Диплом: Формализация бизнес-процессов торговой компании ООО "Оптим"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
определяют организацию базы данных. По завершению этапа
“Технический проект” IT-менеджером совместно с программистом
производится оформления рабочей документации, включающие в себя:
технические требования, программные требования, руководство
пользователя.
После выполнения всех работ и оформления рабочей документации
остается этап внедрения разрабатываемого проекта. На этапе внедрения
происходит: подготовка объекта автоматизации, обучение персонала,
производятся строительно-монтажные работы, пусконаладочные работы,
проведение предварительных испытаний, проведение опытной
эксплуатации и проведение приемочных испытаний. Участники данного
этапа: IT-менеджер, системный администратор, начальник отдела работы
с клиентами.. После чего анализируются испытания ИС, проверка на
соответствие ТЗ, устраняются неполадки и подписываются необходимые
акты.
На этапе эксплуатации системы производится ее эксплуатация.
Работы, ожидаемые на этапе эксплуатации, можно разделить на две
группы: плановые и неплановые.
К плановым работам будут относятся такие работы, как:
· инсталляция программного обеспечения;
·
базовая настройка и проверка работоспособности компонентов
устанавливаемой системы;
· устранение недостатков в конфигурации системы;
·
проверка надежности работы системы;
·
окончательная донастройка.
Данные работы будут проводиться той же группой, что и на ранних
этапах. В состав этой группы входят сотрудники технического отдела —
технические специалисты и системные администраторы, сотрудники ИТ
отдела.
58
Для разрабатываемого проекта наиболее подойдет каскадная модель
для разработки приложения из-за возможности контроля промежуточных
фаз.
Далее произведем выбор стратегии внедрения разработанной
системы. В настоящий момент выделяется четыре стратегии внедрения
информационной системы:
· Параллельная стратегия - для случая, когда старую
работающую систему необходимо заменить новой;
· Скачок – эта стратегия подразумевает резкий переход от одной
системы автоматизации к другой;
· Опытная эксплуатация "пилотного проекта - это тактика
"скачка", но применяемая к ограниченному числу изделий, наиболее
успешна в малом участке деятельности;
· Узкое место - при внедрении "узкого места" план внедрения
выполняется только для "узкого места" и для людей, работающих в нем.
Исходя из описания и условий деятельности компании, а также
особенностей разрабатываемой информационной системы, в качестве
стратегии внедрения была выбрана стратегия Опытная эксплуатация
пилотного проекта, так как в этом случае внедрение системы произойдет в
наименьшими потерями для компании.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их
описание
Проект создания ИС взаимоотношений с клиентами, как и все
остальные проекты по созданию ПО, включает множество неопределенных
моментов, которые могут повлечь за собой риски срыва реализации
проекта.
59
Управление рисками состоит в их раннем выявлении и принятии мер,
которые позволят либо 100% предотвратить их возникновение, либо
значительно уменьшат последствия.
Сегодня существует три общепринятых стратегии управления
рисками:
• Избегание рисков – проект строится так, чтобы исключить
возможность появления любого риска;
• Делегирование рисков – проект строится так, чтобы передать
все риски третьей стороне (инвесторам, банкам, заказчикам и т.п.);
• Принятие рисков – риски считаются неизбежной
составляющей проекта, реализуется постоянный мониторинг симптомов их
проявления, часто дорабатывается план действий в случае возникновения
рисков.
Модно рассмотреть две базовые категории рисков – прямые и
косвенные. На прямые риски проектная команда еще как-то можно
повлиять, а вот косвенные риски нельзя проконтролировать в принципе.
Риски делят на 2 основных вида:
1) Ресурсные риски:
• Организация (делала ли компания прежде проекты
аналогичной сложности, есть ли формальный процесс создания ПО и т.п.);
• Финансирование (обеспечено ли на 100% финансирование
проекта, утверждена ли стоимость проекта или она все еще предмет для
обсуждений, точно ли проведена оценка затрат и т.п.);
• Персонал (хватает ли людей для выполнения проекта, имеют
ли они нужные навыки и опыт, случалось ли им раньше работать вместе и
т.п.);
• Время (актуален ли план проекта, как критична установленная
дата завершения проекта и т.п.);
60
• Бизнес (что будет, если конкурент выйдет на рынок быстрее,
выгода, полученная от осуществления проекта больше, чем затраты на
него, что случится, если ключевые поставщики в силах будут выполнить
свои обязательства и т.п.);
2) Технические риски:
• Область действия проекта (могут ли меняться критерии
правильного завершения проекта, требования понятны и стабильны,
область действия четко фиксирована или будет расширяться в будущем и
т.п.);
• Технологии (применялась ли используемая технология раньше
или она только что разработана, есть ли необычные или инновационные
технические решения, с которыми проектная команда раньше не могла
сталкиваться и т.п.);
• Внешние зависимости (зависит ли проект от выполнения
других проектов, зависит ли успех проекта от сторонних продуктов или
поставщиков и т.п.).
В данном проекте можно выделить следующие основные риски на
каждом этапе жизненного цикла (таблица 8).
61
Таблица 8
Основные риски на этапах жизненного цикла информационной
системы
Внедрение
- увеличение нагрузки на
персонал;
- несогласованность действий
персонала исполнителя и
сотрудников предметных
областей
- проведение обучения
персонала заказчика работы с
системой;
- составление плана
внедрения ИС
Недостаточно опыта у
персонала заказчика,
который будет
эксплуатировать систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы и
постепенного обучения
персонала заказчика.
Разработка
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Заключить договор со
специализированной
организацией на выполнение
ею этих работ.
Проектирование
- неправильное определение
рамок и масштабов проекта;
- проектирование ошибочных
функций и интерфейсов
будущей системы;
- выбор неправильных
технологий и методов
решения поставленных
задач;
- несоблюдение требований
заказчика при
проектирование будущей
системы или постоянное
изменение требований.
- обеспечение стабильности
границ проекта,
определенных на начальном
этапе, вплоть до окончания
проекта;
- качественное планирование
работ;
- своевременная
идентификация проектных
рисков и разработка
рекомендаций по снижению
рисков;
- обеспечение проекта
необходимыми ресурсами;
- обязательное утверждение и
согласование по проектным
решениям
Этап
Риск
Мероприятия
Кроме того, в процессе эксплуатации и сопровождения
разработанной ИС могут возникнуть:
·
технические риски;
·
риски персонала.
Причинами технических рисков становятся:
62
• Использование вредоносных программ (логические бомбы,
вирусы, трояны, черви, шифровальщики), активированные в корыстных
целях внутри найденных ошибок (дыр) в ПО,
• Перехват данных по сетям связи, воровство данных;
• Неправильная эксплуатация оборудования;
• Проблемы в работе третьего лица (к примеру, провайдера
Интернет услуг), что влечет за собой недоступность передачи отчетов из
филиалов и контроля работы филиалов;
• Расхождение функциональных возможностей системы
текущим бизнес-процессам в комплекс задач ввиду проведенных
реорганизационных изменений.
Минимизировать данные обстоятельства можно, соблюдая
некоторые моменты:
• Подробное тестирование и выявление ошибок на этапе
создания проекта;
• Устранение всех недочетов и ошибок в минимальные сроки
силами прошедших подготовку на этапе внедрения технических
специалистов;
• Сам администратор сети обязан следить за безопасностью
данных, применять и вовремя обновлять антивирусное ПО, грамотно
настроить FireWall, разделяющий локальную и внешнюю сеть, давать
работникам компании возможность работы только с той информацией,
которая им нужна для реализации своих служебных обязанностей;
• Разделение клиентского и серверного оборудования, а также
привлечение обученного работе с системой опытного персонала;
• Доступность альтернативных средств выхода в Интернет или
наличие других способов отправки информации;
• Запись и фиксирование всех технических условий и их
утверждение со всеми основными участниками проекта;
63
• Обязательное утверждение проведенных изменений.
Факторами реализации риска персонала становится такие
обстоятельства, как:
• Нарушение режима ИБ – есть вариант утечки данных из-за
злоумышленных действий сотрудников и не желании взаимодействовать с
новой системой;
• Не отражен этап выхода их проекта представителей заказчика.
В противовес этому выступает:
• Реализация системы поощрений персонала заказчика,
применяющего систему;
• Прием на работу сотрудников при условии сохранения
коммерческой тайны, в противном случае – использование штрафных или
иных санкций;
• Грамотное планирование сроков проекта и момента
завершения работы над проектом со стороны исполнителя.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего
входят средства, позволяющие ограничить доступ пользователей к
различным модулям системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 9.
64
Таблица 9
Разграничение прав пользователей
Сотрудник
отдела оп
работе с
клиентами
Чтение
Чтение
Чтение
Полный
Администратор
Полный
доступ
Полный
доступ
Полный
доступ
Полный
доступ
Группы
пользователе
й
ПМ
Авторизаци
я
ПМ
формировани
е заявок
ПМ
формировани
я отчетов
ПМ работы со
справочникам
и
В целях защиты информационной системы проводятся следующие
мероприятия:
· обеспечение сетевой безопасности;
· обеспечение локальной безопасности;
· обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие
средства:
· фильтрация трафика;
· ограничение доступа в интернет и во внутреннюю сеть;
· антивирусная фильтрация;
· система обнаружения атак;
·
контроль содержания трафика;
·
протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
· антивирусный контроль;
· аппаратная защита от несанкционированного доступа;
·
криптографическая защита данных;
·
защита персональным файрволом;
·
резервирование данных;
· протоколирование доступа.
65
Для обеспечения физической информации файрвол, веб-сервер,
сервера IDS и контроля за трафиком и все сервера данных находится в
отдельном помещении, доступ в которое разрешен только
администраторам, у которых есть ключ или магнитная карта к этой
комнате (комната закрыта). Помещение оборудовано принудительной
вентиляцией и пожарной защитой (полуавтоматической). Вход в офис
компании должен осуществляться только по магнитным картам.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения
входных, промежуточных и результативных потоков и функций
предметной области. Кроме того, она объясняет, на основе каких входных
документов и какой нормативно-справочной информации происходит
выполнение функций по обработке данных и формирование конкретных
выходных документов. Информационная модель представлена на рисунке
9.
66
Рисунок 9 Информационная модель системы
Информационная модель включает в себя три области – область 1, в
которой происходит заполнение справочников, область 2, в которой
показана, как осуществляется учет выданных книг, и область 3, где указано,
каким образом осуществляется получение выходных документов.
Пользователь системы на основании имеющихся документов вводит
данные в справочники системы, тем самым подготавливая ее к работе.

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)