Диплом: Разработка автоматизированного рабочего места менеджера компьютерных курсов в ОГКУ "Кинешемский межрайонный ЦНЗ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
43
внедрение (создается финальная версия продукта и передается от разработчика к
заказчику).
Для выполнения данного проекта выбрана модель жизненного цикла в соот-
ветствии с ГОСТ Р ИСО/МЭК 12207-99 [1]. Данная модель выбрана исходя из того,
что в ней разделены процессы поставки и разработки, поскольку в разрабатывае-
мом проекте предполагается разработка новой конфигурации на имеющейся плат-
форме.
В соответствии с ГОСТ Р ИСО/МЭК 12207-99, работы, которые могут вы-
полняться в жизненном цикле программных средств, распределены по пяти основ-
ным, восьми вспомогательным и четырем организационным процессам. Каждый
процесс жизненного цикла разделен на набор работ; каждая работа разделена на
набор задач.
Основные процессы жизненного цикла состоят из пяти процессов, которые
реализуются под управлением основных сторон, вовлеченных в жизненный цикл
программных средств. Под основной стороной понимают одну из тех организаций,
которые инициируют или выполняют разработку, эксплуатацию или сопровожде-
ние программных продуктов. Основными сторонами являются заказчик, постав-
щик, разработчик, оператор и персонал сопровождения программных продуктов.
Основными процессами являются:
1) Процесс заказа. Определяет работы заказчика, то есть организации, кото-
рая приобретает систему, программный продукт или программную услугу.
2) Процесс поставки. Определяет работы поставщика, то есть организации,
которая поставляет систему, программный продукт или программную услугу за-
казчику.
3) Процесс разработки. Определяет работы разработчика, то есть организа-
ции, которая проектирует и разрабатывает программный продукт.
4) Процесс эксплуатации. Определяет работы оператора, то есть организа-
ции, которая обеспечивает эксплуатационное обслуживание вычислительной си-
стемы в заданных условиях в интересах пользователей.
5) Процесс сопровождения. Определяет работы персонала сопровождения,
то есть организации, которая предоставляет услуги по сопровождению программ-
ного продукта, состоящие в контролируемом изменении программного продукта с
44
целью сохранения его исходного состояния и функциональных возможностей.
Данный процесс охватывает перенос и снятие с эксплуатации программного про-
дукта.
Вспомогательные процессы жизненного цикла
Вспомогательные процессы жизненного цикла состоят из восьми процессов.
Вспомогательный процесс является целенаправленной составной частью другого
процесса, обеспечивающей успешную реализацию и качество выполнения про-
граммного проекта. Вспомогательный процесс, при необходимости, инициируется
и используется другим процессом. Вспомогательными процессами являются:
1) Процесс документирования. Определяет работы по описанию информа-
ции, выдаваемой в процессе жизненного цикла.
2) Процесс управления конфигурацией. Определяет работы по управлению
конфигурацией.
3) Процесс обеспечения качества. Определяет работы по объективному
обеспечению того, чтобы программные продукты и процессы соответствовали тре-
бованиям, установленным для них, и реализовывались в рамках утвержденных
планов. Совместные анализы, аудиторские проверки, верификация и аттестация
могут использоваться в качестве методов обеспечения качества.
4) Процесс верификации. Определяет работы (заказчика, поставщика или не-
зависимой стороны) по верификации программных продуктов по мере реализации
программного проекта.
5) Процесс аттестации. Определяет работы (заказчика, поставщика или неза-
висимой стороны) по аттестации программных продуктов программного проекта.
6) Процесс совместного анализа. Определяет работы по оценке состояния и
результатов какой-либо работы. Данный процесс может использоваться двумя лю-
быми сторонами, когда одна из сторон (проверяющая) проверяет другую сторону
(проверяемую) на совместном совещании.
7) Процесс аудита. Определяет работы по определению соответствия требо-
ваниям, планам и договору. Данный процесс может использоваться двумя сторо-
нами, когда одна из сторон (проверяющая) контролирует программные продукты
или работы другой стороны (проверяемой).
45
8) Процесс решения проблемы. Определяет процесс анализа и устранения
проблем (включая несоответствия), независимо от их характера и источника, кото-
рые были обнаружены во время осуществления разработки, эксплуатации, сопро-
вождения или других процессов.
Организационные процессы жизненного цикла
Организационные процессы жизненного цикла состоят из четырех процес-
сов. Они применяются в какой-либо организации для создания и реализации ос-
новной структуры, охватывающей взаимосвязанные процессы жизненного цикла и
соответствующий персонал, а также для постоянного совершенствования данной
структуры и процессов. Эти процессы, как правило, являются типовыми, независи-
мо от области реализации конкретных проектов и договоров; однако уроки, извле-
ченные из таких проектов и договоров, способствуют совершенствованию органи-
зационных вопросов. Организационными процессами являются:
1) Процесс управления. Определяет основные работы по управлению, вклю-
чая управление проектом, при реализации процессов жизненного цикла.
2) Процесс создания инфраструктуры. Определяет основные работы по со-
зданию основной структуры процесса жизненного цикла.
3) Процесс усовершенствования. Определяет основные работы, которые ор-
ганизация (заказчика, поставщика, разработчика, оператора, персонала сопровож-
дения или администратора другого процесса) выполняет при создании, оценке,
контроле и усовершенствовании выбранных процессов жизненного цикла.
4) Процесс обучения. Определяет работы по соответствующему обучению
персонала [16].
Ключевые положения основных процессов жизненного цикла отражены в
таблице 3.
46
Таблица 3
Основные положения процессов жизненного цикла
Этап
Задачи этапа
Ключевые
участники
Требования к
входной инфор-
мации
Получаемые
результаты
Процесс
заказа
Определение за-
казчиком требо-
ваний к системе,
условий догово-
ра, прием заказа
Заказчик
Анализ функци-
онирования ор-
ганизации,
требования за-
казчика
Требования
к системе,
заявка, дого-
вор с по-
ставщиком
Процесс
поставки
Анализ требова-
ний, реализация
продукта, опыт-
ная эксплуата-
ция, сопровож-
дение
Поставщик
Заявка заказчи-
ка, требования к
системе
План управ-
ления проек-
том, отчеты
о проделан-
ной работе и
испытаниях
Разработка
Анализ требова-
ний, проектиро-
вание, програм-
мирование,
сборка, тестиро-
вание, ввод в
действие и при-
емка программ
Разработчик
Требования за-
казчика, план
управления про-
ектом
Отчет о про-
деланной
работе, при-
емке испы-
таний, раз-
работанные
подсистемы
Эксплуатация
Эксплуатация
программного
продукта и под-
держка пользо-
вателей в про-
цессе эксплуата-
ции
Менеджер
Разработанный
продукт
Сведения о
возникаю-
щих пробле-
мах
Сопровожде-
ние
Изменение су-
ществующего
программного
продукта при со-
хранении его це-
лостности
Персонал со-
провождения
Сведения о воз-
никающих про-
блемах, требова-
ния по измене-
нию
Снятие про-
граммного
продукта с
эксплуата-
ции
47
Внедрение программного продукта осуществляется на этапе разработки.
Стратегия внедрения предполагает следующие этапы:
1. Разработка конфигурации для автоматизации работы менеджера курсов.
Данные работы выполняются разработчиком.
2. Внедрение доработанной версии программного обеспечения в типовые
конфигурации. Данные работы выполняются разработчиком.
3. Тестирование на площадке заказчика силами заказчика.
4. Обучение персонала. В соответствии с договором может осуществляться
силами поставщика или разработчика (в данном случае - разработчика).
5. Плавный переход на разработанную систему: перенос необходимой ин-
формации в новые информационные базы, на промежуточном этапе – дублирова-
ние информации в старой и новой базах, на последнем этапе – отказ от старых баз
и полный переход на новый программный продукт.
Как было определено ранее, для автоматизации поставленной задачи необ-
ходимо создать единое информационной хранилище и программу обработки дан-
ных для автоматизации работы менеджера курсов.
Стратегия автоматизации задачи выбирается из следующих вариантов:
1. Параллельная стратегия - подразумевает одновременную работу старой
(ручной) и новой систем, и их выходные документы сравниваются. Если они согла-
суются длительное время, осуществляется переход на новую систему.
2. «Скачок» - предусматривает полный отказ от работающей системы и мо-
ментальный и безусловный переход на новую ИС. Это может стимулировать поль-
зователей системы к быстрому ее освоению, однако возникает большая вероят-
ность остановки технологического процесса получения и обработки информации
при условии, если в новой системе возникнет сбой.
3. «Пилотный проект» - это тактика «скачка», но применяемая к ограничен-
ному числу процессов. Область применения стратегии - небольшой участок дея-
тельности. Такой подход снижает риск и наиболее надежен.
4. «Узкое место» - предполагает, что план внедрения выполняется только для
«узкого места» и для людей, работающих в нем. Точность данных повышается
только для изделий в этом «узком месте»; переподготовка - только для людей, ра-
ботающих в нем; анализ эффекта затрат делается только для него и т.д. [2].
48
Данный проект предполагает автоматизацию всего набора функций мене-
джера, поэтому стратегии «Узкое место» и «Пилотный проект» для данного проек-
та не подходят. Стратегия «Скачок» слишком рискованная, особенно для предпри-
ятий, работающих в реальном времени и оказывающих услуги «здесь и сейчас».
Поэтому для внедрения проекта выбирается параллельная стратегия.
План по вводу в действие автоматизированной системы следующий:
1. Анализ бизнес-процессов, определение функционала разрабатываемой
автоматизированной системы.
2. Разработка автоматизированной системы. Данные работы выполняются
разработчиком.
3. Внедрение разработанной автоматизированной системы. Данные работы
выполняются разработчиком.
4. Тестирование на площадке заказчика силами заказчика.
5. Обучение персонала. В соответствии с договором может осуществляться
силами поставщика или разработчика (в данном случае - разработчика).
6. Плавный переход на разработанную систему: Занесение основных спра-
вочников, на первом этапе – дублирование информации в программе и на бумаж-
ных носителях, при полностью отлаженной работе с системой – полный отказ от
бумажных носителей. Выполняется силами заказчика.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
На различных этапах жизненного цикла проекта возможны следующие рис-
ки:
1. Процесс заказа: возможные риски связаны с некачественной работой
персонала. При определении требований к разрабатываемой системе заказчик мо-
жет некачественно описать предметную область, неточно указать функции подси-
стем, что может привести к необходимости переделки продукта на этапе внедре-
ния. Для уменьшения данного риска необходимо принимать участие в разработке
требований и описании предметной области, а также использоваться Case-средства
для ее описания.
2. Процесс поставки: возможны проблемы безопасности при настройке
серверов под готовый программный продукт. Для уменьшения рисков необходимо
49
детально разработать требования к безопасности, определить функции и права до-
ступа для каждой группы пользователей, а также определить общие требования к
безопасности серверов.
3. Процесс разработки: возможны риски, связанные с недостаточностью
технических и программных средств для реализации поставленных задач. Также
возможны риски, связанные с недостаточностью данных для решения поставлен-
ных задач. Для уменьшения рисков на данном этапе необходимо полно обследо-
вать доступные технические и программные средства, предоставляемые для реали-
зации поставленных задач и предусмотреть возможность наращивания технических
и программных средств организации.
4. Процессы эксплуатации и сопровождения: возможны риски, связанные с
неготовностью персонала к переходу на новую систему учета, сложностью перено-
са больших объемов данных в новую информационную базу, нехваткой персонала
для переноса данных или ведения учета параллельно в 2 системах при плавном пе-
реходе. Для уменьшения рисков на данных этапах необходимо проработать и со-
гласовать детальный план перехода на новую систему учета с указанием ответ-
ственных лиц, разработать должностные инструкции и регламенты.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Данный проект предназначен для автоматизации работы менеджера компью-
терных курсов. Информационная система разрабатывается как локальная, исполь-
зуемая только на одном рабочем месте, что существенно упрощает задачу обеспе-
чения информационной безопасности. Тем не менее предлагается ряд шагов по за-
щите информации.
Обеспечение информационной безопасности предполагает защиту от не-
санкционированного доступа, обеспечение целостности и доступности информа-
ции.
Защита от несанкционированного доступа возможна как извне, так и внутри
организации. В информационной системе хранятся персональные данные, но не
хранится информация, являющаяся коммерческой тайной предприятия. Поэтому
угрозы несанкционированного доступа к данным все же являются опасными. В
50
информационной системе не предусмотрено функций, требующих подключения к
сети Интернет. Поэтому в целях безопасности и защиты от несанкционированного
доступа предлагается минимизировать время подключения компьютера менеджера
к сети Интернет, ограничить использование данной сети только для отправки необ-
ходимых почтовый сообщений с использованием почтового клиента.
Для защиты от несанкционированного доступа к информации пользователей
системы необходимо произвести разграничение доступа, организовать парольную
защиту информационной базы. С информационной системой могут работать три
типа пользователей:
- менеджер курсов: выполняет все действия по обеспечению работы центра
обучения; его деятельность и автоматизируется данной информационной системой.
Поэтому он должен иметь доступ ко всем объектам, имеющим отношение к орга-
низации курсов;
- руководитель: контролирует деятельность менеджера, должен иметь доступ
ко всем документам менеджера и отчетам, но в режиме чтения.
- IT-специалист, занимающийся сопровождением программного обеспече-
ния: должен иметь полный доступ ко всем объектам конфигурации.
Таким образом, организационно разграничить доступ можно в соответствии
с таблицей 4.
Таблица 4
Разграничение доступа к объектам информационной базы
Группы пользова-
телей
Работа со справоч-
никами
Работа с документа-
ми
Получение от-
четности
Менеджер курсов
Редактирование
Редактирование
Создание
Руководитель
-
Чтение
Чтение
/создание
IT-специалист
Полный
Полный
Полный
Программное разграничение доступа к информационной базе обеспечивает-
ся средствами 1С.
Система 1С предоставляет следующие возможности [6]:
51
- Настройка прав доступа пользователей (определение ролей) с помощью
профилей и групп доступа.
- Настройка ограничений прав пользователей для элементов данных инфор-
мационной базы (элементов справочников, документов, записей регистров и т.д.).
Для каждой группы пользователей в конфигурации требуется определять от-
дельный интерфейс: главное меню, набор и состав панелей инструментов.
Интерфейс следует проектировать таким образом, чтобы группе пользовате-
лей, с одной стороны, был доступен необходимый набор действий, а с другой, не
предоставлялся доступ к действиям, на которые нет прав. Вызовы наиболее часто
выполняемых пользователем действий в интерфейсе лучше располагать так, чтобы
они были наиболее доступны, и наоборот.
Помимо защиты от несанкционированного доступа необходимо обеспечить
доступность и целостность информации. Для этого необходимо обеспечить следу-
ющее:
- обеспечить регулярное сохранение информационной базы (не менее 1 раза
в день) на внешнем носителе, например – на съемном диске. Это можно делать
стандартными средствами 1С (с помощью сервиса «Выгрузить информационную
базу») или с помощью дополнительных средств (например, Handy Backup - реше-
ние для автоматизации резервного копирования данных 1С, которое упрощает ра-
боту администраторов и подстраховывает пользователей 1С в случае ошибки). Для
этого необходимо разработать соответствующую инструкцию для менеджера кур-
сов.
- обеспечить антивирусную защиту. Поскольку предполагается ограничить
выход в сеть Интернет с используемого ПК, а также не предполагается использо-
вание различных носителей (флеш-накопителей, СD, DVD), то для антивирусной
защиты остаточно использовать один из бесплатных антивирусных продуктов (в
целях экономии затрат).
- при реализации программного обеспечения минимизировать ручной ввод,
обеспечить защиту от неправильных действий пользователя, обеспечить макси-
мально возможное автозаполнение документов для минимизации возможных оши-
бок при большом потоке обращений.
52
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель системы включает ряд документов, справочников и
отчетов. Основными пользователями информации являются менеджер компьютер-
ных курсов и руководитель организации. Информационная модель приведена на
рисунке 9.
Менеджер ИС
Руководитель
Спр «Обучающиеся» Спр «Курсы» Спр «Преподаватели» Спр «Звания»
Заполнение
справочников
Спр* «Обучающиеся» Спр* «Курсы» Спр* «Преподаватели»
Спр* «Звания»
«Курс» «Договор» «Аттестация»
Оформление
курса
* «Курс»
*«Договор»
*«Аттестация»
Оформление
договора
Оформление
аттестации
Договор
План курса
(Расписание)
ПреподавательОбучающийся
Отчет об
аттестации
Отчет о занятости
Менеджер
Приказ о курсе
Рисунок 9 – Информационная модель системы
Менеджер заполняет справочники «Обучающиеся», «Курсы», «Преподава-
тели», «Звания» с помощью экранной формы. С помощью формы «Оформление

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран