Диплом: Автоматизация управления поставками для ООО «Альфа Тренд»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
Для данного дипломного проекта был выбран стандарт ГОСТ 34.601-90,
т.к. он наиболее хорошо знаком разработчику проекта и имеет четкое описание
всех этапов работы над ИС.
Модель жизненного цикла была выбрана каскадная, в первую очередь
это связано с тем, что для разработки проекта автоматизации управления
поставками необходима поэтапная разработка, с обязательной отчетностью о
выполнении каждого этапа, поэтому была выбрана каскадная модель
жизненного цикла ИС. Детальное описание всех семи этапов жизненного цикла
разрабатываемой информационной системы представлено в таблице 5.
Таблица 5
Детальное описание этапов ЖЦ ИС
Наименование
этапа
Цель этапа
Ключевые
участники
Требования к
входной
информации
Получаемые
результаты
Исследование
предметной
области
Получить
полное
представление о
предметной
области, задачах
автоматизации
бизнес-процесса,
выявить
требования к ИС
Сотрудники
компании
Разработчик
Нормативные
документы
учреждения
Текущая
организация
IT-сферы в
организации
Требования к
функциональном
у наполнению
ИС
Проектировани
е ИС
Выбрать и
обосновать
проектные
решений по
информационно
му,
программному и
аппаратному
обеспечениям
Разработчик
Требования к
функциональн
ому
наполнению
ИС
Проектные
решения по
информационно
му,
программному и
аппаратному
обеспечению
проектируемой
ИС
Разработка ИС
Создать
работающий
прототип
системы,
выполняющий
все требуемые
функции
Разработчик
Программист
Проектные
решения по
информационн
ому,
программному
и аппаратному
обеспечению
проектируемой
ИС
Рабочая система,
удовлетворяюща
я обозначенным
функциональны
м и другим
требованиям
Тестирование и
отладка первой
Провести
проверку
Сотрудники
компании
Рабочий
прототип
Система с
исправленными
48
версии ИС
корректности
работы всех
функций
системы,
устранить
выявленные
недочеты
Разработчик
системы
недочетами и
ошибками
Внедрение ИС
Внедрить ИС в
производственн
ый процесс
Разработчик
Сотрудники
компании
Система с
исправленным
и недочетами и
ошибками
Внедренная в
производственн
ый процесс ИС
Эксплуатация
системы в
производственн
ом процессе
Получить
необходимый
эффект от
использования
ИС
Сотрудники
компании
Внедренная в
производствен
ный процесс
ИС
Полученный
положительный
эффект,
пожелания к
доработке и
развитию
системы
Развитие
системы
Расширить
функционал,
улучшить
пользовательски
й интерфейс
Разработчик
Пожелания к
доработке и
развитию
системы
Расширенный
функционал ИС,
улучшенный
пользовательски
й интерфейса
Этап внедрения информационной системы в производственный процесс
является одним из наиболее важных в жизненном цикле ИС, т.к. от его
проведения и результатов выполнения зависит эффективность дальнейшего
использования и эксплуатации информационной системы, а значит и
эффективность всего проекта автоматизации. По этой причине, этап внедрения
разработанной информационной системы чаще всего рассматривают как
отдельный проект.
Выделяют четыре основных стратегии внедрения ИС в
производственную деятельность предприятий.
Первая стратегия параллельная. Она характеризуется тем, что
внедрение выполняется постепенно и некоторый промежуток старый вариант
организации деятельности и автоматизированный работают параллельно. Затем
их результаты сравниваются, и если автоматизированный более предпочтителен
по замеряемым показателям, то старый вариант исполнения бизнес-процессов
прекращают.
49
Вторая стратегия «скачок». При данной стратегии внедрение
происходит быстро и отказ от предыдущего способа выполнения работы
осуществляется резко, практически «одномоментно». Данную стратегию
рекомендуют применять в том случае, если внедрение затрагивает малое
количество сотрудников и бизнес-процессов, в противном случае возможно
резкое снижение производительности труда сотрудников.
Третья стратегия «Пилотный проект». Похожа на «скачок», но
применяют ее к наиболее продвинутому структурному подразделению, которое
выразило желание использовать новый способ и готово помогать в его
внедрении и настройке.
Последняя, четвертая, стратегия внедрения «Узкое место». При данной
стратегии автоматизации подвергается только тот участок производственного
процесса, который имеет непосредственное отношение к автоматизируемым
бизнес-процессам. При такой стратегии производительность труда, точность
данных и качество работы будет наблюдаться только на этом участке
производственного цикла.
Для реализации данного проекта автоматизации процессов управления
поставками в компании ООО «Альфа тренд» была выбрана стратегия внедрения,
называемая «Узкое место», т.к. использование других описанных стратегий
невозможно из-за четко выделенных рамок автоматизируемых бизнес-
процессов.
Ниже представлены основные фазы реализации проекта по внедрению
ИС в производственный процесс.
Все перечисленные фазы выполняет разработчик, совместно с
сотрудниками компании, ответственными за обеспечение работы компьютерной
техники, то есть сотрудниками IT-отдела. Основная роль разработчика анализ
ресурсов и процессов, корректировка внедрения под конкретные условия
организации. Роль сотрудников предприятия обеспечение разработчика всей
необходимой ему информацией, нужными материалами и оргтехникой.
Первая фаза проекта внедрения носит название предварительных работ.
В эту фазу входит предварительное исследование особенностей работы
предприятия и организации его бизнес-процессов, в особенности тех из них,
50
которые будут изменены в процессе автоматизации. Также ведется сбор
информации о сотрудниках, чья деятельность будет автоматизирована, их
должностных обязанностях, уровне квалификации. Такой сбор информации
необходим для того, чтобы точно оценить требуемые ресурсы и сроки
реализации проекта внедрения.
Вторая фаза проекта внедрения подготовка самого проекта к
внедрению. После того, как будут оценены требуемые ресурсы и сроки, можно
переходит к планированию самого проекта. В ходе планирования реализации
проекта выполняются следующие работы:
планирование групп по внедрению: проектной и экспертной;
распределение полномочий и зон ответственности между членами
групп;
формирование списка организационных требований к процессу
внедрения;
дополнительное уточнение требований заказчика, а также его
видения проекта внедрения и его ожиданий;
обучение сотрудников компании, которые входят в группы
внедрения.
Третья фаза проекта внедрения концептуальная проработка. Перечень
работ данной фазы:
формирование окончательной версии проекта внедрения со
сроками, задачами, ресурсами;
конкретизация целей и задач проекта;
согласование окончательной версии проекта, а также всех
проводимых работ, сроков, используемых ресурсов и привлекаемых
сотрудников с руководством компании-заказчика;
Четвертая, и финальная, фаза проекта внедрения собственно
реализация проекта. То есть выполнение все запланированных действий и
решение все задач. В это время выполняется установка разработанной ИС на
рабочие компьютеры компании-заказчика, вводятся все настройки, переносятся
данные (если необходимо), отрабатываются вопросы, связанные с
51
безопасностью данных и защитой их от несанкционированного доступа,
неверных действий пользователей, программных и аппаратных сбоев в работе
ИС и оборудования, выполняется тестовая прогонка работы системы в боевом
режиме и на реальных данных, проводится обучение пользователей (если
требуется).
После того, как фаза реализации внедрения проекта завершается весь
проект считается реализованным. После того, как этап жизненного цикла ИС
«Внедрение» завершен, система передается в эксплуатацию.
Этап жизненного цикла ИС эксплуатация содержит в себе следующий
перечень выполняемых работ:
ввод первичных данных для формирования входных документов;
актуализация нормативно-справочной информации;
создание резервных копий;
отслеживание и исправление ошибок в работе, незамеченных на
этапе тестирования и внедрения ИС.
Ввод первичных данных осуществляется пользователями проектируемой
ИС с помощью соответствующих форм ввода данных.
Актуализация нормативно-справочной информации выполняется
администратором ИС (удаляются или скрываются неактуальные данные,
добавляются новые).
Создание резервных копий базы данных и файлов информационной
системы также входит в обязанности администратора ИС, осуществляется
еженедельно.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Любой проект по созданию программного продукта, а особенно по
созданию и внедрению информационной системы для предприятия, включает
множество различных задач. Поэтому, в ходе решения каких-либо задач, могут
возникнуть трудности, которые станут препятствием для решения какой-то
задачи или успеха всего проекта автоматизации. Такие препятствия называют
рисками. Ниже описаны возможные риски в реализации данного проекта,
52
причины их возникновения, а также способы избегания, пути устранения или
уменьшения негативных последствий.
Наиболее часто возникающим риском является заболевание сотрудника,
ответственного за решение какой-либо задачи. Наиболее распространённым
заболеванием являются грипп или простуда. Данный риск может возникнуть на
любом этапе жизненного цикла проекта автоматизации. Среди негативных
последствий заболевания сотрудника стоит выделить увеличение срока
реализации всего проекта. Для снижения вероятности возникновения этого
риска необходимо проводить регулярное общее обследование организма,
следить за соблюдением санитарно-эпидемиологических норм на рабочих
местах сотрудников.
Следующий риск, который может возникнуть в процессе реализации
проекта, это выход из строя технических устройств (персональных
компьютеров), которые необходимы для решения выделенных задач. Данный
риск может возникнуть на любом этапе жизненного цикла проекта
автоматизации. Главным негативным последствием поломки компьютера
является сдвиг сроков, а также возможная потеря данных. Для уменьшения
вероятности выхода компьютера из строя необходимо всегда проводить
плановое техническое обслуживание, как аппаратного обеспечения компьютера
(чистка от пыли, смазывание вентиляторов системы охлаждения), так и
программного (своевременное обновление программ, актуальное антивирусное
ПО).
Третий риск, влияющий на успех реализации проекта потеря данных,
которая может возникнуть как в результате выхода жесткого диска из строя, так
и из-за случайного удаления важных данных. Данный риск может возникнуть на
любом этапе жизненного цикла проекта. Чтобы уменьшить негативные
последствия данного риска, достаточно регулярно производить резервное
копирование и архивацию данных, особенно после каждого выполненного
промежуточного этапа.
Риск возникновения чрезвычайной ситуации. При возникновении
чрезвычайной ситуации (н-р, землетрясение, пожар, наводнение и т.д.), все
работы по проекту приостанавливаются до момента прекращения действия
53
чрезвычайной ситуации и устранения её последствий. Данный риск может
возникнуть на любом этапе жизненного цикла информационной системы, для
снижения негативных последствий чрезвычайной ситуации рекомендуется
хранить все резервные копии на удаленных серверах, например, в облачных
хранилищах. Тогда работу по проекту можно будет продолжить с любого
компьютера с доступом в сеть интернет.
Также имеется вероятность того, что в процессе реализации проекта,
изменятся требования к информационной системе. Даже несмотря на то, что
было проведено комплексное изучение предметной области и выявлены
конкретные требования к разрабатываемому программному продукту, возможна
ситуация, когда какой-то момент не был учтен, либо изменилась сама
предметная область. Для снижения вероятности возникновения риска
необходимо ответственно подходить к выбору разработчика-проектировщика, в
обязанности которого входит исследование предметной области и формирование
требований к разрабатываемой информационной системе, т.к. именно от
результатов его исследования зависит полнота и гибкость требований к
разрабатываемому программному продукту. Данный риск может возникнуть на
следующих этапах жизненного цикла информационной системы: разработка,
тестирование и внедрение.
Помимо возможного изменения требований к информационной системе,
существует риск полной отмены реализации проекта, в связи с изменившимися
внешними условиями. До полного завершения проекта автоматизации такой
риск всегда существует, однако, чем ближе дата завершения проекта, тем
вероятность возникновения данного риска будет ниже, а после прохождения
этапа внедрения негативный эффект данного риска значительно снижается.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для обеспечения информационной безопасности и сохранности
информации необходимо использовать разделение прав пользователей к
54
различным модулям разрабатываемой информационной системы. Всего в
разрабатываемой системе планируются следующие группы пользователей:
администратор;
логисты;
Уровни доступа к разным модулям системы представлены в виде
таблицы 6.
Таблица 6
Разграничение прав доступа к системе
Модули системы
Группы пользователей
Администраторы
Логисты
Авторизация
Чтение
Чтение
Управление
справочниками
Чтение/создание/редактирование
Чтение
Работа с расписанием
поставок
Чтение/создание/редактирование
Чтение/Редактирование
Формирование
маршрутных листов
Чтение/создание/редактирование
Чтение/Редактирование
Управление
пользователями
Чтение/создание/редактирование
Нет
База данных
Чтение/создание/редактирование
Нет
Как видно из таблицы 6 у каждой группы пользователей имеется свой
уровень доступа. Для того, чтобы защитить учетные записи пользователей от
несанкционированного доступа необходимо применить шифрование
конфиденциальных данных. Пароли для доступа к ИС должны храниться в базе
данных в зашифрованном виде.
Имеется целый ряд причин, которые отрицательно влияют на работу
компьютерных сетей и оборудования. В некоторых случаях такое влияние
приводит к потере ценной информации, а иногда такая потеря и является целью
организации сбоя.
Отдельно можно выделить такие причины сбоев в работе локальных и
глобальных сетей:
1. Несанкционированный доступ извне (взлом защиты сети), с целью
копирования или изменения информации, а также случайные действия уже
имеющих доступ пользователей, которые приводят к искажению, потере
информации и передаче ее третьим лицами.
55
2. Неправильная работа или отказ в работе программного обеспечения,
которые приводят к нарушению целостности информации или ее потере. Чаще
всего это возникает из-за ошибок, допущенных при разработке или установке
прикладного, или сетевого программного обеспечения, заражения рабочих
компьютеров вирусными программами.
3. Технические неполадки в работе аппаратного обеспечения, которые
могут быть вызваны нарушением режима электропитания, отказом части
оборудования, например, каналов передачи данных или средств хранения
информации.
4. Ошибки сотрудников компании.
И хотя универсального решения, которое бы полностью исключало
перечисленные выше причины нарушения информационной безопасности, не
существует, имеется ряд правил, которые позволяют снизить вероятность их
возникновения, а также снизить вероятные негативные последствия или даже
совсем их избежать.
Самым важным мероприятием по поддержанию информационной
безопасности предприятия можно назвать постоянный мониторинг возможных
мест утечки данных и нарушения целостности информации. Средства для
мониторинга условно делать на две группы: стратегические и тактические.
Стратегические средства мониторинга предназначены для контроля
большого спектра параметров работы сети и правильное конфигурирование
локальной сети и средств защиты данных (шифрование, защитные экраны и пр.).
К ним относятся системы диагностики ПО сетевого оборудования, системы
мониторинга сети, встроенные средства диагностики работы операционных
систем.
Тактические средства предназначены для мониторинга и устранения
возникающих неисправностей в работе каналов передачи данных и сетевого
оборудования.
Так как информационная система будет выполнена в виде web-сайта с
доступом через браузер, необходимо особое внимание уделить безопасности
пересылаемых данных между сервером и клиентом. Отправка данных
выполняется по протоколу http. В настоящее время наиболее надежным и
56
простым в использовании и настройке является защита http-запросов с помощью
шифрования передаваемых данных.
Шифрование выполняется по протоколу TLS. По сути данный протокол
выполняет шифрование всех передаваемых по http данных, что делает
невозможным перехват этих данных и их прочтение третьей стороной. То есть
зашифрованное таким образом сообщение может прочитать только тот, для кого
оно предназначается.
Помимо защиты на уровне протокола, обеспечивающей защиту данных
при их передаче, также необходимо обеспечить безопасность и при хранении
данных. Одной из причин (наиболее частой после поломки жестких дисков)
являются компьютерные вирусы.
Вирусами называют вредоносные программы, которые предназначены
для нанесения вреда компьютеру, на котором запущены. При чем вред может
быть разным как по проявлению, так и по значению для пользователя:
небольшого замедления работы компьютера и отправки данных пользователя
злоумышленникам до полной блокировки работы компьютера и уничтожения
всех хранимых данных.
Для снижения вероятности получения вируса на рабочие компьютеры
необходимо не только устанавливать защиту в виде фаерволлов и антивирусных
программ, но также и блокировать возможность подключения внешних
устройств к рабочим компьютерам пользователей (например, флэш-
накопителей).
Кроме того, необходимо получать программные продукты и их
обновления только из доверенных источников, а также использовать
работающую систему автоматического резервного копирования всех важных
данных.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационной моделью называют схематичное изображение
движения входной, промежуточной и результатной информации, которое

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)