Диплом: Разработка автоматизированной системы мониторинга и анализа энергоэффективности в ООО "Артекс Нефтегаз"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
26
Таблица 1.4
Примерная оценка количества трудовых часов, затрачиваемых на консолидацию данных и
подготовку отчетов
Наименование формы
Периодичност
ь сбора в год,
раз
Среднее
время на
консолидацию
одного отчета,
часов
Время на
консолидацию
данных у 8
филиалов в
год, часов
Время на
консолидацию
и подготовку
отчетов в
центральном
филиале в год,
часов
1
2
3
=2*3*8(кол-во
филиалов)
=2*3
Форма 1 Объемы потребления топливно-энергетических ресурсов в МЭС
5
8
320
40
Форма 2 Отчет об оснащенности зданий находящихся в собственности
МЭС, приборами учета используемых тепловой энергии, электрической
энергии, воды, природного газа
5
8
320
40
Форма 3 Отчет о сокращении технологического расхода (потерь)
электроэнергии МЭС
5
8
320
40
Форма 3.1 Снижение потерь электрической энергии в сетях ЕНЭС с
разбивкой по мероприятиям
5
20
800
100
Форма 4 Отчет о расходе электрической и тепловой энергии в зданиях,
находящихся в собственности МЭС
5
16
640
80
Форма 4.1. Расход (потребление) электрической энергии в зданиях МЭС
5
16
640
80
Форма 4.2. Расход (потребление) тепловой энергии в зданиях МЭС
5
40
1600
200
Форма 4.3. Сведения о реализованных мероприятиях (организационных и
технических), направленных на достижение технологического эффекта
МЭС
5
40
1600
200
Форма 5 Отчет о расходе горюче-смазочных материалов (транспортные
средства и спецтехника), используемых в МЭС для оказания услуг по
передаче электрической энергии
5
20
800
100
Форма 5.1. Расхода бензина транспортными средствами в МЭС
5
20
800
100
Форма 5.2. Расхода дизельного топлива транспортными средствами в
5
16
640
80
27
МЭС
Форма 5.3. Сведения о реализованных мероприятиях (организационных и
технических), направленных на снижение расхода ГСМ в МЭС
5
16
640
80
Подготовка различных отчетов по просьбам руководителей в филиалах
компании
10
16
1280
-
Подготовка различных отчетов по просьбам руководителей в головном
офисе компании
25
25
-
625
ИТОГО
10400
1765
Таблица 1.5
Примерная оценка количества трудовых часов, затрачиваемых на ввод данных
Наименование формы
Периодичность сбора
в год, раз
Среднее время на
ввод данных для
одного отчета, часов
Время на ввод
данных у 50
субъектов ввода в
год, часов
Время на ввод в
центральном филиале в
год, часов
1
2
3
=2*3*50(кол-во филиалов)
=2*3
Форма 1 Объемы потребления топливно-
энергетических ресурсов в МЭС
5
3
750
15
Форма 2 Отчет об оснащенности зданий
находящихся в собственности МЭС,
приборами учета используемых тепловой
энергии, электрической энергии, воды,
природного газа
5
2
500
10
Форма 3 Отчет о сокращении
технологического расхода (потерь)
электроэнергии МЭС
5
1
250
5
Форма 3.1 Снижение потерь электрической
энергии в сетях ЕНЭС с разбивкой по
мероприятиям
5
4
1000
20
Форма 4 Отчет о расходе электрической и
тепловой энергии в зданиях, находящихся в
5
3
750
15
28
собственности МЭС
Форма 4.1. Расход (потребление)
электрической энергии в зданиях МЭС
5
4
1000
20
Форма 4.2. Расход (потребление) тепловой
энергии в зданиях МЭС
5
3
750
15
Форма 4.3. Сведения о реализованных
мероприятиях (организационных и
технических), направленных на достижение
технологического эффекта МЭС
5
2
500
10
Форма 5 Отчет о расходе горюче-смазочных
материалов (транспортные средства и
спецтехника), используемых в МЭС для
оказания услуг по передаче электрической
энергии
5
3
750
15
Форма 5.1. Расхода бензина транспортными
средствами в МЭС
5
2
500
10
Форма 5.2. Расхода дизельного топлива
транспортными средствами в МЭС
5
1
250
5
Форма 5.3. Сведения о реализованных
мероприятиях (организационных и
технических), направленных на снижение
расхода ГСМ в МЭС
5
3
750
15
ИТОГО
7750
155
29
Таким образом, согласно примерной оценке:
количество трудовых часов, затрачиваемых на консолидацию
данных и подготовку отчетов, составляет в филиалах компании: 10400
часов; в головном офисе: 1765 часов.
количество трудовых часов, затрачиваемых на ввод данных,
составляет в филиалах компании: 7750 часов; в головном офисе: 155
часов.
Оценка заработной платы специалистов, необходимой для ввода,
консолидации данных и подготовки аналитических отчетов по
энергоэффективности, приведена в таблице 1.6.
Таблица 1.6
Оценка заработной платы специалистов, необходимой для
консолидации данных и подготовки аналитических отчетов по
энергоэффективности
Принадлежность
данных
Оценка количества
месяцев работы*
Средняя заработная
специалиста в мес.,
руб.
Оценка прямых затрат
на оплату труда, руб.
Филиалы
= 18150/8/20=113
50000
=113,4*50000=5650000
Центральный офис
=1920/8/20=12
120000
=12*120000=1440000
ИТОГО
70900000
* Оценка приведена из расчета: 8 ч рабочий день, 20 рабочих дней в месяц.
Таким образом, только прямые затраты на оплату труда (без учета
налогов, оплаты больничных листов, отпускных и т.п.) по филиалам и
центральному офису составляют 7 090 000 руб.
Кроме того, на данный момент кроме высокой трудоемкости
обработки информации необходимость автоматизации мониторинга и
анализа энергоэффективности сопряжена со следующими факторами:
- несовершенство процессов сбора и передачи информации;
- согласование и утверждение данных для обработки
осуществляется посредством электронной почты, что затрудняет и
удлиняет процесс согласования;
30
- ошибки при консолидации данных и подготовке аналитических
отчетов в связи с наличием человеческого фактора;
- необходимость унификации в ведении справочников.
- информационная стратегия компании предполагает стремление к
автоматизации всех рутинных операций и отчетов.
Таким образом, констатируется безусловная необходимость
использования вычислительной техники для решения задачи и
актуальность данной задачи.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Компания уделяет огромное внимание вопросам информационной
безопасности и защиты информации.
К основным принципам в рамках создания системы
информационной безопасности относят:
1) Надёжность функционирования.
2) Возможность в дальнейшем развивать и
использовать потенциал, имеющийся в информационных
системах.
3) Защита информационной сети от внешних угроз.
4) Создание «невидимой» для потребителя
информационной защиты т.е. принимаемые организационные и
технические меры защиты информации: не должны оказывать
отрицательного влияния на штатный режим функционирования
автоматизированной системы управления.
В организации действует целый ряд нормативных актов в этой
сфере, обозначим лишь несколько самых общих:
- СТО 56947007-29.240.01.147-2013 «Система обеспечения
информационной безопасности. Общие положения» [4];
31
- СТО 56947007-29.240.01.148-2013 «Система обеспечения
информационной безопасности. Требования к автоматизированным
системам управления технологическими процессами» [5];
- СТО 56947007-29.240.01.149-2013 «Система обеспечения
информационной безопасности. Требования к информационным
системам» [6];
- СТО 56947007-29.240.01.150-2013 «Система обеспечения
информационной безопасности. Базовые модели угроз» [7];
- СТО 56947007-29.240.01.151-2013 «Система обеспечения
информационной безопасности. Анализ и оценка рисков» [8];
- СТО 56947007-29.240.01.152-2013 «Система обеспечения
информационной безопасности. Классификация информационных
активов» [9];
- СТО 56947007-29.240.01.153-2013 «Система обеспечения
информационной безопасности. Оценка соответствия объектов защиты»
[10];
- СТО 56947007-29.240.01.154-2013 «Система обеспечения
информационной безопасности. Методика аттестационных испытаний
автоматизированных систем управления технологическими процессами»
[11];
- СТО 56947007-29.240.01.155-2013 «Система обеспечения
информационной безопасности. Методика проведения аттестационных
испытаний информационных систем» [12];
- СТО 56947007- 29.240.01.156-2013 «Система обеспечения
информационной безопасности. Методика аудита информационной
безопасности» [13];
- СТО 56947007-29.240.01.157-2013 «Система обеспечения
информационной безопасности. Методика испытаний систем и средств
обеспечения безопасности информационных технологий» [4].
32
В целом в компании разработано более 50 документов, касающихся
информационной безопасности. На данный момент регламентированы
следующие вопросы:
- средства информационной и кибернетической безопасности;
- порядок применения и виды технических средств разделения
сетей;
- необходимость защиты «периметра» и внедрения средств
обнаружения угроз;
- необходимость распределения «ролей» прав доступа работникам;
- классифицированы модели угроз;
- выделены объекты информационной защиты;
- определены способы информационной защиты (разграничение
прав доступа;
- разработана система паролей;
- определены организационные мероприятия по хранению паролей.
Есть ряд вопросов, которые еще требуют проработки и
соответствующей регламентации:
- классификация объектов по уровню значимости в части
информационной безопасности;
- классификация получателей информации с определением типа
получаемой информации и управляющих воздействий;
- создание типовых проектных решений по структуре, техническим
средствам, программному обеспечению, интегрируемым подсистемам и
средствам автоматической доставки информации конечному
пользователю;
- создание типовых организационных мероприятий,
регламентирующих права, обязанности и ответственность работников,
причастных к информационной безопасности;
- требования к привлекаемым сторонним организациям
(проектировщики, монтажники, наладчики, фирмы по сервисному
33
облуживанию), а также ограничивающие несанкционированный доступ
посторонних лиц;
- централизованные решения в ПМЭС (МЭС) по контролю
состояния информационной защиты, обновлению программного
обеспечения и антивирусов, архивированию технологической
информации.
Для каждой новой разрабатываемой системы в соответствии с
жизненным циклом предусматриваются мероприятия по информационной
безопасности и защите информации на каждой их стадий:
- разработка функциональных требований;
- разработка технического задания;
- проектирование;
- создание и тестирование;
- приемка и ввод в действие;
- эксплуатация;
- сопровождение и модернизация;
- снятие с эксплуатации.
Так как целью данной работы является разработка
автоматизированной системы, то далее рассмотрено требования
предъявляемые компанией на каждом этапе жизненного цикла системы к
вопросам информационной безопасности и защиты информации.
В рамках каждой системы обеспечивается возможность ролевого
разграничения прав доступа пользователей и администраторов к своим
информационным ресурсам в соответствии с разработанной матрицей
доступа.
Матрицей доступа является отношение множества бизнес-ролей
пользователей системы к набору ее бизнес-функций (операций, отчетов,
данным и др.).
Кроме того, каждая информационная система компании:
34
- обеспечивает возможность ведения и централизованного
администрирования единого списка пользователей, отражающего права
доступа пользователей к системе;
- обеспечивается возможность мониторинга и протоколирования
действий пользователей;
- предусматривает автоматическую блокировку сессий
пользователей и приложений по заранее заданным временам отсутствия
активности со стороны пользователей и приложений.
На стадии функциональных требований должна проводиться
количественная и качественная оценка рисков информационной
безопасности для создаваемых активов и определяться величина
возможного ущерба.
Основной задачей на стадии разработки технического задания, в
части обеспечения информационной безопасности является определение
требований к обеспечению информационной безопасности для
создаваемой системы для включения в состав технического задания.
Данные требования формируются в общем (неявном) вид и осуществлять
с учетом положений ГОСТ 34.602, утвержденный постановлением
Госстандарта СССР от 24 марта 1989 № 661, а также на основании
требований к обеспечению информационной безопасности, установленных
законодательством.
Проектирование системы в части обеспечения информационной
безопасности в рамках компании необходимо начинать с разработки
архитектуры подсистемы, в которую требуется включать описание
предполагаемой реализации требований технического задания к
обеспечению информационной безопасности, предполагаемого
использования функций обеспечения безопасности. Разработка
архитектуры осуществляется на основании данных о разделении системы
на компоненты, составе и функциях, специализированных приложений и
обеспечивающих компонент систем; идентификации (для стандартных)
35
или описания (для разрабатываемых в составе или самостоятельно
разрабатываемых) интерфейсов взаимодействия между компонентами
системы; данных о программном обеспечении системы, в том числе
системном, которое является покупным «коробочным».
Основными задачами на стадии создания и тестирования системы, в
части обеспечения информационной безопасности, являются:
- управление версиями и изменениями разрабатываемых
специализированных приложений;
- обеспечение информационной безопасности среды разработки и
тестирования компонент системы;
- тестирование (проведение предварительных испытаний)
компонент системы, в том числе специализированных приложений;
- тестирование (проведение предварительных испытаний)
компонент системы, предназначенных для эксплуатации на средствах
вычислительной техники клиентов/партнеров общества;
- разработка эксплуатационной документации.
Основными задачами на стадии приемки и ввода в действие, в части
обеспечения информационной безопасности, являются:
- контроль развертывания компонент системы в информационной
инфраструктуре общества;
- проведение опытной эксплуатации;
- устранение недостатков в реализации требований на подсистему;
- проведение приемочные испытания.
Для контроля развертывания компонент системы в промышленной
среде необходимо:
- обеспечить контроль корректности версий и целостности
специализированных приложений при передаче из среды разработки и
тестирования в промышленную среду;
- обеспечить контроль выполнения требований проектной и
эксплуатационной документации в части размещения и установления

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран