Диплом: Исследование и разработка информационной системы Клиент-Банк (на примере ООО «Оазис»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
58
программного обеспечения. При этом тестирование проводилось наиболее
приближенно к работе предприятия .
Во время этой фазы была разработана инструкция пользователя по работе с
программой. Проектная группа при этом занималась приоритезацией и устранением
ошибок программирования.
Фаза внедрения
Во время этой фазы необходимо будет установить и настроить MySQL на
предприятии.
При этом при эксплуатации пользователи работают с модулем, вводя
реальные данные, но при этом параллельно используется прежняя старая система, в
которой предприятия до этого времени осуществляла свою работу. Этот этап
необходим для того, чтобы можно было сопоставить результаты работы в новой
системе с результатами, которые получены были прежним способом.
При внедрении будет использоваться стратегия «жесткого» внедрения.
Такая стратегия позволяет внедрить быстро и требуемый функционал, чтобы
получать нужные отчеты.
При таком подходе руководителю проекта внедрения нужно быть готовым к
следующим последствиям:
Пользователи будут жаловаться;
Обучение работе с программой займет больше времени, так как сразу
вводится весь функционал;
В единицу времени обращений пользователей по поводу работы
программы будет много. При этом необходимо их все обрабатывать, иначе
недовольство пользователей будет нарастать.
2.5.2. Ожидаемые риски на этапах жизненного цикла и их описание
В фазе формирования концепции имеют все шансы возникнуть последующие
риски:
Недальновидный анализ сроков проекта и его бюджета
Для ликвидации подобного рода рисков необходимо более подробно изучать
задачи и цели проекта, установить больше контрольных точек.
59
Неправильно выбранный проектный состав исполнителей способен
спровоцировать полное отсутствие командной работы
Данный риск снижается более кропотливым выбором профессионалов в
проектную группу.
На фазе планирования возможно появление следующих рисков:
Неправильно либо не совсем верно сформирована структура
выбираемого решения
Возможность возникновения данного риска находится в зависимости от
компетенции управляющего проектом, на котором лежит принятие решение о
выборе архитектуры разрабатываемого решения
В фазе разработки вероятны последующие риски:
Неправильное понимание технического задания и равно как результат
некорректное программирование архитектуры и сдвиг сроков .
Минимизацией этого риска является более точное написание технического
задания, понятного программисту
Еще одним важным риском в этом плане считается недостаток должной
квалификации у разработчика в том языке, на котором принято решение
реализовывать программу заказчика, которая будет распределять заявки между
инженерами.
В случае, если разработчик программного обеспечения не будет укладываться
в установленные временные рамки календарного плана проекта, придеться
привлекать внешнего разработчика, так называемый “аутсорсинг” либо “фриланс”.
В фазе тестирования имеют все шансы появиться последующие риски:
Риски неоконченного тестирования.
Может случиться ситуация что программный продукт будет протестирован не
до конца.
Решается посредством проведения повторного тестирования на следующей
итерации разработки.
В фазе внедрения имеют все шансы возникнуть последующие риски:
Риски неверного принятия решения о законченности некой части
проекта.
60
Возникновение этих рисков приводит за собой проблему незаконченности
решения и вероятность возникновения нестыковок с иными элементами
разрабатываемой ИС. Устраняется это путем доделки при последующей итерации.
2.5.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Необходимо учитывать возможные риски после автоматизации:
− проектные риски при создании системы,
− бизнес-риски, связанные с эксплуатацией системы (возникающие,
в конечном счете, из-за технических рисков).
− бизнес-риски, связанные с изменением бизнес-процессов. При
этом потери происходят оттого, что: а) бизнес-процессы надо изменять, а
информационная система не готова к этому, и потери связаны с
неоптимальным функционированием бизнеса, и б) оттого, что имеется
стоимость модификации системы,
− технические риски, состоящие в простоях, отказах, потере или
искажении данных и т.п.
Выделим четыре существенных риска практически любого проекта, в
том числе проекта внедрения ИС:
1. риск низкого качества результатов проекта — выполнение работ с
низким уровнем качества и неспособность удовлетворять разумные
требования конечных пользователей;
2. риск срыва сроков проекта — невыполнение работ в
установленные сроки, зависимость выполнения работ от смежных проектов и
мероприятий;
3. риск увеличения затрат — недостаток определенных бюджетом
проекта средств, необходимость увеличения бюджета;
4. риск остановки проекта — изменение условий и масштабов
проекта.
61
Далее следует определить факторы риска. Фактор риска — это
характеристики (события, свойства, факты) проекта, которые существенно
влияют на него и качество его результатов.
Необходимо отметить, что малозначительные риски в совокупности
могут образовать критическую массу, представляющую серьезную угрозу
проекту. Точно так же и маловероятные риски в случае возникновения могут
завести проект в тупик.
При разработке мер по обеспечению компьютерной безопасности
важно соблюдать определенный баланс между надежностью системы
локальной безопасности и эффективностью работы сотрудников компании.
Например, если для каждого действия сотруднику потребуется
подтверждение специалиста по безопасности, то безопасность будет
обеспечена, но работать компания не сможет.
Слишком слабая система защиты и открытый доступ всем сотрудникам
ко всей информации может привести к огромным информационной потерям,
если компания не сможет обеспечить конфиденциальность данных своих
клиентов.
Следует также отметить, что не существует абсолютно надежной
системы информационной безопасности. Все способы защиты,
разработанные одним человеком, может обойти другой человек. Другое
дело, что время и ресурсы, потраченные на взлом защиты, могут быть в
разы выше выгоды, полученной от взлома.
Увеличение времени и ресурсов, необходимых для взлома системы и
есть основная цель информационной безопасности.
Информационная безопасность, как было сказано выше, складывается
из нескольких составляющих:
– организационные меры;
– технические меры;
– программные меры.
62
Организационные меры не случайно находятся первыми в списке. Как
показывает история, огромное количество взломов информационных систем
и утечек случилось как раз потому, что сотрудники, имеющие доступ к
информации, проявляли небрежность и не соблюдали элементарные
требования информационной безопасности.
Поэтому, прежде всего в компании должны быть приняты
определенные стандарты безопасности и выработаны правила поведения
сотрудников в области информационной безопасности .
Основные меры, которые позволяют минимизировать вероятность
взлома локальной сети предприятия:
– использование сотрудниками надежных паролей: запрещено
использовать пароли, содержащие осмысленные слова на каком-либо из
популярных языков, пароли должны содержать символы в верхнем и
нижнем регистре, цифры и спецсимволы;
– хранение паролей на физическом или электронном носителе
нежелательно; если же сотрудник обойтись без этого не может, то
необходимо всегда держать носитель при себе;
– если работа только производится в общественном месте и
используется ноутбук, то при необходимости отлучиться нужно блокировать
текущего пользователя;
– каждому сотруднику желательно установить на своем
персональном компьютере антивирус, пусть даже и бесплатный, и регулярно
обновлять антивирусные базы;
– каждый сотрудник должен работать под своей учетной записью
и со своими правами доступа; при возникновении потребности в доступе к
какому-либо ресурсу сотрудник должен обратится к своему руководству.
Следует также отметить, что возможности администрирования не
должны быть замкнуты только на одного человека, так как в случае его
болезни или отпуска должна быть возможность передать полномочия
администратора другому сотруднику.
63
Для этого пароль администратора должен быть продублирован на
бумаге и храниться у руководства компании.
Технические средства защиты информации.
Это различные по типу устройства (механические,
электромеханические, электронные и др.), которые решают задачи защиты
информации.
Они препятствуют доступу к информации, в том числе с помощью еѐ
маскировки. Преимущества технических средств связаны с их надежностью,
независимостью от субъективных факторов, высокой устойчивостью к
модификации.
Слабые стороны — недостаточная гибкость, относительно большие
объѐм и масса, высокая стоимость .
Кроме организационных, технических и программных средств защиты
информации, существуют также правила, следование которым существенно
повышает надежность локальной сети ко взломам.
Эти правила относятся только к системным администраторам и к
вопросам администрирования сети.
Приведем данные правила:
– суперпользователь не должен иметь возможность подключаться
к серверу с удаленного хоста; при необходимости администрирования
сервера нужно подключится под обычным пользователем с ограниченными
правами, а затем уже переключится на суперпользователя;
– раз в несколько месяцев менять пароль суперпользователя;
– изменить стандартный порт приложения для подключения по
протоколу ssh с 22го на какой-либо другой порт;
– если протокол ftp не используется – запретить подключение по
нему к серверу;
– явно указать список пользователей, которым разрешено
подключаться к серверу;
64
– использовать права 777 (полный доступ) к папкам директориям, тем
более, как показывает практика, такие права редко когда нужны;
– при использовании Web-приложений, написанных языке
программирования PHP, отключить следующие функции PHP: exec, passthru,
shell_exec, system, proc_open, popen, curl_exec, curl_multi_exec, parse_ini_file,
show_source, etc;
– все службы и сервисы, имеющие доступ к сети, должны быть
запущены под своим пользователем, а никак не под суперпользователем.
Перечисленные выше правила системе не являются полным и
исчерпывающим руководством, однако даже их использование способно
значительно усложнить каждому взлом сервера.
2.6. Информационное обеспечение задачи
2.6.1. Информационная модель и её описание
Рис. 2.1 - Информационная модель
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
65
В составе информационного обеспечения изучаемого комплекса задач
существенная роль отводится классификаторам информации: обеспечить
сокращение призначной части (идентификатора) показателей, и таким
образом, уменьшить размер хранимых данных в ЭВМ и время на отбор
данных, нужных для решения поставленных задач, упростить обработку
данных дает возможность классификации и кодирования информации.
Классификатор — это документ, с поддержкой которого происходит
формализованное представление финансовой информации в ЭИС,
включающий наименования объектов, названия классификационных
группировок и их кодовые обозначения. В зависимости от применения они
делятся на три категории:
1. общегосударственные классификаторы, применяемые абсолютно во
всех секторах экономики и абсолютно во всех уровнях управления с целью
повсеместного и идентичного обозначения объектов;
2. отраслевые (ведомственные) классификаторы, применяемые в
пределах определенной отрасли (ведомства);
3. локальные, используемые в пределах определенной компании или
группы организации.
С целью полной формализации финансовой информации мало обычной
классификации, по этой причине выполняют процедуру кодирования.
Кодирование — это процесс присвоения условных обозначений
объектам и классификационным группам согласно соответствующей системе
кодирования.
Система кодирования — это комплекс правил обозначения объектов и
группировок с применением кодов.
Код — это относительное обозначение объектов или группировок в виде
символа или группы символов в соответствии с принятой системой. Все без
исключения системы кодировки можно объединить в два подмножества:
регистрационных и классификационных систем кодирования.
66
В системе применяются следующие разновидности системы
кодирования, показанные в таблице 2.2.
Таблица 2.2
Используемые системы кодирования
Кодируемое
множество
объектов
Длин
а
кода
Мощнос
ть кода
Система
кодирован
ия
Система
классификац
ии
Вид
классификат
ора
Сотрудник
4
9999
Порядкова
я
Отсутствует
Локальный
Уровень
доступа
4
9999
Порядкова
я
Отсутствует
Локальный
Данные для
входа в ИС
4
9999
Порядкова
я
Отсутствует
Локальный
организацион
но-правовая
форма
2
99
Порядкова
я
Отсутствует
Локальный
Клиент
предприятия
4
9999
Порядкова
я
Отсутствует
Локальный
Платежное
поручение
6
999999
Порядкова
я
Отсутствует
Локальный
2.2.3 Характеристика результатной информации
В системе применяются справочники, указанные в таблице 2.3.
Таблица 2.3
Перечень используемых справочников
п
п
название
справочника
ответственны
й за ведение
средний
объём
справочни
ка в
записях
среднюю
частоту
актуализац
ии
средний
объем
актуализаци
и, %
1
Сотрудник
Администрат
ор
20
1 раз в
квартал
10
2
Уровень
доступа
Администрат
ор
3
1 раз в год
10
3
Данные для
входа в ИС
Пользователь
30
1 раз в
квартал
10
67
4
организационн
о-правовая
форма
Администрат
ор
2000
1 раз в
1
5
Клиент
предприятия
Пользователь
100
1 раз в
день
1
6
Платежное
поручение
Пользователь
10000
10 раз в
день
5
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
Схемы "Дерево функций" (рис. 2.2) и "Сценарий диалога" (рис 2.3) по
своей сути позволяют наглядно показать иерархию функций управления и
обработки данных, которые автоматизированы в разработанном программном
продукте.
Функции
менеджера
Основные Отчеты
Заполнение
справочников
Платежное
поручение
Клиенты
предприятия
Сотрудник
Вид
организационно-
правовых форм
Рис. 2.2 Дерево функций
Развитие диалога во времени можно рассматривать как
последовательность переходов системы из одного состояния в другое. Ни одно
из этих состояний не должно быть тупиковым, т.е. пользователь должен иметь
возможность перейти из любого текущего состояния диалога в требуемое (за
один или несколько шагов). Для этого в ходе разработки интерфейса

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран