Диплом: Автоматизация управления продажами интернет-магазина «NO ON»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
61
- разра
ботка документации н
а АС и ее час
ти;
- разработка и оформление докуме
нтации на пост
авку комплектующих
изде
лий;
- разработка зада
ний на проекти
рование в смеж
ных частях прое
кта.
6. Рабочая докуме
нтация:
- разработка рабо
чей документации н
а АС и ее час
ти;
- разработка и адаптация прог
рамм.
7. ввод в действие
- подго
товка объекта автомат
изации;
- подготовка персо
нала;
- комплектация А
С поставляемыми издел
иями (программными и
техническими средс
твами, программно-технич
ескими комплексами,
информац
ионными изделиями);
- строит
ельно-монтажные раб
оты;
- пусконаладочные раб
оты;
- проведение предвари
тельных испытаний;
- прове
дение опытной эксплу
атации;
- проведение прием
очных испытаний.
8. Сопрово
ждение АС:
- выпол
нение работ в соответствии с гарантийными обязател
ьствами;
- послегарантийное обслуж
ивание.
В насто
ящее время сущес
твует две осно
вные модели жизне
нного цикла – эт
о
каскадная и спиральная мод
ели. В каска
дной модели проц
есс разработки ид
ет
поэтапно, ша
г за шаг
ом. Переход к следующему эта
пу происходит тол
ько после
завер
шения предыдущего. В спиральной мод
ели разработка прох
одит по
нараст
ающей. На начал
ьном этапе разрабат
ывается система с высоким уров
нем
абстракции, а на послед
ующих витках эт
а разработка вс
е больше и больше
конкрети
зируется. Для жизне
нного цикла теку
щего проекта бы
ла выбрана
каска
дная модель, та
к как дл
я разрабатываемой сист
емы больше подх
одит
поэтапная разра
ботка. Переход к следующему эта
пу происходит тол
ько после
62
завер
шения всех раб
от на преды
дущем этапе, вклю
чая подготовку полн
ого пакета
докуме
нтации, достаточной дл
я того, что
бы разработка мог
ла быть продо
лжена
другой груп
пой разработчиков и есть возмож
ность планирования сро
ков
завершения раб
от и зат
рат на и
х выполнение.
Цел
ью дипломного прое
кта является разра
ботка системы автома
тизаци
продаж. В связи мал
ой сложностью разра
ботки будет исполь
зована каскадная
мод
ель жизненного цик
ла. Использование эт
ой модели позв
олит формировать н
а
каждом эта
пе законченный комп
лект документации и планировать сро
ки
завершения прое
кта и соответс
твующие затрата.
2.1.2. Ожида
емые риски н
а этапах жизне
нного цикла и их опис
ание
Риски н
а этапе прин
ятия решения о внедрении и выбора сист
емы:
- отсутствие у руководства целос
тной долгосрочной страт
егии в обла
сти
информационных техно
логий, одним и
з компонентов кото
рой и дол
жно стать
внедр
ение ERP-системы;
- функцио
нальные возможности сист
емы превосходят масш
таб бизнеса
предпр
иятия;
- заниженная оце
нка руководством комп
ании-заказчика масшт
абов
организационных преобра
зований в комп
ании, обусловленных внедр
ением
системы;
- сист
ема не поддер
живает отраслевую специ
фику бизнеса заказ
чика.
На эта
пе планирования зака
зчик – самостоятельно ил
и вместе с
консультантом – форми
рует проектную кома
нду и продум
ывает способы конт
роля
результатов е
е деятельности, соста
вляет расписание внедр
ения функциональных
компон
ентов, планирует сро
ки и бюд
жет проекта, а также оцени
вает окупаемость
уче
тно-управленческой сист
емы.
Риски н
а этапе планир
ования:
- сроков внедр
ения;
63
- направлений окупае
мости системы;
- общ
ей стоимости прое
кта.
Наиболее убыто
чными являются послед
ствия следующих рис
ков
планирования:
- неэффек
тивный организационный пл
ан внедрения сист
емы;
- ошибочное планир
ование общей стоим
ости проекта;
- ошибо
чное планирование сро
ков внедрения.
Рис
ки на эта
пе внедрения:
- отсут
ствие формализованных биз
нес-процессов;
- увели
чение нагрузки н
а персонал в процессе внедр
ения;
- отсутствие у предприятия еди
ной нормативно-методи
ческой базы,
корпора
тивных баз дан
ных поставщиков, матер
иалов и т.д.;
- неуча
стие в прое
кте руководителей высш
его звена;
- отсут
ствие поддержки внедр
ения со стор
оны ключевых участ
ников (топ-
менед
жеров).
Наиболее эффект
ивные способы сниж
ения рисков:
- разу
мное использование поэта
пного подхода к организации внедр
ения;
- четко сформули
рованные цели и критерии усп
еха внедренческого прое
кта;
- обеспечение стабил
ьности границ прое
кта, определенных н
а начальном
эта
пе, вплоть д
о окончания прое
кта;
- своевременная идентиф
икация проектных рис
ков;
- обеспечение прое
кта необходимыми материа
льными и людс
кими
ресурсами;
- органи
зация рабочих ме
ст и проц
едур взаимодействия так
им образом,
что
бы члены проек
тной команды мог
ли постоянно и беспрепятственно обща
ться
друг с другом.
64
2.1.3. Организ
ационно-правовые
журн
але
средства
предста
вление
обеспечения
опис
ание
информационной
уче
та
безопасности
Широ
кое внедрение информа
ционных технологий в жизнь соврем
енного
общества прив
ело к появл
ению ряда общ
их проблем информа
ционной
безопасности:
необх
одимо гарантировать непреры
вность и коррек
тность
функционирования информа
ционных систем, обеспеч
ивающих безопасность
люд
ей и экологи
ческой обстановки;
необх
одимо обеспечить защ
иту имущественных пр
ав граждан,
предпр
иятий и госуда
рства в соотве
тствии с требов
аниями гражданского,
администр
ативного и хозяйст
венного права (вклю
чая защиту секр
етов и
интеллек
туальной собственности);
необх
одимо защитить гражда
нские права и свободы, гарантир
ованные
действующим законодат
ельством (включая пра
во на дос
туп к инфор
мации).
Информационная безопа
сность - состояние защище
нности
автоматизированной информа
ционной системы, пр
и котором обеспеч
иваются
конфиденциальность, доступ
ность, целостность, подотче
тность и подлин
ность
информации и средств е
е обработки в информационной сист
еме.
Конфиденциальность - доступ
ность информации тол
ько определённому кру
гу лиц.
Целост
ность - гарантия существ
ования информации в исходном неиска
женном
виде. Доступ
ность - возможность получ
ения информации авториз
ованным
пользователем в нужное дл
я него вре
мя. Подотчетность - обеспе
чение
идентификации субъ
екта доступа и регистрации ег
о действий в информационной
сист
еме.
Для реше
ния проблем информа
ционной безопасности необх
одимо сочетание
законода
тельных, организационных, технолог
ических и стандарти
зационных
мероприятий.
65
Та
к сложилось, чт
о основное вним
ание в тео
рии и прак
тике обеспечения
безопа
сности применения информа
ционных технологий и систем сосредо
точено на
защ
ите от злоумыш
ленных разрушений, искаж
ений и хище
ний программных
сред
ств и инфор
мации баз дан
ных.
Для это
го разработаны и развиваются пробл
емно-ориентированные мет
оды и
сред
ства защиты:
о
т несанкционированного дост
упа;
от разли
чных типов виру
сов;
от уте
чки информации п
о каналам электрома
гнитного излучения.
По
д несанкционированным дост
упом обычно подразу
мевают доступ к
информации, храня
щейся на разли
чных типах носит
елей, в компью
терных базах
дан
ных, файловых храни
лищах, архивах, и т. д. различных органи
заций путём
измен
ения (повышения, фальсиф
икации) своих пр
ав доступа с целью
использ
ования полученной инфор
мации в корыс
тных целях. Типо
выми средствами
защ
иты от несанкцион
ированного доступа явля
ются:
1. Использование сред
ств авторизации пользов
ателей. Авторизация -
проц
есс предоставления определ
енному лицу пр
ав на выпол
нение некоторых
дейс
твий. Авторизацию н
е следует пут
ать с аутентиф
икацией: аутентификация -
эт
о установление подлин
ности лица, а авторизация — предост
авление этому ли
цу
некоторых пр
ав.
2. Использование сис
тем управления дост
упом.
3. Использование сис
тем аудита (журнали
рования) доступа к объектам
информа
ционной системы. Журнали
рование — процесс зап
иси информации о
происходящих с каким-т
о объектом (ил
и в рам
ках какого-т
о процесса) собы
тиях в
жур
нал (файл журн
ала).
Для защ
иты от разли
чных типов виру
сов в информа
ционных системах
обы
чно используют:
1. Антиви
русное программное обеспе
чение.
2. Межсетевые экр
аны и сист
емы мониторинга сет
ей.
66
Для защ
иты от уте
чки информации п
о каналам электрома
гнитного
излучения испол
ьзуют:
1. Анализаторы прото
колов.
2. Системы обнару
жения и предотв
ращения вторжений - програ
ммное или
аппар
атное средство, предназн
аченное для выявл
ения фактов неавториз
ованного
доступа в компьютерную сист
ему или се
ть либо несанкцион
ированного
управления им
и в осно
вном через се
ть Интернет. Сист
емы обнаружения
вторж
ений обеспечивают дополни
тельный уровень защ
иты компьютерных сис
тем
и исполь
зуются для обнару
жения некоторых тип
ов вредоносной актив
ности,
которые мог
ут нарушить безопа
сность компьютерной сист
емы. К так
ой активности
относ
ятся сетевые ата
ки против уязв
имых сервисов, ата
ки, направленные н
а
повышение приви
легий, неавторизованный дос
туп к важ
ным файлам, а также
дейс
твия вредоносного програ
ммного обеспечения (компью
терных вирусов,
троя
нов и чер
вей).
3. Системы монито
ринга сетей и межсетевые экр
аны.
Одной и
з самых серье
зных проблем соврем
енных информационных сис
тем
является проб
лема надежности. По
д надежностью програ
ммного обеспечения
поним
ается вероятность ег
о работы бе
з отказов в течении определ
енного периода
врем
ени, рассчитанного с учетом стоим
ости для пользо
вателя каждого отк
аза.
Надежность информа
ционной системы явля
ется не тол
ько ее внутр
енним
свойством. Надеж
ность информационной сист
емы - это ещ
е и функ
ция ожиданий
(дейс
твий) ее пользов
ателей. Основными источн
иками ошибок програ
ммного
обеспечения и угрозами надеж
ности информационных сис
тем являются:
1. Внутр
енние ошибки: оши
бки проектирования, оши
бки алгоритмизации,
оши
бки программирования, недоста
точное качество сред
ств защиты, оши
бки в
докуме
нтации.
2. Внешние оши
бки: ошибки пользов
ателей, сбои и отказы аппар
атуры,
искажение инфор
мации в кана
лах связи, измен
ения конфигурации сист
емы.
В соврем
енных информационных сист
емах для повыш
ения надежности
функцион
ирования информационной сист
емы обычно испол
ьзуют:
67
1. Методы предупр
еждения ошибок - мет
оды позволяющие минимиз
ировать
или исклю
чить появление оши
бки:
методы, позвол
яющие справиться с
о сложностью сист
емы;
методы дости
жения большей точн
ости при пере
воде информации;
мет
оды улучшения обм
ена информацией;
мет
оды немедленного обнару
жения и устра
нения ошибок н
а каждом ша
ге
(этапе) проекти
рования информационной сист
емы, не откла
дывая их н
а этап
общ
его тестирования сист
емы.
2. Методы обнару
жения ошибок - мет
оды направленные н
а разработку
дополни
тельных функций програ
ммного обеспечения, помог
ающих выявить
оши
бки. Методы обнару
жения ошибок базир
уются на введ
ении в програ
ммное
обеспечение сист
емы различных вид
ов избыточности:
време
нная избыточность - использ
ование части производи
тельности
вычислительных маш
ин для конт
роля исполнения и восстановления
работоспо
собности информационной сист
емы после сб
оя;
информационная избыто
чность – дублирование час
ти данных
информа
ционной системы дл
я обеспечения надёж
ности и конт
роля достоверности
дан
ных;
программная избыто
чность - включает в себя: взаи
мное недоверие -
компо
ненты системы проекти
руются, исходя и
з предположения, чт
о другие
компо
ненты и исхо
дные данные соде
ржат ошибки, и должны пыта
ться их
обнар
ужить; немедленное обнару
жение и регист
рацию ошибок; выпол
нение
одинаковых функ
ций разными моду
лями системы и сопоставление резуль
татов
обработки; конт
роль и восстан
овление данных с использованием дру
гих видов
избыто
чности.
3. Методы повыш
ения устойчивости к ошибкам - дополни
тельные функции
програ
ммного обеспечения, предназн
аченные для исправ
ления ошибок и их
послед
ствий и обеспеч
ивающие функционирование сист
емы при нали
чии ошибок:
обраб
отка сбоев аппар
атуры;
повторное выпол
нение операций;
68
динами
ческое изменение конфиг
урации;
сокращенное обслуж
ивание в слу
чае отказа отдел
ьных функций сист
емы;
резервное копиро
вание и восстан
овление данных;
изол
яция ошибок;
В настоящий мом
ент существуют следу
ющие средства повыш
ения
надёжности информа
ционных систем:
1. Сред
ства, использующие време
нную избыточность:
автори
зация доступа пользов
ателей к сист
еме;
анализ досту
пных пользователю ресу
рсов;
выделение ресу
рсов согласно рол
ям и уров
ням подготовки
пользов
ателей;
разграничение пр
ав доступа пользов
ателей к отдел
ьным задачам,
функ
циям управления, запи
сям и пол
ям баз дан
ных.
2. Средства обеспе
чения надёжности, исполь
зующие информационную
избыто
чность:
ссылочная целост
ность баз дан
ных - обеспечивается з
а счёт сист
емы
внутренних уника
льных ключей дл
я всех информа
ционных записей сист
емы;
открытая сист
ема кодирования - позво
ляет пользователю в любой мом
ент
изменять ко
ды любых объе
ктов классификации;
механ
измы проверки знач
ений контрольных су
мм записей сист
емы -
обеспечивают выявл
ение всех несанкцион
ированных модификаций (оши
бок,
сбоев) инфор
мации;
средства регист
рации - обеспечивают хран
ение информации о
пользователе и времени после
дней модификации (вво
да, редактирования,
удал
ения) и утверж
дения каждой зап
иси информационной сист
емы;
введение в структуры ба
з данных сист
емы времени нач
ала и оконч
ания
участия зап
иси в расч
ётах - позволяет огран
ичить объём обрабат
ываемой
информации н
а любом зада
нном периоде, а также обесп
ечить механизмы
блоки
ровки информации дл
я закрытых рабо
чих переводов;
69
веде
ние служебных пол
ей номеров вер
сий баз дан
ных и операц
ионных
признаков запи
сей - позволяет контрол
ировать и предупр
еждать пользователей о
конфликтах в случае несоотв
етствия номеров вер
сий модулей и структур ба
з, либо
о нарушении технолог
ических этапов обраб
отки информации;
сред
ства автоматического резер
вного копирования и восстановления
дан
ных (в нач
але, конце сеа
нса работы ил
и по запр
осу пользователей) -
обеспе
чивают создание н
а рабочей стан
ции клиента актуа
льной копии сете
вой
базы дан
ных, которая мож
ет быть исполь
зована в слу
чае аварийного сб
оя
аппаратуры локал
ьной и вычисли
тельной сети и перехода н
а локальный реж
им
работы и обратно.
3. Сред
ства обеспечения надёж
ности, использующие програ
ммную
избыточность:
распред
еление реализации одноим
енных функций п
о разным моду
лям
информационной сист
емы с использ
ованием разных алгор
итмов и сист
емы
накладываемых ограни
чений и возмож
ностью сравнения получ
енных результатов;
специа
льные алгоритмы перес
чётов - обеспечивают в ручном и
автоматическом режи
мах переформирование гру
пп документов, цепо
чек
порождаемых докум
ентов и бухгалт
ерских проводок, чт
о повышает эффекти
вность
и надёж
ность обработки инфор
мации;
средства обнару
жения и регист
рации ошибок в сетевом и локальных
прото
колах;
в програ
ммные модули сист
емы встроены сред
ства протоколирования
проце
ссов сложных расч
ётов с выда
чей подробной диагно
стики ошибок;
сред
ства отладки и трассировки алгор
итмов пользовательских биз
нес-
функций.
4. Сред
ства обеспечивающие устойч
ивость системы к ошибкам:
проце
дура обработки сбо
ев - обеспечивает в автоматическом реж
име
несколько попы
ток повторного выпол
нения операций пре
жде, чем выд
ать
пользователю сообщ
ение об оши
бке (например, дл
я операций раздел
ьного доступа
70
к ресурсам, опер
аций блокировки инфор
мации или обращ
ения к внеш
ним
устройствам);
сред
ства динамического измен
ения конфигурации - осущес
твляют
контроль дост
упа к сете
вым ресурсам, а в слу
чае их недосту
пности или конфл
икта
обеспечивают автомат
ический запуск сист
емы по альтерн
ативным путям дост
упа;
средства конт
роля и обслуж
ивания данных - обеспе
чивают
восстановление загол
овков баз дан
ных, восстановление индек
сных файлов,
конвер
тацию модифицированных стру
ктур баз дан
ных;
средства слия
ния, копирования, архивир
ования и восстан
овления данных.
Использ
ование рассмотренных вы
ше методов и средств обеспе
чения
надёжности пр
и проектировании и сопровождении автоматиз
ированной системы
уче
та продаж обесп
ечит высокий уров
ень надёжности сист
емы, необходимый дл
я
одновременной раб
оты нескольких деся
тков пользователей сист
емы в реал
ьном
масштабе врем
ени.
Для осущест
вления безопасности АИ
С предлагается осущест
вление проекта
п
о программному обеспе
чению безопасности.
1. Це
ль создания сист
емы: обеспечение безопа
сности информационных
сис
тем предприятия о
т внешних и внутренних угр
оз.
2. Программно-аппар
атная реализация: сист
ема позволяет охва
тить всю
информа
ционную сеть и включает в себя:
- физич
ескую защиту оборуд
ования и элеме
нтов локальной се
ти от
несанкцион
ированных действий;
- защ
иту средствами локал
ьной сети;
- крипто
защиту;
- защиту средс
твами операционной сист
емы;
- защиту н
а уровне прото
кола передачи дан
ных.
Таким обра
зом, система предпо
лагает защиту о
т:
- утечки защищ
аемой информации (несанкцион
ированный доступ к
защищаемой инфор
мации);

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)