Диплом: Автоматизация управления персоналом в ООО "Таврда-СБ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
63
Если итоги согласуются длительное время, то происходит переход на новую
технологию.
Преимущества:
• Малый риск ошибок в рамках новой технологии;
• Контроль внедрения ИС реализуется независимо от
классического планирования компании.
Недостатки:
• Нагрузка персонала в 2 раза больше;
• Большие мощности серверов;
• Постоянная сверка итогов работы двух технологий.
Стратегия “Скачек” – когда старая технология работает до какого-то
момента, а потом сразу делается переход на новую технологию, и по факту
внедрения применяется только новая технология.
Преимущества:
• Очень короткое время переходного периода;
• Отсутствие двойных затрат на деятельность компании;
• Обновленные процессы оптимальные из-за отсутствия
переходного периода.
Недостатки:
• Повышенный риск несоблюдения уровня качества ИС
требованиям компании;
• Повышенные требования к процессу планирования перехода на
обновленную технологию.
Стратегия “Пилотный проект” – является тактикой скачка,
применяемой к лимитированному числу процессов, областью использования
становится малый участок.
Преимущества:
• Малый риск выбора ложного решения, которое не приведет к
простою компании;
64
• Доступность корректировки технологии в рамках внедрения ИС
на участке;
• Нет двойных затрат сразу на 2 технологии.
Недостатки:
• Трудность объединения с информационными потоками,
составленными по старой и новой технологии;
• Важность установки старой и новой ИС сразу.
Стратегия “Узкое место” – является автоматизацией малой части
производства, выбираемой по параметрам эффективности, приводящей к
увеличению качества реализации процессов на конкретном участке.
Преимущества:
• По факту автоматизации узкого места есть возможность
закончить автоматизацию;
• Малые требования к уровню планирования работ установки.
Недостатки:
• Полный цикл планирования по каждому из узких мест;
• Независимость автоматизации узких мест приводит к созданию
избыточного множества решений.
По итогу, в условиях минимального бюджета и начальной стадии
автоматизации будет правильно использовать стратегию «Узкое место».
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Данный раздел описывает риски, которые могут возникнуть на этапах
ЖЦ задачи разработки ИС управления персоналом. Риском является
возможность появления обстоятельств, обусловливающих неуверенность или
невозможность получения ожидаемых результатов от реализации
поставленной цели, нанесение материального ущерба, опасность валютных
потерь и др. Существуют следующие типы рисков:
65
Проектный тип рисков. В него включены риски, которые связаны с
ошибками в бюджете; в графике работ; с проблемами персонала
организации; риски различных изменений в текущем законодательстве.
Технический тип рисков. К нему относят риски, связанные с
проблемами реализации технических решений и человеческим фактором, а
именно риски, связанные с неспособностью специалистов выполнить
необходимую задачу.
Тип бизнес-рисков. Он содержит в себе риски, которые связаны с
финансовой поддержкой задачи учета, или, другими словами, риски
сокращения бюджета, приводящие не только к сокращению проекта и его
задач, но и к его полному провалу в случае не достижения основной цели;
риск потери интереса к задаче ведения и учета внутренних заказов
оборудования со стороны конечных пользователей, риски при оценке рынка
данного вида учета. Данный тип рисков невозможно исключить, но его
можно минимизировать.
Чтобы уменьшить величину данных типов рисков необходимо иметь
достаточно компетентных и квалифицированных сотрудников, имеющих
большой опыт работы в соответствующей области и при этом
взаимозаменяемых на сотрудников, не менее соответствующих данным
характеристикам (таблица 2.1).
Таблица 2.1
Характеристики дефектов программного продукта.
Этапы возникновения дефектов и ошибок
Типы первичных дефектов и ошибок
программного средства и
документации
Формирование
требований
Разработка требований
к ПО
Дефекты исходных требований
заказчика
Проектирование
Планирование работ
Дефекты, обусловленные реальной
сложностью проекта
Проектирование
архитектуры системы
Ошибки планирования и системного
проектирования программного
средства
Детальное
проектирование ПО
Системные и алгоритмические
дефекты и ошибки проекта
Реализация
Кодирование ПО
Программные дефекты и ошибки
66
компонентов и документов
программного средства
Тестирование
Тестирование ПО
Программные и алгоритмические
ошибки программного средства и
документации
Ввод в действие
Разработка
документации
Дефекты и ошибки обобщающих
документов
Эксплуатация и
сопровождение
Эксплуатация ПО
Программные дефекты.
На этапе эксплуатации возможны риски, возникающие по причинам:
1) Злоумышленных, активных воздействий заинтересованных лиц. Для
защиты от внешних угроз необходимо применять средства обеспечения
защиты программ и данных (аутентификация пользователей, защита
локальной сети при помощи межсетевых экранов, применение антивирусных
программ и пр.).
2) Случайных негативных проявлений внешней среды, дефектов
системы или ошибочных действий пользователей. Основными источниками
отказовых ситуаций могут быть некорректные исходные требования, сбои и
отказы в аппаратуре, дефекты или ошибки в программах и данных
функциональных задач, проявляющиеся при их исполнении в соответствии с
назначением. При таких воздействиях внешняя, функциональная
работоспособность систем может разрушаться не полностью, однако
невозможно полноценное выполнение заданных функций и требований к
качеству информации для потребителей.
Для снижения рисков, связанных с дефектами системы, необходимо
проводить тщательное тестирование на контрольных примерах,
приближенных к действительности. Для снижения рисков, связанных с
ошибочными действиями пользователей, необходимо предусмотреть защиту
от применения ошибочных действий по удалению и порче данных.
На стадии доработки могут возникнуть следующие риски:
увеличение нагрузки на персонал - несогласованность действий
персонала исполнителя и сотрудников предметных областей;
трудности с обучением персонала заказчика из-за нежелания
работать с новой системой;
67
отсутствие поддержки внедрения ИС со стороны отдельных
ключевых участников проекта;
неучастие руководителей в проекте.
Для минимизации указанных рисков необходимо принимать
следующие меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Комплекс мер по защите информации в разрабатываемой системе
включает в себя следующие аспекты:
защита информации непосредственно в информационной системе
от внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей.
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Регистрация»
Модуль
«Справочники»
Модуль
«Отчеты»
Сотрудники
предприятия
Чтение
Нет
Чтение
Ограничен
Менеджеры
Чтение
Полный
Чтение
Полный
Администратор
системы
Полный
Полный
Полный
Полный
68
Защита от внешних угроз осуществляется путем применения
следующих способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче
информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз
информационной безопасности приведена в таблице 2.3.
Таблица 2.3
Характеристика используемых средств от внешних угроз
информационной безопасности
Способ (метод)
Описание (наименование
средства)
Программно-аппаратные комплексы
защиты информации
КСЗИ «Панцирь-К»
Разработка и соблюдение политик
безопасности
- ограничение доступа пользователей
к информации;
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
- определение порядка работы с
информацией, являющейся
конфиденциальной.
Антивирусная защита
ESET NOD32 Smart Security 4.2
Физическая защита помещений
СКУД «Elsys»
КСЗИ «Панцирь-К» для ОС Windows 2000/XP/2003 собственными
средствами реализует все технические требования, регламентируемые для
АС класса защищенности 1Г.
69
Для шифрования данных в КСЗИ реализована возможность
подключения криптопровайдеров «Signal-COM CSP» (ЗАО «Сигнал КОМ») и
«КриптоПро CSP 3.0» (ООО «Крипто-Про»), сертифицированных ФСБ
России по требованиям безопасности информации к классам «КС1» и «КC2».
Система предназначена для защиты информации, обрабатываемой на
автономном компьютере, либо на компьютерах в составе корпоративной
сети. КСЗИ служит для эффективного противодействия, как известным, так и
потенциально возможным атакам на защищаемые ресурсы, что
обеспечивается устранением архитектурных недостатков защиты
современных ОС.
СКУД «Elsys» состоит из следующих элементов:
Линейное оборудование, включающее в себя контроллеры СКУД
«Elsys-MB-SM», работающие в автономном режиме. Переход УУ в
автономный режим работы осуществляется после программирования мастер-
карты. В автономном режиме при анализе полномочий пользователя не
учитываются временные расписания. Пользователям может быть назначен
один из трёх уровней доступа, в состав которых входят соответственно
первый, второй, или оба считывателя. При работе в автономном режиме
могут быть использованы настройки УУ по умолчанию, перечисленные
ниже:
две двери с односторонним контролем доступа (включив
последовательно контакты двух реле, можно управлять электромагнитным
замком двусторонней точки доступа);
два считывателя, совмещённых с клавиатурой;
время включения замков двери - 10 с;
задержка включения замков двери - 0 с;
время, отводимое на проход - 10 с;
режим автозакрывания включен;
- интерфейс считывателей - Wiegand (при программировании
мастер-карты возможно задание режима Touch Memory).
70
Эти настройки могут быть скорректированы с помощью программного
обеспечения "Бастион".
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
На рисунке 2.2 представлена информационная модель программного
продукта.
71
ИС
Спр
Сотрудники
Спр
Сотрудники
*
Спр
Трудовой
договор
Спр
Трудовой
договор*
Спр
Командиро
вки
Спр
Командиро
вки *
Спр
Отпуска
Спр
Отпуска *
Спр
Больничны
е
Спр
Больничны
е *
Спр
Аттестации
Спр
Аттестации
*
Начальник отдела
кадров
Штатное
расписание
Учет
сотрудников
Заявления
Учет трудовых
договоров
Приказы
Учет отпусков
Учет
командировок
Учет
больничных
Учет
аттестаций
Штатное
расписание
Штатное
расписание
Личная
карточка
Личная
карточка
Список
отпусков
Список
отпусков
Список
командировок
Список
командировок
Список
больничных
Список
больничных
Список
аттестаций
Список
аттестаций
Начальник отдела
кадров
1
2
3
Рисунок 2.2. Информационная модель.
Информационная модель включает три области . В первой области
показано, как происходит ввод информации в разработанную систему. Для
ввода используются входные документы и экранные формы. В результате
ввода формируется содержание справочников и таблиц системы.
Во второй области показано, как происходит преобразование
справочников и таблиц информационной системы на основании введенных
данных.
В третьей области показано, как происходит формирование
результатных документов на основании данных из справочников и таблиц
72
системы, а также с помощью экранных форм получения результатной
информации.
При необходимости, оператором системы – начальником отдела
кадров, запрашивается у системы отчет, содержащий необходимую
информацию, в том числе формируется личная карточка сотрудника,
сведения об отпусках, больничных и командировках.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Нормативно-справочная информация - условно-постоянный компонент
корпоративной информации, являющийся основой для унификации и
нормализации данных, сопровождающих протекающие бизнес-процессы, а
также регламентацию деятельности организации. Другими словами,
нормативно-справочная информация – это информационный ресурс
компании, формируемый внутри и получаемый, как правило, извне. Она
содержит стандарты, требования, правила, положения и прочую
информацию, нормирующую и систематизирующую деятельность компании.
В данной предметной области нормативно-справочной информацией
является информация о разрядах, квалификациях, отделах, группах и т.п. Вся
это в последствие используется в таблицах информационной системы.
Вся информация, хранящаяся в справочниках (кроме справочника
«Типы документов») необходима, для оформления сотрудника в
организацию и полностью характеризует сотрудника фирмы.
Информация, хранящаяся в справочнике «Типы документов»
необходимо при оформлении различной документации.
При оформлении нового документа необходима информация о
сотрудниках фирмы.
Информация, хранящаяся в справочниках, обычно заполняется при
внедрении программного продукта на предприятии и в дальнейшем не
изменяется на протяжении всего жизненного цикла программного продукта.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)