Диплом: Автоматизация управления процессом отгрузки товара в ИП «Диденков А.Н.»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
57 57
Переход от одной фазы к другой осуществляется посредством
формального обзора. Таким образом, клиент получает общее представление о
процессе разработки, кроме того происходит проверка качества программного
продукта. Как правило, прохождение стадии обзора указывает на
договоренность между командой разработчиков и клиентом о том, что текущая
фаза завершена и можно перейти к выполнению следующей фазы. Окончание
фазы удобно принимать за стадию в процессе выполнения проекта.
В результате завершения определенных фаз формируется базовая линия,
которая в данной точке "замораживает" продукты разработки. Если возникает
потребность в их изменении, тогда для внесения изменений используется
формальный процесс изменений.
В критических точках каскадной модели формируются базовые линии,
последняя из которых является базовой линией продукта. После формирования
заключительной базовой линии производится обзор приемки.
Попытки оптимизации каскадной модели привели к возникновению
других циклов разработки ПО. Прототипирование программ позволяет
обеспечить полное понимание требований, в то время как инкрементные и
спиральные модели позволяют повторно возвращаться к фазам, соотнесенным с
классической каскадной моделью, прежде чем полученный продукт будет
признан окончательным.
Отличительным свойством каскадной модели можно назвать то, что она
представляет собой формальный метод, разновидность разработки "сверху
вниз", она состоит из независимых фаз, выполняемых последовательно, и
подвержена частому обзору.
Краткое описание фаз каскадной модели:
исследование концепции — происходит исследование требований на
системном уровне с целью определения возможности реализации концепции.
На данном этапе установлено, что для удержания клиентов требуется
функция отложенного заказа, позволяющая осуществлять продажу товаров
клиентам партиями, если невозможно выполнить заказ полностью за одну
поставку из-за недостаточного количества товаров на складе предприятия;
58
58 58
процесс системного распределения — может быть пропущен для систем по
разработке исключительно ПО. Для систем, в которых необходима
разработка как аппаратного, так и программного обеспечения, требуемые
функции применяются к ПО и оборудованию в соответствии с общей
архитектурой системы;
процесс определения требований — определяются программные требования
для информационной предметной области системы, предназначение, линии
поведения, производительность и интерфейсы. (В случае необходимости в
процесс также включено функциональное распределение системных
требований к аппаратному и программному обеспечению.). Основным
требованием на данном этапе является соответствие функций программного
обеспечения техническому заданию;
процесс разработки проекта — разрабатывается и формулируется логически
последовательная техническая характеристика программной системы,
включая структуры данных, архитектуру ПО, интерфейсные представления и
процессуальную (алгоритмическую) детализацию. В ходе выполнения
данного этапа установлено, что для реализации проекта необходимо
программное обеспечение: СУБД MS SQL Server, среда для разработки
клиентского программного обеспечения Visual Studio. В качестве
аппаратного обеспечения необходимо выбрать компьютер для установки
СУБД;
процесс реализации — в результате его выполнения эскизное описание ПО
превращается в полноценный программный продукт. При этом создается
исходный код, база данных и документация, которые лежат в основе
физического преобразования проекта. Если программный продукт
представляет собой приобретенный пакет прикладных программ, основными
действиями по его реализации будут являться установка и тестирование
пакета программ. Если программный продукт разрабатывается на заказ,
основными действиями являются программирование и код-тестирование. На
данном этапе осуществляется тестирование представленного программного
обеспечения;
59
59 59
процесс установки — включает установку ПО, его проверку и официальную
приемку заказчиком для операционной среды. На данном этапе
разработанное приложение устанавливается на оборудовании ИП «Диденков
А.Н.»;
процесс эксплуатации и поддержки - подразумевает запуск пользователем
системы и текущее обеспечение, включая предоставление технической
помощи, обсуждение возникших вопросов с пользователем, регистрацию
запросов пользователя на модернизацию и внесение изменений, а также
корректирование или устранение ошибок. На этапе эксплуатации необходима
поддержка программного обеспечения исполнителем, доработка и адаптация
ПО к изменяющимся требованиям, исправление ошибок;
процесс сопровождения связан с разрешением программных ошибок,
неисправностей, сбоев, модернизацией и внесением изменений,
генерируемых процессом поддержки. Состоит из итераций разработки и
предполагает обратную связь по предоставлению информации об аномалиях.
Сопровождение выполняет пользователь приложения, который контролирует
работоспособность программного обеспечения;
процесс вывода из эксплуатации — вывод существующей системы из ее
активного использования либо путем прекращения ее работы, либо благодаря
ее замене новой системой или модернизированной версией существующей
системы;
интегральные задачи — включают начало работы над проектом, мониторинг
проекта и его управление, управление качеством, верификацию и аттестацию,
менеджмент конфигурации, разработку документации и профессиональную
подготовку на протяжении всего жизненного цикла.
К выбранной каскадной модели наиболее подходит стандарт - ISO/IEC
12207. Ценность этого стандарта заключается в том, что он дает набор задач,
характеристик качества, критериев оценки, охватывающих все проектные
ситуации. Согласно ISO/IEC 12207 основные процессы жизненного цикла
построения системы: заказ, поставка, разработка, эксплуатация.
Поскольку областью разработки проекта является участок деятельности,
то для процесса внедрения предпочтительна стратегия «пилотный проект».
60
60 60
«Пилотный проект» применяется к ограниченному количеству процессов. При
таком подходе снижается риск, он является наиболее надежным.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Выделим риски, влияющие на организацию жизненного цикла. Выделяют
10 наиболее распространённых (по приоритетам) рисков [34]:
1. Дефицит специалистов.
2. Нереалистичные сроки и бюджет.
3. Реализация несоответствующей функциональности.
4. Разработка неправильного пользовательского интерфейса.
5. Перфекционизм, ненужная оптимизация и оттачивание деталей.
6. Непрекращающийся поток изменений.
7. Нехватка информации о внешних компонентах, определяющих окружение
системы или вовлеченных в интеграцию.
8. Недостатки в работах, выполняемых внешними (по отношению к проекту)
ресурсами.
9. Недостаточная производительность получаемой системы.
10. Разрыв в квалификации специалистов разных областей.
Для минимизации рисков с разработчиком программного обеспечения
заключается договор на разработку, внедрение и сопровождение программного
обеспечения.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Организационные (административные) меры защиты - это меры
организационного характера, регламентирующие процессы функционирования
системы обработки данных, использование ее ресурсов, деятельность
обслуживающего персонала, а также порядок взаимодействия пользователей с
системой таким образом, чтобы в наибольшей степени затруднить или
исключить возможность реализации угроз безопасности или снизить размер
потерь в случае их реализации.
Главная цель административных мер, предпринимаемых на высшем
управленческом уровне - сформировать политику в области обеспечения
безопасности информации (отражающую подходы к защите информации) и
61
61 61
обеспечить ее выполнение, выделяя необходимые ресурсы и контролируя
состояние дел.
Для обеспечения информационной безопасности в ИП «Диденков»
разработаны следующие организационно-правовые меры.
1. Регламентация доступа в помещения организации.
Эксплуатация персональных компьютнров и серверов организации
должна осуществляться в помещениях, оборудованных надежными
автоматическими замками, средствами сигнализации и постоянно находящимися
под охраной или наблюдением, исключающим возможность бесконтрольного
проникновения в помещения посторонних лиц и обеспечивающим физическую
сохранность находящихся в помещении защищаемых ресурсов. Размещение и
установка технических средств должна исключать возможность визуального
просмотра вводимой (выводимой) информации лицами, не имеющими к ней
отношения. Уборка помещений с установленными в них ПЭВМ должна
производиться в присутствии ответственного, за которым закреплены данные
технические средства, или дежурного по подразделению с соблюдением мер,
исключающих доступ посторонних лиц к защищаемым ресурсам.
В помещениях во время обработки и отображения на ПЭВМ информации
ограниченного распространения должен присутствовать только персонал,
допущенный к работе с данной информацией. Запрещается прием посетителей в
помещениях, когда осуществляется обработка защищаемой информации.
По окончании рабочего дня помещения с установленными защищенными
АРМ должны сдаваться под охрану с включением сигнализации и с отметкой в
книге приема и сдачи служебных помещений.
Для хранения служебных документов и машинных носителей с
защищаемой информацией помещения снабжаются сейфами и металлическими
шкафами.
2. Регламентация допуска сотрудников к использованию ресурсов
организации.
В рамках разрешительной системы допуска устанавливается: кто, кому,
какую информацию и для какого вида доступа может предоставить и при каких
условиях; система разграничения доступа, которая предполагает определение
62
62 62
для всех пользователей автоматизированной информационной системы
информационных и программных ресурсов, доступных им для конкретных
операций (чтение, запись, модификация, удаление, выполнение) с помощью
заданных программно-технических средств доступа.
Допуск сотрудников подразделений организации к работе с
информационными системами и доступ к их ресурсам должен быть строго
регламентирован. Любые изменения состава и полномочий пользователей
подсистем должны производиться установленным порядком согласно
“Инструкции по внесению изменений в списки пользователей организации и
наделению их полномочиями доступа к ресурсам системы”. Основными
пользователями информации в организации являются сотрудники структурных
подразделений организации. Уровень полномочий каждого пользователя
определяется индивидуально, соблюдая следующие требования:
открытая, конфиденциальная информация размещаются по возможности на
различных серверах (это упрощает обеспечение защиты);
каждый сотрудник пользуется только предписанными ему правами по
отношению к информации, с которой ему необходима работа в соответствии
с должностными обязанностями;
начальник имеет права на просмотр информации своих подчиненных только
в установленных пределах в соответствии со своими должностными
обязанностями;
наиболее ответственные технологические операции должны производиться
по правилу "в две руки" - правильность введенной информации
подтверждается другим должностным лицом, не имеющим права ввода
информации.
Все сотрудники организации, допущенные к работе (пользователи) и
обслуживающий персонал организации, должны нести персональную
ответственность за нарушения установленного порядка автоматизированной
обработки информации, правил хранения, использования и передачи
находящихся в их распоряжении защищаемых ресурсов системы. Каждый
сотрудник (при приеме на работу) должен подписывать Соглашение-
обязательство о соблюдении и ответственности за нарушение установленных
63
63 63
требований по сохранению государственной, служебной и коммерческой тайны,
а также правил работы с защищаемой информацией в организации.
Обработка защищаемой информации в подсистемах организации должна
производиться в соответствии с утвержденными технологическими
инструкциями (техническими порядками) для данных подсистем.
3. Регламентация процессов ведения баз данных и осуществления
модификации информационных ресурсов.
Все операции по ведению баз данных организации и допуск сотрудников
подразделений организации к работе с этими базами данных должны быть
строго регламентированы (должны производиться в соответствии с
утвержденными технологическими инструкциями). Любые изменения состава и
полномочий пользователей баз данных организации должны производиться
установленным порядком.
Распределение имен, генерация паролей, сопровождение правил
разграничения доступа к базам данных возлагается на специальных
пользователей - администраторов конкретных баз данных. При этом могут
использоваться как только штатные, так и дополнительные средства защиты
СУБД
1
и операционных систем.
4. Регламентация процессов обслуживания и осуществления модификации
аппаратных и программных ресурсов организации.
Все аппаратные и программные ресурсы организации должны быть
установленным порядком категорированы (для каждого ресурса должен быть
определен требуемый уровень защищенности). Подлежащие защите ресурсы
системы подлежат строгому учету (на основе использования соответствующих
формуляров или специализированных баз данных).
Все программное обеспечение (разработанное специалистами отделов
программирования организации, полученное централизованно или
приобретенной у фирм-производителей) должно установленным порядком
проходить испытания и передаваться в фонд алгоритмов и программ (ФАП)
организации. На ПЭВМ ОРГАНИЗАЦИИ должны устанавливаться и
1
Систе
ма управле
ния ба
зами да
нных (СУБД) — совокупность программных и лингвистических средств
общего или специального назначения, обеспечивающих управление созданием и использованием баз
данных
64
64 64
использоваться только полученные установленным порядком из ФАП
программные средства. Использование не учтенного в ФАП ОРГАНИЗАЦИИ,
должно быть запрещено.
Разработка ПО задач (комплексов задач), проведение испытаний
разработанного и приобретенного ПО, передача ПО в эксплуатацию должна
осуществляться в соответствии с установленным порядком разработки,
проведения испытаний и передачи задач (комплексов задач) в эксплуатацию.
5. Обеспечение и контроль физической целостности (неизменности
конфигурации) аппаратных ресурсов организации.
Узлы и блоки оборудования средств вычислительной техники, к которым
доступ обслуживающего персонала в процессе эксплуатации не требуется, после
наладочных, ремонтных и иных работ, связанных с доступом к их монтажным
схемам должны закрываться и опечатываться (пломбироваться) сотрудниками
службы технической защиты информации организации. О вскрытии
(опечатывании) блоков ПЭВМ делается запись в «Журнале учета нештатных
ситуаций, фактов вскрытия и опечатывания блоков ПЭВМ, выполнения
профилактических работ, установки и модификации аппаратных и программных
средств АРМ подразделения».
Повседневный контроль за целостностью и соответствием печатей
(пломб) на системных блоках ПЭВМ должен осуществляться пользователями
АРМ и администраторами безопасности информации (ответственными за
безопасность информации подразделений организации). Периодический
контроль - сотрудниками службы технической защиты информации
организации.
6. Кадровая работа (подбор и подготовка персонала, обучение
пользователей).
До начала этапа эксплуатации автоматизированной системы ее
пользователи, а также необходимый руководящий и обслуживающий персонал
должны быть ознакомлены с перечнем сведений, подлежащих засекречиванию и
защите, в части их касающейся, и своим уровнем полномочий, а также
организационно-распорядительной, нормативной, технической и
65
65 65
эксплуатационной документацией, определяющей требования и порядок
обработки информации ограниченного распространения.
Защита информации по всем перечисленным направлениям возможна
только после выработки у пользователей определенной дисциплины, т.е. норм,
обязательных для исполнения всеми, кто работает с организации. К таким
нормам можно отнести запрещение любых умышленных или неумышленных
действий, которые нарушают нормальную работу организации, вызывают
дополнительные затраты ресурсов, нарушают целостность хранимой и
обрабатываемой информации, нарушают интересы законных пользователей.
Все сотрудники организации, использующие при работе конкретные
подсистемы организации, должны быть ознакомлены с организационно-
распорядительными документами по защите организации в части, их
касающейся, должны знать и неукоснительно выполнять технологические
инструкции и общие обязанности по обеспечению безопасности информации.
Доведение требований указанных документов до лиц, допущенных к обработке
защищаемой информации, должно осуществляться начальниками подразделений
под роспись.
8. Ответственность за нарушения установленного порядка использования
организации. Расследование нарушений.
Любое грубое нарушение порядка и правил работы в АС сотрудниками
структурных подразделений ОРГАНИЗАЦИИ и других ведомств должно
расследоваться. К виновным должны применяться адекватные меры
воздействия. Мера ответственности персонала за действия, совершенные в
нарушение установленных правил обеспечения безопасной автоматизированной
обработки информации, должна определяться нанесенным ущербом, наличием
злого умысла и другими факторами по усмотрению руководства центральных
или территориальных органов ОРГАНИЗАЦИИ.
Для реализации принципа персональной ответственности пользователей
за свои действия необходимы:
индивидуальная идентификация пользователей и инициированных ими
процессов, т.е. установление за ними идентификатора, на базе которого будет
66
66 66
осуществляться разграничение доступа в соответствии с принципом
обоснованности доступа;
проверка подлинности пользователей (аутентификация) на основе паролей,
ключей на различной физической основе, биометрических характеристик
личности и т.п.;
регистрация (протоколирование) работы механизмов контроля доступа к
ресурсам информационных систем с указанием даты и времени,
идентификаторов запрашивающего и запрашиваемых ресурсов, вида
взаимодействия и его результата;
реакция на попытки несанкционированного доступа (сигнализация,
блокировка и т.д.).
Для защиты серверов и рабочих станций используется антивирусная
защита на базе Comodo Firewall.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
На основе анализа бизнес-процессов предприятия, разработана
информационная модель, которая представляет собой схему, отражающую
преобразование информационных реквизитов от источников информации до её
получателей или, иными словами, процесс обработки информации в
информационной системе.
Информационная модель базируется на следующих правилах:
Правило 1. Модель читается исключительно сверху вниз.
Правило 2. У каждого элемента на модели должен быть как вход, так и
выход. Это правило не относится к источникам и получателям информации для
моделируемой ИС, так как у них бывает либо выход (у источников), либо вход (у
получателей).
Правило 3. Вход обозначается в центре верхней части элемента, а выход –
в центре нижней части. Вход и выход у элемента должен быть только 1.
Правило 4. Каждая связь, подходящая на вход элемента, должна
подразумевать под собой передачу как минимум одного реквизита информации.
Совокупность всех реквизитов информации, передаваемая всеми входящими

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)