Диплом: Автоматизация управления проектами компании ИП "Кластер WEB"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
Таким образом разработка программного обеспечения будет
осуществляться согласно стандарту ГОСТ Р ИСО/МЭК 16326, итерационной
модели жизненного цикла и стратегии внедрения «узкое место».
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
В процессе работы над каждым проектом необходимо выявление рисков.
Риски проекта могут быть следующими:
1. Человеческими.
2. Временными.
3. Финансовыми.
Эти виды рисков взаимосвязаны между собой. Например, в случае
болезни сотрудника, выполняемую им работу можно отложить, что приведет к
увеличению сроков выполнения проекта или другие сотрудники могут
выполнять эту работу сверхурочно, что потребует дополнительного бюджета.
После выявления рисков руководитель проекта составляет документ «План
реагирования на риски». Это позволяет в самом начале проекта создать
резервные ресурсы, которые могут потребоваться в случае осуществления того
или иного риска.
Для каждого этапа проекта по разработке системы, автоматизирующей
процесс управления проектами, выделим риски и разработаем план
реагирования на них.
Рисками этапа анализа могут быть:
Неполное выявление требований к системе. Сюда входят и
функциональные, и нефункциональные требования;
Ошибки при формировании этапов и работ проекта.
В результате осуществления этих рисков возникнет потребность в
доработке системы, которая будет выявлена на этапе эксплуатации системы.
Реализация этого риска повлечет за собой дополнительные финансовые и
временные затраты.
Чтобы предотвратить эти риски, необходимо использование средств
автоматизации проектирования информационных систем, например, CASE-
47
средств для моделирования бизнес-процессов на этапе выявления требований
пользователей.
Следующим риском этапа анализа являются ошибки при выявлении
функций системы. При реализации этого риска возникает новый риск
неправильного выбора способа приобретения системы. Предотвращение этого
риска возможно с помощью проведения тщательного анализа всех способов
приобретения системы. Если риск все-таки осуществился, нужно провести
повторный анализ способов приобретения системы.
Опишем риски этапа проектирования. Одним из них является создание
неэффективного плана-графика работ проекта. Это влечет за собой либо
избыточность ресурсов, либо, наоборот, их дефицит. Этот риск относится к
группе финансовых рисков. Устранить его можно с помощью использования
программного обеспечения, автоматизирующего процесс планирования проекта
по разработке системы (например, MS Project, Lotus, GanntPro). При повторном
появлении этого риска потребуется повторная корректировка плана-графика
работ.
На этапе реализации существует риск разработки неправильной
информационной модели и неудобных для пользователя прототипов экранных
форм. Этот риск можно предотвратить с помощью согласования прототипов
экранных форм с пользователями системы. Устранение риска осуществляется
при помощи доработки экранных форм.
На этапе проектирования системы основным риском является
неправильный расчет показателей. Этот риск можно устранить на этапе
тестирования системы.
На этапе реализации системы основным риском является некорректная
разработка программного кода. Этот риск можно устранить на этапе
согласования технического задания. Каждый раздел технического задания
должен быть разъяснен заказчику и только после полного согласования
технического задания стоит приступать к разработке системы.
Риском этапа тестирования системы является не полное выявление
ошибок в функционировании системы. Эти ошибки могут быть выявлены на
этапе эксплуатации и потребуют дополнительных затрат на их устранение. Такая
48
ситуация достаточно часто встречается, минимизировать этот риск можно с
помощью высококвалифицированных специалистов, задействованных не только
на этапе тестирования, но и на этапе реализации. Это может потребовать
увеличения бюджета проекта, но снизит риск дополнительных затрат при
обнаружении ошибок в ходе эксплуатации системы.
Риском этапа внедрения системы являются: некорректное тестирование
технического обеспечения программных модулей. Этот риск предотвращается с
помощью использования лицензионного оборудования, а его устранение
осуществляется с помощью дополнительного тестирования.
Рисками этапа сопровождения являются поломка оборудования,
моральное устаревание программного обеспечения и программных средств.
Поломку оборудования можно предотвратить при помощи регулярного
мониторинга состояния оборудования. Риск морального устаревания можно
предотвратить с помощью гибко разработанной системы и своевременного
осуществления доработки программной архитектуры системы. Эта группа
рисков ложится на заказчиков программного обеспечения.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
В организации существует четкое разграничение прав доступа к
программному обеспечению, поэтому необходимо придерживаться этого
подхода при разработке системы управления проектами. Рассмотрим аспекты
реализации информационной безопасности для поставленной задачи. В
существующую Политику безопасности организации необходимо будет
добавить раздел о разграничении прав доступа к разрабатываемой системе, что
позволит обеспечить защиту системы от внутренних угроз.
Пользователями системы, автоматизирующей процесс управления
проектами могут быть не только сотрудники проектного отдела, но также и
сотрудники технического отдела. Последние могут осуществлять просмотр задач
проекта, в которых они задействованы. Также в системе должен быть
администратор, который будет осуществлять сопровождение системы. Поэтому
только у перечисленных сотрудников может быть доступ к системе. Также все
49
изменения в системе должны протоколироваться для возможности выявления
лица, нарушившего Политику безопасности, доступ к системе будет
предоставлен только авторизованным пользователям.
В задачи администратора будет входить:
управление пользователями;
разграничение прав доступа;
обеспечение безопасности системы;
отслеживание действий пользователей;
ввод данных в справочники;
удаление записей базы данных.
На основании вышеизложенного создадим матрицу доступа к
компонентам системы. С системой будут работать следующие пользователи:
1. Администратор.
2. Сотрудник проектного отдела.
3. Сотрудник технического отдела.
В системе будут предусмотрены следующие разделы:
1. Справочники.
2. Проекты.
3. Задачи.
4. Ресурсы.
5. Отчеты.
Составим матрицу доступа пользователей к разделам системы, результат
представлен в таблице 6.
Таблица 6
Разграничение прав доступа
Раздел
Администратор
Сотрудник
проектного
отдела
Сотрудник
технического
отдела
Справочники
Создание,
Редактирование,
Удаление
Просмотр
-
Проекты
Создание,
Редактирование,
Удаление
Создание,
Редактирование
-
Задачи
Создание,
Редактирование,
Удаление
Создание,
Редактирование
Просмотр
50
Раздел
Администратор
Сотрудник
проектного
отдела
Сотрудник
технического
отдела
Ресурсы
Просмотр,
Создание,
Редактирование
Просмотр,
Редактирование,
Создание
-
Отчеты
Просмотр
Просмотр
-
Для защиты разрабатываемой системы от внешних угроз будут
поддерживаться существующие положения Политики безопасности
организации, которые предполагают, что на серверное оборудование компании
не установлены сторонние средства удаленного администрирования. Доступ к
серверу приложений и СУБД будет осуществляться с помощью «Remote desktop
protocol».
Чтобы обеспечить защиту системы от внешних угроз нужно хранить
пароли в зашифрованном виде и использовать надежные каналы связи для того,
чтобы избежать перехвата информации [3].
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности [5]:
защиту базы данных;
систему резервного копирования.
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных. Резервное копирование осуществляется созданием
резервных копий системы лицом, ответственным за обеспечение
информационной безопасности.
Защиту от хищения данных злоумышленниками обеспечивает система
«Verus». Защита от порчи данных регламентируется Политикой
информационной безопасности, которая принята в организации.
На основании вышеперечисленного можно заключить, что в компании
использованы все возможные методы защиты информации, так как нет
уникального одного метода, который смог бы обеспечить полную
информационную безопасность, а сочетание всех методов позволяет реализовать
максимальную информационную безопасность.
51
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Создадим информационную модель рассматриваемой задачи.
Информационная модель будет представлять собой новую организацию системы
управления проектами. Информационная модель включает в себя источники
данных, таблицы базы данных, формы обработки информации, измененные
объекты базы данных, формы выходной информации и получателей данных [8].
Информационная модель представлена на рисунке 14.
ИС
Спр. Последовательность
задачи
Спр. Тип длительности
задач
Т. Ресурс
Спр. Сотрудник
Форма
проекта
Форма
задачи
Т. Проект
Т. Ресурс*
Спр.
Сотрудник*
Форма
справочника
Т. Задача*
Т. Проект*
Спр. Последовательность
задачи*
Т. Задача
Т. Выполнение задачи
Т. Пользователь*
Т. Право*
Т. Затраты
Т. Затраты*
План работ
проекта
Специалист проектного
отдела
Специалист
проектного отдела
Т. Пользователь
Т. Право
Т. Выполнение
задачи*
Специалист
технического отдела
Администратор
системы
Список
ресурсов
проекта
Администратор
Форма отчета
Форма
ресурсов
Спр. Тип длительности
задачи*
Календарный
план проекта
Бюджет
проекта
Рисунок 14. Информационная модель
52
Источниками данных для проектируемой системы являются
администратор системы, специалист проектного отдела и специалист
технического отдела. В системе будут формы справочников, формы задач,
формы проектов, формы отчетов и формы ресурсов. В системе будет три
справочника: сотрудник, тип длительности задач и последовательность задач, а
также 7 таблиц с оперативной информацией. Выходными документами задачи
являются: бюджет проекта, план работ проекта, список ресурсов проекта и
календарный план проекта, которые будут доступны администратору системы и
специалисту проектного отдела.
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
Дадим характеристику нормативно-справочной, входной и оперативной
информации. В системе должны быть доступны следующие справочники:
1. Сотрудник, содержащий список всех сотрудников, работающих в
проектном и техническом отделах.
2. Тип длительности задач, который содержит единицы измерения
длительностей задач: часы или рабочие дни.
3. Последовательность выполнения задач, который содержит виды
последовательностей выполнения задач проекта.
Характеристика справочников представлена в таблице 6.
Таблица 6
Характеристика справочников
Характеристика
Сотрудник
Тип
длительности
задач
Последовательность
выполнения задач
Ответственный
за ведение
Администратор системы
Объем
справочника в
записях
20
20
10
Частота
актуализации
По мере необходимости
Объем
актуализации
1-10 записей
Реквизитный
состав
Фамилия
Наименование
Наименование
Имя
Отчество
53
На этапе проектирования разрабатываются эскизный и технический
проект системы. В рамках разработки эскизного проекта системы создадим
макеты форм для ввода и редактирования нормативно-справочной информации.
На рисунке 15 представлен макет формы справочника «Сотрудник».
Рисунок 15. Макет экранной формы справочника «Сотрудник»
Макет экранной формы справочника «Тип длительности задач»
представлен на рисунке 16.
Рисунок 16. Макет экранной формы справочника «Тип
длительности задач»
Макет экранной формы справочника «Последовательность выполнения
задач» представлен на рисунке 17.
Рисунок 17. Макет экранной формы справочника
«Последовательность выполнения задач»
2.2.3. Характеристика результатной информации
Результатная информация проектируемой системы представляет собой
следующие отчетные формы:
54
1. План работ проекта.
2. Список ресурсов проекта.
3. Календарный план проекта.
4. Бюджет проекта.
Результатная информация будет выводится пользователю системы на
отчетной форме. Результатная информация содержит данные из следующих
таблиц базы данных:
Сотрудник.
Проект.
Задача.
Выполнение задачи.
Затраты проекта.
Характеристика таблиц с результатной информацией представлена в
таблице 7.
Таблица 7
Характеристика таблиц с результатной информацией
Наименование
таблицы
Наименование поля
Проект
Наименование
Дата начала
Дата окончания
Задача
Название
Длительность
Дата начала
Дата окончания
Выполнение задачи
Наименование задачи
Процент выполнения
Сотрудник
Фамилия
Имя
Отчество
Затраты проекта
Наименование
Сумма
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
Информационная система управления проектами должна выполнять ряд
функций. Множество функций системы можно разделить на подмножество
служебных функций и подмножество основных функций. Приведем перечень
55
функций обоих подмножеств. Служебными функциям разрабатываемой системы
будут:
1. Авторизация
2. Управление пользователями.
3. Разграничение прав доступа.
4. Управление формами.
Основными функциями разрабатываемой системы будут:
1. Ввод данных в справочники.
2. Ввод данных о проекте.
3. Ввод данных о задачах.
4. Ввод данных о ресурсах.
5. Расчет затрат.
6. Формирование отчета.
На основании перечисленных функций было разработано дерево функций
системы, на схеме которого функции системы разделены по подмножествам
(рисунок 18).
Для описания способа взаимодействия пользователя с системой оставим
сценарий диалога, который позволит наглядно показать разделы и возможные
действия в системе. Для взаимодействия информационной системы с
пользователем был выбран язык типа «Меню». В сценарии диалога описаны
следующие действия пользователей в системе [13]:
Действия с формами входных документов;
Формирование результатных документов;
Ввод, изменение и просмотр введенных данных;
Протоколирование действий пользователей;
Справка по всем этапам работы с системой.
Сценарий диалога представлен на рисунке 19.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)