Диплом: Исследование и разработка информационной системы процесса внутрикорпоративного взаимодействия сотрудников компании на примере ГНЦ РФ ФГУП "НАМИ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
63
необоснованности целей проекта, недостаточного понимания ресурсов команды
внедрения системы, не понимания применяемых технологий. Риск
минимизируется плотным и продуктивным контактом задействованных в проект
руководителей, разработчиков системы и IT-специалистов.
Наиболее существенными рисками данного внедряемого проекта на
предприятии в разрезе представленных типов являются:
риски, связанные с некорректным подбором оборудования, неправильными
заданными характеристиками, технологиями
риски, связанные с отказами производственно-обеспечивающего
оборудования (отключение питания, аварии и т.д.)
Риски от некорректного поведения пользующихся системой сотрудников
Риск, связанный с некорректным подбором оборудования, неправильными
заданными характеристиками, технологиями может возникнуть на этапе подбора
оборудования, подбора используемого программного обеспечения системы для
функционирования сервера, некорректным выбором фреймворков и драйверов.
Данный риск исключается на этапе формирования архитектуры системы
(стадии разработки и производства согласно ISO 15288). При подключении
оборудовании, сборке сервера и настройке ПО системы, формируется понимание
корректности выбора оборудования, его характеристик и используемых
технологий.
Риск, связанный с отказами производственно-обеспечивающего
оборудования (отключение питания, аварии и т.д.) на предприятии присутствует
всегда на этапах производства системы, применения и поддержания применения
(ISO 15288). Исключение риска отключения питания возможно применением
источника бесперебойного питания (ИБП) в сети электроснабжения. ИБП
способен поддерживать работоспособность системы после отключения штатного
питания, длительностью не более 1 часа. При отсутствии питания, спустя час
работы сервера от ИБП, система завершит работу и восстановит свою работу в
автоматическом режиме только после восстановления работоспособности
штатного электроснабжения предприятия.
64
Риски, связанные с другого рода авариями на предприятии, предсказать
заранее сложно, т.к. они могут быть разного рода и характера, непредсказуемые.
Восстановление работоспособности внедряемой системы будет зависеть только
от последствий аварий на предприятии.
Риски, связанные с нарушением работоспособности системы от
некорректного поведения пользующихся системой сотрудников могут возникать
на этапах применения и поддержки применения системы на предприятии. Данные
риски не смогут вывести из строя функционирующую систему, т.к. настроенная и
доработанная система обеспечения безопасности устроена таким образом, что
пользователю не доступны действия и события, приводящие систему к
неработоспособному состоянию.
Система безопасности подключения системы к сети исключает риск
нарушения работоспособности системы пользователями, не
зарегистрированными в системе, ввиду использования защищенного сквозного
шифрования канала передачи данных HTTPS с самоподписанным ключом SSL.
Риски от неопределенности целей и интересов на этапе прекращения
применения и списания (ISO 15288) могут возникнуть по причине невозможности
применения оборудования данного сервера после исчерпания его ресурсов спустя
3-5 лет и непригодности для дальнейшего использования сотрудниками
предприятия в качестве рабочей станции. Риск не является критичным, потому
что ежегодной совершенствование вычислительных информационных
технологий развивается такими темпами, что спустя 3-5 лет после установки
сервера, на рынке могут появиться гораздо более мощные системные блоки с
гораздо меньшей ценой.
В общей таблице ожидаемые риски этапов жизненных циклов
автоматизированной системы управления проектами, сведены в таблице 11.
65
Таблица 11. Ожидаемые риски на этапах жизненных циклов проекта.
Этап жизненного цикла проекта по
стандарту ISO 15288
Ожидаемые риски этапа
Этап замысла
Риски, случившиеся от неточной
информации о финансовом положении
предприятия
Риски от неопределенности целей и
интересов
Этап разработки
Риски, связанные с некорректным
подбором оборудования,
неправильными заданными
характеристиками, технологиями
Этап производства
Риск, связанный с отказами
производственно-обеспечивающего
оборудования (отключение питания,
аварии и т.д.)
Этап применения
Риск, связанный с отказами
производственно-обеспечивающего
оборудования (отключение питания,
аварии и т.д.)
Риск, связанный с нарушением
работоспособности системы от
некорректного поведения
пользующихся системой сотрудников
66
Продолжение таблицы №11.
Этап жизненного цикла проекта по
стандарту ISO 15288
Ожидаемые риски этапа
Этап поддержки применения
Риск, связанный с отказами
производственно-обеспечивающего
оборудования (отключение питания,
аварии и т.д.)
Риски, связанный с нарушением
работоспособности системы от
некорректного поведения
пользующихся системой сотрудников
Этап прекращения применения и
списания
Риски от неопределенности целей и
интересов
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
На предприятии введена и функционирует внутренняя система
безопасности. Внедрение системы управления проектами внутри отделов и
секторов не может происходить без соблюдения принятых правил безопасности,
также важным аспектом является разработка и внедрение собственной системы
безопасности для исключения возможности подключения к серверу или системе
третьих лиц, не задействованных в проекте. Для решения проблемы с правами
доступа и ограничения подключения третьих лиц, была разработана, настроена и
внедрена система безопасности, включающая разделение ролей пользователей,
передачу данных для функционирования системы внутри предприятия по
защищенному протоколу HTTPS [18] со сквозным шифрованием и применением
самоподписанного сертификата шифрования SSL [18].
Роли пользователей и доступные им методы работы в системе управления
проектами RedMine распределены следующим образом в таблице 12:
67
Таблица 12. Доступные методы работы разным ролям пользователей.
Групп
ы
пользо
вателе
й
Настройк
а
системы,
админист
рировани
е
Создани
е задачи
Добавле
ние
нового
пользова
теля к
проекту
Изменен
ие
задачи
Написан
ие
коммент
ариев,
отражен
ие
статусов,
вложени
е файлов
внутри
поставле
нной
задачи
Закрыти
е задачи
Админ
истрато
р
систем
ы
(разраб
отчик,
IT-
специа
лист)
Чтение/
/создание/
удаление
Чтение/
/создание
/удаление
Чтение/
/создание
/удаление
Чтение/
/создание
/удаление
Чтение/
/создание
/удаление
Чтение/
/создание
/удаление
Руково
дитель
отдела/
проекта
НЕТ
Чтение/
/создание
/удаление
Чтение/
/создание
/удаление
Чтение/
/создание
/удаление
Чтение/
/создание
/удаление
Чтение/
/создание
/удаление
Разрабо
тчик
ПО
НЕТ
Чтение
НЕТ
Чтение
Чтение/
/создание
/удаление
Чтение
Служба
безопас
ности
Чтение
Чтение
Чтение
Чтение
Чтение
Чтение
68
Полный доступ к системе есть только у администратора системы –
администраторами являются разработчики системы и IT-специалисты. Ни один
другой пользователь не должен иметь доступа к настройкам системы в целях
безопасности и сохранения целостности системы, поэтому у всех остальных групп
пользователей нет такого доступа.
Создавать новые проекты, добавлять в них требуемых для выполнения
работ специалистов, формировать им задачи и контролировать выполнение может
только руководитель отдела и руководитель проекта.
Разработчикам программного обеспечения доступны функции просмотра
поставленных руководителем задач, возможность написания комментариев к
задачам, доступ к изменению статусов выполнения задач, полный доступ к
вложениям файлов.
Сотрудникам службы безопасности для контролирования действий
участвующих в проекте сотрудников требуется информационный доступ ко всем
разделам системы, поэтому ко всем перечисленным методам работы системы,
администратор предоставил службе безопасности соответствующие права
доступа (чтение – возможность просмотра информации без внесения изменений).
Безопасность канала данных между сервером и клиентами обеспечивается
использованием защищенного протокола шифрования HTTPS через
самоподписанный сертификат SSL.
Аутентификация пользователей в систему управления проектами может
быть выполнена только после создания аккаунта администратором системы или
при использовании аутентификации LDAP, для упрощения создания новых
пользователей системы и расширенного контроля действий пользователей
системы службой безопасности предприятия.
Для защиты передаваемой информации по сети между сервером и
пользователем, имеющим умысел взлома системы или перехвата важной
информации, предусмотрена настройка сервера Apache, предотвращающая
подключения кого-либо к серверу по незащищенным каналам связи HTTP.
Решение состоит в том, чтобы переключать все входящие соединения,
69
пришедшие по незащищенному протоколу на соединения с использованием
защищенного протокола. Это можно реализовать в конфигурационном файле
сервера Apache следующим образом: Приложение 1, п.1.
Далее в конфигурационном файле требуется подробно описать доступные
процедуры HTTPS соединения, указать местоположения сертификата
шифрования SSL ключей *.CRT и *.KEY, присвоить адрес и порт сервера
WEBrick (http://127.0.0.1:3000/) для корректного перенаправления соединения:
Приложение 1, п.2.
Реализовав данную конфигурацию на сервере Apache, можно не
беспокоиться о перехвате данных, т.к. соединение надежно защищено самым
безопасным на сегодня в мире методом.
Данная политика безопасности является наиболее безопасной по ряду
причин:
1. Наличие самоподписанного ключа шифрования сертификата SSL
гарантирует отсутствие передачи приватного ключа по сети интернет. На сервере
с установленной системой управления проектами RedMine функционирует центр
сертификации, выпустивший данный сертификат. На рабочих станциях всех
пользователей системы RedMine, данный центр сертификации занесен в зону
доверия и является доверительным. Данный способ гарантирует подключения
пользователей только по защищенному HTTPS протоколу и гарантирует
отсутствие возникновения ошибок при подключениях.
2. Ни у одного пользователя нет возможности подключиться к серверу
системы RedMine напрямую через сетевые соединения, т.к. сервер WEBrick, на
котором функционирует RedMine, спрятан от пользователей сети за сервер
Apache, осуществляющий перенаправления сетевых потоков с включением
шифрования.
3. Подключиться к RedMine не позволит сервер WEBrick, если нового
пользователя не зарегистрировал в системе сам администратор, или если
пользователь не является сотрудником предприятия, и у него нет возможности
подключиться к серверу через LDAP [19] протокол.
70
2.2 Управление проектом автоматизации
2.2.1 Описание системы принятия управленческих решений
Стадии жизненного цикла проекта автоматизации управления проектами
согласно ISO 15288 строго последовательные:
o стадия замысла;
o стадия разработки;
o стадия производства;
o стадия применения;
o стадия поддержки применения;
o стадия прекращения применения и списания.
Но стадии разработки и производства являются очень общими для процесса
внедрения системы на предприятии, и поэтому включают в себя более
краткосрочные этапы с узко выраженными задачами.
Стадия разработки в себя включает:
Архитектура системы,
Требования пользователей,
Системные требования.
Стадия производства в себя включает:
Сборка сервера,
Установка и настройка сервера,
Установка драйверов сервера,
Развертывание программного обеспечения: Ruby on Rails, WEBrick,
Apache, RedMine,
Формирование самоподписанных ключей доступа для защищенного
протокола HTTPS,
Разработка инструкции для пользователей.
71
После определения этапов жизненного цикла проектируемого проекта
внедрения автоматизированной системы управления проектами, нужно выбрать
путь реализации проекта для решения задачи внедрения.
Для этого нам нужно определить последовательность выполнения этапов
работ и рассмотреть возможность оптимизировать длительность внедрения
системы методом изменения последовательности выполняемых задач. Для этого
выпишем ключевые работы по проекту внедрения в таблицу 13, в которой
напротив каждой задачи проставим оцененную длительность выполнения,
отраженную в рабочих днях.
Таблица 13. Длительность этапов проекта внедрения системы.
Наименование этапа внедрения
Длительность этапа
0
Процедура старта проекта
1
1
Определение системных требований системы
2
2
Разработка архитектуры системы
10
3
Разработка технического задания (ТЗ)
20
4
Сборка сервера, установка и настройка
драйверов, установка ПО: Ruby on Rails,
WEBrick, Apache, RedMine, формирование
самоподписанных ключей доступа для
защищенного протокола HTTPS
46
5
Разработка инструкции для пользователей
15
6
Проведение инструктажа пользователей
2
7
Проведение опытной эксплуатации системы
30
8
Введение системы в промышленную
эксплуатацию
3
Руководствуясь данными таблицы, построим сетевой график выполнения
работ, с определением тех работ, которые есть возможность проводить
параллельно в течение проекта. Такими работами являются «Определение
системных требований системы» и «Разработка архитектуры системы», а также
пункт 4 и «Разработка инструкции для пользователей». В графическом виде
72
сетевой график проекта внедрения системы автоматизированного управления
проектами представлен на Рисунке 21.
Рисунок 21. Сетевой график работ проекта, с учетом параллельности работ.
На рисунке 22 представлен сетевой график для раннего времени начала
работ по проекту внедрения автоматизированной системы управления
проектами RedMine.
Рисунок 22. Сетевой график для раннего времени начала работ.
На рисунке 23 представлен сетевой график для позднего времени начала
работ по проекту внедрения автоматизированной системы управления
проектами RedMine.
0
1
2
3
4
5
6
7
8
77+2=79
11+20=31
Max(31+46;31+15)=77
11+20=31
Max(1+2;1+10)=11
0+1=1
0+1=1
0
2
3
1
4
5
6
7
8
79+30=109

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран