Диплом: Автоматизация ведения документации и отчетности в АО "Завод ЛИТ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
69
вне.дре.ние.
На ста.дии «Выве.де.ние тре.бова.ний к систе.ме.» де.ла.ются сле.дующие
ра.боты:
обсле.дуе.тся объе.кт;
формируются тре.бова.ния пользова.те.ля;
обосновыва.е.тся не.обходимость ра.зра.ботки.
В да.нном эта.пе за.де.йствова.ны сле.дующие уча.стники: IT-ме.не.дже.р,
на.ча.льник отде.ла производства. После ре.а.лиза.ции все.х за.да.ч соста.вляе.тся отче
о проде.ла.нной ра.боте – описа.ние объе.кта а.втома.тиза.ции, тре.бова.ний к систе.ме,
выра.же.ние за.тра.т на созда.ние, вве.де.ние в эксплуа.та.цию и подде.ржку,
ожида.е.мый эффе.кт от вне.дре.ния и тре.буе.мые условия для норма.льной ра.боты
систе.мы.
После выполне.ния эта.па «Выве.де.ние тре.бова.ний к систе.ме.» созда.е.тся
ва.риа.нт конце.пции. Ра.зра.ба.тыва.ют не.сколько ва.риа.нтов конце.пции и пла.на
ре.а.лиза.ции, оце.нива.ют ре.сурсы, не.обходимые на ре.а.лиза.цию ИС и е
норма.льную ра.боту, оце.нива.ют не.доста.тки и достоинства ка.ждого ме.тода,
сопоста.вляют тре.бова.ния пользова.те.ле.й и функциона.льности возможной
систе.мы.
На эта.пе «Созда.ние конце.пции» уча.ствуе.т только IT-ме.не.дже.р. После
того, ка.к ра.бота выполне.на, выбира.е.тся на.иболе.е уда.чный из все.х подходящих
ва.риа.нтов, который полностью удовле.творяе.т все.м тре.бова.ниям.
После эта.па «Созда.ние конце.пции» соста.вляе.тся ТЗ прое.кта
а.втома.тиза.ции. По е.го за.ве.рше.нию ва.жно е.го утве.рдить и согла.сова.ть. На
да.нном эта.пе уча.ствуют: IT-ме.не.дже.р и на.ча.льник отде.ла де.лопроизводства. По
итога.м да.нный пункт може.т опре.де.лять функции ИС и подсисте.м, соста
отде.льных и компле.ксных за.да.ч, конце.пцию информа.ционной ба.зы, соста
систе.мы упра.вле.ния БД, функции и па.ра.ме.тры програ.ммных сре.дств.
После утве.ржде.ния ТЗ иде.т ра.зра.ботка прое.ктного ре.ше.ния. ITме.не.дже
и програ.ммист ра.зра.ба.тыва.ют логиче.скую и физиче.скую моде.ль БД, а та.кже
опре.де.ляют общую орга.низа.цию да.нных.
70
После за.ве.рше.ния эта.па «Соста.вле.ние те.хниче.ского прое.кта.» IT-
ме.не.дже.р и програ.ммист оформляют ра.бочую докуме.нта.цию, котора
включа.е.т: те.хниче.ские и програ.ммные тре.бова.ния, руководство пользова.те.ля.
После за.ве.рше.ния все.х ра.бот и на.писа.ния докуме.нта.ции оста.ется только
вне.дрить систе.му.
Эта.п вне.дре.ния включа.е.т в се.бя: подготовку объе.кта а.втома.тиза.ции,
обуче.ние сотрудников, прове.де.ние строите.льно–монта.жных ра.бот,
пускона.ла.дочных ра.бот, прове.де.ние испыта.ний, опытна.я эксплуа.та.ция и
прие.мочные испыта.ния. В этом эта.пе уча.ствуют: IT-ме.не.дже.р, систе.мный
а.дминистра.тор, на.ча.льник де.лопроизводства. После этого происходит а.на.лиз
испыта.ний ИС, прове.рка на соотве.тствие ТЗ, устра.няются не.пола.дки или
подписыва.ются все а.кты.
Для вне.дре.ния систе.мы выбира.е.м стра.те.гию Пилотный прое.кт.
Ра.боты, ожида.е.мые на эта.пе эксплуа.та.ции, можно ра.зде.лить на две
группы: пла.новые и не.пла.новые.
К пла.новым ра.бота.м будут относятся та.кие ра.боты, ка.к:
инста.лляция програ.ммного обе.спе.че.ния;
ба.зова.я на.стройка и прове.рка ра.ботоспособности компоне.нтов
уста.на.влива.е.мой систе.мы;
устра.не.ние не.доста.тков в конфигура.ции систе.мы;
прове.рка на.де.жности ра.боты систе.мы;
оконча.те.льна.я дона.стройка.
Да.нные ра.боты будут выполнять спе.циа.листы отде.ла ИТ.
2.1.2 Риски на этапах жизненного цикла и их описание
Любой прое.кт по созда.нию информа.ционной систе.мы пре.дприятия
все.гда включа.е.т множе.ство за.да.ч, связа.нных с общим упра.вле.ние.м, ра.зра.боткой
ПО, прое.ктирова.ние.м ИС, вне.дре.ние.м, ка.жда.я за.да.ча являе.тся прое.ктом с
71
присущими е.му особе.нностями. Поэтому в ходе ра.зра.ботки суще.ствуют
ра.зличные риски.
Риски за.ка.зчика связа.ны с не.полным достиже.ние.м це.ле.й прое.кта и не
эффе.ктивно изра.сходова.нными сре.дства.ми, а риски исполните.ля - с
возможностью ре.зкого пре.выше.ния фа.ктиче.ской се.бе.стоимости ра.бот по
сра.вне.нию с пла.новой. Не.обходимость ве.де.ния па.ра.лле.льных и подча
принципиа.льно отлича.ющихся по свое.му ха.ра.кте.ру ра.бот приводит к тому, что
многокра.тно возра.ста.е.т урове.нь риска прое.кта.
Прое.кт ра.зра.ботки информа.ционной систе.мы уче.та ра.боче.го вре.ме.ни,
ка.к любой другой прое.кт ра.зра.ботки програ.ммного обе.спе.че.ния, соде.ржит в
се.бе много не.опре.де.ле.нных моме.нтов, которые вле.кут за собой риски
ре.а.лиза.ции прое.кта.
Упра.вле.ние риска.ми состоит в их ра.нне.м выявле.нии и принятии ме.р,
которые позволят либо 100% пре.дотвра.тить их возникнове.ние, либо зна.чите.льно
уме.ньша.т после.дствия.
Се.годня суще.ствуе.т три обще.принятых стра.те.гии упра.вле.ния риска.ми:
избе.га.ние рисков – прое.кт строится та.к, чтобы исключить возможность
появле.ния любого риска.;
де.ле.гирова.ние рисков – прое.кт строится та.к, чтобы пе.ре.да.ть все риски
тре.тье.й стороне (инве.стора.м, ба.нка.м, за.ка.зчика.м и т.п.);
принятие рисков – риски счита.ются не.избе.жной соста.вляюще
прое.кта, ре.а.лизуе.тся постоянный мониторинг симптомов их проявле.ния, ча.сто
дора.ба.тыва.е.тся пла.н де.йствий в случа.е возникнове.ния рисков.
Можно ра.ссмотре.ть две ба.зовые ка.те.гории рисков – прямые и косве.нные.
На прямые риски прое.ктна.я кома.нда е.ще ка.к-то можно повлиять, а вот
косве.нные риски не.льзя проконтролирова.ть в принципе.
Риски де.лят на 2 основных вида:
1) Ре.сурсные риски:
орга.низа.ция (де.ла.ла ли компа.ния пре.жде прое.кты а.на.логичной
сложности, е.сть ли форма.льный проце.сс созда.ния ПО и т.п.);
72
фина.нсирова.ние (обе.спе.че.но ли на 100% фина.нсирова.ние прое.кта,
утве.ржде.на ли стоимость прое.кта или она все е.ще пре.дме.т для обсужде.ний,
точно ли прове.де.на оце.нказа.тра.т и т.п.);пе.рсона.л (хва.та.е.т ли люде.й для
выполне.ния прое.кта, име.ют ли они нужные на.выки и опыт, случа.лось ли им
ра.ньше ра.бота.ть вме.сте и т.п.);
вре.мя (а.ктуа.ле.н ли пла.н прое.кта, ка.к критична уста.новле.нна.я да.та
за.ве.рше.ния прое.кта и т.п.);
бизне.с (что буде.т, е.сли конкуре.нт выйде.т на рынок быстре.е, выгода,
получе.нна.я от осуще.ствле.ния прое.кта больше, че.м за.тра.ты на не.го, что
случится, е.сли ключе.вые поста.вщики в сила.х будут выполнить свои
обяза.те.льства и т.п.);
2) Те.хниче.ские риски:
обла.сть де.йствия прое.кта (могут ли ме.няться крите.рии пра.вильного
за.ве.рше.ния прое.кта, тре.бова.ния понятны и ста.бильны, обла.сть де.йствия че.тко
фиксирова.на или буде.т ра.сширяться в будуще.м и т.п.);
те.хнологии (приме.няла.сь ли используе.ма.я те.хнология ра.ньше или она
только что ра.зра.бота.на, е.сть ли не.обычные или иннова.ционные те.хниче.ские
ре.ше.ния, с которыми прое.ктна.я кома.нда ра.ньше не могла ста.лкива.ться и т.п.);
вне.шние за.висимости (за.висит ли прое.кт от выполне.ния других
прое.ктов, за.висит ли успе.х прое.кта от сторонних продуктов или поста.вщиков и
т.п.).
В на.ше.м прое.кте можно выде.лить сле.дующие основные риски на ка.ждом
эта.пе ра.зра.ботки (та.блица 12).
73
Таблица 12
Основные риски на этапах реализации системы
Этап
Риск
Мероприятия
Пре.дпрое.ктное
иссле.дова.ние
Не.соотве.тствие выде.ле.нного
бюдже.та ма.сшта.бу прое.кта.
Пе.ре.говоры по уве.личе.нию
бюдже.та или отка.з от уча.стия
в прое.кте.
Не.форма.лизуе.ма.я за.да.ча
(не.возможно
а.втома.тизирова.ть те или
иные бизне.с-проце.ссы или
стоимость та.кой
а.втома.тиза.ции пре.высит
ожида.е.мую выгоду)
Пе.ре.смотре.ть обла.сть де.йствия
прое.кта с це.лью выде.ле.ния
отде.льных за.да.ч,
подда.ющихся а.втома.тиза.ции.
Прове.сти де.та.льный а.на.лиз
бизне.с-проце.ссов и
пре.дложить компле.кс
ме.роприятий по их
ре.орга.низа.ции.
Прое.ктирова.ние
ба.зы да.нных и
приложе.ния
- не.пра.вильное опре.де.ле.ние
ра.мок и ма.сшта.бов прое.кта.;
- прое.ктирова.ние
ошибочных функций и
инте.рфе.йсов будуще
систе.мы;
- выбор не.пра.вильных
те.хнологий и ме.тодов
ре.ше.ния поста.вле.нных
за.да.ч;
- не.соблюде.ние тре.бова.ний
за.ка.зчика при
прое.ктирова.ние будуще
систе.мы или постоянное
изме.не.ние тре.бова.ний.
- обе.спе.че.ние ста.бильности
гра.ниц прое.кта, опре.де.ле.нных
на на.ча.льном эта.пе, вплоть до
оконча.ния прое.кта.;
- ка.че.стве.нное пла.нирова.ние
ра.бот;
- свое.вре.ме.нна
иде.нтифика.ция прое.ктных
рисков и ра.зра.ботка
ре.коме.нда.ций по сниже.нию
рисков;- обе.спе.че.ние прое.кта
не.обходимыми ре.сурса.ми;
- обяза.те.льное утве.ржде.ние и
согла.сова.ние по прое.ктным
ре.ше.ниям.
Ра.зра.ботка
ба.зы да.нных и
приложе.ния
Не.доста.точно ре.сурсов для
выполне.ния компле.ксного и
на.грузочного те.стирова.ния
Уве.личить количе.ство
привле.ка.е.мых спе.циа.листов
Не.доста.точно опыта у
пе.рсона.ла за.ка.зчика,
который буде
эксплуа.тирова.ть систе.му
Пре.доста.вить за.ка.зчику услуги
собстве.нного спе.циа.листа для
пе.рвона.ча.льного
сопровожде.ния систе.мы и
посте.пе.нного обуче.ния
пе.рсона.ла за.ка.зчика.
74
Этап
Риск
Мероприятия
Вне.дре.ние
- уве.личе.ние на.грузки на
пе.рсона.л;
- не.согла.сова.нность
де.йствий пе.рсона.ла
исполните.ля и сотрудников
пре.дме.тных обла.сте.й;
- трудности с обуче.ние
пе.рсона.ла за.ка.зчика из-за
не.же.ла.ния ра.бота.ть сновой
систе.мой;
- отсутствие подде.ржки
вне.дре.ния ИС со стороны
отде.льных
ключе.выхуча.стников
прое.кта.;
- не.уча.стие руководите.ле
высше.го зве.на в прое.кте.
- прове.де.ние обуче.ния
пе.рсона.ла за.ка.зчика ра.боты с
систе.мой;
- соста.вле.ние пла.на вне.дре.ния
ИС;
- дове.де.ние до пе.рсона.ла
за.ка.зчика смысла вне.дре.ния
а.втома.тизирова.нной систе.мы;
- а.ктивное вовле.че.ние
высше.го руководства в прое.кт,
а.ктивное вза.имоде.йствие с
ним в ходе прое.кта и
свое.вре.ме.нное принятие
ре.ше.ний, не.обходимых для
норма.льной ре.а.лиза.ции
прое.кта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Созда.ние систе.м информа.ционной бе.зопа.сности в ИС основыва.е.тся на
сле.дующих принципа.х: систе.мности, не.пре.рывности ра.звития, ра.зде.ле.ния и
минимиза.ции полномочий, полноты контроля и ре.гистра.ция попыток,
обе.спе.че.ния на.де.жности систе.мы за.щиты, контроля функционирова.ния
систе.мы за.щиты, борьбы с вре.доносными програ.мма.ми, экономиче.ской
це.ле.сообра.зности. Компле.кс ме.р по за.щите информа.ции в ра.зра.ба.тыва.е.мой
систе.ме включа.е.т в се.бя сле.дующие а.спе.кты:
за.щита информа.ции не.посре.дстве.нно в информа.ционной систе.ме от
внутре.нних угроз;
за.щита информа.ции от вне.шних угроз.
Для за.щиты от внутре.нних угроз в систе.ме используе.тся политика
ра.зде.ле.ния пра.в доступа. Ха.ра.кте.ристика политики приве.де.на в та.блице 13.
75
Таблица 13
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Учет»
Модуль
«Ввод»
Модуль
«Отчеты»
Сотрудник
Чте.ние.
Не.т
Не.т
Огра.ниче.н
А.дминистра.тор
систе.мы
Полный
Полный
Полный
Полный
За.щита от вне.шних угроз осуще.ствляе.тся путе.м приме.не.ния сле.дующих
способов:
использова.ние.м програ.ммно-а.ппа.ра.тных компле.ксов за.щиты от
не.са.нкционирова.нного доступа.;
ра.зра.боткой и соблюде.ние политик бе.зопа.сности;
использова.ние.м а.нтивирусных сре.дств;
физиче.ской за.щитой поме.ще.ний с на.иболе.е це.нной информа.цие.й.
В ка.че.стве основного сре.дства за.щиты от проникнове.ний используе.тся
СКУД «Elsys».
СКУД Elsys пре.дна.зна.че.на для а.втома.тиче.ского контроля пропускного
ре.жима и упра.вле.ния исполните.льными устройства.ми (а.втома.тиче.скими
ворота.ми, шла.гба.ума.ми, лифта.ми, турнике.та.ми, за.мка.ми и т. п.) в соотве.тствии
с за.да.нными полномочиями и ра.списа.ниями.
А.ппа.ра.тной основой систе.мы являются контролле.ры Elsys-MB,
выпуска.е.мые в ра.зличных по ха.ра.кте.ристика.м ва.риа.нта.х исполне.ния Pro, Pro4,
Standard, Light и SM. На.личие этих ва.риа.нтов, а та.кже модуле.й ра.сшире.ния
па.мяти ра.зличной е.мкости к ним, позволяе.т при прое.ктирова.нии
оптимизирова.ть те.хнико-экономиче.ские ха.ра.кте.ристики систе.м ра.зличного
ма.сшта.ба.
Контролле.ры Elsys-MB объе.диняются в се.ть по двухпроводному
инте.рфе.йсу RS-485 (до 63 контролле.ров в одной линии связи). Линии связи RS-
485 подключа.ются к се.рве.ру оборудова.ния СКУД че.ре.з пре.обра.зова.те.ли
инте.рфе.йсов RS-232/RS-485 или USB/232-485 (до 15 линий на один ПК), либо по
компьюте.рной се.ти пре.дприятия че.ре.з коммуника.ционные се.те.вые
контролле.ры (КСК) Elsys-MB-Net (до 256 КСК на один ПК). Кроме того, в
76
систе.ме може.т быть не.сколько се.рве.ров оборудова.ния, объе.дине.нных
компьюте.рной се.тью, что обе.спе.чива.е.т пра.ктиче.ски не.огра.ниче.нные
возможности ма.сшта.бирова.ния систе.мы.
Та.кже в компа.нии ра.зра.бота.на политика бе.зопа.сности, включа.юща.я се.бя
сле.дующие ча.стные докуме.нты:
Пра.вила па.рольной за.щиты;
Пра.вила за.щиты от вирусов и злона.ме.ре.нного програ.ммного
обе.спе.че.ния;
Тре.бова.ния по контролю за физиче.ского доступом;
Инструкция по бе.зопа.сному уничтоже.нию информа.ции или
оборудова.ния;
Пра.вила осуще.ствле.ния уда.ле.нного доступа.;
Тре.бова.ния ре.зе.рвного сохра.не.ния информа.ции;
Тре.бова.ние мониторинга доступа и использова.ния систе.м и ве.де.ния лог
фа.йлов;
Тре.бова.ния при обра.ще.нии с носите.лями да.нных;
Тре.бова.ния при ре.гистра.ции пользова.те.ле.й;
Тре.бова.ния по прове.рке пра.в пользова.те.ле.й;
Тре.бова.ния по контролю доступа в опе.ра.ционную систе.му;
Тре.бова.ние к проце.дуре входа в систе.му (log on);
Пра.вила использова.ния систе.мных утилит;
Пра.вила уда.ле.нной ра.боты мобильных пользова.те.ле.й;
Тре.бова.ние ра.спре.де.ле.ния отве.тстве.нности при обе.спе.че.нии
бе.зопа.сности;
Пра.вила бе.зопа.сности при выборе пе.рсона.ла.;
Тре.бова.ния контроля опе.ра.тивных изме.не.ний;
Тре.бова.ния к приме.не.нию криптогра.фиче.ских сре.дств упра.вле.ния;
Тре.бова.ния по контролю доступа к исходным те.кста.м програ.мм и
библиоте.к;
77
Тре.бова.ния контроля вносимых изме.не.ний;
Огра.ниче.ния на изме.не.ния прикла.дного ПО.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и ее описание
На выходе информа.ционной систе.мы формируются отче.ты, то е.сть
докуме.нты о состоянии оче.ре.ди на да.нный моме.нт. Спе.циа.лист може
пре.доста.вить не.обходимую информа.цию за ме.сяц и за год. Та.кже отче.ты служа
для поиска или отбора да.нных за конкре.тный пе.риод.Да.нна.я ИС позволяе
сокра.ща.ть физиче.ские и вре.ме.нные за.тра.ты спе.циа.листов отде.ла, позволяя
созда.ва.ть отче.ты а.втома.тизирова.нным путе.м, а не вручную.Кроме того, она
объясняе.т, на основе ка.ких входных докуме.нтов и ка.кой норма.тивно-
спра.вочной информа.ции происходит выполне.ние функций по обра.ботке да.нных
и формирова.ние конкре.тных выходных докуме.нтов. Информа.ционна.я моде.ль
пре.дста.вле.на на рисунке 12.
78
ИС
Т права
доступа
Спр Отделы *
Спр виды
документов
Т права
доступа *
Спр разделы
Спр
Пользователи*
Спр статусы
документов
Спр виды
документов*
Т файлы
Спр
Номенклатура
*
Т папки
Спр Папки*
Администратор
Перечень отделов
Список
сотрудников
Номенклатура дел
Учет отделов
Учет
пользователей
Составление
номенклатуры
Учет видов
документов
Учет прав
доступа
Сотрудник
Документ
Регистрация
документа
Создание папки
Спр
пользователь
Т документы
Т Файл*
Т Документ*
Список
сотрудников
Номенклатур
а дел
Список
документов,
находящихся
в архиве
Список
документов
по видам
АдминистраторСотрудник
Спр отделы
Спр Разделы *
учетная
карточка
документа
Рисунок 12 - Информационная модель системы документооборота
В соотве.тствии с приве.де.нной информа.ционной моде.лью, ра.бота
систе.мы осуще.ствляе.тся сле.дующим обра.зом.А.дминистра.тор систе.мы
ре.гистрируе.т сотрудников, используя и изме.няя соде.ржимое спра.вочника
«Пользова.те.ли». При не.обходимости а.дминистра.тор доба.вляе.т да.нные в
спра.вочники Па.пки, Номе.нкла.тура, Типы докуме.нтов, Роли, А.дре.са, Отде.лы.
Сотрудник ре.гистрируе.т докуме.нты, используя докуме.нт и спра.вочник
«Типы докуме.нтов», Роли, Номе.нкла.тура, Па.пки и изме.няя соде.ржимое та.блиц
Докуме.нты и Фа.йл.
А.дминистра.тором систе.мы на основа.нии входных докуме.нтов
за.полняются сле.дующие спра.вочники:
отде.лы;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)