Диплом: Автоматизация управления распределенной структурой складов для ООО "ОРБИТА"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
При стратегии узкого места объем работ уменьшается значительно, и при
заданных ресурсах узкое место может быть завершено в более короткие сроки,
чем внедрение во всей фирме.
Свойство этой стратегии — сосредоточение на узком месте в
производственном процессе — упрощает внедрение.
Узкое место служит испытательным полигоном для дальнейших работ.
Оно может явиться успешным примером, помогающим внедрению во всей
фирме.
Выбираем стратегию внедрения узкое место.
  
В ходе жизненного цикла информационной системы всегда могут
возникнуть риски, могущие сорвать разработку. Для их избежания проводится
оценка вероятных рисков и разрабатываются способы, позволяющие избегнуть
эти риски или минимизировать их влияние.
В процессе жизненного цикла ИС могут возникать различные риски, в
связи с которыми может быть сорвана разработка. Для их избежания
выполняется оценка вероятных рисков и разрабатываются методы, с помощью
которых можно обойти данные риски или минимизировать их влияние.
Рассмотрим самые распространенные риски по этапам жизненного цикла
ИС в соответствии с выбранным стандартом.
Фаза разработки концепции – возможен риск сознания концепции,
которую в дальнейшем будет сложно и даже невозможно реализовать. В
разработки концепции должно приводиться описание основных функций
разрабатываемой ИС. Главное создать основу, и дальше развивать созданную
систему.
Фаза планирования – на данном этапе планирования возможен риск
допущения ошибок, разработка оптимистичных планов проекта, в которые
организация не успеет уложиться, в результате чего придется повышается
время разработки, что в свою очередь приведет к удорожанию проекта в целом.
43
К фазе планирования необходимо отнестись с особым вниманеи, следить за
каждым этапом и проводить анализ реалистичности результатов.
Фаза разработки – возможен рисок того что разработка какого-либо
модуля будет связана с большими трудностями, что какая-та функция будет
затруднять продвижение разработки. На этом этапе важно своевременно
определить проблемный модуль или задачу и по возможности упростить ее,
заменить другой или вообще убрать из проекта.
Фаза стабилизации – на данном этапе возможен риск выявления
множества ошибок в программном коде, что в свою очередь потребует больших
расходов на доработку и устранения всех обнаруженных ошибок [17].
При приобретении ИС необходимо уделить особое внимание
оформлению договорных обязательств. Помимо указанных выше требований
по обеспечению безопасной разработки и поставки ИС, на поставщика должна
быть возложена ответственность на случай возникновения каких-либо
инцидентов ИБ, связанных с некачественной разработкой, нарушением правил
поставки и пр. Также следует учитывать наличие у разработчика необходимых
лицензий на разработку и эксплуатацию средств и систем защиты.
2.1.3. --

Система мероприятий, направленных на защиту информации в
разрабатываемой системе включает в себя несколько аспектов:
защита информации в информационной системе от различных
внутренних угроз;
защита информации от внешних угроз.
Защита от внешних угроз производится посредством применения таких
методов:
применением программно-аппаратных систем;
разработкой и реализацией политик безопасности;
применением защищенных каналов связи при передаче данных;
44
использованием антивирусных средств;
физической защитой помещений с ценной информацией.
Для защиты от внутренних угроз в системе действует политика
разделения прав доступа.
Характеристика политики представлена в таблице 5.
Таблица 5
Разграничение прав пользователей
Группы
пользовате
лей
Модуль
«Авторизация»
Модуль
«Поступлени
е»
Модуль
«Отпуск»
Модуль
«Перемещ
ение»
Сотрудники
Чтение
Полный
Чтение
Ограничен
Руководитель
Чтение
Нет
Полный
Полный
Администра-
тор системы
Полный
Полный
Полный
Полный
Защита от внешних угроз выполняется посредством применения таких
методов:
применение программно-аппаратных систем;
разработкой и ведение политик безопасности;
применение защищенных средств связи при передаче данных;
применение антивирусных средств;
физическая защита помещений с наиболее ценными данными.
К аппаратным средствам защиты информации относятся самые
различные по принципу действия, устройству и возможностям технические
конструкции, обеспечивающие пресечение разглашения, защиту от утечки и
противодействие несанкционированному доступу к источникам
конфиденциальной информации.
Таблица 6
Характеристика используемых средств от внешних угроз
информационной безопасности
Способ (метод)
Описание (наименование средства)
Программно-аппаратные
комплексы защиты
информации
Межсетевой экран TrustAccess
45
Разработка и соблюдение
политик безопасности
ограничение доступа пользователей к
информации;
анализ и статистика
нарушений
информационной
безопасности;
информационный мониторинг;
распределение
ответственности по
обеспечению
информационной
безопасности;
определение порядка работы с информацией,
являющейся конфиденциальной.
Защита каналов связи
протокол SSH
СЗИ TrustAccess - Сертифицированный распределенный межсетевой
экран высокого класса защиты для управления доступом внутри защищаемой
сети
СЗИ TrustAccess предназначено для решения следующих типовых задач:
Разделение локальной сети на сегменты, обрабатывающие защищаемую
информацию
Разграничение доступа к информационным системам на сетевом уровне
Основные возможности
Аутентификация
Для анализа трафика в компьютерной сети и недопущения сетевых атак
на серверах предприятия предлагается установить систему обнаружения
сетевых атак IDS Snort
Snort является открытой Network Intrusion Detection/Prevention System
(NIDS/NIPS) системой, позволяющей проводить анализ трафика в реальном
времени, а также логинг пакетов в IP сетях. Он позволяет анализировать
протоколы верхних уровней на предмет поиска и соответствия нужного
содержимого и может использоваться для обнаружения различных атак, таких
как buffer overflows, stealth port scans, CGI attacks, SMB probes, OS fingerprinting
attempts и других.
46
2.2. 
2.2.1. 
Информационная модель – это совокупность информации об объекте,
описывающая свойства и состояние объекта, процесса или явления, а также
связи и отношения с окружающим миром [2]. Информационная модель
представлена на рисунке 7.
Рисунок 7. Информационная модель системы
47
Аٜдминистратор системы регистрирует поставки, применяя справочники
«Товар» и изменяя содержимое таблицы «Поступление товара», «Отпуск
товара» и «Перемещение». Также он меняет содержимое данной таблицы,
корректируя информацию для работы.
2.2.2. - 

В системе применяются справочники, представленные в таблице 6.
Таблица 6
Перечень используемых справочников
Название
Ответственны
й
Средни
й
объём
в
запися
х
Частота
актуализаци
и
Объем
актуализаци
и, %
Место хранения
Кладовщик
100
1 раз в месяц
10
Вид товара
Кладовщик
10
1 раз в год
10
ЕдиницыИзмерен
ия
Кладовщик
20
1 раз в год
10
Сотрудники
Кладовщик
Товар
Кладовщик
500
1 раз в месяц
25
Таблица 7
и Описание в входных на документов
ип
п
Наименование
Реквизиты
Таблицы, и на в
основе накоторых но
формируется
Частота и
формирован
ия
1
ПоступлениеТова
ра
Наименование
Цена
Количество
МОЛ
Вид товара
Место хранения
Товар
Вид товара
Место хранения
Сотрудники
По и мере в
необходимости
2
ОтпускТовара
Наименование
Цена
Количество
МОЛ
Вид товара
Место хранения
Товар
Вид товара
Место хранения
Сотрудники
По и мере в
необходимости
3
Перемещени
е
Наименование
Количество
Откуда
Товар
Место хранения
По и мере в
необходимос
ти
48
Куда

Экранные и формы в отчетов наописаны но в как таблице 8.
Таблица и 8
Описание и выходных в документов
ипп
Номенклатура
Реквизиты
Таблицы, и на в
основе накоторых но
формируется
Частота и
формировани
я
1
Поступление
Номер
Дата
поступления
Товар
Цена
Количество
Сумма
Товар
Вид товара
Место хранения
Сотрудники
Ежедневно
2
Отпуск
Номер
Дата
поступления
Товар
Цена
Количество
Сумма
Товар
Вид товара
Место хранения
Сотрудники
Ежедневно
3
Перемещение
Наименование
Количество
Откуда
Куда
Товар
Место хранения
По и мере в
необходимост
и
2.3. 
2.3.1. 
Сценарий диалога довольно прост и имеет схожесть с интерфейсом
многих программных продуктов, с которыми пользователь уже скорей всего
имел дело. Применение структурированного меню и дочерних форм обеспечит
возможность конечному потребителю приложения максимально быстро
добраться до необходимой ему задачи.
Имея уже установленное представление выходной и входной
информации, основной задачей при разработке внутримашинной
информационной базы является создание структуры БД, которая обеспечивает:
простоту и удобство работы;
49
необходимые условия доступа к подбазам с учетом
санкционированного доступа к информации;
достаточную производительность для работы в режиме реального
времени.
Структурно программа составляется из модулей, которые выполняют
отдельные операции, входящие в состав функционального набора АРМ.
По своему существу, диалог представляет собой процесс обмена
сообщениями между пользователем и вычислительной машиной, при котором
производится постоянная смена ролей информатора и реципиента, при этом
смена паролей должна быть достаточно оперативной.
Работа с информационной системой начинается с главной формы, через
которую можно выйти в необходимую подсистему (рисунок 8).
Рисунок 8. Дерево функций информационной системы
В системе присутствуют справочники
Справочник и "Единицы измерения"
Справочник и "Вид товара"
Справочник и «Товар»
50
Справочник и «МестоХранения»
Справочник и «Сотрудники»
В и список в первичных на документов но входят:
Поступление товара
Отпуск товара
Перемещение
В и результате в должны формироваться но следующие как документы:
Поступление;
Отпуск
Перемещение
Система является диалоговой, т.е. выполняет с функциональной точки
зрения процесс обмена сообщениями между пользователями и ЭВМ, при
котором, осуществляется постоянная смена ролей информатора и реципиента.
Для просмотра информации об общем объеме зарегистрированных
договоров формируется отчет.
Дерево диалога изображено на рисунке 9.
Рисунок 9. Дерево диалога
Главное меню
Главное Документы
Отпуск товара
Поступление
товара
Перемещение
Обработка
Отпуск
Поступление
Перемещение
Справочники
Вид товара
Единицы
измерения
Места
хранения
Товар
ФИО
51
2.3.2. 
В базе данных отражается информация об определенной предметной
области [13]. Предметная область - часть реального мира, которая представляет
интерес для данного исследования.
В автоматизированных ИС отражение предметной области создается
путем информационной модели. В зависимости от условия рассмотрения
различают модели данных нескольких уровней. Количество реально
выделенных и поддерживаемых самостоятельно уровней моделей зависит от
особенностей системы управления базами данных.
ER-модель является одним из компонентов концептуальной модели.
Использование ER- моделирования предоставляет много преимуществ:
предписывая определенную методологию моделирования, делает
анализ предметной области более конкретным и целенаправленным;
служит удобным средством документирования проекта;
обеспечивает возможность вести проектирование АИС без привязки
к конкретной целевой системе управления базами данных и производить выбор
последней в любой момент.
В данной выпускной квалификационной работе ER-модель построена в
ERWin (рисунок 10).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)