Диплом: Автоматизация взаимоотношений с клиентами спортивного комплекса «Искра»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
проекта», в силу того что при использовании данной стратегии снижается риск
процесса работы с информацией. Необходимо отметить, что выбор так же
связан, с тем, что задача носит локальный характер.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Разработка любой достаточно сложной и функциональной
информационной системой всегда была, есть и будет связанна с возможность
возникновения рисков на любом из этапов жизненного цикла
информационной системы. Для начала можно выделить 3 основные
особенности для информационных систем в целом:
1. Смена задач в ходе проекта.
Этим могут страдать как мелкие проекты, так и достаточно крупные,
причем для них последствия бывают особенно тяжелыми. Неоднократно
изначальная постановка задачи значительно меняется в ходе проекта. Кроме
того, необходима реорганизация деятельности заказчика при внедрении
проектных решений, так же каждый раз должны уточнять и вносить изменения
в функциональность разрабатываемой системы и отслеживать потребности
заказчика при изменении его бизнес-процессов. Часто, любое случайное
изменение в функциональности создаваемой ИС или работах в рамках
проекта, существенно влияют на качество проектных решений и может
вообще привести к краху проекта. И это необходимо учитывать при
управлении проектом.
2. Параллельное ведение работ разными проектными группами.
Пример: одновременно могут работать над эскизным проектированием
всей ИС, разрабатывать ПО, обеспечивающее ввод существующих ИС
предприятия с разрабатываемой системой, вести внедрение различных
модулей ERP-системы. Это может вызвать огромный рост трудозатрат, в
сочетании с первой особенностью. Параллельность и многоплановость работ,
выполняемых в крупном проекте по созданию и внедрению информационной
системы, в несколько раз увеличивает вероятность неудачного завершения
проекта. Одна из важных задач управления качеством крупного проекта -
58
добиться, чтобы к моменту его завершения все компоненты системы были
отлаженными и интегрированы. А требования заказчика по
функциональности, срокам и стоимости системы были выполнены.
3. Очень большие риски как для заказчика, так и для исполнителя
проекта;
Риск - это величина ущерба (увеличение сроков создания, трудозатрат
и т. п.) умноженное на вероятность его возникновения. Риски заказчика
соотносятся с частичным выполнением целей проекта и не эффективно
использованными средствами, а риски исполнителя - с моментом резкого
увеличения фактической себестоимости работ относительно плановой.
Причинами превышения являются соответственно и первая и вторая
особенности. Потребность ведения параллельных и время от времени
принципиально разных по своему характеру работ приводит к многократному
увеличению уровня риска проекта. Возможные характерные риски компании
приведены в таблице 10.
Таблица 10
Характерные риски в компании
Виды
рисков/варианты
менеджмента
рисков
Снижение видов
риска
Снижение вероятности
возникновения риска
Риски, связанные с
масштабом проекта
Детальный анализ
каждого этапа работ,
взаимодействия
участников, организации
работ
Детально проработанная
программа качества,
отработанное управление
конфигурацией проекта,
специальные процедуры
взаимодействия участников
Риски, связанные с
недостаточным
опытом в сфере ИТ
Проведение обучения
пользователей, включая
руководство,
соблюдение технологий
работы
Разработка и утверждение
концепции проекта на
возможно более ранней его
стадии
59
Продолжение таблицы 10
Виды
рисков/варианты
менеджмента
рисков
Снижение видов
риска
Снижение вероятности
возникновения риска
Технические риски
проекта
Строгий отбор проектной
команды по
квалификационным
критериям. Обучение
участников проекта
технологии проектных
работ,
инструментальным
средствам
Использование стандартов
предприятия на проектные
работы, разработка
стандартов проекта
Организационные
риски проекта
Обучение участников
проекта (курс
"управление проектом"),
тренинги команды, как
можно более полная
формализация
деятельности
Ввод в команду
администратора проекта,
детальное распределение
ролей в проекте
Операционные риски
проекта
Многократное
тестирование созданных
продуктов, тщательная
экспертиза документов
Строгое выполнение
процедур программы
качества
В соответствии со стандартом ИСО 10006:1996 управление рисками
включает следующие виды деятельности:
1. Выявление - определение рисков в проекте.
2. Оценка - оценивание вероятности появления рисковых событий и
их воздействия на проект.
3. Развитие реакции - разработка планов реагирования на риски.
4. Контроль над рисками - реализация и обновление рисковых
планов.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Под информационной безопасностью (ИБ) АИС понимается состояние
защищенности информационной среды АИС, обеспечивающее её
формирование, использование и развитие, которое не приводит к искажению,
разрушению или несанкционированному использованию информационных
60
ресурсов, включая хранимую, обрабатываемую и передаваемую информацию,
а также программные средства.
Выделяют следующие основные цели ИБ:
1. конфиденциальность (доступность информации только
определенному кругу лиц);
2. доступность (возможность получения информации
авторизованными пользователями в нужное для них время);
3. целостность (гарантия существования информации в
неискаженном, истинном виде).
При организации правового обеспечения использования любого
программного продукта необходимо придерживаться нескольких основных
правил, а именно:
1. использовать только лицензионное программное обеспечение;
2. следить за выходом обновлений программного обеспечения и
вовремя устанавливать их;
3. устанавливать только проверенное программное обеспечение,
приобретенное у официальных поставщиков.
Рассматривая угрозы с точки зрения информационной безопасности и
защиты информации, можно выделить две категории угроз:
- Внутренние;
- Внешние.
К внутренним угрозам относятся угрозы со стороны пользователей
системы - сотрудников спортивного комплекса. Для минимизации угроз
данной категории целесообразно разработать внутреннюю политику
безопасности и разграничить права доступа к информации.
Для обеспечения информационной безопасности и защиты
информации необходимо разграничить доступ пользователей на нескольких
уровнях
61
1. На уровне операционной системы ограничить доступ
пользователя к разделам, папкам, файлам и сетевым ресурсам, в зависимости
от прав пользователя;
2. Ограничит доступ пользователей к ресурсам сети «Интернет»;
3. Настроить права доступа к БД в зависимости от должностной
инструкции сотрудника.
В нашем дипломном проекте разрабатывается система автоматизации
работы спортивного комплекса, поэтому остановимся подробнее на
разграничении прав групп пользователей этой системы (таблица 11).
Используемые роли и их возможности:
db_datawriter
Члены предопределенной роли базы данных db_datawriter могут
добавлять, удалять или изменять данные во всех пользовательских таблицах.
db_datareader
Элементы предопределенной роли базы данных db_datareader могут
считывать все данные из всех пользовательских таблиц.
db_securityadmin
Элементы предопределенной роли базы данных db_securityadmin могут
изменять членство в роли (только для настраиваемых ролей), создавать
пользователей без имен для входа и управлять разрешениями. Добавление
участников к этой роли может привести к непреднамеренному повышению
прав доступа.
db_backupoperator
Члены предопределенной роли базы данных db_backupoperator могут
создавать резервные копии базы данных.
db_accessadmin
Члены предопределенной роли базы данных db_accessadmin могут
добавлять или удалять права удаленного доступа к базе данных для имен входа
и групп Windows, а также имен входа SQL Server .
62
Таблица 11
Разграничение прав пользователей
Наименование отдела
Роли
Директор
db_securityadmin, db_datawriter, db_datareader
Заместитель директора
db_securityadmin, db_datawriter, db_datareader
Финансовый отдел
db_datawriter, db_datareader
Ресепшн
db_datawriter, db_datareader
Тренерский штаб
db_datareader
Технический отдел
db_backupoperator, db_accessadmin, db_securityadmin
Что касаемо политики безопасности, то все организационные меры
защиты информации, которые существовали до внедрения новой системы,
продолжают свое существование.
К внешним угрозам можно отнести взлом базы данных, вирусные
атаки, шпионское программное обеспечение, физическая порча оборудования,
а также угрозы, поступающие из внешней среды организации.
Для обеспечения информационной безопасности и защиты
информации от внешних угроз, уже была установлена антивирусная система,
которая предусматривает защиту по всем факторам программных внешних
угроз. Данной антивирусной программы достаточно для обеспечения
безопасности такого уровня, который необходим для данного предприятия. К
аппаратным средствам защиты информации от внешних угроз после
внедрения системы автоматизации относятся те же средства, что и до
внедрения системы, а именно: блок бесперебойного питания сервера, который
предохранит не только от потери информации, но и от порчи оборудования.
К защите информации также стоит отнести резервное копирование
данных, которое должно проводиться администратором раз в месяц.
В разрабатываемой системе предусмотрена защита от удаления
информации, на случай невнимательности пользователей системы. Прежде
чем удалить информацию из базы данных, система выдает сообщение о
63
подтверждении удаления, и только в случае согласия пользователя, система
удаляет запись.
64
2.2. Информационное обеспечение задачи.
2.2.1. Характеристика нормативно-справочной и входной оперативной
информации
Входной информацией для разрабатываемой информационной
системы являются данные об обращениях клиентов, тренерах и услугах. Эти
данные поступают как в цифровом, так и в печатном виде. Кроме того,
учитываются данные содержащиеся в системе.
В системе разработан ряд экранных форм, среди которых можно
выделить:
- Окно авторизации – появляется при входе сотрудника в базу,
требует ввода пароля;
- Главная форма – состоит из пяти таблиц: посетители, запись,
занятия, тренера и услуги;
- Форма просмотра заказа – отображение информации о
посетителях, посещающих определенное занятие;
- Форма поиска – позволяет выполнить поиск по слову или
фрагменту слова, по фамилии посетителя, по названию услуги и перейти
на искомую запись;
В системе предусмотрены следующие таблицы:
- Таблица «Посетители»;
- Таблица «Запись»;
- Таблица «Занятия»;
- Таблица «Тренера»;
- Таблица «Услуги»;
Экранная форма для ввода данных в таблицы, указанные выше, форма
поиска и форма просмотра заказа приведены на рисунках 9-11.
65
Рисунок 9. Главная экранная форта работы ИС
Рисунок 10. Экранная форта поиска
66
Рисунок 11. Экранная форта просмотра заказа
2.2.2. Характеристика результатной информации
Представление и характеристика результатной информации системы
являются одной из важнейших компонентов проекта автоматизации учета
обращений клиентов спортивного комплекса «Искра». На основании
полученных выходных данных принимаются различные организационные
решения и меры по улучшения качества обслуживания клиентов, посетивших
спортивный комплекс, а также оптимизации внутренних распорядков.
Выходной информацией становится ряд отчетов. Среди перечня
отчетов, поступающих в качестве выходной информации, выделяют
следующие:
- Простой отчет по посетителям;
- Простой отчет по тренерам;
- Группирующий отчет по посетителям.
Пример группирующего отчета по посетителям представлен на
рисунке 12.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")