Диплом: Исследование и разработка информационной системы процесса внутрикорпоративного взаимодействия сотрудников компании на примере ООО "Монтаж"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
34
1.4.2. Обоснование способа приобретения ИС для автоматизации задачи
Способы приобретения ИС это совокупность действий от принятия
решения о необходимости информационной системы до внедрения её на
предприятие.
Существует несколько способов автоматизации комплекса задач:
– покупка готового решения;
– покупка и доработка;
– собственная разработка.
Покупка готового решения простой способ приобретения системы, но
невозможно найти такой программный продукт, который будет идеально
подходить предприятию и удовлетворять все необходимые потребности.
Длительный срок адаптации программного продукта под потребности
предприятия, а также необходимы постоянные консультации в службы
поддержки.
Покупка и доработка программного продукта целесообразно в том случае,
когда требуется небольшой объем доработки. При доработке системы часто
сталкиваются с такими проблемами как отсутствии подробной документации, что
затрудняет процесс. Если заказывать доработку у сторонней компании, то
технология работы предприятия и методы разработки программы станут известны
чужой организации.
При собственной разработке информационная система будет включать в
себя весь необходимый функционал. Будет учитываться особенности
функционирования предприятия, пожелания сотрудников. Так как продукт
разрабатывается своими силами, то его всегда можно без особых проблем
изменить под индивидуальные потребности
Мы будем использовать собственную разработку.
1.4.3. Обоснование стратегии автоматизации задачи
Выберем стратегию автоматизации по направлениям
Внедряемая ИС автоматизации должна обладать хорошей
масштабируемостью и высокой надежностью хранения данных. Так же система
35
должна легко адаптироваться под программную среду объекта внедрения. При
внедрении, данная ИС должна иметь возможность гибкой доработки, так как
возможно потребуется дальнейшая доработка ИС силами сотрудников ИТ.
Система не должна быть загромождена большим количеством ненужных
функций. Основными функциями системы должны быть: работа как web-
приложение, понятный интерфейс пользователя, функциональный интерфейс
администратора и широкую систему отчетов.
Для реализации проекта можно выделить следующие этапы:
Анализ существующих процессов учёта деятельности ИТ отдела компании
заключается в сборе и анализе следующих показателей: количество не
выполненных заявок, количество выполненных заявок в день по инженеру,
среднее время выполнения заявки.
Определение полной совокупности функционала, который предстоит
автоматизировать. Определение, того, что реализовано в системе уже сейчас и тех
функций, которые будут разработаны в процессе разработки и внедрения ИС,
выбор стратегии автоматизации, анализ существующих типов стратегий
автоматизации и подбор наиболее подходящего к Структуре и бизнес-процессам
предприятия, формирование Технического задания и графика выполнения работ.
1.5. Обоснование проектных решений
1.5.1. Обоснование проектных решений по информационному обеспечению
Таблица 1.2 Входные данные
Код
параметра
Описание
параметра
Обязательность
Способ
заполнения/Тип
Комментарий
1
OrgID
Ид ентиф икатор
образовательной
организации
+
guid
2
StudyYear
Учебный год
+
xs:unsignedlnt
36
Таблица 1.3 Выходные данные
Код
параметра
Описание
параметра
Обязательность
Способ
заполнения/Тип
Комментарий
1
StudentCount
Фактическая
наполняемость
+
xs:unsignedlnt
Берём именно
численность,
чтобы сумма
численностей
детей по
ступеням
обучения точно
совпадала с
фактической
наполняемость
ю
2
ParallelCount
Перечень
+
ArrayOfParallelC
Код
параметра
Описание
параметра
Обязательность
Способ
заполнения/Тип
Комментарий
List
данных о
количестве
классов и
обучающихся в
различных
параллелях
обучения
ount
Таблица 1.4. Описание комплексного типа ArrayOfParallelCount
Код
параметра
Описание
параметра
Обязательность
Способ
заполнения/Тип
Комментарий
1
ParallelCount
Данные о
количестве
классов и
обучающихся в
конкретной
параллели
+
ParallelCount
Таблица 1.5. Описание комплексного типа ParallelCount
Код
параметра
Описание
параметра
Обязательность
Способ
заполнения/Ти п
Комментарий
1
Parallel
Номер
параллели
+
xs:unsignedlnt
37
2
ClassesCount
Количество
классов
+
xs:unsignedlnt
Считаем
количество не
удаленных
связанных с
организацией
групп,
активных в
переданном
учебном году и
связанных с
соответствующ
ей параллелью
3
StudentsCoun
t
Количество
обучающихся
+
xs:unsignedlnt
Считаем
количество не
удаленных
уникальных
персон
найденных
групп (считаем
как
численность)
1.5.2. Обоснование проектных решений по программному обеспечению
Для реализации разработки информационной системы взаимодействия
сотрудников между собой и с клиентами, позволяющей отправлять массовые
рассылки электронной почты выбранным группам клиентов, выберем
1. Операционная система для сервера – Windows Server 2016
2. Операционная система для рабочей станции – Windows 7
3. СУБД – mysql
4. язык программирования – php
1.5.3. Обоснование проектных решений по техническому обеспечению
Общую структуру информационной системы можно рассматривать как
совокупность обеспечивающих подсистем. Техническое обеспечение — это
комплекс технических средств, предназначенных для работы информационной
системы. К настоящему времени сложились две основные формы организации
38
технического обеспечения: централизованная и частично или полностью
децентрализованная.
Перспективным подходом в настоящее время считается частично
децентрализованный подход, применяя как персональные компьютеры, так и
большие электронно-вычислительные машины с использованием
распределенных сетей. Разрабатываемая информационная система учета
хозяйственных операций будет входить в состав автоматизированного рабочего
места инженера производственного отдела. Под ИС информационной системы
взаимодействия сотрудников между собой и с клиентами, позволяющей
отправлять массовые рассылки электронной почты выбранным группам клиентов
понимается совокупность инструментальных средств конечного пользователя,
включающая техническое и организационно-методическое обеспечение задач его
профессиональной деятельности на основе персональной ЭВМ, установленной на
его рабочем месте, работающей как автономно, так и в составе вычислительной
сети. В настоящее время существует множество программных продуктов,
обеспечивающих информационные технологии автоматизации офиса. К ним
относятся текстовые процессоры, табличные процессоры, системы управления
базами данных, электронная почта, электронный календарь, компьютерные
конференции, видеотекст, а также специализированные программы
управленческой деятельности: ведение документов, контроль исполнения
приказов и т. д.
Изучив предметную область и техническое оснащение ООО «Монтаж», а
также перспективные планы на будущее, был сделан вывод — применение
сетевой технологии в данном случае требует существенные финансовые
вложения. Существующее техническое оснащение: персональный компьютер
класса не ниже Intel Core i3, и отсутствие компьютерных сетей позволяет сделать
вывод, что наиболее приемлемой является децентрализованная форма
организации технического обеспечения.
39
II ПРОЕКТНАЯ ЧАСТЬ
2.1. Разработка проекта автоматизации
2.1.1. Этапы жизненного цикла проекта автоматизации
Выберем стратегию внедрения пилотный проект.
В реальных условиях проектирование – это поиск способа, который
удовлетворяет требованиям функциональности системы средствами имеющихся
технологий с учетом заданных ограничений. В настоящее время широкое
распространение получила RAD-методология – методология быстрой разработки
приложений. Данная методология охватывает все этапы жизненного цикла
современных информационных систем. RAD-технология позволяет при
разработке и создании информационной системы применять спиральную модель
жизненного цикла информационной системы, т.е. использовать прототипы.
Возможность согласования прототипов системы с непосредственным будущим
пользователем системы позволяет не терять общей картины проектируемой
системы, контролировать требования заказчика и оперативно вносить
необходимые корректировки функциональных возможностей системы.
Визуальные инструменты RAD позволяют создавать современные
пользовательские интерфейсы с минимальным написанием кодов программ.
Этапы ЖЦ ПО:
Анализ;
Проектирование;
Реализацию;
Внедрение;
Сопровождение.
На первом этапе эксплуатации системы необходимо заполнить все
первичные данные:
реквизиты организации;
структура подразделений;
сотрудники организации;
и т.д.
40
Данные можно вносить и в процессе ввода документов по мере
необходимости, но рекомендуется имеющиеся данные внести заранее, создав
таким образом законченную структуру организации
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
На этапе анализа необходимо точно определить все виды информации,
которая будет поступать в программу автоматизации. Если на этапе анализа будет
не учтена какая-либо информация, то не будет реализована возможность хранения
её в системе и соответственно не будет возможности использовать эту
информацию в отчетности. Для уменьшения риска упущения информации
необходима перекрестная проверка между различными подразделениями
фабрики мебели, а именно: бухгалтерии, отдела продаж, складом.
На этапе проектирования необходимо детально изучить анализ
информации и перенести его на структуры базы данных и программы.
Постараться избежать дублирования информации в системе.
На этапе реализации необходимо предотвратить возможность совершить
пользователем системы ошибочные действия, которые повлекут крах системы
или ввод неверных данных. Для уменьшения риска необходимо осуществлять
тестирование системы большим числом пользователей.
При внедрении необходимо проверить наличие необходимого
программного обеспечения и лицензий к нему.
На этапе эксплуатации необходимо обеспечить правильное обучение
персонала и для уменьшения риска провести контрольную по пройденному
материалу.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе включает
в себя следующие аспекты:
· защита информации непосредственно в информационной системе от
внутренних угроз;
· защита информации от внешних угроз.
41
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.1.
Таблица 2.1. Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Регистрация
документа»
Модуль
«Постановка
на
контроль»
Модуль
«Резолюция»
Сотрудники
ОД
Чтение
Полный
Чтение
Ограничен
Руководитель
Чтение
Нет
Полный
Полный
Администратор
системы
Полный
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз информационной
безопасности приведена в таблице 2.2
Таблица 2.2. Характеристика используемых средств от внешних угроз
информационной безопасности
Способ (метод)
Описание (наименование средства)
Программно-аппаратные
комплексы защиты
информации
КСЗИ «Панцирь-К»
Разработка и соблюдение
политик безопасности
- ограничение доступа пользователей к
информации;
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
42
- определение порядка работы с
информацией, являющейся
конфиденциальной.
Защита каналов связи
протокол SSH
Антивирусная защита
Kaspersky Total Space Security
Физическая защита помещений
- система контроля и управления доступом;
- оборудование помещений решетками на
окнах;
- разграничение прав доступа в помещения.
КСЗИ «Панцирь-К» для ОС Windows 7/8/10 собственными средствами
реализует все технические требования, регламентируемые для АС класса
защищенности 1Г.
Для шифрования данных в КСЗИ реализована возможность подключения
криптопровайдеров «Signal-COM CSP» (ЗАО «Сигнал КОМ») и «КриптоПро CSP
3.0» (ЗАО «Крипто-Про»), сертифицированных ФСБ России по требованиям
безопасности информации к классам «КС1» и «КC2».
Система предназначена для защиты информации, обрабатываемой на
автономном компьютере, либо на компьютерах в составе корпоративной сети.
КСЗИ служит для эффективного противодействия, как известным, так и
потенциально возможным атакам на защищаемые ресурсы, что обеспечивается
устранением архитектурных недостатков защиты современных ОС.
КСЗИ может применяться для защиты, как от внешних, так и от внутренних
ИТ-угроз, обеспечивая эффективное противодействия атакам и со стороны
хакеров, и со стороны инсайдеров (санкционированных пользователей,
допущенных к обработке информации на защищаемом вычислительном
средстве).
КСЗИ также может использоваться для эффективного противодействия
вирусным атакам и шпионским программам.
SSH (Secure Shell - Защищенная оболочка) — это сетевой протокол,
обеспечивающий защищенную аутентификацию, соединение и безопасную
передачу данных между хостами сети, путем шифрования, проходящего через
него трафика, с возможной компрессией данных. Важной функциональной
особенностью, является возможность создания защищенных, шифрованных
туннелей, для безопасной передачи через небезопасную среду (например
43
интернет), других сетевых протоколов, также с возможность сжатия трафика.
Кроме того протокол SSH отлично работает с форвардингом (переадресация,
перенаправление) портов одной машины на порты другой в том числе и
форвардинг удаленных клиентов XWindow.
Безопасность протокола SSH обеспечивается следующими программными
решениями:
· Шифрование всего трафика, проходящего через SSH соединение,
выполняемое по одному из возможных алгоритмов, выбираемых в процессе
переговоров сторон сеанса связи. Шифрование трафика соединения, препятствует
его перехвату и использованию в злонамеренных целях. За счет выбора различных
алгоритмов шифрования, систему становится очень гибкой, позволяя, например,
не использовать алгоритмы, в которых были обнаружены уязвимости или
потенциальные угрозы безопасности, или использовать только те алгоритмы,
которые поддерживаются каждой из сторон;
· Аутентификация SSH сервера, производится всегда, при любом
соединении, что не позволяет подменить трафик или сам сервер;
· Аутентификация SSH клиента, может происходить различными
способами, что, с одной стороны, делает сам процесс аутентификации более
безопасным, с другой, делает систему еще более гибкой, упрощая работу с ней;
· Контроль целостности сетевых пакетов, дает возможность отследить
незаконные изменения трафике соединения, в случае обнаружения данного факта,
соединение обрывается незамедлительно;
· Временные параметры аутентификации, предотвращают возможность
использования перехваченных и через некоторое время, расшифрованных данных
соединения.
Протокол SSH поддерживает довольно разнообразные методы
аутентификации и авторизации удаленных клиентов на SSH сервере, в том числе:
· GSSAPI-based аутентификация
· Host-based аутентификация;
· Аутентификация пользователя с помощью публичного ключа;
· Аутентификация «вызов-ответ» (challenge-response);
· Аутентификация пользователя по паролю.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран