Диплом: Автоматизация управления проектами студии ТОО "Black and white"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
61
Делегирование рисковп роект реорганизует с я таким образом,
чтобы п е рел ожить риски на третью сторону (заказчика, банки, вендора и т.п.);
Принятие рисковриски признаются в качестве неизбежной
составляющей проект а, провод ится постоянный мониторинг симпт омов их
наступления, постоянно корректируется план действий в сл учае наступления
рисков.
Различают две основные категории рисковпрямые и опосредованные.
На прямые риски проектная команда может каким-то образом пов л иять, а
опосредованные риски команда контролировать не может в принцип е .
Риски делятся на следующие основные виды:
Ресурсные риски:
o Организация (выполняла ли организация прежде проекты такого
масштаба, существует ли формальный проц ес с разработки программного
обеспечения и т.п.);
o Финансирование (полность ю ли обеспечено финан с ирование
проекта, фиксирована ли стоимость проекта или она является предметом для
обсуждения, точно ли выполнена оценка затрат и т.п.);
o Люди (достаточно ли людей для выполнения проекта, обладают ли
они необходимыми навыками и опытом, работали ли они вместе раньше и т.п.);
o Время (реалистичен ли план проекта, насколько критичной является
дата окончания проекта и т.п.);
o Бизнес (что произойдет, если конкурент выйдет на рынок первым,
выгода, полученная от реализации проекта больше, чем затраты на него, что
произойдет, если ключевые поставщики не смогут выполнить свои
обязательства и т.п.);
Технические риски:
o Область действия (scope) проекта (могут ли быть измерены
критерии успешного завершения проекта, требования стабильны и хорошо
поняты, область действия жестко фиксирована или может расширяться в
будущем и т.п.);
o Технологии (отлажена ли применяемая технология или она только
была разработана, и т.п.);
62
o Внешние зависимости (зависит ли проект от других параллельных
проектов, зависит ли успех проекта от внешних поставщиков технологий и/или
продуктов и т.п.).
В данном проекте можно выделить следующие основные риски на каждом
этапе жизненного цикла (таблица 2.1).
Таблица 2.1
Основные риски на этапах жизненного цикла и нформационной системы
Этап
Риск
Мероприятия
Заказ
Несоответствие выделенного
бюджета масштабу проекта
Переговоры по увеличению
бюджета или отказ от участия в
проекте
Заказ
Неформализуемая задача
(невозможно автоматизировать
те или иные бизнес-процессы
или стоимость такой
автоматизации превысит
ожидаемую выгоду)
Пересмотреть область действия
проекта с целью выделения
отдельных задач, поддающ ихся
автоматизации.
Провести детальный анализ
бизнес-процессов и предложить
комплекс мероприятий по их
реорганизации.
Проектировани е
- неправильное оп ределение
рамок и масштабов проекта;
- проектирование ош ибочных
функций и интерфейсов
будущей системы;
- выбор неправильных
технологий и методов ре шения
постав л енных задач;
- несоблюдение т ребов аний
заказчика при проектирование
будущей системы или
постоянное изменение
требований.
- обе спечение стабильности
границ проекта, определенных
на начальном этапе, вплоть до
окончания проекта;
- качеств е нное планирование
работ;
- св оевременная
идентификация проектных
рисков и разработка
рекомендаций по снижению
рисков;
- обе спечение проекта
необходимыми ресурсами;
- обязательное утверждение и
согласование по проектным
решениям
Разработка
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Заключить договор со
специализированн ой
организацией на выполнение
ею этих работ .
63
Недостаточно опыта у
персонала заказчика, который
буде т эксплуат ировать систему
Предоставить заказчику услуги
собственного специалиста для
первоначаль ного
сопровождени я системы и
постепенного обучения
персонала заказчика.
Внедрение
- уве л ичение нагрузки на
персонал;
- несогласованность действий
персонала исполнителя и
сотрудн иков предметных
областей
- проведение обучения
персонала заказчика работы с
системой;
- составление плана внедрения
ИС
Кроме того, в процессе эксплуатац ии и сопровождения разработанной ИС
могут в озникнуть:
технические риски;
риски персонала.
Факторами технических рисков являются:
ошиб ки в программе вызывающие прост ой системы;
невозможность осуществлени я требуемых действия, «зависание»
программы;
использовани е вредоносных программ (вирусы, черви, трояны,
логические бомбы), использование в корыстных целях найденных ошибок (дыр)
в программах,
перехват информации по телекоммуникациям, воровство
информации;
некорректная эксплуат ация оборудования;
приостановка деятельност и третьего лица (например, провайдера
Интернет услуг), что повлечет за собой невозможность передачи от четов из
филиалов и контроля деятельности филиалов;
несоотв етствие функциональных возможностей системы бизнес-
процессам в комплекса задач в следствие реорганизационных изменений.
Предотвратить данные обстоятельства можно, соблюдая следующие моменты:
тщательное тестирование и выявление ошибок на этапе разработки;
64
устранять в кратчайши е сроки ошибки силами прошедших
подготовку на этапе внедрения технических специалистов;
администратор сети должен следить за б езопасностью информации,
использовать и вов ремя обновлять антивирусные программы,
правильно настроить FireWall, которые будут раздел ять локальную и внешнюю
сеть, предоставить работникам организации в озможность работы только с той
информацией, которая им необ ходима для испол нения своих служебных
обязанностей;
разделение клиентского и серверного оборудования, а также
необходимо привлечение обученного работе с системой кв а л ифицированного
персонала;
наличие альтернативных средств доступа в Интернет или других
способов передачи данных;
документирование технических условий и их согласование со всеми
заинтересованными участниками проекта;
обязательное утверждение любых изменений.
Факторами возникновения риска персонала являются следующие
обстоятельства:
нарушение информационной безопасности работы - возможна
утечка информации из-за злоумышленных действий сотрудников и не желании
работать с новой систе мой;
не опред ел е н этап выхода их проекта консультантов заказчика.
В противовес этому может выступать:
организация системы поощрений использующего систему
персонала заказчика;
прием на раб оту сотрудников при условии не разглашени я
коммерческой тайны в прот ивном с л учая - применение штрафных санкций;
четкое планирование сроков проекта и момента прекращения
работы над проектом со стороны исп ол нителя.
2.1.3 Организационно-правовые и программно-аппаратные средст ва
обеспечения информационной безопасности и защиты информации
65
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутре нних угроз испол ьзуется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограни чить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе испол ьзуется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
ПМ
Авторизаци
я
ПМ
формирование
проектов
ПМ
формирования
отчетов
ПМ работы со
справочниками
Менеджер
проектов
Чтение
Чтение
Чтение
Полный
Админист ра т
ор системы
Полный
Полный
Полный
Полный
Клиенты
Чтение
Чтение
Чтение
Нет
Сотрудники
Чтение
Чтение
Чтение
Нет
В целях защиты информационной си стемы проводя тся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обесп е чени я сетевой безопасности и спользуются следующие
средства:
фильтрац ия трафика;
ограничение доступа в интернет и во внутреннюю сет ь;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирован ие и регулярный мониторинг доступа.
66
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
антивирусный контроль;
аппаратная защита от несанкционированного доступа;
криптографическая защита данных;
защита персональным фай рволом;
резервировани е данных;
протоколирован ие дост упа.
Для обеспечения физической информации файрвол, веб-сервер, сервера
IDS и контроля за трафиком и все сервера данных находится в отдельном
помещении, доступ в которое разрешен только администраторам, у которых есть
ключ или магнитная карта к этой комнат е (комната закрыта). Помещение
оборудовано принудительной вентиляцией и пожарной защитой
(полуавтоматической). Вход в офис компании дол жен осуществляться только по
магнитным картам.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет соб ой схему движения входных,
промежуточных и результати вных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативн о-справочной информации происходит выполнение функций по
обраб отке данных и формирование конкретных выходных документов.
Информационная модель представлена на рис. 2.1.
67
Рис. 2.5 Информационная модель си стемы
2.2.2 Характеристика нормативно-спра вочной, входной и
оперативной информ ации
Входной информацией для проектируемой си стемы яв ляются проект ы
клиентов, сведения о сотрудниках компании, содержащиеся в штатном
расписании, сведения о клиентах, а также сведения о категориях преоктов,
формируемые на основании деятельности компании. Эти данные поступают как
в цифровом, так и в печатном виде.
Данные из входных документов вносятся в систему путём ручного ввода
данных через веб-интерфейс.
Из штатного расписания в систему вводятся следующие данные:
ФИО пользовател я;
ИС
Спр Пользователи
Спр Пользователи*
Спр Категория
проекта
Спр Категория
проекта*
Спр Клиенты
Спр Клиенты*
Т Проекты
Т Проекты*
Спр Специализация
Спр Специализация*
Т Файлы
Т Файлы*
Спр Статус проекта
Спр Статус проекта*
Спр Статья
Спр Статья*
Т Раздел
Т Раздел*
Список
клиентов
Список
специализаци
й
Данные о
проекте
Список
сотрудников
Администратор
Учет проектов
Учет
сотрудников
Учет клиентов
Учет
специализаци
й
Список
пользователе
й
Список
клиентов
Список
проектов по
статусам
Отчет по
датам
Список
пользователе
й
Список
клиентов
Список
проектов по
статусам
Отчет по
датам
Администратор
Отчет по
сотрудникам
Отчет по
сотрудникам
Отчет по
клиентам
Отчет по
клиентам
68
специализация.
Сведения о категориях проект ов сод ержат только наименования данных
реквизитов .
Основным документом, вносимым в систему, является заявка на
выполнение проекта.
Для обеспечения работы сист емы предусмотрены справочники,
приведенные в таблице 2.2.
Таблица 2.3
Перечень используемых справочников
название
справочника
ответственный
за ведение
средний объём
справочника в
записях
среднюю
частоту
актуализации
средний
объем
актуали
зации,
%
Специализаци
и
Админист ра тор
45
1 раз в месяц
10
Клиенты
Админист ра тор
150
1 раз в год
10
Категории
Админист ра тор
10
1 раз в месяц
10
Пользоват ел и
Админист ра тор
250
1 раз в год
10
Статусы
пользователей
Админист ра тор
5
1 раз в год
10
Справочник Специализации формируется на основ ании штатного
расписания и содержит только наименование отдела. На основании этого же
документа формируется и справочник Пользователи. Справ очни к Категориина
основании результатов анализа работы отдела. Справ очни к Пользоват ел и
формируется на основании штатного расписан ия предприятия, а также
Справочника Статусы пользователей в системе.
2.2.3 Характеристика результатной информации
Основным результатным документом для разработанной системы
является список проектов клиентов, распределенный по следующим статусам:
новые;
распределенные;
в процессе;
69
на пров ерке;
закрытые;
удаленные.
Реквизиты данного д окумента следующие:
Номер проекта по порядку в списке;
Регистрационный номер проекта;
Статус;
Приоритет ;
Файл, присоединенный к проекту.
Дата последнего изменения статуса проекта;
ФИО клиента, открывшего проект;
Компания клиента;
Наименование проекта;
Описание;
Категория;
Комментарий.
Данные реквизиты являются общими для всех проектов. Для проект ов,
перешедших в статус Распределен и дальше (кроме статуса Удален)
предусмотрены также следующие реквизиты:
сведен ия об исполнителе, в том числе:
o ФИО исполнителя;
o должность исполнителя.
сведен ия о жизненном цикле проекта, в том числе дата и время
изменения каждого статуса.
Кроме того, для удобства работы администратора формируются
следующие выходные документы:
список поль зователей с возможностью редактирования;
список клиентов;
список категорий проектов.
Документ «Список пользователей» содержит следующие реквизиты:
номер пользователя в системе;
70
ФИО пользовател я;
Статус пользовател я;
Отдел пользователя;
конфигурация ПК;
логин;
пароль.
Данный документ формируется на основе таблиц Поль зователи, Отделы, а
также справочника Стат ус ы пользователей .
Выходной документ Список клиентов содержит только наи менование
клиента и формируется на основании соответствующ его справочника.
Выходной документ Список кат е горий содержит только наименов ание
прецедента и формируется на основании соответствующего справочника.
Также в си стеме формируются следующие отчеты:
отчет по пост упившим, обработанным и закрытым проектам за
произвольный период;
отчет по проектам, выполненным определенным сотрудником за
произвольный период;
отчет по проекта м, п оданным определенным клиентом за
произвольный период.
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
В разработанной системе предусмотрены 4 вида пользователей:
администратор системы, обладающий наиболее полными
полномочиями при работе с системой;
менеджер, распределя ющ ий проекты;
сотрудник, принимающий и закрывающий проекты;
клиент, формирующий проекты.
Более подробно функции данных пользователей приведены на рисунках
2.2-2.4.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)