работе с
персоналом
Авторизация
Отсутствуют
Полный
Чтение
Полный
Главный
специалист по
ОТ и ТБ
Авторизация
Отсутствуют
Чтение
Полный
Чтение
Защита от внешних угроз осуществляют путем применения следующих
способов:
использованием программно-аппаратных комплексов защиты;
разработкой и соблюдение в компании политик безопасности;
использованием защищенных каналов связи при передаче информации;
использованием антивирусных программ;
физической защитой помещений с наиболее ценной информацией.
45
Характеристики используемых средств, защищающих от внешних угроз
информационной безопасности приведена в таблице 2.1.3.2.
Таблица 2.1.3.2
Характеристика используемых средств от внешних угроз
Способы
Наименование средства
Разработка и соблюдение
политик безопасности
- ограничение доступа пользователей к информации;
- анализ и статистика нарушений информационной
безопасности;
- информационный мониторинг;
- распределение ответственности по обеспечению
информационной безопасности;
- определение порядка работы с информацией,
являющейся конфиденциальной.
Защита каналов связи
протокол SSH
Антивирусная защита и
сетевой экран
Kaspersky Total Security 2018
Физическая защита
помещений
- система контроля и управления доступом;
- оборудование помещений решетками на окнах;
- разграничение прав доступа в помещения.
- система видеонаблюдения
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Сущность структурного подхода к разработке Информационной Системы
заключается в ее разбиении на автоматизируемые функции: система разбивается на
подсистемы, которые в свою очередь делятся на подфункции, разделяемые на более
мелкие задачи и так далее. Процесс продолжается вплоть до разбиения на
конкретные процедуры. При этом автоматизируемая система сохраняет свою
целостное представление, в котором все составляющие компоненты взаимосвязаны.
Информационная модель лучше всего рассматривать на основе схемы
рисунок 2.2.1.1
46
Рисунок 2.2.1.1 Информационная модель
Область 1 отображает процесс назначение отдельным участникам ролей и
паролей участия в ИС, при этом предполагается что отдельные участники могут
иметь несколько ролей, так как временно (на период отпуска, болезни и т.д., и т.п.)
могут замещать других участников. А роль «Ст. менеджер», являясь
администраторской назначается в единственном числе директору ТОО «КТТ», его
заместителю по всем цехам, а начальникам цехов только по его цеху. Информация
заносится в таблицу «Идентификация», с использованием таблицы «Роли» и данных
о сотрудниках из таблицы «Сотрудники».
47
Данные по названию ролей в таблицу «Роли» заносятся при так называемой
нулевой инициализации.
Область 2 отображает процесс конфигурирования ИС. В этой области
участники ИС заполняют первичную информацию в справочники, в соответствии
своим ролям.
Для дальнейшего правильного функционирования ИС и ведение дальнейших
действий требуется справочная информация из справочников.
Роль «Менеджер» и «Главный специалист по работе с персоналом» заполняют
справочники, связанные с личными данными и данными специфичными для
предприятия.
Личные данные:
спр. «Национальность»;
спр. «Гражданство»;
спр. «Документы, удостоверяющие личность»;
спр. «Образование»;
спр. «Военная обязанность»;
спр. «Воинские звания»;
спр. «Степень родства».
Данными специфичными для предприятия:
спр. «Наименование цехов»;
спр. «Наименование служб»;
спр. «Наименование документов»;
спр «Специальности и должности»;
спр. «Принят, уволен»;
спр. «Типы приказов»;
спр. «Виды обучения и экзаменов».
Роль «Главный специалист по ОТ и ТБ» так же участвует в заполнении
справочника «Виды обучения и экзаменов».
Область 3 отображает основной процесс ИС, ввод данных о вновь принятых,
уволенных, отпусках сотрудников и данных о наказаниях и поощрениях в процессе
трудовой деятельности. В данном процессе участвует роли «Главный специалист по
работе с персоналом» и «Менеджер».
48
Данные вводятся с использованием справочников, из области выше, в
таблицы:
т. «Сотрудники»;
т. «Информация по военной обязанности»;
т. «Данные о дипломах»;
т. «Приказы»;
т. «Отпуска»;
т. «Наказания и поощрения»;
т. «Архив».
При приеме на работу вносятся данные в таблицы «Сотрудники»,
«Информация по военной обязанности», «Данные о дипломах» и «Приказы». При
увольнении используют таблицы «Приказы» и «Архив», используя данные из
таблицы «Сотрудники». Данные об отпусках вносятся в таблицы «Отпуска» и
«Приказы», используя данные из таблицы «Сотрудники». Данные о поощрениях и
наказаниях вносятся в таблицы «Приказы» и «Наказания и поощрения», используя
данные из таблицы «Сотрудники».
Область 4 отображает процесс работы с персоналом, ведущийся в цехах ТОО
«КТТ». Этот процесс состоит из введения данных о проведении занятий и сдачи
экзаменов на повышение квалификации, по ОТ и ТБ. В этом процессе участвуют
роли «Главный специалист по работе с персоналом», «Главный специалист по ОТ и
ТБ» и «Менеджер».
Данные вводятся в таблицы «Учеба и экзамены» и «Приказы» с
использованием справочника «Наименование учебы и экзаменов» и данных из
таблицы «Сотрудники».
Область 5 отображает то, что моделируема ИС предоставляет на выходе:
из таблицы «Приказы» формируются твердая копия приказ, которая
подписывается и передается в бумажный архив, а скан в таблицу
«Документы в цехе»;
из таблицы «Сотрудники» и из справочника «Документы в цехе»
формируется твердая копия договора в двух экземпляров, которые
подписываются и одна копия передается сотруднику, а вторая в
бумажный архив;
49
из таблицы «Учеба и экзамены» формируется твердые копии
протоколов сдачи экзаменов, твердые копии передаются в бумажный
архив, сканы в таблицу «Документы в цехе».
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
Как правило, работа с любой поставленной задачей начинается с заполнения
справочников. В дальнейшем по мере работы с программой справочники
пополняются оперативной информации или информация актуализируется
(изменяется).
Справочником называется объект программы, позволяющий пользователю
вводить, хранить и получать оперативную информацию нужную для ведения
основных данных. Информация хранится в виде записей в базе данных. Запись чаще
состоит из двух величин: кода объекта и значения объекта. Реже более двух величин.
Код объекта является уникальным для данного справочника. Значение объекта -
чаще наименование объекта.
Ниже будет более подробно рассмотрен список входной и нормативно-
справочной информации, она представлена исключительно на электронных
носителях информации, что значительно облегчит работу с документами и
уменьшит объем документов на бумажных носителях.
Основной задачей нашей ИС, является регистрация данных о вновь принятых
сотрудников. Входной информацией здесь выступают личные данные вновь
принятого сотрудника и заявление о приеме, хранящееся в базе данных в
справочнике «Документы в цехе», в виде шаблона Microsoft Word. В этом процессе
используются различные справочники, которые описываются далее в таблице
2.2.2.1.
50
Таблица 2.2.2.1
Перечень используемых справочников
Название
справочника
Ответственный за
ведение
Средний объём
справочника в
записях
Средняя частота
актуализации
Средний объем
актуализации, %
Национальность
Главный
специалист по
работе с
персоналом
20 записей
Условно-
постоянное
Гражданство
Главный
специалист по
работе с
персоналом
5 записей
Условно-
постоянное
Документы,
удостоверяющие
личность
Главный
специалист по
работе с
персоналом
2 записи
Условно-
постоянное
Образование
Главный
специалист по
работе с
персоналом
4 записи
Условно-
постоянное
Военная
обязанность
Главный
специалист по
работе с
персоналом
2 записи
Условно-
постоянное
Воинские звания
Главный
специалист по
работе с
персоналом
40 записей
Условно-
постоянное
Степень родства
Главный
специалист по
работе с
персоналом
4 записи
Условно-
постоянное
Наименование
цехов
Главный
специалист по
работе с
персоналом
4 записи
Условно-
постоянное
Наименование
служб
Главный
специалист по
работе с
персоналом
15 записей
Условно-
постоянное
Наименование
документов
Главный
специалист по
работе с
персоналом
3 записи
Условно-
постоянное
Специальности и
должности
Главный
специалист по
работе с
персоналом
20 записей
Условно-
постоянное
Принят, уволен
Главный
специалист по
работе с
персоналом
5 записей
Условно-
постоянное
51
Реквизитный состав у этих справочников однотипный. Это код и
наименование реквизита. Отличие только в двух справочниках, в справочнике
«Специальности и должности» это реквизит «ИТР» и «Воинские звания» «Группы
званий».
Так как справочники имеют схожий реквизитный состав, поэтому для всех
справочников используется унифицированная форма ввода информации. Форма
состоит из списка наименований реквизита, группы кнопок: «Добавить»;
«Редактировать»; «Удалить» и группы кнопок: «Сохранить» и «Отмена».
Для других задач: «Увольнение»; «Учеба экзамены»; «Поощрения
наказания»; «Управление учетными данными пользователей», входной служат
данные из сохранённой информации в прошлой задаче и в отдельных случаях из
справочников «Наименование учебы и экзаменов» и «Документы в цехе». Из
справочника «Документы в цехе» получают документы в виде заявления на
увольнение, приказы, договора и протоколы экзаменов в виде шаблонов Microsoft
Word и Excel.
Ответственными за ведение этой информации являются главный специалист
по работе с персоналом, главный специалист по ОТ и ТБ. А в случаи «Управление
учетными данными пользователей» директор ТОО «КТТ» по всем цехам или
начальник цеха по определенному цеху.
Частота актуализации здесь можно считать условно-постоянной.
Для этих задач разработаны специальные формы имеющие интуитивно
понятный интерфейс. С помощью этих форм удобно заносить информацию.
2.2.3. Характеристика результатной информации
В результате работы системы формируется следующая результатная
информация:
Данные в таблице «Сотрудники», «Архив», «Учеба экзамены», «Приказы»,
«Отпуска» и «Поощрения и наказания». Эти таблицы описываются далее в таблице
2.2.3.1.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)