Диплом: Разработка автоматизированной системы поддержки принятия решений в АО «Прогресс»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
87
Продолжение таблицы 2.2.
Этап
Риск
Последствие
Меры
Проектирование
Некорректный
выбор технологий
и методов
решения задач
Затянутый
процесс
проектирования,
невозможность
реализации
Анализ и изучение
технологических
возможностей
используемого ПО.
Программирование
/внедрение
Приостановка
разработки из-за
ошибок в
используемом
программном
обеспечении.
Потеря
временных,
финансовых и
трудовых
ресурсов на
возврат к
предыдущим
этапам
проектирования
Использование
только
проверенного
лицензионного
ПО, проведение
регулярного
резервного
копирования
данных
Пользовательская
документация
охватывает не все
функции системы
Проверка
документации на
полноту сведений
Тестирование и
отладка
Недостаточное
тестирование
системы
Большое
количество
ошибок в работе
программы
Выделение
достаточного
количества
времени на
тестирование,
привлечение
квалифицированн
ых специалистов
Эксплуатация и
сопровождение
Недостаточный
опыт сотрудников
по работе с
созданным
программным
продуктом.
Пониженная
эффективность
труда
Проведение
тренингов для
обучения будущих
пользователей
системы
Преднамеренная
или случайная
порча
информации
Остановка или
замедление
работы системы
Контроль
вводимой
информации,
разработка
политики
безопасности и
доступа к данным
88
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Программа состоит из трех автоматизированных рабочих мест (АРМ
руководителя, АРМ технического специалиста, АРМ пользователя), каждый из
которых имеет доступ к базе данных, права доступа которых представлены в
таблице 2.3.
Таблица 2.3.
Права доступа групп пользователей
Группы
пользователей
Отправка
запроса в
базу знаний
Создание нового
решения в базе
знаний
Модуль
«Отчеты»
Управление
правами
доступа
Пользователь
Чтение
Чтение/
изменение/
создание
Создание
Нет
Технический
специалист
Полный
Полный
Полный
Нет
Руководитель
Нет
Нет
Чтение
Полный
Каждый АРМ представляет собой отдельную программу для доступа к базе с
процедурой аутентификации с помощью ввода логина и пароль, позволяющей
определить группу пользователя. Главным АРМом является АРМ технического
специалиста, в котором осуществляется основная работа с системой по её
наполнению, отладке и работе с отчетами.
Угрозой безопасности информации со стороны посторонних лиц является
незаметное искажение, копирование и уничтожение, для предотвращения
подобных инцидентов на предприятиях вводится комплекс мер по защите
информации, или информационной безопасности.
Под безопасностью информации понимается защищенность информации и
поддерживающей инфраструктуры от случайных или преднамеренных
воздействий естественного или искусственного характера, способных нанести
ущерб владельцам и пользователям информации и поддерживающей её
структуре. [6]
Под угрозой безопасности понимается действие или событие, способное
привести к негативному изменению или несанкционированному использованию
89
хранимой, передаваемой и обрабатываемой информации, а также в отношении
программно-аппаратных средств.
Под несанкционированным доступом понимается неправомочное
обращение к ресурсам с целью их чтения, модификации (порчи) или
уничтожения.
Санкционированным доступом к информации является доступ к объектам,
программам и данным пользователей, имеющих права на выполнение
определенных действий в отношении этой информации.
Угрозы глобально разделить на случайные и умышленные. Источником
случайных угроз могут стать природные явления, техногенные катаклизмы,
выход из строя аппаратуры, неправильные действия пользователей. Умышленные
же угрозы делятся на два типа (пассивные и активные) и преследуют цель
нанесения ущерба информации. Пассивные угрозы направлены на
несанкционированное использование информационных ресурсов без нанесения
вреда функциям системы, например путем прослушивания и копирования
информации. Активные угрозы нацелены на нарушения нормальных процессов
функционирования и напрямую воздействуют на аппаратные, программные или
информационные ресурсы. Источниками подобных угроз являются
злоумышленники или программные вирусы, примером может стать повреждение
компонентов операционной системы, разрушение линий связи или их подавление.
Защита от вредоносных воздействий представляет собой использование
различных средств и методов, подразделяющихся на две большие группы:
организационные и технические.
Под организационными мерами подразумеваются законодательные,
административные и физические, а под техническими – аппаратно-программные
и криптографические мероприятия, направленные на обеспечение защиты систем,
данных, персонала и объектов предприятия.
Функционирование системы защиты информации как комплекса программно-
технических и организационных мер предусматривает:
Учет, хранение и выдачу пользователям информационных носителей,
паролей, ключей;
90
Введение служебной информации (права доступа, генерация ключей,
паролей);
Контроль функционирования системы защиты информации;
Сигнализацию опасных событий.
Сохранность автоматизированной информационной системы обеспечивается
путем специальных мер по организации и восстановлению (регенерации), а также
специальных устройств резервирования. Методами обеспечения сохранности
являются:
Наличие оригинала АИС на надежном носителе;
Копирование данных, входящих в состав АИС;
Защита от несанкционированного доступа;
Поддержка актуальности АИС путем обновления системы, развертывания
системы из резервной копии, обновление программного обеспечения;
Защита АИС от вирусов, неполадок в сетях.
Безопасность доступа и использования автоматизированной информационной
системы обеспечивается путем применения различных программно-технических
средств. Под техническими средствами подразумеваются биометрические
устройства.
Программные средства являют собой комплекс алгоритмов и программ,
нацеленных на контроль и разграничение доступа, исключение
несанкционированных действий с системой. Проверка подлинности пользователя
в системе обычно осуществляется в операционной системе, однако некоторые
программные продукты могут иметь дополнительную аутентификацию с целью
авторизации пользователя (предоставлением ему полномочий и прав) и его
идентификации (распознаванием в системе как конкретного сотрудника).
Посредством авторизации устанавливаются права доступа к ресурсам АИС,
существуют возможности их распределения в отношении:
Групп объектов;
Объектов;
Набору частей объекта.
Используются следующие виды ограничения доступа к АИС:
Полный запрет доступа;
91
Доступ на чтение;
Доступ на изменение и/или добавление (с чтением или без);
Доступ на удаление;
Доступ на изменение групп пользователей.
При обеспечении безопасности технического отдела компании «АО
«Прогресс»» достаточно принять стандартный комплекс мер, то есть обеспечить
парольную аутентификацию для пользователей с целью определения группы
доступа (руководитель, сотрудник технического отдела, рядовой сотрудник).
Также аутентификация необходима для мониторинга активности пользователей в
системе с целью предоставления руководству компании подробных отчетов по
частоте и характеру технических проблем конкретных пользователей.
92
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Назначением информационной модели является иллюстрация происходящих
в системе процессов с момента поступления в неё входной информации и до
момента выхода обработанных данных.
Информационная модель нового варианта организации информационной
системы технического отдела представлена на рисунке 2.5.
В представленной информационной модели показаны действия двух групп,
задействованных в процесс оказания технической поддержки.
Со стороны пользователя после проведения авторизации в системе
производится работа через диалоговое окно с базой знаний предприятия и подача
заявки на обслуживание. При возникновении неисправности в работе сотрудник
ищет решение проблемы в базе знаний (Т «База знаний) и, следуя предложенным
инструкциям, исправляет неполадку. В противном случае, сотруднику следует
отправить заявку, которая будет размещена в общем списке заявок (Т «Заявки»),
для рассмотрения её техническим специалистом.
Технический специалист обеспечивает поддержание базы знаний в
актуальном состоянии, а также ведет остальные справочники системы, формируя
различные отчеты по предыдущим зарегистрированным неполадкам в работе
конкретных пользователей (Т «Отчет по сотрудникам»), списки программно-
аппаратных неисправностей и отчеты по ним (Т «Программные неисправности»,
Т «Аппаратные неисправности» и Т «Отчеты по неисправностям»), реестр
оборудования компании (Т «Отчеты по оборудованию»). В случае поступления
заявки (Т «Заявки») и отсутствия в базе знаний (Т «База знаний») решения
проблемы пользователя, проводится стандартный комплекс мер по устранению
неисправности с последующим закрытием заявки и формированием отчета о
выполненной работе.
Статистика по возникающим у пользователей ошибкам, отчеты о состоянии
оборудования, отчеты по неисправностям с оборудованием компании, отчеты по
текущему статусу заявок передаются руководителю технического отдела.
93
Рис. 2.5. Информационная модель технического отдела
94
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
Разрабатываемая система включает в себя следующие объекты конфигурации:
Справочники (содержат в себе редко обновляемую информацию):
Инвентаризация – представляет собой список пользователей с
закрепленными за ними инвентарными номерами ПК и описанием их
конфигурации;
Категории – содержит классификацию решений по различным
категориям;
Сотрудники – содержит полный перечень сотрудников компании с
указанием их ФИО, должности и т.д.;
Таблицы (содержат в себе оперативную информацию):
Аппаратные Неисправности – содержит информацию о возникших
проблемах по аппаратной части с персональными компьютерами
пользователей;
Программные Неисправности - содержит информацию о возникших
проблемах с программным обеспечением на ПК пользователей;
База Знаний – содержит в себе распределенные по категориям знания,
представляющие собой инструкции по устранению различных
неполадок;
Заявки – содержит заявки от пользователей на оказание технической
поддержки;
Отчеты:
Закрытая заявка;
Отчет По Статусу Заявоксодержит в себе информацию о статусе
имеющихся в системе нерешенных заявок, дате их создания и
сотруднике, её подавшем;
Отчет По Неисправностям – содержит в себе всю информацию по
программно-аппаратным неисправностям, возникавшим в работе
персональных компьютеров;
Отчет По Сотрудникам – иллюстрирует количество поданных заявок
каждым из сотрудников;
95
Отчет По Базе Знаний – содержит в себе информацию по всем
содержащимся в системе решениям неисправностей.
Входной информацией в проектируемой системе по оказанию технической
поддержки является заявка, поступающая от пользователя. Заявка заполняется
через экранную форму, доступную сотруднику в основном диалоговом окне.
Средняя частота возникновения данных заявок – 700 штук в год.
Реквизиты входной информации представлены в таблице 2.4.
Таблица 2.4.
Реквизиты входной информации
п/п
Наименование
Описание
Тип
1.
Код
Автоматически присваиваемый код
заявки
Число
2.
ФИО
Фамилия, имя и отчество сотрудника,
подающего заявку
Текст
3.
Тема заявки
Краткое описание возникшей
проблемы
Текст
4.
Дата
Дата возникновения неисправности
Дата/время
5.
Время
Время возникновения неисправности
Дата/время
6.
Аппаратная
неисправность
Флаг устанавливается в случае, если
пользователь считает, что его проблема
связана с аппаратной частью
персонального компьютера
Булевое
7.
Программная
неисправность
Флаг устанавливается в случае, если
пользователь считает, что его проблема
связана с программным обеспечением
персонального компьютера
Булевое
8.
Описание
Подробное описание возникшей в
работе проблемы
Текст
В таблице 2.5. отображена актуализация входной информации
информационной системы. Разработанная система автоматизации предоставляет
доступ ко всем элементам системы через диалоговые окна в зависимости от прав
доступа. Реквизиты справочников и таблиц приведены в таблице 2.6.
96
Таблица 2.5.
Актуализация оперативной и условно-постоянной информации
п/п
Название таблицы
Ответственный
Объем
таблицы,
записей
Средняя
частота
актуализации
Средний
объем
актуализа
ции
1
Спр.
«Сотрудники»
Технический
специалист
250
1 раз в месяц
1-5
записей
2
Спр.
«Инвентаризация»
Технический
специалист
270
1 раз месяц
1-3
записей
3
Спр. «Категории»
Технический
специалист
25
1 раз в год
1 - 5
записей
4
Т «База знаний»
Технический
специалист
15000
1 раз в день
1-5
записей
5
Т «Аппаратные
неисправности»
Технический
специалист
100
1 раз в день
1-3
записей
6
Т «Программные
неисправности»
Технический
специалист
630
1 раз в день
1-3
записей
7
Т «Заявки»
Технический
специалист
120
1 раз в день
1-10
записей
Таблица 2.6.
Реквизиты справочников
Справочник
Поля
Кому предназначен
Сотрудники
Код, ФИО, Количество поданных
заявок, Компания, Начало работы,
Окончание работы, Должность
Технический
специалист
Инвентаризация
Код, Наименование, Конфигурация
Технический
специалист
Категории
Код, Наименование
Технический
специалист

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран