Диплом: Исследование и разработка информационной системы учета лизинговых операций на примере ООО "ИТМ ТОР"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
43
- Повышение уровня защиты информации.
В созданной информационной системе указанные задачи реализованы за
счет специализированного программного продукта, предоставляющего
пользователю возможность выполнения перечисленных задач в
автоматизированном варианте.
Операции добавления, удаления и корректировки записей в
информационной базе выполняются с использованием специальных экранных
форм, на которых размещены элементы управления данными и навигации в
базе данных.
Оперативные повторяющиеся данные хранятся в специализированных
справочных таблицах. Использование справочных таблиц позволяет
организовать автоматическую подстановку значений, исключая необходимость
ручного ввода данных.
В качестве итоговой информации в созданной информационной системе
используются отчеты.
1.5.3 Обоснование проектных решений по техническому обеспечению
Под техническим обеспечением понимается совокупность технических
средств, основное предназначение которых – обеспечение работы
информационной системы. Помимо самого комплекса технических средств, в
состав технического обеспечения может входить и документации на
технические средства и технологические процессы [17].
Как правило, в состав комплекса технических средств включают:
- персональные компьютеры;
- устройства для реализации процессов, связанных со сбором,
накоплением, обработкой, передачей и выводом информации. К таким
устройствам относят все виды дисковых носителей, принтеры, сканеры,
многофункциональные устройства и т.д.
- устройства, используемые для передачи данных, а также линии
связи, по которым эта передача осуществляется [10].
44
В описываемом проекте реализации информационной системы в качестве
основных элементов структуры технического обеспечения будут
автоматизированные рабочие места.
В качестве АРМ предполагается использовать имеющиеся персональные
компьютеры со следующей минимальной конфигурацией:
- Процессор Intel i33400 (ADA5000*/ADO5000*) Socket 1150BOX
- Материнская плата Asus N65G.
- Оперативная память DDR2 4096Mb
- Жесткий диск 500,0 Gb HDD Western Digital (WD5000AACS) Caviar
GP.
В качестве периферийной техники используются следующие устройства:
1. Монитор Acer EB192Qbк. Основные характеристики:
Диагональ экрана: 18.5";
Максимальное разрешение: 1366x768;
Технология изготовления матрицы: TN;
Время отклика пикселя: 5 миллисекунд.
2. Клавиатура Oklick 190M. Основные характеристики клавиатуры:
Механизм клавиш: мембранная;
Общее количество клавиш: 104;
Конструктивные особенности: полноразмерная;
Тип подключения: проводная;
Интерфейс подключения: USB.
3. Манипулятор мышь Oxion OMS001BK. Характеристики
манипулятора:
Общее количество кнопок: 3;
Тип сенсора мыши: оптический светодиодный;
Максимальное разрешение датчика: 1000 dpi;
Тип подключения: проводная;
Интерфейс подключения: USB.
45
4. Принтер лазерный Samsung SL-M2020.Основные характеристики
принтера:
Технология печати: лазерная;
Цветность печати: черно-белая;
Максимальный формат печати: A4;
Максимальное разрешение чёрно-белой печати: 1200x1200 dpi;
Скорость чёрно-белой печати (страниц в минуту): 20 страниц в
минуту (A4);
Время выхода первого чёрно-белого отпечатка (секунд): 9 секунд;
Ёмкость подачи: 150 листов;
Ёмкость выходного лотка: 100 листов;
Емкость лотка ручной подачи: 150 листов.
Данного набора устройств достаточно для обеспечения взаимодействия
оператора персонального компьютера с проектируемым программным
продуктом.
46
Глава 2 Проектная часть
2.1. Разработка проекта информационной системы учета лизинговых
операций
2.1.1. Этапы жизненного цикла проекта информационной системы
учета лизинговых операций
Любое программное обеспечение (ПО) имеет свой жизненный цикл
период времени, который начинается с момента принятия решения о
необходимости создания программного продукта и заканчивается в момент его
полного изъятия из эксплуатации. По этому вопросу в настоящее время в
России действует стандарт ГОСТ Р ИСО/МЭК 12207-2010 «Информационная
технология. Системная и программная инженерия. Процессы жизненного цикла
программных средств», идентичный международному стандарту ISO/IEC
12207:2008 «System and software engineering – Software life cycle processes».
Данный стандарт принят Федеральным агентством по техническому
регулированию и метрологии РФ 01.03.2012 г.
Стандарт рассматривает сразу несколько аспектов, касающихся
программного обеспечения:
процессы разработки (т.е. непосредственно создание продукта,
включая его проектирование, кодирование, тестирование и т.д.).
процессы проекта (т.е. все то, что касается планирования будущего
внедрения, управление, анализ и решение проблем и т.д.).
процессы жизненного цикла (т.е. отдельно взятого внедрения
продукта у заказчика) и т.д.
В целом ГОСТом сразу оговорено, что данный документ (равно как и
другие стандарты, на которых он основан или ссылается, включая
международные) является рамочным, определяющим общие правила,
последовательности и процессы жизненного цикла. При этом существует
множество различных моделей и методик, имеющих отношение как к
47
разработке систем, так и моделям жизненного цикла ПО, включая проектное
управление и т.д. В отдельно взятых отраслях экономики или в работе каждой
конкретной компании-разработчика ПО эти требования и различные методики
адаптируются и уточняются, оставляя только то, что актуально и приемлемо
для данного разработчика информационных систем с учетом специфики
предметной области и особенностей разрабатываемых программных продуктов
[38].
Если в целом укрупнить и упростить изложенные в стандартах
материалы, то для информационных систем можно выделяют следующие
основные этапы жизненного цикла:
1) Аналитический этап. Включает анализ требований заказчика, учет
требований и рекомендаций регуляторов отрасли (Минздрав, ФФОМС и т.д.),
стратегии развития продуктов, выработанной соответствующей компанией-
разработчиком, совещания и различные обсуждения и т.д.
2) Этап проектирования. Включает составление ТЗ, эскизов, требований к
ПО или новой функции, уточнение применяемых алгоритмов, образцов
экранных и отчетных форм, требований к реализации и т.д.
3) Этап разработки включает непосредственное создание ИС или новой
функции – (программирование), который в свою очередь состоит из:
a. Написание кода
b. Тестирование
c. Доработка по результатам различных методов тестирования
d. Документирование
4) Этап внедрения, включающий передачу (установку) ПО на
промышленную инфраструктуру, настройку и обучение пользователей
5) Этап сопровождения, который подразумевает прием от пользователей
различных обращений и предложений, их анализ и учет в дальнейшем развитии
продукта
48
6) Вывод из эксплуатации, включая экспорт накопленных данных,
деинсталляция ПО, уничтожение конфиденциальной информации при
необходимости и т.д. [39]
Главная задача аналитического этапа состоит в анализе требований к
будущему продукту или новой функции существующего ПО. Это первый этап
создания ИС или отдельных ее новых компонентов. Он включает в себя, как
правило, вначале вербальный способ обсуждения будущей системы или ее
компонентов, изучение имеющихся аналогичных решений, уточнение
требований к системе со стороны Заказчика, службы внедрения и
сопровождения, анализа технических возможностей реализации, имеющихся
сроков и ресурсов.
Результатом этого этапа является создание Технического задания (ТЗ) –
формального документа, описывающего все основные аспекты будущей
системы, новой функции или компонента.
Этап проектирования состоит в анализе ТЗ и планировании работ по
созданию системы, включая уточнение заданий на разработку, составление
плана-графика работ, уточнение технической и иной документации,
необходимой для разработки системы, планирование ресурсов и т.д.
Задача этапа разработки состоит в создании одного или нескольких
прототипов ИС. Затем по результатам следующих этапов (тестирования и
опытной эксплуатации) создается конечный продукт, пригодный для
промышленного использования. Разработка прототипа состоит в
программировании его компонентов (или выборе из имеющихся готовых
наработок) и предварительном документировании.
Результатом выполнения данной стадии является получение
законченного прототипа будущей ИС, подсистемы или новой функции.
Прототип должен быть протестирован внутри компании-разработчика и
задокументирован.
По результатам этапа разработки должна быть получена информационная
система или пакет обновления существующего продукта, полностью готовые к
49
установке и изучению его силами ИТ специалистов Заказчика. При этом
продукт должен быть готов именно к изучению, а не к установке и началу
реальной работы с ним реальных пользователей – в этой тонкости очень часто
лежит причина конфликтов между разработчиком и Заказчиком. Часто
представители Заказчика относятся к получаемой новой функции или новому
продукту как к чему-то, что должно сразу решить все задачи реальных
пользователей и не хотят признать, что для того, чтобы выйти на реальное
внедрение, особенно в сложных задачах, требуется и их участие, связанное с
изучением новой системы (функции), уточнению и оценки ее готовности и
только после этого – решению об установке в промышленную среду или
направлении на доработку [11].
Этап внедрения всегда разделяется на 3 обязательных промежуточных
этапа:
Инсталляция;
Опытная эксплуатация;
Промышленная эксплуатация.
На этапе инсталляции осуществляются процессы оценки
инфраструктуры, установка общесистемного и прикладного ПО, его первичная
настройка. Нередко в данный этап также включается первичный аудит
пользователей и администраторов системы, их первичное или специальное
предварительное обучение (например, основам работы с ПК для пользователей
или основам администрирования СУБД или ОС для обсуживающего
персонала).
Опытная эксплуатация - это комплексная проверка готовности системы
силами Заказчика. Опытная эксплуатация имеет своей целью проверку
алгоритмов, отладку программ и технологического процесса обработки данных
в реальных условиях на стороне и инфраструктуре Заказчика с целью анализа
соответствия системы изначальному ТЗ и последующему решения вопроса о
возможности передачи системы в промышленную эксплуатацию.
50
Основная задача опытной эксплуатации – это испытание системы.
Данный процесс (испытание) регулируется ГОСТ 34.603-92 «Виды испытаний
автоматизированных систем».
Опытная эксплуатация всегда заканчивается оформлением
соответствующего «Акта о завершении опытной эксплуатации», в котором
дается заключение о соответствии системы требованиям ТЗ и возможности
оформления акта приемки ИС в промышленную эксплуатацию. Если
представленная система признается непригодной для промышленной
эксплуатации, в акте указывается конечный и детально расписанный перечень
замечаний, которые Разработчик должен устранить до определенной даты и
передать доработанный вариант ИС Заказчику.
Промышленная эксплуатация – это первая полноценная ежедневная
работа пользователей с новой системой (функций, подсистемой). Принятие
решения о вводе системы в промышленную эксплуатацию осуществляется с
определенной даты, в виде формального документа с доведением до сведения
сотрудников Заказчика. Задача «Промышленной эксплуатации» состоит в
подведении итогов проекта внедрения ИС, включая определение – были ли
достигнуты поставленные в Техническом задании на разработку (или
внедрение) цели проекта, имеются ли какие-то предложения по дальнейшему
развитию системы и т.д.
По результатам завершения промышленной эксплуатации
согласовывается и подписывается письмо о закрытии проекта (отзыв об
успешном внедрении), система передается на регулярное сопровождение,
обсуждаются планы по возможному дальнейшему развитию информационной
системы [24].
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Внедрение системы автоматизации управления является сложным
процессом, требующим от участников внедрения (заказчика и исполнителя)
максимальных усилий для достижения положительного результата. Успешное
51
внедрение напрямую зависит от того, насколько своевременно и эффективно
будут сняты основные риски проекта.
К основным рискам можно отнести:
автоматизация не регламентированных бизнес-процессов;
необходимость в частичной или полной реорганизации структуры
предприятия;
необходимость изменения технологии бизнеса в различных
аспектах;
сопротивление сотрудников предприятия;
временное увеличение нагрузки на сотрудников во время внедрения
системы;
необходимость в формировании квалифицированной группы
внедрения, выбор влиятельного руководителя группы [27].
На основании рассмотренных рисков выделим наиболее вероятные риски
при внедрении информационной системы учета лизинговых операций. На
текущий момент времени все учетные операции осуществляются в бумажном
виде с дублирование электронной копии документа в виде файла формата
Microsoft Office Word, либо отсканированных документов в виде графических
файлов. В идеале для корректной работы системы необходимо выполнить
перенос всего объема информации в систему, что на этапе внедрения и ввода в
эксплуатацию приведет к дополнительным трудовым, временным, а
соответственно и финансовым затратам, связанным с заполнением
информационной базы корректной информацией.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
В законодательстве РФ принят целый ряд законов и нормативно-
правовых актов, регламентирующих деятельность, связанную с передачей и
хранением информации, защиты государственной и коммерческой тайны.
52
Анализ разрабатываемых мер организационной защиты был произведен на
основании следующих документов:
Ключевым источником права в обеспечении защиты информации в
России является Конституция Российской Федерации. Она гарантирует
неприкосновенность частной жизни, личной и семейной тайны, а также тайну
переписки, телефонных переговоров, почтовых, телеграфных и иных
сообщений, а так же право свободно искать, получать, передавать, производить
и распространять информацию любым законным способом.
Основным законодательным актом в России, регулирующим отношения в
информационной сфере, является Федеральный закон от 27 июля 2006 г. «Об
информации, информационных технологиях и о защите информации» № 149-
ФЗ [3]. Данный федеральный закон регулирует отношения, возникающие при
осуществлении права на поиск, получение, передачу, производство и
распространение информации, применении информационных технологий,
обеспечении защиты информации.
Так же защита информации регулируется и Федеральным законом от
29.07.2004 г. «О коммерческой тайне» № 98-ФЗ [2] и Законом Российской
Федерации от 21 июля 1993 г. «О государственной тайне» № 5485-1 [1].
ФЗ «О коммерческой тайне» регулирует отношения, связанные с
установлением, изменением и прекращением режима коммерческой тайны в
отношении информации, составляющей секрет производства. Закон «О
государственной тайне» регулирует отношения, возникающие в связи с
отнесением сведений к государственной тайне, их засекречиванием или
рассекречиванием и защитой в интересах обеспечения безопасности
Российской Федерации.
Ответственность за правонарушения в сфере защиты информации
устанавливается в порядке: защиты нравственности и духовности личности,
общества, государства от воздействия недоброкачественной, ложной
информации и дезинформации; защиты личности в условиях информатизации;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран