Диплом: Исследование и разработка информационной системы приема и анализа заявок на оказание техподдержки на примере "ПАО Сбербанк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
проекта, увеличение
сроков
изменений
Постоянные
изменения
условий
заказчика
Изменение
спецификации
влечет за собой
существенные
изменения в
структуре и
отдельных
реализациях
Увеличение срока
реализации,
непредвиденные
трудовые затраты
Четкое согласование
спецификаций,
требований,
формирование и
согласование ТЗ
Периодические
согласования и
уточнения по ходу
выполнения
проекта.
Утверждение
ключевых
моментов и фаз
5
3
30
Низкая
продуктивность
Продуктивность
команды ниже
прогнозируемого
уровня
Задержка сроков,
проблемы с реализацией
отдельных функций
Формирование
профессиональной
команды.
Правильное
распределение
ролей в проекте.
Короткие
итерации и
обсуждение
проблемных
моментов,
поддержка
начинающих
разработчиков
4
4
16
47
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе
включает в себя следующие аспекты:
- защита информации непосредственно в информационной системе от
внутренних угроз;
- защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.4.
Таблица 2.4 - Разграничение прав пользователей
Группы
пользователей
Модуль «Авторизация»
Модуль «Работа
с заявкой»
Модуль
«Отчеты»
Доступ к БД
Заявитель
Ввод личных данных
Формирование
Нет
Транзакция:
отправить
заявку
Исполнитель
Ввод личных данных
Изменение
статуса/
комментари
Нет
Частичный
Администратор
Полный:
добавление/удаление
пользователей
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз информационной
безопасности приведена в таблице 2.5
48
Таблица 2.5 - Характеристика используемых средств от внешних угроз
информационной безопасности
Способ (метод)
Описание (наименование средства)
Программно-аппаратные комплексы
защиты информации
КСЗИ «CriptoSec»
Разработка и соблюдение политик
безопасности
- ограничение доступа пользователей к
информации;
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по обеспечению
информационной безопасности;
- определение порядка работы с информацией,
являющейся конфиденциальной.
Защита каналов связи
протокол SSH
Антивирусная защита
Kaspersky Total Space Security
Контроль и ограничение доступа к
устройствам и накопителям
DeviceLock System
Физическая защита помещений
- система контроля и управления доступом;
- оборудование помещений решетками на окнах;
- логирование доступа к помещениямчерез
магнитные ключи
- разграничение прав доступа в помещения.
SSH (Secure Shell - Защищенная оболочка) - это сетевой протокол,
обеспечивающий защищенную аутентификацию, соединение и безопасную
передачу данных между хостами сети, путем шифрования, проходящего через
него трафика, с возможной компрессией данных. Важной функциональной
особенностью, является возможность создания защищенных, шифрованных
туннелей, для безопасной передачи через небезопасную среду (например
интернет), других сетевых протоколов, так-же с возможность сжатия трафика.
Кроме того протокол SSH отлично работает с форвардингом (переадресация,
перенаправление) портов одной машины на порты другой в том числе и
форвардинг удаленных клиентов XWindow.
49
Под групповой политикой безопасности (ГПБ) понимается
совокупность параметров, используемых для конфигурирования рабочего
окружения пользователя или компьютера с целью повышения ИБ.
Механизм групповых политик – основа централизованного управления
конфигурациями пользователей и компьютеров в корпоративной сети.
Групповая политика в доменах Windows применяется к двум основным
категориям сетевых объектов – компьютерам и пользователям домена:
Пользователи – групповая политика регламентирует окружение
конкретных пользователей независимо от того, на каком компьютере эти
пользователи работают.
Компьютеры – групповая политика определяет параметры системы,
влияющие на окружение пользователей, для конкретных компьютеров
независимо от того, какие пользователи на них работают.
Правовые и нормативные источники, регламентирующие
инфомационную безопасность ИС, предложены в приложении 5.
2.2 Управление проектом автоматизации
2.2.1 Описание системы принятия управленческих решений
Инициация проекта (Project Initiating) – стадия процесса управления
проектом, результатом которой является санкционирование начала проекта или
очередной фазы его жизненного цикла.
Санкционирование начала проекта определено производственной
необходимостью и невозможностью обеспечения задач на основе
существующих аналогов. Последний фактор определяет необходимость
разработки нового программного продукта ориентированного непосредственно
на нужды исследуемой организации.
Некоторые моменты инициализации, а именно - концепция проекта,
определения структуры жизненного цикла, оценка рисков, уже были
50
рассмотрены в пункте 2.1. Состав участников и средства коллективного
взаимодействия будут рассмотрены в п.2.2.2.
Система принятия управленческих решений и документоборот с
использованием проектируемой системы предложена на схеме (рис. 2.2)
5.
формирование
и передача
отчёта о
состоянии
проводимых
работ
Администратор
(начальник
отдела ОТОиР)
Ответственный
работник
Выше стоящее
руководство
Заявка
пользователя
Запрос
Закрепленная
заявка
Отчёты о
текущих
заявках
Запрос по
всему пулу
заявок
Пользователь_заяв
итель
Формирование и
отправка заявки о
тех. проблеме
Формирование
списка актуальных
заявок
Выполнение работ
Оперативный
контроль состояния
по заявке
Формирование
отчета по
выполненной заявке
Формирование
табельных и
материальных
отчетов
Действие
Распределение
заявок и
прикрепление
исполнителей
1
2
3
4
5
6
7
Изменения
статуса и
данных по
заявке
Заявка
пользователя
(с изменениями)
Отчёты о
состоянии
выполнения
задач
Внесения
времени и
материалов по
факту
Запрос по
выполненным
заявкам
выполнения
задач
Отчёты
материала и
временных
ресурсах за
период
Рисунок 2.2 – Схема управления и документоборота на основе ИС «Учет и
конроль заявок»
51
2.2.2 Формирование команды проекта автоматизации
В случае реализации полнофункционального программного комплекса
стоит выделить следующий состав участников проекта
Менеджер проектауправляет проектом в общем, является
ответственным лицом, согласовывает вопросы с консультантами, определяет
совместно с другими компетентными лицами общую стратегию проекта,
принимает решения по изменениям в структуре проекта. Менеджер отвечает за
сроки реализации проекта и его общее качество – соответствие спецификации.
Архитектор проектапринимает ключевые решения по внутренней
структуре проекта, используемым технологиям, определяет межмодульные
ссвязи и другие архитектурно-структурные особенности.
Разработчики:
Первый, Второй – реализуют основные функции определенные
спецификацией новой версии;
Третий – вносит рабочие коррективы, выполняет технические работы по
формированию кода, реализует вспомогательный функционал, корректирует
структуру БД системы при необходимости, вносит изменения в интерфейс
системы (добавляет новые меню, кнопки и другие элементы)
Тестировщики (достаточно условное название, так как эта группа
принимает участие на всех стадиях работы, названы по основному с точки
зрения затрат времени, виду деятельности):
Консультанты – определяют особенности спецификации на первичном
этапе, консультируют разработчиков в ходе реализации, принимают
непосредственное участие в тестировании в реальных условиях, пишут отчеты
и рекомендации.
Тестировщики кода – проводят тестирование сборок на различных
стадиях готовности версии, выполняют классические функции тестирования и
ведения отчетности.
52
Матрица ответственности проекта
Прежде всего, за все происходящее в проекте отвечает один человек -
менеджер проекта.
Далее мы рассматриваем только ответственность за выпуск и качество
текущей версии ПК и ее составные части, менеджер из матрицы исключен.
Матрица ответственности определяет степень ответственности каждого
члена команды за ту или иную задачу, если он имеет к ней некоторое
отношение.
Степеней ответственности может быть много. Например, РМВОК
определяет 4 вида ответственности:
1. Ответственный (О)- полностью отвечает за выполнение задачи и вправе
принимать решения по способу ее реализации
2. Исполнитель (И) - исполняет задачу, но в общем случае, не несет
ответственности за способ ее решения.
3. Консультант (К) - смотрит за ходом исполнения задачи и высказывает
свои соображения по способу и качеству реализации. Несет ответственность,
если не заметит явной ошибки.
4. Наблюдатель (Н) - то же самое что и консультант, но ответственности
не несет.
Еще одно хорошее свойство матрицы ответственности - она позволяет
сбалансировать ответственность по проекту между его участниками. Если вся
ответственность в проекте сконцентрирована в руках одного-двух человек, то в
случае их отсутствия работа по проекту.
53
Таблица 2.4 – Матрица ответственности по проекту
Задачи
Архитектор
проекта
Инженер
электронщик
Разработчик 1,2
Разработчик 3
Предметный
специалист
-
консультант
Тестировщик 1
Тестировщик 2
Анализ требований, замечаний,
пользователей ПК
И
И
Н
К
Разработка собственного
видения стратегии развития
ПК
И,О
И
К
Корректировки требований и
составление спецификации
текущей версии ПК
И,О
И
Корректировки и изменения в
аппаратной части ПК
И,О
О, И
Разработка новых модулей ПК
Н,О
И
И
К
Консультации со
специалистами
И
И
И
К
Таблица 2.2 (продолжение)
Тестирования и накопления
замечаний
Н
К, И
О, И
И
Анализ ошибок и корректировки
О,
И
И
И
К, Н
Изменения и расширение (при
необходимости) интерфейса
ПК
Н
О, И
Приёмочное тестирование
О
К, И
О, И
Разработка документации
Н
О, И
Выпуск релиза новой версии ПК
К,Н
О, И
54
2.2.3 Средства коллективной работы над проектом автоматизации
Исходя из состава команды проекта (над проектом одновременно рабает
несколько человек) возникает необходимость использования средств
коллективной работы над проектом. В самом простом случае можно обойтись и
использованием обычной файловой системы с сохранением предыдущих
версий и документированием изменений, но такой подход сегодня не является
еффективным. Разработаны десятки различных систем для обеспечения
коллективной работы. Так как проект не является очень крупным и сложным, а
состав команды достаточно ограничен, можно обойтись и бесплатными
системами.
Сравнение некотрых выбранных ситем представленно а таблице 2.5.
Таблица 2.5 – Сравнение некомерческих продуктов
Название программы
VC
Cnf
Brn
Shr
Net
FS
Srv
Cmd
GUI
Jc
Bc
Bt
Lic
Revision Control System (RCS)
+
-
+
-
-
+
S
+
-
-
-
-
GNU
Concurrent Versions System (CVS)
1.10
+
+
+
+
+
+
S
+
*
-
-
-
GNU
CSSC (free version of SCCS)
+
-
+
-
-
+
S
+
-
-
-
-
GNU
Proj. Rev. Control System (PRCS)
+
+
+
+
-
+
S
+
-
-
-
-
GNU
Aegis (by Peter Miller) 3.12
+
+
+
-
*
+
B
+
-
-
+
-
GNU
GIT
+
+
+
+
+
+
S
+
+
+
-
+
GNU
Условные обозначения в таблице 2.3
VC – поддержка контроля версий;
Cnf – автоматизация разрешения конфликтов;
Brn – поддержка ветвления версий;
Shr – возможность использования одного файла в нескольких проектах;
Net доступ к БД проекта по сети (TCP/IP);
FS - доступ к БД проекта с использованием файловой системы;
Srv – серверный ли тип этой СКР (S - серверный, W - бессерверный, B - работа в
обоих режимах);
Cmd – наличие интерфейса командной строки;
GUI – наличие графического интерфейса;
jc - автоматизация управления распределением обязанностей;
bc - контроль и ускорение сборки проекта;
bt - встроенная система поиска ошибок;
Lic – условия распространения (для некоммерческих средств).
В качестве СКР выбранна система GIT. Данная система (см. табл. 2.5)
имеет премимущества над ругими бесплатными системами. Она наиболее
55
«молода» (начало разработки 2005 г.), по этому при разработке учтены все
преимущества и недостатки существующих на тот момент СКР.
Git - это бесплатная распределенная система контроля версий с открытым
исходным кодом, предназначенная для быстрой и эффективной работы с
небольшими и очень крупными проектами. Git легок в освоении, не требует
больших ресурсов, и, при этом, отличается хорошей производительностью.
Программа превосходит другие SCM-инструменты, такие как Subversion, CVS,
Perforce и ClearCase, с такими функциями, как простое локальное ветвление,
удобные промежуточные области и несколько рабочих процессов.
На следующем рисунке приведен клиент GitKraken for Windows
Рисунок 2.3 – клиент GitKraken
2.3 Информационное обеспечение задачи
2.3.1 Информационная модель и её описание
Информационное обеспечение – это совокупность условий
функционирования системы, которые предполагают классификацию,
накопление, хранение и кодирование информации[17].
Источником информации, фактически, служат все входные и выходные в
систему данные, будь то документы, бланки заказов, различные уточнения или
любая другая текстовая или графическая информация.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран