Диплом: Автоматизация управления проектами в студии APPCRAFT

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
59
Следующий риск, который может возникнуть в процессе реализации
проекта, это выход из строя технических устройств (персональных
компьютеров), которые необходимы для решения выделенных задач. Данный
риск может возникнуть на любом этапе жизненного цикла проекта
автоматизации. Главным негативным последствием поломки компьютера
является сдвиг сроков, а также возможная потеря данных. Для уменьшения
вероятности выхода компьютера из строя необходимо всегда проводить
плановое техническое обслуживание, как аппаратного обеспечения компьютера
(чистка от пыли, смазывание вентиляторов системы охлаждения), так и
программного (своевременное обновление программ, актуальное антивирусное
ПО).
Третий риск, влияющий на успех реализации проекта – потеря данных,
которая может возникнуть как в результате выхода жесткого диска из строя, так
и из-за случайного удаления важных данных. Данный риск может возникнуть
на любом этапе жизненного цикла проекта. Чтобы уменьшить негативные
последствия данного риска, достаточно регулярно производить резервное
копирование и архивацию данных, особенно после каждого выполненного
промежуточного этапа.
Риск возникновения чрезвычайной ситуации. При возникновении
чрезвычайной ситуации (н-р, землетрясение, пожар, наводнение и т.д.), все
работы по проекту приостанавливаются до момента прекращения действия
чрезвычайной ситуации и устранения её последствий. Данный риск может
возникнуть на любом этапе жизненного цикла информационной системы, для
снижения негативных последствий чрезвычайной ситуации рекомендуется
хранить все резервные копии на удаленных серверах, например, в облачных
хранилищах. Тогда работу по проекту можно будет продолжить с любого
компьютера с доступом в сеть интернет.
Также имеется вероятность того, что в процессе реализации проекта,
изменятся требования к информационной системе. Даже несмотря на то, что
было проведено комплексное изучение предметной области и выявлены
60
конкретные требования к разрабатываемому программному продукту,
возможна ситуация, когда какой-то момент не был учтен, либо изменилась сама
предметная область. Для снижения вероятности возникновения риска
необходимо ответственно подходить к выбору разработчика-проектировщика,
в обязанности которого входит исследование предметной области и
формирование требований к разрабатываемой информационной системе, т.к.
именно от результатов его исследования зависит полнота и гибкость требований
к разрабатываемому программному продукту. Данный риск может возникнуть
на следующих этапах жизненного цикла информационной системы: разработка,
тестирование и внедрение.
Помимо возможного изменения требований к информационной системе,
существует риск полной отмены реализации проекта, в связи с изменившимися
внешними условиями. До полного завершения проекта автоматизации такой
риск всегда существует, однако, чем ближе дата завершения проекта, тем
вероятность возникновения данного риска будет ниже, а после прохождения
этапа внедрения негативный эффект данного риска значительно снижается.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для обеспечения информационной безопасности и сохранности
информации необходимо использовать разделение прав пользователей к
различным модулям разрабатываемой информационной системы [Error!
Reference source not found.]. Всего в разрабатываемой системе планируются
следующие группы пользователей:
администратор;
руководитель проектов;
пользователь.
Уровни доступа к разным модулям системы представлены в виде
таблицы 7.
61
Таблица 7
Разграничение прав доступа к системе
Модули
системы
Группы пользователей
Администратор
Специалисты по
кадрам
Пользователь
Авторизация
Чтение
Чтение
Чтение
Проекты
Чтение/создание/
редактирование
Чтение/создание/
редактирование
Чтение
Этапы
Чтение/создание/
редактирование
Чтение/создание/
редактирование
Чтение
Задачи
Чтение/создание/
редактирование
Чтение/создание/
редактирование
Чтение
Комментарии
Чтение/создание
Чтение/создание
Чтение/создан
ие
Файлы
Чтение/создание
Чтение/создание
Чтение/создан
ие
Справочники
Чтение/создание/
редактирование
Чтение
Чтение
Пользователи
Чтение/создание/
редактирование
Нет
Нет
База данных
Чтение/создание/
редактирование
Нет
Нет
Имеется целый ряд причин, которые отрицательно влияют на работу
компьютерных сетей и оборудования. В некоторых случаях такое влияние
приводит к потере ценной информации, а иногда такая потеря и является целью
организации сбоя.
Отдельно можно выделить такие причины сбоев в работе локальных и
глобальных сетей:
62
1. Несанкционированный доступ извне (взлом защиты сети), с целью
копирования или изменения информации, а также случайные действия уже
имеющих доступ пользователей, которые приводят к искажению, потере
информации и передаче ее третьим лицами.
2. Неправильная работа или отказ в работе программного обеспечения,
которые приводят к нарушению целостности информации или ее потере. Чаще
всего это возникает из-за ошибок, допущенных при разработке или установке
прикладного, или сетевого программного обеспечения, заражения рабочих
компьютеров вирусными программами.
3. Технические неполадки в работе аппаратного обеспечения, которые
могут быть вызваны нарушением режима электропитания, отказом части
оборудования, например, каналов передачи данных или средств хранения
информации.
4. Ошибки сотрудников компании.
И хотя универсального решения, которое бы полностью исключало
перечисленные выше причины нарушения информационной безопасности, не
существует, имеется ряд правил, которые позволяют снизить вероятность их
возникновения, а также снизить вероятные негативные последствия или даже
совсем их избежать.
Самым важным мероприятием по поддержанию информационной
безопасности предприятия можно назвать постоянный мониторинг возможных
мест утечки данных и нарушения целостности информации. Средства для
мониторинга условно делят на две группы: стратегические и тактические.
Стратегические средства мониторинга предназначены для контроля
большого спектра параметров работы сети и правильного конфигурирования
локальной сети и средств защиты данных (шифрование, защитные экраны и
пр.). К ним относятся системы диагностики ПО сетевого оборудования,
системы мониторинга сети, встроенные средства диагностики работы
операционных систем.
63
Тактические средства предназначены для мониторинга и устранения
возникающих неисправностей в работе каналов передачи данных и сетевого
оборудования.
Так как разрабатываемая информационная система будет выполнена в
виде веб-сайта, основной работы которых является прием и передача http-
запросов, следует особое внимание уделить безопасности этих запросов.
Наиболее надежным и простым в использовании и настройке является защита
http-запросов с помощью шифрования передаваемых данных.
Шифрование выполняется по протоколу TLS. По сути данный протокол
выполняет шифрование всех передаваемых по http данных, что делает
невозможным прочтение этих данных третьей стороной в случае их перехвата.
То есть зашифрованное таким образом сообщение может прочитать только тот,
для кого оно предназначается.
Помимо защиты на уровне протокола, обеспечивающей защиту данных
при их передаче, также необходимо обеспечить безопасность и при хранении
данных. Одной из причин (наиболее частой после поломки жестких дисков)
являются компьютерные вирусы.
Вирусами называют вредоносные программы, которые предназначены
для нанесения вреда компьютеру, на котором запущены. При чем вред может
быть разным как по проявлению, так и по значению для пользователя: от
небольшого замедления работы компьютера и отправки данных пользователя
злоумышленникам до полной блокировки работы компьютера и уничтожения
всех хранимых данных.
Для снижения вероятности получения вируса на рабочие компьютеры
необходимо не только устанавливать защиту в виде фаерволлов и антивирусных
программ, но также блокировать возможность подключения внешних устройств
к рабочим компьютерам пользователей (например, флэш-накопителей).
Кроме того, необходимо получать программные продукты только из
доверенных источников, а также иметь работающую систему автоматического
резервного копирования всех важных данных.
64
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационной моделью называют схематичное изображение
движения входной, промежуточной и результатной информации, которое
возникает при работы информационной системы. Основная задача построения
информационной модели – показать то, каким образом из входных и
справочных данных формируется выходная информация.
Информационная модель для проектируемой информационной системы
автоматизации управления проектами представлена на рисунке 10.
Спр
«Пользователи»
Руководитель
проекта
Спр*
«Пользователи»
Работа со
справочником
Отчет по
сотрудникам
Спр «Типы
задач»
ИС
Т
«Проекты»
Спр «Роли»
Спр «Должности»
Т* «Задачи»
Спр*
«Должности»
Работа с
проектом
Т* «Файлы»
Спр* «Типы задач»
Т
«Этапы»
Т*
«Комментарии»
Администратор
Отправка
комментария/
Загрузка файла
Т
«Задачи»
Т
«Комментарии»
Т* «Проекты» Т* «Этапы»
Член команды
проекта
Спр* «Роли»
Т
«Файлы»
Результаты
решения задач
Руководитель
проекта
Член команды
проекта
Формирование
отчета
Файлы проекта
Рисунок 10 – Информационная модель
Работу со справочниками выполняет Администратор, работу с
проектами – руководитель проекта. Члены команды проекта могут отправлять
комментарии и загружать файлы с помощью соответствующей формы
интерфейса, а также скачивать эти файлы.
65
Руководитель проекта может формировать отчет по сотрудникам (по
результатам выполнения ими задач).
Таким образом, выходными данными для ИС являются отчет и
результаты решения задач, чаще всего – это файлы, в которых находится
решение задачи: текстовые документы, видео, аудио файлы, изображения,
фрагменты программных модулей и пр.
2.2.2. Характеристика нормaтивно-спрaвочной, входной и оперативной
информации
В информационной системе используются четыре справочника,
характеристики которых приведены в таблице 8.
Таблица 8
Справочники информационной системы
Название
справочника
Ответственный
за ведение
Средний
объём
справочника
в записях
Среднюю
частоту
актуализации
Средний объем
актуализации,
%
Пользователи
Администратор
15
1 раз в месяц
10
Должности
Администратор
4
1 раз в месяц
10
Роли
Администратор
4
1 раз в месяц
25
Типы задач
Администратор
6
1 раз в месяц
25
Справочники актуализируются Администратором ИС по мере
необходимости, в среднем промежуток времени между актуализацией
справочников составляет один месяц.
Реквизитный состав каждого справочника представлен в виде таблице 9.
Таблица 9
Реквизитный состав справочников информационной системы
66
Название справочника
Перечень реквизитов
Пользователи
ФИО
Email
Пароль
Должность
Статус
Должности
Наименование
Роли
Наименование
Типы задач
Наименование
Ввод данных в справочники и работа с записями выполняется с
помощью специальных форм интерфейса. На рисунке 11 приведен макет формы
работы с данными пользователя.
Рисунок 11 – Макет формы работы с данными пользователя
Формы работы с остальными справочниками одинаковы, так как
одинаков набор их атрибутов. На рисунке 12 приведен макет формы работы со
справочником должностей.
67
Рисунок 12 – Макет формы работы с данными должности
В качестве входных данных для информационной системы
автоматизации управления проектами выступают данные проектов, их этапов,
задач по ним, а также комментарии и файлы сотрудников, занятых в проекте.
Все входные данные вводятся с помощью соответствующих форм
интерфейса. На рисунке 13 приведен макет формы ввода данных по проекту.
Рисунок 13 – Макет формы ввода данных проекта
Другие формы имеют аналогичный вид (Рисунки 14-16).
68
Рисунок 14 – Макет формы ввода данных этапа
Рисунок 15 – Макет формы ввода данных задачи
Рисунок 16 – Макет формы отправки комментарий и файла
2.2.3. Характеристика результатной информации
Результатную информацию (выходные данные) информационной
составляют результаты выполнения задач (загружаемые пользователями
файлы), а также отчет по сотрудникам.
Подробное описание выходных данных в таблице 10.
Таблица 10
Описание результатной информации

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)