Диплом: Разработка автоматизированной системы учета электронных изделий (на примере организации ООО "Кама-контракт")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
41
300,00 руб/час и формируется из общего времени, потраченного на реализацию
проекта, она представлена в таблице 13.
Дополнительные затраты (15%) – 38100 х 15% = 5715 руб.
Стоимость затрат специалиста – 38100 + 9375 = 47475 руб.
Таблица 13
Стоимость работы специалиста
Этап
Время
Цена 1 часа
Сумма
1
23
300 руб.
6900 руб.
2
4
300 руб.
1200 руб.
3
14
300 руб.
4200 руб.
4
64
300 руб.
19200 руб.
5
16
300 руб.
4800 руб.
6
6
300 руб.
1800 руб.
Итог
38100 руб.
Отчисления на социальные нужды
Пенсионный фонд – 22%
Медицинское страхование – 5,1%
Социальное страхование – 2,9%
Итого – 30%
47475 х 30% = 14242,50 руб.
Амортизационные отчисления на технику 25% в год:
Принтер LazerJet 2600n (7400 руб.) – 1850 руб.;
Ноутбук Acer (28900 руб.) – 7225 руб.;
Итого: 9075 руб.
9075 / 12 = 756,25 руб.
Расчёт затрат на разработку ИС:
2500 + 47475 + 14242,50 + 756,25 = 64973,75 руб.
Расчёт возможных денежных поступлений
Оценка поступлений денежных средств дана на основании предыдущих
показателей, представленных главным бухгалтером и директором предприятия.
42
Доход от реализации товара в среднем составит за месяц 200-300 тыс.
руб.
Отчет об оборачиваемости капитала показывает результат «участия»
денежных средств в деятельности предприятия, например, закупка товара,
инвестирование в другие проекты. При рациональном использовании капитала
доход предприятия за полгода увеличится на 30-40 тыс. руб.
Дополнительный доход за год составит:
200000*12+60000=2460000 руб.
Оценка инвестиций проекта
(3)
где I
0
– инвестиции предприятия (затраты на проект);
С
t
денежный поток предприятия в момент времени t;
i – ставка дисконтирования.
Принимаем в расчет дополнительный денежный доход за год
NVP = -64973,75 + 2460000/ (1 + 0,085) = 2207397,47 (руб.)
В данном случае чистая текущая стоимость проекта NPV положительна и
это означает, что в результате реализации такого проекта ценность фирмы
возрастет. Расчет показывает целесообразность такого вложения финансов по
сравнению с результатами альтернативного вложения средств на данный период,
например: ставка банковского процента по депозитам, ставка рефинансирования,
средняя доходность уже имеющегося бизнеса.
Индекс рентабельности инвестиций
PIрассчитывается как отношение чистой текущей стоимости
денежного притока к чистой текущей стоимости денежного оттока (включая
первоначальные инвестиции):
(4)
43
PI = 2460000/64973,75 *(1+0,085)=41,08
Правилом принятия решений об экономической привлекательности
проекта является условие, что если PI >1, то проект считается экономически
выгодным.
41,08>1, следовательно, разработка информационной системы
формирования аналитической отчетности является экономически выгодной для
предприятия.
Период окупаемости:
PP = I
о
/ C
t
= 64973,75 / 2460000 = 0,026
3.3 Вопросы информационной безопасности предприятия
В рыночной экономике, важнейшим фактором которой выступает
конкуренция, особое место отводится информационным ресурсам.
Информационные ресурсы – отдельные документы и отдельные массивы
документов, документы и массивы документов в информационных системах
(библиотеках, архивах, фондах, банках данных, других информационных
системах). Информационные ресурсы являются собственностью, находятся в
ведении соответствующих органов и организаций, подлежат учету и защите,
так как информацию можно использовать не только для производства товаров и
услуг, но и превратить ее в наличность, продав кому – нибудь, или, что еще
хуже, уничтожить.
Все информационные ресурсы ООО «Кама - Контракт» делятся на
конфиденциальную информацию и открытую информацию.
Конфиденциальная информация - это сведения, независимо от формы
их предоставления, которые не могут быть переданы лицом, получившим
доступ к данным сведениям, третьим лицам без согласия их
правообладателя
28
.
28
Карр Н. Дж. Блеск и нищета информационных технологий: Почему ИТ не являются конкурентным
преимуществом/Пер. с англ. — М.: Секрет фирмы, 2005
44
Состав конфиденциальной информации на предприятии:
- сведения о клиентах и поставщиках;
- персональные данные сотрудников;
- информация о состоянии лицевых счетов предприятия и сотрудников;
- коммерческая тайна предприятия;
- финансовая политика предприятия.
