Диплом: Исследование и разработка информационной системы учета работы экономиста на примере ОАО «Декатлон»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
68
аппаратных средств как в самой компании, таким образом также
и за пределами ее.
ISO 15288 - стандарт гарантирует единые основы процессов,
составляющих ЖЦ систем, сформированных человеком.
Данный ЖЦ включает в себя концепции идей вплоть до снятия
системы с эксплуатации. Он гарантирует процессы для
приобретения и поставки системы.
RUP (рациональный унифицированный процесс) - это данная
методология разработки ПО, созданная и распространяемая
корпорацией Rational Software. Она представляет
упорядоченный подход к распределению задач и обязанностей в
организации-разработчике.
XP - методология включает абсолютно другие базовые основы,
чем RUP. Главными особенностями считаются установление
конкретных кратковременных планов (как правило, недельных),
непрерывное перепланирование, узкое взаимодействие с
заказчиком. Данная методология более подойдет для полу-
исследовательских и инновационных проектов.
MSF (методика создания программных решений) - в модели
процессов приводится единое представление организации работ
над проектом по разработке и внедрению ИТ-решений.
Предлагаемая модель довольно эластична и способна
использоваться к наиболее различным проектам в сфере ИТ. В
версии 3 концепция существовала расширена и сейчас включает
почти полный цикл создания решений - начиная с их
обсуждения и завершения внедрением.
COBIT (цели контроля для информационных и смежных
технологий) - главная концепция стандарта COBIT проявляется
последующим способом: все ресурсы ИС обязаны управляться
69
комплексом естественно сгруппированных процессов для
обеспечения компании нужной и верной информацией.
– Oracle CDM (методика разработки ИС под заказ) - дает
возможность стандартизировать процесс создания приложений.
CDM включает целый ЖЦ разработки приложений, описывая
очередность и взаимную зависимость задач, решаемых в
процессе разработки.
С целью описания ЖЦ ИС был подобран стандарт ГОСТ 34.601-90,
как стандарт, включающий большую часть автоматизированных систем.
Мировой стандарт ГОСТ 34.601-90 устанавливает стратегию и единую
процедуру в создании и эксплуатации программного обеспечению и
включает полный жизненный цикл ПО от формирования вплоть до
окончания целого ЖЦ .
Выбранный метод автоматизации создан в соответствии стандарту
ГОСТ 34.601-90 таким образом предусматривался ГОСТ 34.201-89
(Информационная технология. Совокупность стандартов на
автоматизированные системы. Разновидности, комплектность и
обозначение документов при создании автоматизированных систем),
ГОСТ 34.602-89 (Информационная технология. Совокупность стандартов
на автоматизированные системы. ТЗ на создание автоматизированной
системы), в соответствии с условиями РД 50-34.698-90 (методические
указания. Информационная технология. Комплекс стандартов и
руководящих документов на автоматизированные системы.
Автоматизированные системы. Требования к содержанию документов)
также содержит в себе соответствующие стадии и этапы создания
автоматизированной системы:
формирование требований к ИС (выполняется аналитиками
компании);
70
изучение предметной области и обоснование необходимости
автоматизации;
составление требований к ИС. Условия обязаны охватить все
без исключения нюансы деятельности информационной
системы и наиболее подробно отображать их структуру;
формирование отчета о изучении предметной области и
требований к информационным системам.
В данном этапе оформляются и заполняются опросники, анкеты,
отчёты об обследовании, план-график работ и т.д.:
разработка концепции ИС (выполняется рабочей командой)
разработка концепции ИС удовлетворяющей условиям,
сформированным на первоначальной стадии.
На данном этапе даются отчёты по итогам обследования и
предложения по модернизации программно-технического комплекса
компании:
формирование ТЗ (выполняется аналитиками компании);
разработка и утверждение ТЗ для ИС.
На этой стадии создается отчетливо сформулированное задание для
ИС содержащее в себя условия к системе, список необходимых работ и
план проведения работ:
Технический проект (выполняется разработчиками);
Разработка постановления решений по системе. Формирование
программно аппаратного решения. Тестовое эксплуатирование;
Рабочая документация (выполняется разработчиками системы);
Разработка сопроводительной документации или пояснительной
записки к проекту.
На этом этапе создаются соответствующие документы: акт
выполнения тестирования испытаний и пояснительная записка по
разработке ИС:
71
– ввод в эксплуатацию (производится разработчиками системы);
– осуществление подготовительных стадий (в случае если
необходимо) по модернизации аппартно-программного
обеспечения компании;
– пусконаладочные работы;
– осуществление подготовительных испытаний (никак не
закрепляются, необходимы лишь для проверки ключевых
компонентов и более тонкой настройки системы);
– осуществление подготовительных тестирований
(протоколируются, считаются основанием сдачи системы в
эксплуатацию);
– дальнейшее поддержание ИС (выполняется разработчиками
системы или обученными экспертами).
Обслуживание системы в период промышленного эксплуатирования.
Решение абсолютно всех возникающих вопросов.
ЖЦ информационной системы заключается из ключевых,
вспомогательных и организационных пунктов. Проанализируем их
подрбнее:
Основные:
Разработка (подготовка платформы, написание ИС, подготовка
документации);
Эксплуатация системы;
Сопровождение (поддержка пользователей, исправление
ошибок в системе).
Вспомогательные:
Управление настройками системы (администрирование
системы на протяжении ЖЦ ИС);
Контроль состояния системы;
72
Разрешение проблем (решение вопросов, образующиеся во
время разработки и эксплуатации системы).
Организационные:
Подготовка аппаратного-программного обеспечения к ИС
(установка и настройка требуемых аппаратных комплексов и
ПО для работы с ИС);
Усовершенствование (Обновление и исправления ИС);
Обучение (начальная подготовка и дальнейшее постоянное
повышение квалификации персонала).
В процессе внедрения информационной системы применяют
стратегию синхронного функционирования со прежним способом
деятельности, то что даст возможность осуществить интеграцию
наиболее деликатно и предупредить фирму от утраты значимых сведений
в случае перебоев на этапе отладки программы.
Представленный в концепции перечень системы станет выполнен по
этапам, описанным на рисунке 2.1.
Рисунок 2.1 - Этапы разработки ИС
2.1.2. Ожидаемые риски на этапах жизненного цикла и их
описание
Каждый проект по формированию ИС компании постоянно содержит
большое число задач, сопряженных с единым управлением проектом,
73
разработкой ПО, проектированием ИС, внедрением, любая из которых
самостоятельна по себе считается проектом с отличительными ему
чертами. По этой причине в процессе разработки имеются разнообразные
риски.
Риски сопутствуют полный ЖЦ ИС. Вероятными воздействиями на
эту ИС считаются: повышение продолжительности проекта, повышение
цены проекта и т.д. Проанализируем риски наиболее детально:
– Существует угроза неправильно или не четко изложены условия
к ИС. Это способно спровоцировать расходы на переработку
технического задания либо самой ИС. Данную угрозу можно
обойти стороной, если перепроверить ТЗ либо предоставить на
проверку личности не участвующему на прямую в
исследовании.
– На периоде эксплуатации могут случиться перемены в
квалификации работников, использующих ИС, но таким
образом ведь опасности неполноты контроля функциональных
способностей и пропускание ошибки. Данная ситуация способна
послужить причиной к непредсказуемым результатам,
например, вывод из строя ИС, оборудования и т.д. Данная
угрозу можно исключить, осуществляя контроль стадии знаний
работников, приступающих к взаимодействию с ИС.
– В период разработки ИС способен появиться риск с
неописанными качествами программы или языка
программирования. В собственную очередность данное
повергнет к скоротечным расходам. Данную угрозу исключить
невозможно.
Помимо этого, в ходе эксплуатации и сопровождения разработанной
ИС имеют все шансы появиться:
– технические риски;
74
– риски персонала.
Факторами технических рисков считаются:
– ошибки в программе вызывающие обычной системы;
– невозможность реализовать необходимые воздействия,
«зависание» программы;
– использование вредных программ (вирусы, черви, трояны),
применение в опасных целях обнаружены ошибки (дыры) в
программах;
– перехват данных по телекоммуникациям, хищение данных;
неправильная эксплуатация оборудования;
– несоответствие многофункциональных способностей системы
БП в группе задач в результате реорганизационных изменений.
Избежать данные условия возможно, придерживаясь
соответствующие факторы:
– тщательное тестирование и обнаружение ошибок на этапе
разработки;
– устранять в самые короткие сроки ошибки силами минувшую
подготовку на стадии внедрения технических специалистов;
– администратор сети обязан наблюдать за безопасностью
данных, применять также своеременно обновлять антивирусные
программы, правильно настроить FireWall, которые станут
разделять локальную и внешнюю сеть, предоставить
сотрудникам компании вероятность деятельности только лишь с
этими данными, что нужны с целью выполнения собственных
должностных обязательств;
– разделение клиентского и серверного оборудования, но кроме
того следует привлечение обученного работе с системой
квалифицированного персонала;
75
– наличие альтернативных средств доступа в Интернет либо иных
методов передачи сведений;
– документирование технических условий и их согласование с
абсолютными всеми причастными соучастниками проекта;
– обязательное утверждение различных перемен.
Факторами появления риска персонала считаются соответствующие
условия:
– нарушение информационной безопасности работы - вероятна
потеря данных из-за злоумышленных операций работников и не
стремлении работать с новейшей системой;
– не определена стадия выхода их проекта консультантов
заказчика.
В противовес данному способно выступать:
– организация концепции поощрений использующего систему
персонала клиента;
– прием на работу работников при обстоятельстве никак не
разглашения коммерческой тайны в ином случае -
использование штрафных наказаний;
– четкое составление плана сроков проекта и этапа остановки
деятельность над проектом со стороны исполнителя.
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и
защиты информации
Под информационной безопасностью подразумевается безопасность
данных от неожиданных либо намеренных влияний естественного, либо
искусственного нрава, которые имеют все шансы причинить вред
субъектам информационных отношений, в том количестве собственникам
и юзерам данных.
76
Защита информации – это совокупность событий, нацеленных на
предоставление информационной безопасности.
Опасности единства данных в ПК имеют все шансы являться
случайными и намеренными. Значительную угрозу целостности данных
на ПК предполагают намеренные опасности, формируемые людьми в
враждебных целях. Несанкционированный доступ (НСД) предполагает
одну из наиболее основательных опасностей с целью враждебного
завладения оберегаемых данных.
Главными механизмами охраны ПК от несанкционированного
доступа считаются соответствующие:
– физическая защита ПК и носителей данных. ПК располагаются в
основательно затворяемом помещении, причем в рабочее время
ПК находится под присмотром законного юзера. При обработке
закрытой информации в помещении находятся только лишь
личности, разрешенные к обрабатываемой информации;
– аутентификация (опознавание) пользователей и применяемых
частей обработки данных. Система защиты данных обязана
основательно устанавливать законность любого обращения к
ресурсам, а законный абонент обязан обладать вероятностью
удостовериться, то что ему даются непосредственно те
элементы, которые ему нужны.
При разработке для опознавания пользователей применяется
последующий метод – распознавание согласно обычному паролю.
Любому зарегистрированному пользователю выдается индивидуальный
пароль, который он обязан держать в секрете и вводить в память ПЭВМ
при каждом обращении к ней. Особая программа сопоставляет введенный
пароль с эталоном, хранящимся в памяти ПЭВМ, и при совпадении
паролей требований пользователя берется к выполнению.
77
Особенную угрозу в наше время представляет проблема
компьютерных вирусов. Компьютерные вирусы – это данные программы,
владеющие возможностью к самовоспроизведению и
самораспространению, а кроме того к изменению иных программ, в том
числе в них собственную, возможно измененную копию. Никакое
программное обеспечение не в силах уберечь средства компьютеров
абсолютно от всех вирусов. Один метод противодействовать их
опасности заключается в разработке активной антивирусной стратегии (в
том числе ПО) для снижения возможной опасности вирусной атаки.
Ключ к организации результативной антивирусной защиты –
присутствие соответственного антивирусного средства. Не достаточно
обладать в своем распоряжении средство, необходимо обдумать способы
его применения. Защита от вирусов обязана являться компонентом
политики безопасности компании, которую подразумевают и
придерживаются все пользователи системы.
Автоматизация, без которой нереально нынешнее развитие,
приводит к увеличению опасностей несанкционированного доступа к
информации и, как результат, к необходимости стабильной поддержки и
развития системы защиты.
Защита информации считается не единовременным событием и в том
числе никак не совокупностью событий, а постоянным процессом,
который обязан протекать во период на всех этапах ЖЦ экономической
информационной системы.
Совокупность мер согласно защите данных в разрабатываемой
системе содержит в себе соответствующие аспекты:
– защита информации непосредственно в информационной
системе от внутренних угроз;
– защита информации от внешних угроз.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран