Диплом: Корпоративные информационные системы в системе управления предприятием (на примере ПАО "Стрела")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
28
максимальной скоростью и достоверностью для обеспечения наиболее
верных результатов анализа, так как результаты анализа в конечном итоге
влияют на принятие стратегических решений всей компании.
Анализ продажи продукции позволяет более глубоко понять
наметившиеся тенденции спада или роста продаж.
Кроме того, анализ продаж позволяет выявить перспективные и
бесперспективные виды товаров, а также такие товары, для продвижения
которых на рынок следует приложить определенные усилия.
Менеджер по работе с клиентами перегружен рутинной работой,
которая состоит в необходимости ручного заполнения бумажных
документов и последующем построении отчетов на основании этих
записей.
Поэтому необходимо:
автоматизировать процесс учет продаж;
создать информационно-справочную систему, позволяющую
быстро находить нужную информацию по учету оказания услуг и работ;
обеспечить достоверность данных;
обеспечить актуальность данных по состоянию на предыдущий
к моменту подготовки отчета день;
реализовать наборы сводок и аналитических отчетов,
необходимых руководству компании.
Разрабатываемая ИС должна выполнять следующие функции:
учет продаж по категориям услуг и клиентов;
хранение данных по продажам в единой базе данных;
анализ продаж за период по услугам, категориям услуг,
менеджерам;
возможность отслеживания периодичности и
последовательности работы пользователей в системе;
возможность администрирования разработанной системы;
29
возможность формирования отчетов.
В формируемые отчеты должны входить следующие:
общий отчет по работе с клиентами ;
Содержит основные показатели по продажам компании за
выбранный период.
отчет по работе менеджеров;
Содержит показатели по продажам относительно каждого
менеджера.
аналитика продаж по категориям услуг за период;
Подробный отчет по категориям и анализ объема продаж для
возможности корректировки ассортимента услуги политики
ценообразования.
Договор на оказание услуг.
1.2.3 Обоснования необходимости использования
вычислительной техники для решения задачи
Оценим временные затраты на выполнение повседневных операций
менеджером по продажам при учете продаж (таблица 2).
Таблица 2Временные характеристики процессов
менеджера по работе с клиентами
Действие
Среднее
количество
за рабочий
день
Время,
необходимое
для
выполнении
одного
действия, минут
Учет данных
клиента
10
5
Подготовка
коммерческого
предложения
10
10
Формирование
договора
10
20
30
Действие
Среднее
количество
за рабочий
день
Время,
необходимое
для
выполнении
одного
действия, минут
Формирование
счета и других
документов
10
15
Подготовка
обобщенных
отчетов
10
5
Подсчет
экономических
показателей
10
10
Получение
статистической
отчетности за
период (раз в
неделю)
0,14
60
ИТОГО, минут:
Источник: разработано автором
В таблице 3 приведены планируемые характеристики после
использования разрабатываемой ИС учета учета заказов.
Таблица 3 Расчет эффекта использования
Действие
Среднее
количество
за рабочий
день
Время,
необходимое
для
выполнения
одного
действия, минут
Общее
время,
минут
Учет данных
клиента
10
5
50
Подготовка
коммерческого
предложения
10
10
50
Формирование
договора
10
2
100
Формирование
счета и других
10
15
20
31
документов
Подготовка
обобщенных
отчетов
10
1
150
Подсчет
экономических
показателей
10
1
10
Получение
статистической
отчетности за
период (раз в
неделю)
0,14
1
10
ИТОГО, минут:
340
Источник: разработано автором
Существующая информационная инфраструктура не позволяет
силами менеджера по работе с клиентами консолидировать информацию о
сбыте товаров в оперативные сроки, что соответственно затрудняет
процесс анализа продаж.
Таким образом, ожидаемая экономия рабочего времени составляет
около 340 минут (более 5 часов) ежедневно, что позволяет увеличить
эффективность работы сотрудников компании.
1.2.4 Анализ информационных потоков проектируемой задачи
Схема документооборота приведена на рисунке 8.
32
Отчётность
Отчётность
Начальник
отдела
Гл. бухгалтер
Заявка
Менеджер отдела
по работе с
клиентами
Изучение заявки
клиента на предмет
планирования
продаж
Подготовка КП
Утверждение у
начальника отдела
Подпись счета
Подготовка
отчетности
Печать отчётности
Действие
Подготовка счета
1
2
3
4
5
6
7
КП
Счет
Счет
Отчетность
Отчетность
Счет
Рисунок 8 Схема документооборота
Источник: разработано автором
33
1.2.5 Анализ системы обеспечения информационной
безопасности и защиты информации
Информационная безопасность - это комплекс организационно-
технических мероприятий, обеспечивающих целостность данных и
конфиденциальность информации в сочетании с ее доступностью для всех
авторизованных пользователей.
Обеспечение информационной безопасности и защиты информации
на уровнях:
Программный – Microsoft Windows Server 2008, Active Directory:
1. права доступа (к операционной системе Windows Vista,
Windows Server, Терминальный доступ Windows Server);
2. права пользователя системы (разграничены права доступа
пользователей 1С Бухгалтерия, файловый сервер);
3. парольная защита информационных систем;
4. ведение логов и так далее (ведется контроль логов, Windows
Server пользователи, контроль трафика интернет, контроль почты).
5. Аппаратный – бекапы (резервное копирование) серверов.
В ПАО «Стрела» производится постоянный мониторинг наиболее
опасных угроз информационной безопасности:
1) Утечка данных;
2) Халатность служащих;
3) Вирусы;
4) Кража оборудования;
5) Аппаратные и программные сбои.
Обеспечение информационной безопасности можно рассматривать как
одну из важнейших задач для любой компании, работающей с
информацией, разглашение которой может дорого стоить. Характерным в
такой работе является то, что почти каждый человек понимает для себя
важность защиты данных, но на практике лишь несколько понимают
34
необходимость такой защиты и представляют реальные последствия и
методы их предотвращения. У большинства же людей информационная
угроза ассоциируется с сфенами из популярных фильмов о «хакерах». На
практике же все не так просто, ведь ИБ обязана учитывать множество
факторов, которые так или иначе связаны с рассматриваемым объектом.
Каждый год появляется множество новый научных открытий, особенно
заметно это в сфере информационных технологий. Реализуются новые
технологии обработки данных, их хранения, передачи, благодаря этому
растут и вычислительные мощности, направляемые на преодоление даже
самых современных систем защиты. Продвижение таких направлений, как
физика волн, радиоэлектроника, электромагнитные импульсы, позволяют
изобретать все более изощренные способы получения данных, при
которых даже не устанавливается непосредственного контакта с
компьютером жертвы.
Защита ресурсов обычно осуществляется на этапе их разработки,
эксплуатации, производства или модернизации, а также в неразрывной
цепочке ввода, обработки, передачи и хранения данных. Применение таких
принципов позволяет дать возможность создавать СЗИ, у которой нет
слабых звеньев как на отдельных этапах жизненного цикла КС, так и при
работе любого элемента и выбранного режима работы КС. Однако сейчас в
компании такая взаимосвязь отсутствует.
Механизмы защиты, которые активно применяются для создания
систем защиты, должны быть увязаны с временем, местом и характером
действий. Комплексность также предполагает реализацию различных
методов и свойств защиты данных: программных, технических,
криптографических, правовых или операционных. Поэтому даже простая
СЗИ является комплексной.
35
Система защиты должна иметь несколько уровней, которые
перекрывают друг друга, т.е. подобные системы строят обычно по типу
«матрешки»:
• Контроль по периметру объекта;
• Контроль по периметру здания;
• Охрана внутри помещений;
• Защита аппаратных средств;
• Защита программных средств;
• Защита данных.
В рассматриваемом компании сейчас реализована только защита по
периметру, а также частичная защита данных.
Для построения системы защиты важно определить принципы, опираясь
на которые она будет построена. СКЗИ - это сложная система, которая
функционирует в основном у условиях неопределенности, и требует
значительных материальных затрат. Поэтому определив основные
параметры СКЗИ можно выявить базовые подходы к ее построению.
Принцип законности состоит в том, что принимаемые меры
соответствуют законодательству РФ о защите данных, а если законы
ответствуют, то соответствие должно опираться на другие нормативные
документы по защите.
Исходя из принципа полноты защищаемых данных, охране подлежит не
только информация, которая составляет коммерческую, государственную
или служебную тайну, но и та часть доступной информации, утрата
которой может принести серьезный ущерб ее собственнику или владельцу.
Внедрение данного принципа позволяет обеспечить охрану
интеллектуальной собственности.
Принцип обоснования защиты связан с установлением экспертного
заключения о целесообразности засекречивания и защиты той или иной
информации, а также возможных экономических и других последствия от
36
такой защиты исходя из интересов самого государства, общества и
социума. Такой подход позволяет расходовать средства на защиту только
тех данных, утрата которых действительно может нанести серьезный
ущерб владельцу.
Принцип внедрение специальных подразделений по защите данных
заключается в том, что подобные подразделения особенно актуальны для
организации комплексной защиты, поскольку только спецслужбы могут
разрабатывать и внедрять разного рода защитные мероприятия и вести
контроль за их выполнением.
Требование участия в защите всех заинтересованных лиц исходит из
того, что защита данных является служебной обязанностью того
сотрудника, которые имеет к ней доступ и работает с ней в силу
должностных обязанностей, при этом такое участие может только
увеличить надежность защиты.
Принцип персонального ответа за защиту данных требует, чтобы
каждый сотрудник отвечал персонально за неразглашение и сохранность
вверенной ему защищаемой информации, а за ее утрату или
распространение нес уголовную, административную или другую
ответственность.
Принцип наличия и применения всех необходимых средств для защиты
заключается в том, что СКЗИ обязывает с одной стороны, участия в ней
руководства и всех исполнителей, которые соприкасаются с защищаемыми
данными, с другой стороны – использования разных организационных
форм и методов, и с третьей стороны – наличия важных материально-
технических ресурсов, которые включают в себя технические средства
безопасности.
Принцип превентивности исходных мер по защите данных
предусматривает заблаговременное опережающее принятие мер по защите
данных еще до начала разработки или получения какой-либо информации.
37
Это принцип показывает четкую необходимость проектирования
защищенных информационных технологий.
Многие источники угроз используют уязвимости для нарушения
безопасности данных, получения некой выгоды (в виде нанесения ущерба
собственнику данных). Кроме того, реальны и не злонамеренные действия
источников угрозы, которые просто активируют уязвимости, наносящие
непосредственный вред.
Каждой угрозе можно сопоставить разные уязвимости. Ослабление или
полное устранение уязвимостей в значительной степени может влиять на
реализацию угрозы безопасности данных.
Для решения проблем безопасности КС компании, описанных выше,
требуется реализовать ряд задач:
1) Обновить требования в рамках ИБ в процессе разработки и
внедрения ИС;
2) Поддержать соответствие норм и СЗИ в ИС положениям всех
регулирующих документов по ИБ;
3) Обновить правовую и нормативную базу поддержки ИБ,
скоординировать работу по ЗИ;
4) Поддерживать достоверность, полноту и оперативность прихода
данных, а также поддерживать информационно процесс определения
управленческих решений;
5) Защитить от третьих лиц процесс работы ИС, обновить СиЗИ, ее
форму, организацию, методики предотвращения и минимизации
последствий ИБ;
6) Предотвратить совместно с организационно-правовыми мерами и
техническими СЗИ возможные НСД и незаконные посягательства на ИС от
третьих лиц и персонала, не имеющего нужных полномочий;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран