Диплом: Модернизация информационной системы ООО "КОМПАНИЯ ОПЕН АЛЬЯНС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
Рисунок 2.4. Итерационная модель ЖЦ
Недостатки итерационной модели:
Общий срок создания ИС может отличаться от запланированного вначале
(т.к. набор функций системы может корректироваться);
Стоимость создания ИС может изменяться (из-за изменения набора
функций системы, меняется объем работ и, следовательно, стоимость).
Наиболее походящей для реализации функций разрабатываемой системы
является каскадная модель. Это обусловлено следующими ее преимуществами:
на каждом этапе формируется законченный набор проектной
документации, отвечающий критериям полноты и согласованности;
выполняемые в логичной последовательности этапы работ позволяют
планировать сроки завершения всех работ и соответствующие затраты.
Представим модель жизненного цикла разрабатываемой системы в виде
ряда последовательно выполняемых этапов. Среди этих этапов обычно
выделяются следующие [14, с.52]:
определение потребностей;
исследование и описание основных концепций;
проектирование и разработка;
испытания системы;
создание и производство;
внедрение;
48
распространение и продажа;
эксплуатация;
сопровождение и мониторинг;
снятие с эксплуатации (утилизация).
Проведенный анализ характеристик предприятия и основных бизнес-
процессов однозначно определяет потребность в такой автоматизированной
системе.
Рассмотрим основные этапы проекта автоматизации, представленные в
виде таблицы 2.1.
49
Таблица №2.1
Этапы проекта автоматизации
Этап
Описание этапа
Участники процесса
Внедрение ИС
Начало работ по системе
Программист-разработчик
Создание базы заданий
Создание скриптов и формирование основной структуры
базы данных
Программист-разработчик
Доработка
Доработка исходных текстов программы для запуска на
новой структуре
Программист-разработчик
Доработка функционала программы в
соответствии с требованиями
технического задания.
На данном этапе требуется дополнительное изучение и
уточнение:
1. порядка выполнения действий;
2. порядка составления инструкции
Программист-разработчик
Менеджер
Эксплуатация ИС
Подключение к тестовой системе в
ознакомительную эксплуатацию
Ознакомительная эксплуатация для учителя
Программист-разработчик
Ознакомительная эксплуатация
Менеджер
Исправление ошибок
Исправление выявленных ошибок при ознакомительной
эксплуатации
Программист-разработчик
Подготовка АРМа
1. Подготовка и установка компьютера;
2. Обучение персонала работе с компьютером и ПО
общего назначения;
3. Обучение работе с программой.
Программист-разработчик;
Менеджер
Запуск системы в тестовую
эксплуатацию
Запуск системы в тестовую эксплуатацию на рабочей базе
проводится только на ввод данных
Менеджер
Доработка форм отчетности
1. Отчеты по заказам;
2. Процедура автоматического формирования
результатов
Программист-разработчик
Исправление ошибок
Исправление ошибок и выполнение доработок,
выявленных на этапе тестовой эксплуатации
Программист-разработчик
Перевод системы в режим
промышленной эксплуатации
Программист-разработчик
50
Существует несколько стратегий внедрения ИС: «параллельная»,
«скачок», «узкое место» и «пилотный проект».
«Параллельная стратегия» - одновременно работают старая и
новая система, и их выходные документы сравниваются. Если они согласуются
длительное время, осуществляется переход на новую систему.
«Скачок» - это стратегия привлекательна, но не рекомендуется.
Она означает, что прежняя система работала до определенного дня, а со
следующего начали работать по новой системе. Если данные не столь точны, как
хотелось бы, если люди не обучены, тогда есть риск ввергнуться в хаос, сорвать
поставки и финансовые расчеты.
«Пилотный проект» - это наиболее часто используемая стратегия.
Это тактика "скачка", но применяемая к ограниченному числу процессов.
Область применения стратегии - небольшой участок деятельности, где такой
подход очень надежен и снижает риск. Практически все предприятия применяют
эту тактику сегодня.
«Узкое место» - наиболее критичная не большая часть
производственного процесса. При использовании этой стратегии план внедрения
выполняется только для критичной части процесса и для людей, которые
работают в нем. Точность данных уваливается только для изделий в этой части
процесса, переподготовка - лишь для людей, работающих в нем; анализ "затраты
- эффект" делается только для него и т. д.
В качестве стратегии внедрения ИС был выбран пилотный проект. Данная
стратегия внедрения информационной системы была выбрана, так как при ней
автоматизируется ограниченное число процессов и поэтому риски сведены к
минимуму.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Все возможные риски на этапах ЖЦ ИС, наиболее случаемые причины
возникновения и меры по снижению рисков представлены в таблице 2.2.
51
Таблица №2.2
Риски на этапах ЖЦ ИС
Этап ЖЦ
Риск
Причины возникновения
Меры снижения рисков
Анализ
1. Риск
неполноты
сбора
информации
1. К проекту
привлекаются неопытные
аналитики и ИТ
консультанты;
2. Сделаны ошибочные
выводы на основе
анализируемых данных,
неправильная
интерпретация данных,
которые прошли
обработку;
3.Отсутствие у
руководства предприятия
общей целостной
стратегии в области
информационных
технологий;
4.Отсутствие
заинтересованности и
мотивации у
функциональных
аналитиков проекта;
5. Отрицательное
отношение персонала к
проекту;
6.Не продумана система
коммуникаций между
участниками рабочей
группы;
7.Ошибочный выбор
персонала в рабочую
группу;
8.Непродуманный план
ведения работ;
1.Активное вовлечение
высшего руководства в проект,
активное взаимодействие с ним
в ходе проекта и
своевременное принятие
решений;
2. Точно сформулированные
цели и критерии успеха
проекта;
3. Прорабатывание общей
стратегии по автоматизации
предприятия;
4. Материальное
стимулирование;
5. Подбор людей в проектную
команду на основании их
личной заинтересованности в
успехе внедрения;
6. Постоянный состав рабочей
группы на протяжении всего
проекта;
7. Распространение на время
реализации проекта среди
участников позитивного
примера;
8. Четкое определение прав и
обязанностей каждого
участника;
9. Четкое разъяснение целей
52
Продолжение таблицы №2.2
Этап ЖЦ
Риск
Причины возникновения
Меры снижения рисков
Согласова
ние
1. Риск
неполноты
технического
задания
1.Непонимание
руководством
предприятия основных
целей и задач проекта;
2.Некомпетентность
сотрудников в рамках
выполняемой работы;
1.Организовать рабочие места
и процесс взаимодействия так,
чтобы члены проектной
команды могли
беспрепятственно и постоянно
общаться друг с другом;
2.Подключение консультантов-
профессионалов;
3. Обучение ключевых
пользователей заранее
4. Согласование технических
условий с заинтересованными
участниками проекта и
последующее их
документирование
5.В обязательном порядке
утверждение любых
изменений;
6.Утверждать техническое
задание, которое не содержит
избыточных характеристик.
Проектиро
вание
1.Риск
принятия
неверных
проектных
документаций;
1.Не верное определение
рамок и масштабов
проекта;
2.Проектирование
ошибочных функций и
интерфейсов будущей
системы;
3.Неотлаженная система
для определения рисков
проекта и управления
ими;
4.Неправильный выбор
методов и технологий
решения поставленных
задач;
1.Соблюдение границ проекта,
которые были определены на
начальном этапе и вплоть до
окончания проекта;
2.Качественное планирование
работ;
3.Своевременное
распознавание проектных
рисков и разработка
рекомендаций по их
снижению;
4.Снабжение проекта
необходимыми ресурсами
5.Обязательное согласование и
утверждение по проектным
решениям;
6. Дополнительный анализ
целей и функций проекта,
более тщательная
формулировка концепции
проведения опроса
пользователей;
7. Разработка на ранней стадии
руководств пользователя;
53
Продолжение таблицы №2.2
Этап ЖЦ
Риск
Причины возникновения
Меры снижения рисков
2.Риск
неверного
планирования;
1. План внедрения
системы на предприятии
не был организован
эффективно. То есть план
работы проектной
команды, необходимых
ресурсов и способов
контроля результатов ее
работы были
недостаточно
продуманы;
2. Были сорваны сроки
выполнения работ по
данному этапу по
причине
некомплектности
персонала исполнителя;
1.Включение в состав
проектной команды наиболее
опытных и
квалифицированных
проектировщиков,
распределение работ, учитывая
способности членов проектной
команды, контроль со стороны
непосредственных
руководителей, перекрестное
обучение;
2.Конкурентное
проектирование и
прототипирование,
организация командной
работы, симуляция и
моделирование, проведение
аудитов на ранних стадиях;
3.Документирование на этапе
проектирования всех работ и
предоставление доступа для
всем участникам проекта;
4.Продумывание системы
поощрении и делегирование
полномочий между
участниками проекта, создание
и подготовка запасных
людских ресурсов;
3.Риск
ошибочных
данных для
реализации
проекта.
1.Ошибочное
планирование реализации
системы;
1. Детальная оценка
параметров с использованием
нескольких источников,
соотношение сложности
проектирования с его
реализацией;
2.Обеспечение
дополнительного контроля
данных.
4.Форс-
мажорные
обстоятельства
1. Аварии, поломка или
отказ в работе
программного или
аппаратного
обеспечения, который
используется на этапе
проектирования
1. Работа только на надежном
оборудовании, а также наличие
в штате
высококвалифицированных
технических специалистов,
способные в короткие сроки
устранить неисправность.
54
Продолжение таблицы №2.2
Этап ЖЦ
Риск
Причины возникновения
Меры снижения рисков
Реализаци
я
1. Риск
персонала
(Программист
а);
1.Завязка проекта на
ключевом персонале,
которая в случае
увольнения ключевых
сотрудников - непременно
повлечет за собой потери
знаний и информации,
собранной данными
сотрудниками;
3. Отсутствие отлаженной
системы коммуникаций и
документирования работ
по этапам, ведет к
недопонимание между
участниками проекта;
4.Неверное понимание
задач программистами,
что ведет к неправильной
реализации проекта;
5.Привлечение в проект
программистов без
необходимого опыта
работы с системами
подобного класса;
1.Тщательный отбор персонала
для данного проекта,
обеспечение сертификации и
организация контроля
деятельности персонала их
руководителями;
2.Разделение обязанностей,
наличие резерва на обучение
перспективных сотрудников,
документирование полученных
знаний;
3.Продуманная система
коммуникаций между
участниками, точное и
подробное документирование
требований, а также
доступность проектной
документации всем членам
рабочей группы;
2.
Программный
риск
1. Частичная или полная
приостановка этапа
разработки в следствие
ошибок в используемое
программное обеспечение.
2. Частичная или полная
потеря созданной
информации в виде кода
программы;
1.Использовать только
проверенное лицензионное
программное обеспечение, а
также обеспечить возможность
регулярного резервного
копирование данных на
альтернативные источники
хранения данных;
Тестирова
ние
1.Риск
персонала;
1.Документация не
содержит подробного
описания всего
функционала системы, что
в будущем, на этапе
эксплуатации, может
привести к появлению
трудностей понимания
системы и работы с ней;
1.Проведение тестирования
опытными специалистами,
многократные проверки
работоспособности системы
для выявления малейших
неисправностей в ходе работы;
2.
Технический
риск
1.Разрабатываемый ПП
может не учитывает всех
особенностей системы,
что, на этапе эксплуатации
системы, может привести
к ошибкам;
1. Составление документации и
контроль ее ведения на
протяжении всех этапов
жизненного цикла
информационной системы.
55
Продолжение таблицы №2.2
Этап ЖЦ
Риск
Причины возникновения
Меры снижения рисков
Ввод в
эксплуатаци
ю
(внедрение)
1.Риск
персонала
;
1. Действий персонала
исполнителя и
сотрудников предметных
областей не
согласованы;
2.Трудности в обучение
персонала в связи с
нежелания работать с
новой ИС;
3.У некоторых ключевых
участников отсутствует
желание поддерживать
внедрение ИС;
4.Отсутствие в жизни
проекта руководителей
высшего звена;
1. Обучать персонал работать с
системой;
2.Составлять план внедрения ИС;
3.Доводить до персонала заказчика
смысл внедрения
автоматизированной системы;
4.Активно вовлекать высшее
руководство предприятия в проект,
активно взаимодействовать с ним в
ходе проекта и своевременно
принимать решения, необходимые
для нормальной реализации
проекта;
2.Техниче
ский и
программ
ный риск
1.Утеря данных при
внедрении ИС;
2.Вероятный отказ
технического
оборудования при
внедрении ИС
1.Привлечение
квалифицированных технических
специалистов, имеющих опыт
внедрения ИС;
2. Активная работа при внедрении
ИС с техническими специалистами
исполнителя;
Эксплуатац
ия и
сопровожде
ние
1.Риск
персонала
;
1. Ошибки в программе
которые вызывают
простой системы;
2.Нет возможности
осуществить требуемые
действия из-за
«зависания» программы;
3.Использование
вредоносного
программного
обеспечения,
использование ошибок в
программах в корыстных
целях, перехват
информации по
телекоммуникациям,
кража информации;
4.Неправильная
эксплуатация
оборудования;
1. Тщательное выявление ошибок
на этапе разработки;
2.Устранение в кратчайшие сроки
ошибок, силами специалистов,
прошедших подготовку на этапе
внедрения;
3.Отслеживание администратором
сети безопасности информации,
использование и своевременное
обновление антивирусных
программ;
4.Разделение клиентского и
серверного оборудования, а также
привлечение квалифицированного
персонала, который обучен работе
с системой;
5.Документирование технических
условий и их согласование со
всеми заинтересованными
участниками проекта;
6.Обязательное утверждение
любых изменений;
7.Организация системы поощрений
использующего систему персонала
заказчика;
56
Продолжение таблицы №2.2
Этап ЖЦ
Риск
Причины возникновения
Меры снижения рисков
2. Технический
риск
1.Нарушение
информационной
безопасности работы;
2.Утечка информации из-
за действий сотрудников
и нежелания работать с
новой системой;
1. Принимать на работу
сотрудников с условием о
неразглашении коммерческой
тайны. В противном случае -
применять штрафные санкции;
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
В Российской Федерации к нормативно-правовым актам в области
информационной безопасности относят как международные стандарты, так и
национальные стандарты и нормативные акты, которые регулируют
деятельность по обеспечению информационной безопасности предприятия.
Согласно стандартов ГОСТ Р ИСО/МЭК 17799-2005 и ГОСТ Р ИСО/МЭК
27001-2005 оценка рисков производится в комплексе, при оценке
информационных активов организации, их стоимости, возможных угроз и
рисков их возникновения и оценка последствий их возникновения [10].
Обеспечение информационной безопасности выполняется в соответствии
с требованиями следующих нормативно-правовых и методических документов:
федеральный закон от 27.07.2006 № 149-ФЗ «Об информации,
информационных технологиях и защите информации»;
федеральный закон от 27.07.2006 №152-ФЗ «О персональных
данных»;
ГОСТ 34.201-89 «Информационная технология. Комплекс
стандартов на автоматизированные системы. Виды, комплектность и
обозначение документов при создании автоматизированных систем»;
международный стандарт по обеспечению информационной
безопасности ISO 17799 («Нормы и правила при обеспечении безопасности
информации»);

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран