Диплом: Автоматизация управления поставками для ООО "Трансстроймеханизация"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
51
чения. Наиболее распространёнными стандартами являются ГОСТ 34, ISO
12207, ISO 15288, MSF, RUP, COBIT, Oracle CDM, XP.
Внутри них выделяют несколько моделей – каскадную, с промежуточным
контролем и спиральную.
Модели каскадная и с промежуточным контролем включают следующие
этапы ЖЦ АСИ:
- анализ;
- проектирование;
- реализацию;
- внедрение;
- сопровождение;
- вывод из эксплуатации.
Каскадная модель непосредственно обязывает последовательное выпол-
нение вышеперечисленных этапов, без возможности возврата на предыдущий
этап жизненного цикла. Достоинства модели:
- на каждом завершенном этапе ЖЦ формируется необходимый пакет до-
кументов;
- возможность планирования сроков каждого этапа и, соответственно, до-
статочно точный расчет необходимых затрат.
Недостаток:
- частое несоответствие реальному процессу создания ПО, который обыч-
но не укладывается в жесткую схему и требует возврата к предыдущим этапам
до уточнения или пересмотра принятых решений.
Модель с промежуточным контролем приближает жизненный цикл к ре-
альному процессу создания и применения ПО. В отличие от каскадной модели,
она допускает возврат каждого этапа жизненного цикла на любой предыдущий
этап для выполнения межэтапной корректировки. При этом обеспечивается
большая надежность ПО, но вместе с тем увеличивается длительность периода
разработки.
Спиральная модель жизненного цикла позволяет устранить недостатки
предыдущих моделей. Основной упор в ней делается на начальные этапы: ана-
52
лиз и проектирование. На них реализуемость технических решений проверяется
с помощью создания прототипов.
При спиральной схеме разработки неполное завершение работ на очеред-
ном этапе позволяет переходить на следующий этап. Незавершенная работа мо-
жет выполняться на следующем витке спирали. Тем самым обеспечивается воз-
можность предъявить пользователям системы ее некоторый работоспособный
вариант для уточнения требований.
Целью дипломного проектирования является получение конфигурации и
управляемой формы системы автоматизации управления поставками ООО
«Трансстроймеханизация» с ее последующим внедрением и сопровождением.
Основным нормативным документом, регламентирующим жизненный
цикл программного обеспечения, является международный стандарт ISO/IEC
12207, на его основании построим каскадную модель, со следующими выделен-
ными этапами ЖЦ:
- анализ;
- проектирование;
- реализацию;
- внедрение;
- сопровождение.
Этап «вывод из эксплуатации» не будет использован в процессе автомати-
зации, так как предполагается гибкая доработка конфигурации в процессе со-
провождения. При этом в соответствии с каскадной моделью, этап «внедрение»
может состоят из под этапов:
- внесение доработок в соответствии с замечаниями пользователей;
- внесение доработок в соответствии с изменением законодательства;
- дополнительное обучение пользователей;
- обучение новых пользователей системы.
На этапе «анализ» необходимо собрать информацию о процессе управле-
ния работой склада.
На этапе «проектирование» происходит проектирование структуры при-
ложения, клиентской и серверной части, разработка структуры базы данных,
форм и видов печатных отчетов и обработок.
53
На этапе «реализация» происходит написание конфигурации технологиче-
ской платформы 1С8.3 в соответствии с данными, полученными на предыдущих
этапах, по спроектированной структуре приложения.
На этапе «внедрение» происходит развертывание сервера базы данных,
установка на нем операционной системы, а именно Windows Server 2012, уста-
новка платформы 1С Предприятие версии 8.3, запуск и конфигурирование сер-
виса WEB доступа к базам данных.
Развертывание рабочих станций, инсталляция клиентской части 1С Пред-
приятие версии 8.3, получение программных лицензий, настройка пользователь-
ского окружения.
После развертывания технических, информационных и программных
средств необходимо провести окончательное тестирование системы на разверну-
тых средствах и убедиться в работоспособности всех модулей системы.
На этапе «сопровождение» необходимо провести обучение пользователей
работе с системой. Необходимо провести обучение всех пользователей, которые
будут работать с системой.
В соответствии с процессным подходом ЖЦ АСИ этап сопровождения со-
держит в себе три параллельных процесса – эксплуатацию системы, сопровож-
дение технической, программной и информационной инфраструктуры АСИ и
процесс поддержки пользователей системы.
На первом этапе эксплуатации системы необходимо заполнить данные ор-
ганизации, произвести импорт справочников (определенных на этапе проектиро-
вания), произвести ввод начальных остатков (при необходимости).
Перечень работ и процессов всех этапов ЖЦ системы автоматизации про-
цессом управления поставками представлен в таблице 9.
Таблица № 9
Жизненный цикл
Этап
Процессы
Перечни работ
1
2
3
Анализ
Сбор материалов
для анализа
1. Составление списка процессов и под-
процессов, подлежащих автоматизации.
2. Разработка схемы имеющегося бумаж-
ного документооборота.
54
3. Получение копий документов на каждом
этапе документооборота.
4. Хронометраж действий пользователей
текущей системы.
Анализ материа-
лов и разработка
документации
1. Разработка упрощенного технического
задания на проектирование.
2. Экономическое обоснование автомати-
зации (в первом приближении).
3. Проектная смета (Этап «П» сметного
проектирования).
Проектирова-
ние
Предварительное
проектирование
1. Выбор проектных решений по аспектам
разработки:
- выбор основной платформы автоматиза-
ции (1С8 Предприятие);
- выбор реализации платформы (клиент-
серверная реализация с WEB-доступом).
2. Описание конкретных компонентов
АИС:
- операционных системWindows 10, Win-
dows 10, Windows Server;
- технологической платформы 1С8.3;
- прикладного программного обеспечения.
Детальное проек-
тирование
1. Выбор и разработка математических ме-
тодов или алгоритмов программ.
2. Проектирование структуры баз данных.
3. Создание документации на закупку про-
граммного обеспечения.
4. Разработка или подготовка документа-
ции для установки и настройки закуплен-
ного программного обеспечения.
1
2
3
Разработка техно-
рабочего проекта
1. Разработка административных шабло-
нов:
- размещение оборудования;
- карточек автоматизированных рабочих
мест;
- способа обновления системного и при-
кладного программного обеспечения.
Реализация
Разработка при-
ложений, тести-
рование, написа-
ние документации
1. Разработка структуры справочников.
2. Разработка структуры регистров накоп-
лений.
3. Разработка форм документов.
4. Разработка форм списков.
5. Создание печатных шаблонов.
6. Написание кода обработчиков печати.
7. Реализация системы прав доступа к под-
системам конфигурации.
Развертывание на
1. Развертывание конфигурации на тесто-
55
сервере разработ-
чика, получение
релиза программ-
ного обеспечения
вом сервере 1С8.3, без доступа пользова-
телей к ней.
2. Автоматизирование тестирование функ-
ций конфигурации.
Внесение дорабо-
ток и корректиро-
вок в полученную
конфигурацию
1. Доработка конфигурации (по необходи-
мости).
Внедрение
Ввод разработан-
ной конфигура-
ции в эксплуата-
цию
1. Подготовительные работы:
- установка и настройка сервера;
- установка и настройка прикладного про-
граммного обеспечения на рабочие стан-
ции;
- настройка подключения к серверу 1С8.
Обучение
1. Экспресс-обучение пользователей рабо-
те с управляемыми формами 1С8 без отры-
ва от работы.
2. Обучение новых пользователей (при
расширении персонала).
Сдача и подписа-
ние актов прием-
ки-сдачи работ
1. Не требуется
Сопровожде-
ние
Повседневная
эксплуатация
1. В процессе работы
Общее сопровож-
дение всего про-
екта
В качестве разработчиков АИС используются внутренние ресурсы компа-
нии, поэтому состав документации может быть значительно сокращен. Не тре-
буется составление актов приемки-сдачи работ, документации для аутсорса, по-
дробного технического задания и тому подобного.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Рассмотрим риски, возникающие на каждом этапе жизненного цикла ав-
томатизированной системы.
Первый этап – анализ.
При процессе сбора материалов для анализа возможны следующие риски:
- при составлении процессов и подпроцессов, подлежащих автоматизации,
возможно принятие большего числа процессов, чем необходимо;
56
- при разработке схемы имеющегося бумажного документооборота воз-
можно получение закольцованных движений документов;
- возможны ошибки (связанные с умышленными или неумышленными
действиями пользователей) при хронометраже действий пользователей текущей
системы.
При анализе материалов и разработке документации возможны следую-
щие риски:
- при экономическом обосновании автоматизации (в первом приближе-
нии) могут быть учтены не все затраты, соответственно при составлении про-
ектной сметы (Этап «П» сметного проектирования) обнаружится недостаток фи-
нансирования.
Второй этап – проектирование.
На этапе предварительного проектирования возможны следующие риски,
при выборе проектных решений по аспектам разработки возможные несоот-
ветствия среды разработки поставленным задачам.
Соответствия выбранных операционных систем Windows 10, Windows 10,
Windows Server, технологической платформы 1С8.3 и прикладного программно-
го обеспечения решаемым задачам.
При процессе детального проектирования риск ошибок при проектирова-
нии математических методов или алгоритмов программ и структуры баз данных.
Риск человеческого фактора при разработке или подготовке документации
для установки и настройки закупленного программного обеспечения.
При разработке технологического проекта возникают риски не эргоно-
мичного размещения рабочих мест, что может привести к снижению производи-
тельности пользователей системы.
Третий этап – реализация. Этап несет наибольшее количество потенци-
альных рисков.
Могут возникать ошибки при разработке приложений, тестировании,
написании документации. Могут быть разработаны неоптимальные формы до-
кументов и возникнуть ошибки при реализации системы прав доступа к подси-
стемам конфигурации.
57
Большинство ошибок на этом этапе устраняются при доработке конфигу-
рации.
Пятый этап – внедрение. При процессе внедрения наибольший риск лежит
в человеческом факторе, нежелании пользователей системы обучаться работе с
программным обучением, выработка неправильных паттернов работы с про-
граммой.
Шестой этап – сопровождения. Риски этапа минимальны, связаны с отка-
зами оборудования и устраняются грамотно построенной системой резервного
копирования.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Рассмотрим защиту от внутренних угроз. Средства Технологической
Платформы 1С содержат развитый инструментарий разграничения прав доступа,
построенных на модели наследования объектов конфигурации различными
пользователями системы.
В разрабатываемой конфигурации будут присутствовать три группы поль-
зователей:
- администраторы системы;
- пользователи с расширенным уровнем доступа (возможность выгрузки
данных в файл);
- пользователи с ограниченным уровнем доступа (менеджеры и кладовщи-
ки).
Сведем уровни доступа в таблицу 10.
Таблица № 10
Разграничение прав пользователей
Группа пользо-
вателей
Формы при-
ложения
Справочники
Форма со-
здания до-
говора
Выгрузка
данных в
файл
Администраторы
полный до-
ступ
полный доступ
полный до-
ступ
полный до-
ступ
Управляющий
персонал
полный до-
ступ
полный доступ
чтение
полный до-
ступ
58
Менеджеры и
кладовщики
полный до-
ступ
внесение и ре-
дактирование
данных
полный до-
ступ
нет
Внутренняя политика информационной безопасности обеспечивается па-
рольной защитой. Пароли – средство проверки личности пользователя для до-
ступа к автоматизированной информационной системе или сервису, обеспечи-
вающее идентификацию и аутентификацию на основе сведений, известных
только пользователю. Предоставление паролей должно контролироваться по-
средством официальной процедуры, отвечающей следующим требованиям:
- все пользователи должны быть ознакомлены под роспись с требованием
сохранения в тайне личных и групповых паролей;
- необходимо избегать передачи паролей с использованием третьих лиц
или не зашифрованной электронной почтой;
- пользователь должен подтвердить получение пароля;
- пароли не должны храниться в электронном виде;
- назначенные производителем ПО пароли должны быть изменены сразу
после завершения инсталляции;
- необходимо установить требования к длине пароля, набору символов и
числу попыток ввода;
- необходимо изменять пароля пользователя не реже одного раза в 90
дней.
Рассмотрим приемы защиты от внешних угроз.
При разработке политики безопасности будем ориентироваться на ГОСТ Р
ИСО/МЭК 27001 «Методы и средства обеспечения безопасности. Си-стемы ме-
неджмента информационной безопасности».
Средства обработки информации, поддерживающие критически важные и
уязвимые ресурсы организации, должны быть размещены в защищённых обла-
стях. Такими средствами являются: серверы, сетевое оборудование, телефонные
станции, оборудование, обеспечивающее обработку и хранение конфиденциаль-
ной информации.
Защищённые области должны обеспечиваться соответствующими сред-
ствами контроля доступа, обеспечивающим возможность доступа только автори-
59
зованного персонала. Запрещается приём посетителей в помещениях, когда осу-
ществляется обработка информации ограниченного доступа.
Для хранения служебных документов и носителей с защищаемой инфор-
мацией помещения снабжаются сейфами, металлическими шкафами или шкафа-
ми, оборудованными замком.
Внешняя политика информационной безопасности обеспечивается при
помощи программного брандмауэра и подключения удаленных рабочих мест
при помощи технологии Virtual Private Network (VPN).
Для контроля соблюдений правил политики информационной безопасно-
сти регулярно проводится аудит.
Основные цели проведения аудита:
- оценка текущего уровня защищённости информационной системы;
- выявление и локализация уязвимостей в системе защиты информацион-
ной системы;
- анализ рисков, связанных с возможностью осуществления угроз без-
опасности в отношении локальных и удаленных автоматизированных рабочих
мест;
- выработка рекомендаций по совершенствованию политики информаци-
онной безопасности за счет внедрения мер защиты информации.
60
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Методика разработки информационной модели предполагает необходи-
мость моделирования разрабатываемого варианта организации информационной
системы предметной области («КАК ДОЛЖНО БЫТЬ»), а именно:
- состава информации, необходимой для организации комплекса задач
данного АРМа;
- вывод этой информации на предусмотренных типах носителей;
- отражение процесса преобразования информации, начиная от получения
первичной переменной и условно-постоянной информации, загрузки ее в файлы
с и заканчивая получением файлов с результатной информацией и выдачей ее
пользователю;
- состава исходных первичных документов и распределение их по зада-
чам;
- источники и способы получения первичной информации;
- состава файлов с первичной, условно-постоянной, промежуточной и ре-
зультатной информацией;
- информационную потребность для каждой задачи комплекса;
- адресатов выдачи и получения результатной информации.
На рисунке 10 отображена информационная модель приложения.
Область 1 показывает процесс администрирования информационной ав-
томатизированной системы в части настроек программного обеспечения и ввода
служебной информации.
Область 2 показывает процесс учета контрагентов. Она показывает изме-
нение информации в тех справочниках, для которых реализованы экранные
формы.
Область 3 показывает то, что из базы информационной автоматизирован-
ной системы в рамках моделируемой задачи используются реализованные спра-
вочники.
Область 4 показывает набор выходных данных.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)