Диплом: Автоматизация закупочной деятельности компании Perrino c использование системы

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
38
Рисунок 15. Схема документооборота «Закупки»
Необходимые функциональные возможности системы будут рассмотрены
отдельно для каждой подсистемы, которая будет реализовывать соответствующий
ей подпроцесс.
Подсистема планирования закупок должна удовлетворять следующим
функциональным требованиям:
1. Ведение справочника закупаемых ресурсов.
1.1 Возможность добавления, редактирования и удаления записи ресурса в
справочнике.
1.2 Возможность просмотра остатков ресурсов на складах.
2. Управление заявками на закупку, которое включает в себя:
2.1 Введение в систему заявок на закупку сотрудниками вспомогательных и
производственных подразделений, возможность их редактирования и удаления.
2.1.1 Возможность описания в заявках нескольких позиций необходимых
ресурсов.
39
2.1.2 Возможность включения в заявку ресурса, отсутствующего в
справочнике.
2.1.3 Включение в заявку информации о необходимом количестве
запрашиваемых ресурсов, требуемом времени поставки и запросившем
подразделении.
2.2 Обеспечение группе планирования и учёта материальных ресурсов
доступа к поступившим заявкам.
2.3 Автоматический контроль поступивших заявок на соответствие бюджету
закупок.
3. Обеспечение доступа к бюджету на закупки.
4. Передача сообщения о превышении бюджета в заявке запросившему
ресурсы подразделению.
5. Обеспечение доступа к производственной программе.
6. Создание отчёта, содержащего информацию об остатках ресурсов на
складах и их движении.
7. Управление сводной потребностью в ресурсах.
7.1 Формирование сводной потребности в ресурсах на планируемый период
посредством дезагрегации производственной программы на закупаемые ресурсы.
7.2 Включение в записи таблицы сводной потребности в ресурсах
информации о закупаемом ресурсе, требуемом количестве, требуемой датой
отпуска в запросившее подразделение.
7.3 Корректировка записей сводной потребности в ресурсах, с помощью
информации о незарезервированных остатках ресурсов на складах, за счёт
резервирования остатков.
7.4 Интеграция информации из заявок, переданных к исполнению, в сводную
потребность в ресурсах.
7.5 Редактирование сводной потребности в ресурсах.
8. Обеспечение доступа к списку утверждённых поставщиков и их
предложениям.
9. Проверка наличия поставщиков для заказа у них ресурсов.
40
9.1 Соотнесение записей сводной потребности в ресурсах с предложениями
утверждённых поставщиков в целях поиска тех ресурсов, у которых отсутствуют
утверждённые поставщики.
9.2 Составление списка ресурсов без поставщиков, включающего
информацию о требуемых условиях поставки данных ресурсов.
9.3 Формирование списка, содержащего информацию о ресурсах и их
поставщиках.
10. Передача электронного документа со списком ресурсов без поставщиков и
требуемых условий их поставки группе по работе с поставщиками через
корпоративную сеть.
11. Обеспечение доступа к записям договоров на поставку.
12. Проверка списка поставщиков на наличие с ними договоров на поставку.
13. Формирование списка поставщиков без договоров и передача его группе
по работе с поставщиками через корпоративную сеть.
14. Управление заказами на поставку.
14.1 Создание заказов на поставку на основании записей сводной
потребности в ресурсах.
14.2 Автозаполнение условий заказа путём переноса данных об условиях из
записи договора на поставку.
14.3 Передача электронного документа с заказом на поставку поставщику
через электронную почту или факс.
14.4 Редактирование данных заказа на поставку.
15. Формирование на основе заказов на поставку сводного плана закупок, в
котором по дням указывается информация о поступлениях заказов и необходимых
для их оплаты суммах.
Подсистема поиска и выбора поставщиков должна удовлетворять следующим
функциональным требованиям:
1. Ведение справочника поставщиков.
1.1 Возможность добавления, редактирования и удаления записи поставщика
в справочнике.
1.2 Указание в записи поставщика информации о поставляемых им ресурсах.
41
1.3 Ведение информации об условиях поставок ресурсов. Должна быть
обеспечена возможность описывать общие условия работы поставщика, а также
описывать конкретные условия для определённых видов поставляемой продукции.
1.4 Возможность оценки деятельности поставщика.
2. Подбор возможных поставщиков из справочника для списка ресурсов, у
которых отсутствуют утверждённые поставщики.
3. Выбор для каждого ресурса из списка, сформированного в требовании 2,
поставщика у которого присутствует требуемый товар, имеющего наивысшую
оценку среди его конкурентов.
4. Составление запроса поставщику, включающего информацию из
документа с требуемыми условиями поставки конкретного вида ресурса, с
возможностью его редактирования.
5. Отправка запросов поставщикам по электронной почте или факсу.
6. Введение в систему поступивших от поставщиков предложений.
7. Оценка соответствия условий, содержащихся в предложениях, требуемым
условиям поставки.
8. Создание списка утверждённых поставщиков.
Подсистема заключения договоров с поставщиками должна удовлетворять
следующим функциональным требованиям:
1. Обеспечение доступа к списку утверждённых поставщиков, с которыми
требуется заключить договор.
2. Возможность просмотра всех предложений от поставщика.
3. Управление договорами на поставку.
3.1 Создание в системе записей договоров на поставку, их редактирование и
удаление.
3.2 Простановка пяти статусов каждому договору: проект договора,
юридически оформленный договор, внутренне согласованный договор,
предоставленный к подписанию договор, подписанный договор.
3.3 Возможность автоматического введения информации в проект договора
из поступивших предложений поставщика.
3.4 Возможность фиксировать возникшие замечания при согласовании.
3.5 Возможность процесса согласования в системе.
42
3.6 Обеспечение механизма хранения отсканированных копий договоров на
поставку в системных записях договоров.
4. Отправка поставщику уведомления об отказе от дальнейшего
взаимодействия.
1.2.4.Анализ системы обеспечения информационной безопасности и защиты
информации
I. Технические меры защиты информации
1. Аппаратные меры защиты информации:
1) Приобрести источник бесперебойного питания для сервера.
2) Установить видеокамеры.
3) Приобрести сейфы и другие устройства для хранения
документации.
2. Программные меры защиты информации:
1) Установить систему КУБ.
2) Установить программное средство SecretNet 5.1.
3) Установить на рабочие места пользователей антивирусные
пакеты. Наиболее удобной будет такая система: на сервере устанавливается
антивирус-сервер, а на рабочих местах - клиентские приложения, работой которых
управляет сервер. Это сравнительно недорогое решение, а главное, что
администратор сможет управлять проверкой всех компьютеров с сервера.
4) Усовершенствовать политику паролей. Предлагать пользователю
смену пароля раз в месяц, рекомендовать использование сложного пароля.
5) Выполнить разграничение доступа к документам на сервере;
Выделять разное количество трафика разным группам пользователей
интернета, а также определить некоторый набор ресурсов, к которым можно
получить доступ.
Существуют три стратегии обеспечения информационной безопасности:
оборонительная, наступательная, упреждающая.
В рамках данного предприятия выбрана наступательная стратегия
информационной безопасности. Наступательная стратегия предполагает реакцию
сотрудников компании на известные угрозы, которые оказывают влияние на
43
информационную безопасность компании. Наступательная стратегия предполагает
применение таких мер, дополнительных программно-аппаратных средств
пользователей, внедрение более совершенных технологий разгрузки и
восстановления данных, повышение доступности системы с использованием
горячего и холодного резервирования[10].
В Российской Федерации к нормативно-правовым актам в области
информационной безопасности относятся:
Акты федерального законодательства:
1) Конституция РФ;
2) Законы федерального уровня (включая федеральные
конституционные законы, кодексы);
3) Указы Президента РФ;
4) Постановления правительства РФ;
5) Нормативные правовые акты федеральных министерств и
ведомств;
6) Нормативные правовые акты субъектов РФ, органов местного
самоуправления и т. д.
К нормативно-методическим документам можно отнести
1. Методические документы государственных органов России:
1) Доктрина информационной безопасности РФ;
2) Руководящие документы ФСТЭК (Гостехкомиссии России);
3) Приказы ФСБ;
2. Стандарты информационной безопасности, из которых выделяют:
1) Международные стандарты;
2) Государственные (национальные) стандарты РФ;
3) Рекомендации по стандартизации;
4) Методические указания.
Защита конфиденциальной информации предполагает выбор различных мер.
По статистике, нарушения информационной безопасности совершаются, в
основном, работниками учреждения (81%) или бывшими его сотрудниками (6%).
Таким образом, около 80% всех преступлений в сфере нарушения
конфиденциальной информации совершается либо сотрудниками организации,
44
либо с их помощью, а иногда и в следствие халатности и невнимательности
работников. Именно поэтому очень важным направлением обеспечения защиты
конфиденциальной информации является административная информационная
безопасность, которая обеспечивается за счет применения организационных мер.
Организационные меры предполагают внедрение безопасных способов ведения
документации, применение методов разработки, внедрения и тестирования
прикладных программных средств, а также процедур обработки инцидентов в
случаях нарушения систем безопасности. Обеспечение административной
составляющей информационной безопасности предполагает также выбор
определенной стратегии защиты информации в компании.
К организационно-административным мероприятиям защиты информации
относятся[11]:
- выделение специальных защищенных помещений для размещения
ЭВМ и средств связи и хранения носителей информации;
- выделение специальных ЭВМ для обработки конфиденциальной
информации;
- организация хранения конфиденциальной информации на специальных
промаркированных магнитных носителях;
- использование в работе с конфиденциальной информацией
технических и программных средств, имеющих сертификат защищенности и
установленных в аттестованных помещениях;
- организация специального делопроизводства для конфиденциальной
информации, устанавливающего порядок подготовки, использования, хранения,
уничтожения и учета документированной информации;
- организация регламентированного доступа пользователей к работе на
ЭВМ, средствам связи и к хранилищам носителей конфиденциальной информации;
установление запрета на использование открытых каналов связи
для передачи конфиденциальной информации;
- разработка и внедрение специальных нормативно-правовых и
распорядительных документов по организации защиты конфиденциальной
информации, которые регламентируют деятельность всех звеньев объекта защиты в
процессе обработки, хранения, передачи и использования информации;
45
- постоянный контроль за соблюдением установленных требований
по защите информации.
На основе анализа существующей системы безопасности было принято
решение реализовать такие административные меры безопасности:
1) Разработать и утвердить приказом по предприятию:
- положение о защите сведений, содержащих коммерческую тайну, и
другой информации ограниченного пользования, определённые законодательством
РФ;
- инструкцию по правилам работы со сведениями, содержащими
коммерческую тайну;
- инструкцию по делопроизводству с документами ограниченного
пользования.
2) Издать приказ по предприятию, в котором:
- на руководителей подразделений возложить обязанность проведения
мероприятий, направленных на обеспечение сохранности коммерческой тайны;
- определить меры административного наказания за нарушение правил
работы с документами и сведениями, содержащими коммерческую тайну;
- на службу безопасности возложить обязанность по выявлению
возможных нарушений, в результате которых возможна утечка охраняемых
сведений.
- Ввести запрет на хранение личной информации на компьютере.
- Установить правила копирования документов, исключающих
изготовление копий важных документов без санкции руководителя.
- От работников, по должности обладающих сведениями
коммерческой тайны, при заключении трудового договора брать письменные
обязательства о неразглашении. В случае увольнения работника, требовать от него
передачи всех носителей информации, составляющих коммерческую тайну,
которые находились в его распоряжении.
- Изготовить выписки, содержащие выдержки из положения о
конфиденциальной информации для использования работниками в повседневной
деятельности;
- Разработать журнал учета персональной информации;
46
- Разработать правила работы с электронной почтой.
- При включении компьютера перед вводом пароля программным
способом выдавать пользователю сообщение, напоминающее пользователю о
правилах работы с компьютером.
Организационно-административные меры защиты информации позволят
избежать части непреднамеренных угроз, а также преднамеренных угроз
безопасности информации со стороны работников предприятия.
Кроме того, жесткий регламент обращения с информационными ресурсами
дисциплинирует коллектив, приучает их более внимательно работать с данными и
относиться к ней как к ценному ресурсу.
1.3.Анализ существующих разработок и выбор стратегии автоматизации «КАК
ДОЛЖНО БЫТЬ»
1.3.1.Анализ существующих разработок для автоматизации задачи
Закупки – сложный и трудоемкий процесс для компаний. Многие тендерные
процедуры подчинены строгому алгоритму и ограничены по времени
законодательством. По разным оценкам, рассмотрение и обработка конкурсных
заявок может длиться от нескольких дней до нескольких недель, а иногда и дольше,
в зависимости от количества и объема комплектов документов. Из-за
необходимости вручную вычитывать, проверять и вводить информацию о каждом
участнике, нередко страдает качество обработки данных и возникают ошибки,
которые могут повлиять на результат проведения тендера.
Технологии ABBYY позволят автоматизировать следующие процессы:
Определение типа документов, проверку полноты комплекта и сверку
данных между документами в пакете;
Проверку соответствия технико-коммерческих предложений
техническому заданию;
Извлечение атрибутов из структурированной и неструктурированной
документации участников тендера для дальнейшей обработки (сверка с
требованиями в документации и техническом задании).
47
Снижение объема ручного труда позволит сократить количество ошибок,
ускорить обработку данных и повысить качество работы отдела закупок.
В закупках, как и в любом виде человеческой деятельности, действует
правило Парето: 80% повышения эффективности закупок можно достичь,
оптимизировав подходы к закупкам по 20% товарных групп. С помощью iTender
SRM выявите товарные группы, требующие особого внимания и индивидуального
подхода именно в вашей организации. Пользуйтесь возможностями управления
такими товарными группами, как:
прямые закупки;
малоценные товары;
закупки услуг телекоммуникации и связи;
закупки сложных и индивидуально-разрабатываемых товаров и услуг и
др.
Система управления закупками на предприятии, iTender SRM — это набор
современных инструментов, применяемых на разных этапах процесса управления
закупками и взаимодействия с поставщиками:
Планирование закупок
Управление качеством поставщиков
Рейтинг поставщиков
Корпоративный сайт закупок
Проведение закупочных процедур
Корпоративный электронный магазин
Управление договорами.
Система WSS Docs позволяет автоматизировать процесс закупок в полном
объеме (могут быть решены все задачи, либо их часть):
Создание плана закупок
Создание и согласование заявки на закупку
Прикрепление к заявке на закупку предложений поставщиков
Создание и согласование протокола тендерного комитета, с
закреплением поставщика победителя
Создание и согласование договора с поставщиком
Создание и согласование заявок на оплату поставщику

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)