Диплом: Автоматизация управления персоналом в ОАО "МОСЭНЕРГОСБЫТ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
Каскадная модель (70-85 г.г.);
Спиральная модель (сегодняшние дни).
ЖЦ программных средств (ПС) обычно представляет собой набор этапов,
работ и операций в порядке их реализации и взаимосвязях, определяющих ведение
работ от составления технического задания до финальных испытаний ряда версий
и завершения эксплуатации ПС или ИС. Подобные стандарты состоят из правил
описания начальной информации, методики выполнения операций, осуществляют
контроль технологических процессов и правил представления их результатов. Еще
они определяют содержание технологических и эксплуатационных документов на
комплексы ИС. Они выражают организационную структуру коллектива,
поддерживают распределение и планирование заданий, реализуют контроль над
этапами разработки комплекса ПС.
Для составления жизненных циклов (ЖЦ) ИС был выбран стандарт ISO
12207, как стандарт, включающий в себя большинство автоматизированных систем
(АС) и ПС, где ПС – малая часть всего плана работ. Международный стандарт
ISO/IEC 12207 показывает стратегию и общий порядок в разработке и
использовании ИС, он охватывает ЖЦ ИС от зарождения идей до окончания цикла.
Определение стандарта: система — это совокупность одного или более процессов,
аппаратных средств, ИС, оборудования и людей для реализации возможности
удовлетворения конкретных потребностей или целей.
В отличие от Oracle CDM стандарт ISO 12207 одинаково нацелен на
организацию действий каждой из двух сторон: поставщик (создатель) и покупатель
(клиент). Применяется в разных случаях, даже когда обе стороны внутри одной
компании. В отличии от CDM, стандарт ISO состоит из более крупных
обобщенных процессов: «покупка», «доставка», «создание» и т.п. Любой процесс
разделен на набор действий, а каждое действие — на совокупность задач. Важно
одно отличие ISO: любой процесс, действие или задача определяется и реализуется
другим процессом по мере необходимости, причем нет ранее заданных
последовательностей (конечно, в рамках сохранения логики связей по начальным
сведениям задач и т.п.).
Развивающийся характер стандарта зависит от способа выражения
последовательности выполнения процессов и задач, когда один процесс в случае
58
необходимости вызывает другой или его часть. Стандарт отражает архитектуру,
процессы, разделы и подразделы ЖЦ ПС, а также указывает список необходимых
работ и подробно описывает содержание каждой из них. Архитектура ЖЦ ПС в
стандарте основывается на 3 основных компонентах:
Покупка или поставка,
Создание,
Использование.
Стандарт не включает конкретные методы действий, а также заготовки
решений или документации. Он отражает архитектуру процессов ЖЦ ИС, но не
углубляется в детали реализации или выполнения услуги и задачи, включенных в
процессы. Стандарт не указывает конкретную модель ЖЦ или метод создания ИС,
но показывает, что стороны участники использования стандарта несут
ответственность за выбор модели ЖЦ для проекта ИС, за подгонку процессов и
задач стандарта к этой модели, за обоснованный выбор и использование методов
создания ИС, за реализацию действий и задач, уместных для проекта ИС.
Покупка или поставка. Цель этапа – предложение разработчику от заказчика,
на выполнение автоматизированной системы. На этом этапе заключается договор,
корректируются его условия и требования. Участники этапа – ответственный от
лица заказчика, который контролирует и уточняет направления для разработчиков.
А так же менеджер проекта от лица разработчиков. Он принимает от заказчика
требования, подписывает договор, и согласует начальные установки и задачи для
работы. На этом этапе заказчик должен предоставить развернутое техническое
задание (ТЗ), менеджер утверждает его, уточняются некоторые детали задания и
согласовываются средние сроки выполнения разработки.
Создание. Создание ИС разбито на множество небольших этапов,
призванных обеспечить создание ИС, отвечающей требованиям заказчика, и в
договоренные сроки:
Исследование требований к системе;
Построение системной архитектуры;
Исследование требований к ПС;
Построение архитектуры ПС;
Детальное проектирование ПС;
59
Реализация и тестирование ПС;
Внедрение ПС;
Квалификационная проверка системы;
Начало эксплуатации ПС;
Финальная приемка ПС.
Основные участники на этом этапе – это менеджер проектов и
непосредственные разработчики. Сам менеджер разбивает задачу разработки ПС на
вышеперечисленные этапы, следит за их выполнением, контролирует ход
выполнения за каждым разработчиком. При необходимости сам участвует в
разработке или координации действий между отдельными разработчиками.
Определяет участки работы для каждого отдельного разработчика в зависимости от
квалификации и опыта, определяет степень универсальности взаимодействия
отдельных частей ПС, разрешает коллизии и спорные моменты.
Разработчики принимают план работ, поле деятельности и конкретные
задачи для выполнения. Определяют для себя методы решения своих задач,
согласовывают пути взаимодействия с программными частями других
разработчиков, спецификации функций, протоколов передачи данных, и др.
Использование. На этом этапе проводятся тестовые испытания ПС,
определяются сильные и слабые моменты, недоработки, и слаженность работы
всех компонентов. При выявлении недоработок определяются перечень указаний
для исправлений разработчиками.
На данный момент существуют следующие основные стратегии внедрения
системы:
1) Стратегия “Параллельное использование”. В ходе этой стратегии
выполняются одновременно старая и новая технология решения задачи, в
дальнейшем их результаты сравниваются. Если результаты согласуются
длительное время, то осуществляется переход на новую технологию.
К преимуществам этой стратегии относят минимальный риск ошибок,
автономность. Недостатками стратегии «Параллельное использование» являются
загруженность сотрудников, потребность в повышении мощностных характеристик
серверов, необходимость постоянной сверки результатов.
60
2) Стратегия “Скачок”. Данная стратегия уже давно используется в
организациях, она работает до определенного момента, затем осуществляется
внедрение новой технологии, а после внедрения реализуется только новая
технология
Преимуществами стратегии «Скачок» является экономичность, короткая
продолжительность перехода, что касаемо недостатков, то в этой стратегии имеет
место быть высокий риск несоответствия ИС требованиям компании и
трудоемкость перехода на новую технологию.
3) Стратегия “Пилотный проект”. Здесь тактика скачка применяема к
ограниченному числу процессов, областью применения обычно является
небольшой участок.
Положительные стороны стратегии – низкий риск ошибки, возможность
внесения корректировок, отсутствие 2-х затрат. Отрицательные стороны стратегии
«Пилотный проект» состоят в том, что здесь довольно сложно сопоставить друг
другу информационные потоки, а также будет необходимо управление
одновременно старой и новой ИС.
4) Стратегия “Узкое место”. Узкое место - автоматизация малой части
производственного процесса, который обычно выбирается по критериям, их
эффективности приводящих к повышению качества реализации процессов только в
определенном узком месте.
Плюсы:
- после автоматизации каждого узкого места имеется возможность прервать
автоматизацию;
- минимальные требования к уровню планирования работ внедрения.
Минусы:
- выполнение полного цикла планирования на каждом из узких мест - ввиду
возможности прерывания автоматизации процесс может, не закончится некогда;
- независимость автоматизации узких мест может привести к формированию
избыточного множества программно аппаратных решений.
Таким образом, в условиях ограниченного бюджета и начальной стадии
автоматизации логичным будет выбрать стратегию внедрения «Узкое место».
61
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Данный раздел описывает риски, которые могут возникнуть на этапах ЖЦ
задачи разработки ИС управления персоналом. Риском является возможность
появления обстоятельств, обусловливающих неуверенность или невозможность
получения ожидаемых результатов от реализации поставленной цели, нанесение
материального ущерба, опасность валютных потерь и др. Существуют следующие
типы рисков:
Проектный тип рисков. В него включены риски, которые связаны с
ошибками в бюджете; в графике работ; с проблемами персонала организации;
риски различных изменений в текущем законодательстве.
Технический тип рисков. К нему относят риски, связанные с проблемами
реализации технических решений и человеческим фактором, а именно риски,
связанные с неспособностью специалистов выполнить необходимую задачу.
Тип бизнес-рисков. Он содержит в себе риски, которые связаны с
финансовой поддержкой задачи учета, или, другими словами, риски сокращения
бюджета, приводящие не только к сокращению проекта и его задач, но и к его
полному провалу в случае не достижения основной цели; риск потери интереса к
задаче ведения и учета внутренних заказов оборудования со стороны конечных
пользователей, риски при оценке рынка данного вида учета. Данный тип рисков
невозможно исключить, но его можно минимизировать.
Чтобы уменьшить величину данных типов рисков необходимо иметь
достаточно компетентных и квалифицированных сотрудников, имеющих большой
опыт работы в соответствующей области и при этом взаимозаменяемых на
сотрудников, не менее соответствующих данным характеристикам (Таблица 6).
Таблица 6
Характеристики дефектов программного продукта
Этапы возникновения дефектов и ошибок
Типы первичных дефектов и ошибок
программного средства и
документации
Формирование
требований
Разработка требований
к ПО
Дефекты исходных требований
заказчика
62
Проектирование
Планирование работ
Дефекты, обусловленные реальной
сложностью проекта
Проектирование
архитектуры системы
Ошибки планирования и системного
проектирования программного
средства
Детальное
проектирование ПО
Системные и алгоритмические
дефекты и ошибки проекта
Реализация
Кодирование ПО
Программные дефекты и ошибки
компонентов и документов
программного средства
Тестирование
Тестирование ПО
Программные и алгоритмические
ошибки программного средства и
документации
Ввод в действие
Разработка
документации
Дефекты и ошибки обобщающих
документов
Эксплуатация и
сопровождение
Эксплуатация ПО
Программные дефекты
Во время использования программы в отделе кадров ОАО «Мосэергосбыт»
вероятны риски, которые могут возникнуть по разнообразным причинам, среди
них:
1) Активные действия недобросовестных лиц, которые могут повредить
систему. Нужно разработать и установить средства защиты данных. То есть
пользователь перед работой обязан пройти авторизацию, указать секретный код.
Кроме этого, все данные должны быть защищены антивирусной программой,
таким образом будет обеспечена защита информации, среди которой имеется и
конфиденциальная.
2) Непреднамеренные причины, связанные с внешней средой, неточностей
программы или ошибок сотрудников отдела кадров ОАО «Мосэнергосбыт».
Причинами отказа чаще всего являются сбои в программе, неточные исходные
данные. При таких воздействиях внешняя, функциональная работоспособность
систем может разрушаться не полностью, однако невозможно полноценное
выполнение заданных функций и требований к качеству информации для
потребителей.
Чтобы минимизировать возможные риски, связанные с неточностями
системы, нужно больше времени и сил направить на тестирование программы.
Также будет целесообразно и важно разработать и установить своеобразную
63
защиту от ошибок пользователей, случайного удаления необходимых данных и
порче важной информации.
На стадии доработки могут возникнуть следующие риски:
увеличение нагрузки на персонал - несогласованность действий
персонала исполнителя и сотрудников предметных областей;
трудности с обучением персонала заказчика из-за нежелания работать
с новой системой;
отсутствие поддержки внедрения ИС со стороны отдельных ключевых
участников проекта;
неучастие руководителей в проекте.
Для минимизации указанных рисков необходимо принимать следующие
меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе включает в
себя следующие аспекты:
защита информации непосредственно в информационной системе от
внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 7.
Таблица 7
Разграничение прав пользователей
64
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Регистрация»
Модуль
«Справочники»
Модуль
«Отчеты»
Сотрудники
предприятия
Чтение
Нет
Чтение
Ограничен
Менеджеры
Чтение
Полный
Чтение
Полный
Администратор
системы
Полный
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз информационной
безопасности приведена в таблице 8.
Таблица 8
Характеристика используемых средств от внешних угроз информационной
безопасности
Способ (метод)
Описание (наименование средства)
Программно-аппаратные комплексы
защиты информации
КСЗИ «Панцирь-К»
Разработка и соблюдение политик
безопасности
- ограничение доступа пользователей к
информации;
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
- определение порядка работы с
информацией, являющейся
конфиденциальной.
65
Антивирусная защита
ESET NOD32 Smart Security 4.2
Физическая защита помещений
СКУД «Elsys»
СКУД «Elsys» состоит из следующих элементов:
Линейное оборудование, включающее в себя контроллеры СКУД «Elsys-MB-
SM», работающие в автономном режиме. Переход УУ в автономный режим работы
осуществляется после программирования мастер-карты. В автономном режиме при
анализе полномочий пользователя не учитываются временные расписания.
Пользователям может быть назначен один из трёх уровней доступа, в состав
которых входят соответственно первый, второй, или оба считывателя. При работе в
автономном режиме могут быть использованы настройки УУ по умолчанию,
перечисленные ниже:
две двери с односторонним контролем доступа (включив
последовательно контакты двух реле, можно управлять электромагнитным замком
двусторонней точки доступа);
два считывателя, совмещённых с клавиатурой;
время включения замков двери - 10 с;
задержка включения замков двери - 0 с;
время, отводимое на проход - 10 с;
режим автозакрывания включен;
- интерфейс считывателей - Wiegand (при программировании
мастер-карты возможно задание режима Touch Memory).
Эти настройки могут быть скорректированы с помощью программного
обеспечения "Бастион".
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области. Кроме
того, она объясняет, на основе каких входных документов и какой нормативно-
66
справочной информации происходит выполнение функций по обработке данных и
формирование конкретных выходных документов.
На рисунке 13 представлена информационная модель программного
продукта.
ИС
Спр
Сотрудники
Спр
Сотрудники
*
Спр
Трудовой
договор
Спр
Трудовой
договор*
Спр
Командиро
вки
Спр
Командиро
вки *
Спр
Отпуска
Спр
Отпуска *
Спр
Больничны
е
Спр
Больничны
е *
Спр
Аттестации
Спр
Аттестации
*
Начальник отдела
кадров
Штатное
расписание
Учет
сотрудников
Заявления
Учет трудовых
договоров
Приказы
Учет отпусков
Учет
командировок
Учет
больничных
Учет
аттестаций
Штатное
расписание
Штатное
расписание
Личная
карточка
Личная
карточка
Список
отпусков
Список
отпусков
Список
командировок
Список
командировок
Список
больничных
Список
больничных
Список
аттестаций
Список
аттестаций
Начальник отдела
кадров
1
2
3
Рисунок 13. Информационная модель
Информационная модель включает три области . В первой области показано,
как происходит ввод информации в разработанную систему. Для ввода
используются входные документы и экранные формы. В результате ввода
формируется содержание справочников и таблиц системы.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)