Диплом: Исследование и разработка информационной системы учета работы экономиста на примере ОАО «Декатлон»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
48
– Служба сертификатов Active Directory. В основной массе
учреждений сертификаты применяются с целью удостоверения
юзеров и компьютеров также для кодирования сведений при их
передаче по незащищенным подключениям. Службы
сертификатов Active Directory используются с целью
увеличения повышенной безопасности за счет связывания
идентификационных данных пользователя, устройства или
службы с соответствующим закрытым ключом. Свидетельство и
закрытый ключ находится в Active Directory, что помогает
защитить идентификационные данные, службы Active Directory
становятся централизованным хранилищем для получения
приложениями соответствующей информации по запросу;
Встроенный протокол SCEP. Можно выдавать сертификаты
сетевым устройствам, например маршрутизаторам;
– Сетевой ответчик. Записи в списке отзывов сертификатов (CRL)
возможно вернуть запросившей стороне в виде откликов
отдельных сертификатов вместо отправки всего CRL. Это
уменьшает сетевой трафик, расходуемый при проверке
сертификатов клиентскими системами.
PKI компании (представление PKI). Это способ управления
предоставляет вероятность админу служб сертификации
регулировать иерархией центра сертификации (ЦС) для
определения общей работоспособности ЦС и ликвидации
неисправностей.
Службы федерации Active Directory(AD FS). Предполагают
собой не опасное, а безопасное, расширяемое решение
управления допуском с возможностью интернет-
масштабирования, что дает возможность учреждениям
реализовывать проверку подлинности юзеров с иных
49
учреждений. При помощи AD FS в Windows Server 2003
возможно легким, а также безопасным методом обеспечивать
внешним пользователям доступ к ресурсам домена данной
компании. Службы AD FS кроме того упрощают интеграцию
среди не доверенными ресурсами и ресурсами домена в вашей
организации.
Контроль проверки подлинности. В Windows Server 2008 R2
службы федерации Active Directory поддерживают контроль
проверки подлинности – новейшую вероятность, с поддержкой
которой администраторы имеют все шансы устанавливать
политики проверки подлинности с целью учетных записей,
проходящих проверку подлинности в федеративных доменах.
Это дает возможность осуществлять проверку подлинности с
помощью смарт-карт и использовать другие сценарии проверки
подлинности.
Службы управления правами Active Directory.
Интеллектуальная собственность каждой компании необходима
в надежной защите. Службы управления правами Active
Directory (AD RMS) вступают в структуру Windows Server 2008
R2 также предусмотрены для того, чтобы разрешать допуск к
файлам только лишь тем пользователям, какие обладают на это
право. Службы AD RMS защищают файл путем перечисления
прав, которыми пользователь обладает в отношении данного
файла. Полномочия можно настроить подобным способом, для
того чтобы предоставить возможность пользователю открывать,
менять, распечатывать, перенаправлять данные либо
осуществлять прочие действия с ней. При помощи AD RMS
возможно защищать данные, в том числе если они разносятся за
пределами вашей сети.
50
Преимущества:
1. Постоянная защита. Возможно уберечь содержимое, передаваемое
за пределы компании. Возможно указать, кому допускается открывать,
менять, распечатывать какое либо, содержимое либо управлять им, так же
все без исключения поставленные полномочия хранятся совместно с
содержимым.
2. Шаблоны политики прав на применение. В случае если имеется
единый комплект прав, какие используются с целью управления
доступом к данным, в таком случае можно создать образец политики прав
на использование и применить его к содержимому. В данном случае
никак не потребуется вновь создавать параметры прав на применение для
любого отдельного файла, что необходимо защитить. Данная служба дает
возможность защитить также избежать не санкционированный доступ к
следующей информации (корпоративные сведения, программные
продукты 1С Бухгалтерия, CRM Fresh Office).
Поддержку информационной безопасности, настройку и защиты
информации осуществляет - узкая область IT специалистов. Руководитель
IT отдела отвечает за контроль и функциональность службы
информационной безопасность и защиты информации.
Предоставление информационной безопасности, а также защиты
данных на уровнях:
Программный - Microsoft Windows Server 2003, Active Directory:
а) полномочия доступа, то есть к операционной системе Windows
XP, Windows Server, Терминальный доступ Windows Server;
б) полномочия юзера системы, то есть разграничены полномочия
допуска юзеров 1с Бухгалтерия, CRM Fresh Office, файловый
сервер;
51
в) парольная защита, допуск к базе, то есть определены пароли
именно на продукты программные, подобные как: Касперский,
1с Бухгалтерия, CRM Fresh Office;
– Аппаратный - бекапы , то есть резервное копирование серверов.
Также ведется защита информационного Web-портала компании
ОАО «Декатлон», используются средства защиты от внешних угроз:
– ежеквартальная замена паролей на допуск к управлению web
порталом;
– ежеквартальная замена паролей на допуск к базам данных SQL;
– ежеквартальная замена паролей на допуск к FTP серверу;
– производится бекап (базы SQL, FTP файлов) каждый день.
В ОАО «Декатлон» выполняется непрерывное наблюдение более
небезопасных угроз информационной безопасности:
– потеря сведений (утечка данных);
– хакеры;
– безответственность служащих;
– кража оборудования;
– вирусы;
– аппаратные и программные сбои.
С перечня опасностей очевидно, то что 1-е место в иерархии угроз
информационного обеспечения фирмы ОАО «Декатлон» занимает утечка
данных. Но непосредственно нарушается секретность последующих
информационных конструкций: индивидуальные сведения;
экономические сведения, элементы определенных сделок,
интеллектуальная имущество фирмы и бизнес-планы. По этой причине
руководители отделов организации проводят повседневное наблюдение
собственных подчиненных, IT-отдел осуществляет контроль прав доступа
к корпоративным данным на файловый сервер, совершает наблюдение
электронной почты работников, осуществляет контроль сети интернет
52
канал путем закрытия доступа к общественным сетям, а также личной
почте.
Однако, к сожалению, более небезопасным каналом все также
остаются мобильные телефоны, организация стремится ограничить
работников от снятий копий данных и передачу ее среди, а также другим
личностям на мобильных накопителях.
В случае если утечку данных получается избежать, работник несет
обязанность из-за несоблюдения прав нарушение внутренней ИБ. К
нарушителю используется одна либо несколько санкций:
– Выговор;
– Серьезный выговор;
– Штраф;
– Принудительно-«добровольное» увольнение из компании;
– Увольнение из компании согласно статьи Трудового кодекса и с
заведением личного уголовного дела.
1.4 Анализ существующих разработок и выбор стратегии
автоматизации
1.4.1 Анализ существующих разработок для автоматизации
задачи
Число имеющихся компьютерных систем согласно рассматриваемой
предметной сфере на рынке программного обеспечения представлено
недостаточно. Можно особо выделить следующие программные
продукты в нашей компании:
– 1С: Бухгалтерия 8.3
– БухСофт
TRIM
1С: Бухгалтерия 8это данное многоцелевой проект общественного
направления с целью автоматизации бухгалтерского и налогового учета, в
53
том числе подготовку неотъемлемой (регламентированной) отчетности.
Данное стандартное решение с целью ведения учета в организациях,
исполняющих всевозможные разновидности торговой деятельности:
оптовую и розничную торговлю, комиссионную торговлю,
предоставление услуг, производство и т.д.
БухСофт – это данная готовая к применению бухгалтерская
программа. Новейшие способности, опции и доработки в ней также
вероятны, однако исполняются они только лишь разработчиком.
Концепция индустриального маркетинга TRIM изобретена
отечественным изготовителем НПП "СпецТек". Концепция создана на
базе технологии клиент-сервер с распределенной базой данных. В
наибольшей конфигурации система содержит в себе:
– концепцию управления техническим сервисом;
– безопасностью и качеством;
– управление документами;
– сбыт и распределенный склад;
– администратор;
– репликатор;
– транспорт;
– проверка базы данных;
переводчик.
Необходимо заметить, что приведенные системы не целиком
отвечают задачам объекта исследования. В указанных системах не
имеется или слабо развит блок анализа показателей по работам
предприятия. Помимо этого, данные программные продукты имеют
высокую стоимость. Следовательно, необходимо проектировать ИС учета
работ экономиста логистической компании ОАО «Декатлон».
Ниже, в таблице 15 приведено сравнение описанных систем, по
отношению к функциональным требованиям и друг к другу.
54
Таблица 15 — Сравнение альтернативных систем
Функциональные требования
1С: Бухгалтерия 8
TRIM
БухСофт
Финансовое планирование
+
+
-
Финансовый анализ
+
+
+
Бухгалтерский и налоговый учет
+
+
+
Сметное ценообразование
+
+
+
Производственное планирование
+
+
+
Учет производственной деятельности
+
+
+
Анализ производственных показателей
+
+
-
Стоимость
33000
92000
36000
Однако в представленных системах происходят не все
функциональные требования, разработка системы своими силами,
включив в неё нужный функционал, является хорошим решением, и
хорошо отразится на компании ОАО «Декатлон».
1.4.2 Обоснование способа приобретения ИС для автоматизации
задачи
Выполняется определенный аспект к любой поставленной задаче с
целью уменьшения нагрузки на работника. Потом итоги постановления
решения данных задач переходят руководителю ОАО «Декатлон». В
данной стадии вероятна корректировка деятельности.
Система обязана являться оптимальна с целью применения, также
обладать формы, какие осуществляют соответствующие функции:
– обработка, анализ, сохранение и печать данных;
– получение данных.
При приобретении готового решения следует подобрать подобное
решение, что целиком станет отвечать схемам ведения бизнеса. Это
весьма трудно, таким образом изготовители систем автоматизации
стараются удовлетворить абсолютно всем возможным покупателям и их
концепции систем получаются перегруженными излишним перечнем
возможностей, за который требуется оплачивать, либо система
предполагает собой основу для возведения постановления под
определенного покупателя. Тот и другой вид не подойдут для решения
55
поставленной задачи, таким образом приобретение готовой ИС для
автоматизации по направлениям считается нерентабельным с точки
зрения инвестиции средств в систему автоматизации.
1.4.3 Обоснование стратегии автоматизации задачи
Способы приобретения ИС - это дальнейшее воздействия от
определения и формализации постановления о необходимости
информационной системы до тех пор, пока информационная система не
станет внедренной в компании. Имеются соответствующие способы
приобретения ИС:
– разработка (самостоятельная или заказная);
– покупка ИС (приобретение нашей либо иностранной ИС);
– покупка + доработка (самостоятельная или заказная);
– аренда.
Проанализируем подробно каждый из способов на предмет его
использования к автоматизации поставленной задачи.
Кроме того, покупаемая ИС нам никак не подойдет из-за ряда
недочетов, но кроме того недостатка функциональности, хуже обдумано
направление предстоящего формирования ИС, продолжительный период
адаптации под условия компании, таким образом ведь необходимо частое
обращение в службу поддержки.
Заявка разработки у посторонних создателей даст возможность
приобрести ИС, удовлетворяющую бизнес-правилам фирмы в данный
период. Также при изменении БП допустимо понадобится ее
перерабатывание, то что выйдет в потерю расходов на реинжиниринг
существующей информационной системы.
Приобретение и доработка вероятна, в случае если потребует
незначительный размер доработки, эта доработка зачастую вероятна в
рамках модели ядра информационной системы, то что зачастую вызывает
56
затруднения из-за недоступности детальной документации. У варианта
аренды ИС возможно обнаружить соответствующее достоинства:
– улучшает современные способности организации за счет
взаимодействия и партнерства с поставщиками всемирной
степени, обладающими огромными умственными
возможностями и обильным современный навык;
– обеспечивает значительную эластичность организации в случае
неожиданной перемены рыночной ситуации либо
потребительских предпочтений: легче также экономичнее
отыскать новейших поставщиков с важными способностями и
ресурсами, нежели менять внутреннюю работу фирмы,
уничтожая одни силы и средства и формируя новейшие;
– ускоряет получение ресурсов, а также навыков;
– позволяет сконцентрироваться на тех операциях, какие
результативно исполняются силами организации, также тех,
какие стратегически рационально сберечь под ее
контролированием.
Поэтому ИС станет разрабатываться в организации своими силами,
таким образом, как фирма обладает грамотными работниками для
исследования, разработки, внедрения данной ИС. Разработка личной
системы подразумевает присутствие у компании экспертов, сподручных
осуществлять анализ БП, разработать и внедрить систему их
автоматизации. Таким образом, автоматизируется одно незначительное
направление деятельности работы ОАО «Декатлон», Существующим
сотрудникам никак не составит особенного труда осуществить полную
совокупность работы по исследованию, проектированию, разработке и
внедрению системы автоматизации.
Разрабатываемая ИС станет содержать полный нужный перечень
возможностей, также принимать во внимание все без исключения
57
отличительные черты деятельности и просьбы работников этой
организации, так как будет являться индивидуальным (уникальным)
продуктом, таким образом дает возможность стремительно моментально
поменять работоспособность в соответствии с условием внутреннего
клиента.
Для рассматриваемой фирмы разработка стратегии реализации
проекта будет такой:
– Финансовое планирование;
– Финансовый анализ;
– Бухгалтерский и налоговый учет;
– Производственное планирование;
– Учет производственной деятельности;
– Анализ производственных показателей.
1.5 Обоснование проектных решений
1.5.1 Обоснование проектных решений по информационному
обеспечению
Экономическая информационная система всегда выступает в роли
множества информационных средств, программных, технических,
связанных в общую концепцию с целью сбора, хранения, обрабатывания
и выдачи нужных данных, предназначенной в целях выполнения функций
управления.
Однако создание ИС представляет собой трудный процесс
проектирования, а также целью проектирования представлена подготовка
проектных документов для этапов внедрения и осуществления
информационной системы. В течении процесса проектирования
обнаруживаются более значительные данные экономического объекта,
исследуются его внутренние и наружные информационные потоки,
создаются математические модели исследуемой системы и ее

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран