Диплом: Автоматизация управления процессом отгрузки товара в ООО "Сияние-90"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
На всех этапах жизненного цикла информационной системы встречаются
различные риски. Они могут приводить как к серьезным неустойкам во времени
разработки системы, так и в ее функциональных качествах.
Ниже представлены риски в зависимости от этапов жизненного цикла, а
также приведены методы их предотвращения.
Этап подготовки проекта
Риск персонала
Риски:
• Набор необученного персонала к выполнению проекта;
• Набор в состав разработчиков «случайных» сотрудников, а не
главных участников автоматизируемых бизнес процессов;
• Неимение выработанной стратегии автоматизации№
• Отсутствие общих целей и задач проекта;
• Отсутствие мотивационных поощрений сотрудникам;
• Нежелание персонала участвовать в проекте;
• Хаотичный план ведения работ.
Методики предотвращения:
• Постоянное взаимодействие с руководством в процессе всего
проекта, оперативное принятие решений;
• Привлечение к проекту ведущих специалистов и консультантов;
• Четкая формулировка целей и задач;
• Выработка единой стратегии автоматизации компании;
• Неизменный состав рабочей группы во время подготовки проекта.
Риск ведения проекта
Риски:
• Ошибочное определение рамок и масштаба проекта;
• Выделение ошибочных функций системы;
Подбор неверных технологий и методов решений задач;
• Несоблюдение приведенных заказчиком требований.
Методики предотвращения:
63
• Поддержка стабильности границ проекта, которые выделяются еще
на начальном этапе и неизменны вплоть до финала проекта;
• Точное планирование выполняемых работ;
• Включение в проект необходимых ресурсов;
• Согласованное и утвержденное проектное решение;
• Высокий порог принятия изменений.
Риск неверного планирования
Риски:
• Неэффективный план организации разработки системы;
• Несоблюдение сроков выполнения работ по этапам.
Методики предотвращения:
• В начальных стадиях проекта проведение учета, организация
командной работы, выделение ролей и стимулирование;
• Описание и сохранение всех проведенных работ и открытый доступ
к этим данным для всех участников проекта.
Этап разработки
Риск персонала
Риски:
• Увольнение сотрудников, которые отвечают за проведение
разработки;
• Несогласованность действий между участниками проекта из-за
плохой системы коммуникации;
• Ошибочное представление задачи проектирования;
Набор разработчиком без опыта работы с подобными системами.
Методики предотвращения:
• Грамотный набор сотрудников, участвующих в проекте;
• Реализация четкой системы коммуникации между сотрудниками,
постоянное документирование изменений в системе.
Технические риски
Риски:
• Остановка разработки из-за ошибок в применяемом ПО;
64
• Пользовательская документация включает в себя описание не всех
функции системы.
Методики предотвращения:
• Работа только с проверенным лицензионным ПО, регулярное
резервное копирование данных;
• Отслеживание полноты сведений во всех документах.
Этап внедрения
Риск персонала
Риски:
• Разрозненность деятельности разработчика и специалистов
предметной области;
• Отсутствие желания у сотрудников использовать новую систему и
связанные с этим трудности их обучения;
• Безучастность руководства.
Методики предотвращения:
• Обучение пользователей со стороны заказчика методики работы с
системой;
• Подготовка плана внедрения системы;
• Обоснование важности и нужности автоматизации персоналу;
• Привлечение руководящего персонала в проект и активное
взаимодействие с ним во время проведения всего проекта.
Технические риски
Риски:
• Утрата информации при внедрении системы.
Методики предотвращения:
• Наем квалифицированных сотрудников, имеющих опыт разработки
подобных систем.
Этап эксплуатации и сопровождения
Технические риски
Риски:
65
• Баги и ошибки ПО, приводящие к невозможности использования
системы;
• Неправильное использование оборудования;
• Отсутствие функциональных возможностей системы из-за
реорганизации предприятия.
Методики предотвращения:
• Полноценное тестирование и дополнение во время разработки
системы;
• Описание и занесение в документы всех технических условий и их
согласование.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе включает
в себя следующие аспекты:
защита информации непосредственно в информационной системе от
внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.1.
Таблица 2.1
Разграничение прав пользователей
Группы
пользоваелей
Модуль
«Авторизация»
Модуль
«Регистрация
документов»
Модуль
«Справочни
ки»
Модуль
«Отчеты»
Сотрудники
предприятия
Чтение
Нет
Чтение
Ограничен
Менеджеры
Чтение
Полный
Чтение
Полный
66
Администрато
р системы
Полный
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз информационной
безопасности приведена в таблице 2.2.
Таблица 2.2
Характеристика используемых средств от внешних угроз
информационной безопасности
Способ (метод)
Описание (наименование средства)
Программно-аппаратные комплексы
защиты информации
КСЗИ «Панцирь-К»
Разработка и соблюдение политик
безопасности
- ограничение доступа пользователей к
информации;
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
- определение порядка работы с
информацией, являющейся
конфиденциальной.
Антивирусная защита
ESET NOD32 Smart Security 4.2
Физическая защита помещений
СКУД «Elsys»
67
КСЗИ «Панцирь-К» для ОС Windows 2000/XP/2003 собственными
средствами реализует все технические требования, регламентируемые для АС
класса защищенности 1Г.
Для шифрования данных в КСЗИ реализована возможность подключения
криптопровайдеров «Signal-COM CSP» (ЗАО «Сигнал КОМ») и «КриптоПро CSP
3.0» (ООО «Крипто-Про»), сертифицированных ФСБ России по требованиям
безопасности информации к классам «КС1» и «КC2».
Система предназначена для защиты информации, обрабатываемой на
автономном компьютере, либо на компьютерах в составе корпоративной сети.
КСЗИ служит для эффективного противодействия, как известным, так и
потенциально возможным атакам на защищаемые ресурсы, что обеспечивается
устранением архитектурных недостатков защиты современных ОС.
СКУД «Elsys» состоит из следующих элементов:
Линейное оборудование, включающее в себя контроллеры СКУД «Elsys-
MB-SM», работающие в автономном режиме. Переход УУ в автономный режим
работы осуществляется после программирования мастер-карты. В автономном
режиме при анализе полномочий пользователя не учитываются временные
расписания. Пользователям может быть назначен один из трёх уровней доступа,
в состав которых входят соответственно первый, второй, или оба считывателя.
При работе в автономном режиме могут быть использованы настройки УУ по
умолчанию, перечисленные ниже:
две двери с односторонним контролем доступа (включив
последовательно контакты двух реле, можно управлять электромагнитным
замком двусторонней точки доступа);
два считывателя, совмещённых с клавиатурой;
время включения замков двери - 10 с;
задержка включения замков двери - 0 с;
время, отводимое на проход - 10 с;
режим автозакрывания включен;
- интерфейс считывателей - Wiegand (при программировании
мастер-карты возможно задание режима Touch Memory).
68
Эти настройки могут быть скорректированы с помощью программного
обеспечения "Бастион".
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рис. 2.1.
69
70
Рисунок 2.1 Информационная модель системы
На схеме приведено отображение следующих условных зон
информационной модели:
1. область заполнения справочников на основании входных документов
и с помощью экранных форм;
2. область учета клиентов, продаж, продукции;
3. область формирования отчетных документов;
4. область справочников и таблиц системы.
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
В качестве входной информации используются данные о клиентах, данные
о продукции и данные о продажах продукции клиентам.
Данные о клиентах содержат следующие реквизиты:
полное наименование клиента;
краткое наименование клиента;
адрес размещения;
юридический адрес;
банковские реквизиты;
контактное лицо;
телефон;
сайт;
факс;
дата начала сотрудничества.
Данные о готовой продукции содержат следующие реквизиты:
тип готовой продукции;
наименование;
артикул;
единица измерения;
71
величина себестоимости;
оптовая отпускная цена;
розничная отпускная цена.
Для учета заявок на отгрузку необходима следующая информация:
Наименование клиента;
Наименование продукции;
Количество продукции;
Дата отгрузки;
Наименование склада-отгрузчика.
2.2.3 Характеристика результатной информации
Результатными документами для разработанной системы специалиста по
работе с готовой продукцией являются следующие документы:
Список заявок на отгрузку;
Заявка на отгрузку;
Список накладных на отгрузку;
Накладная на отгрузку;
Анализ потребности в перемещениях продукции;
План перемещений готовой продукции;
Остатки по складу;
Список готовой продукции;
Список клиентов.
Список заявок на отгрузку содержит следующие реквизиты:
Номер;
Дата;
Наименование клиента;
Заявка на отгрузку содержит следующие реквизиты:
Номер;
Дата;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)