Открытая информация – это информация, зафиксированная и
документированная любым способом на любой носитель информации,
полученная и созданная в целях выполнения задач, поставленных Законом об
открытой информации или его прикладными правовыми актами.
К открытым информационным ресурсам относятся: информация об
акциях, проводимых на предприятии, информация о поступлении нового
товара, прайс, адреса и контактные данные предприятия и его структурных
подразделений – другими словами, это вся информация, которая
предоставляется через официальный сайт предприятия и средства массовой
информации
29
.
В конкурентной борьбе широко распространены разнообразные
действия, направленные на получение (добывание, приобретение)
конфиденциальной информации самыми различными способами, вплоть до
прямого промышленного шпионажа с использованием современных
технических средств разведки. Большинство охраняемых сведений добывается
с помощью технических средств промышленного шпионажа.
В этих условиях защите информации от неправомерного овладения ею
отводится весьма значительное место. При этом целями защиты информации
являются: предотвращение разглашения, утечки и несанкционированного
доступа к охраняемым сведениям; предотвращение противоправных действий
29
Галатенко, В.А. Основы информационной безопасности. Интернет-университет информационных
технологий. [Электронный ресурс] /В.А. Галатенко, 2008. – Режим доступа: ИНТУИТ.ru
45
по уничтожению, модификации, искажению, копированию, блокированию
информации; предотвращение других форм незаконного вмешательства в
информационные ресурсы и информационные системы; обеспечение правового
режима документированной информации как объекта собственности; защита
конституционных прав граждан на сохранение личной тайны и
конфиденциальности персональных данных, имеющихся в информационных
системах; сохранение государственной тайны, конфиденциальности
документированной информации в соответствии с законодательством;
обеспечение прав субъектов в информационных процессах и при разработке,
производстве и применении информационных систем, технологий и средств их
обеспечения.
Как видно из определения целей защиты, информационная
безопасность — довольно емкая и многогранная проблема, охватывающая не
только определение необходимости защиты информации, но и то, как ее
защищать, от чего защищать, когда защищать, чем защищать и какой должна
быть эта защита
30
.
Основными целями защиты информации являются обеспечение
конфиденциальности, целостности, полноты и достаточности информационных
ресурсов.
Все множество потенциальных угроз безопасности информации может
быть разделено на два класса:
- случайные угрозы (стихийные бедствия и аварии, сбои и отказы
технических средств, ошибки при разработке КС, алгоритмические и
программные ошибки, ошибки пользователей и обслуживающего персонала);
30
Щербаков, А.Ю. Современная компьютерная безопасность. Теоретические основы. Практические аспекты:
учебное пособие /А.Ю. Щербаков. - Москва: Книжный мир, 2009. - 352 с.
46
- преднамеренные угрозы (традиционный шпионаж и диверсии,
несанкционированный доступ к информации, электромагнитные излучения и
наводки, вредительские программы).
Анализируя средства защиты информации на предприятии ООО «Кама -
Контракт», можно сделать вывод, что защита информации на правовой основе
обеспечивается с помощью документов, которые регламентируют
информационную безопасность на предприятии. К ним относится:
- Конституция РФ;
- Законы РФ (о информатизации и защите информации);
- Гражданский кодекс РФ;
- Уголовный кодекс РФ;
- Внутрифирменные инструкции (по использованию вычислительной и
оргтехники; по установке и модернизации вычислительной техники и
установке программного обеспечения конечных пользователей; инструкция по
использованию сети Интернет; инструкция по использованию средств
копировально-множительной техники; должностные инструкции и.т.д.).
К основным организационным мероприятиям по защите информации на
предприятии ООО «Кама - Контракт» можно отнести:
- организацию работы с сотрудниками, которая предусматривает
обучение правилам работы с конфиденциальной информацией, ознакомление с
мерами ответственности за нарушение правил защиты информации;
- организацию работы с документами и документированной
информацией, включая организацию разработки и использования документов и
носителей конфиденциальной информации, их учет, исполнение, возврат,
хранение и уничтожение, в т.ч. минимизацию наличия критической
информации на персональных компьютерах, особенно мобильных.
- организацию работы по проведению систематического контроля за
работой персонала с конфиденциальной информацией, порядком учета,
хранения и уничтожения документов и технических носителей.
47
К физическим средствам защиты относятся механические,
электромеханические электронные, электронно-оптические, радиотехнические
и другие устройства для воспрещение несанкционированного доступа
(входа/выхода) проноса (выноса) средств и материалов и других возможна
видов преступных действий. Например, это:
- охранные системы;
- охранно-пожарные системы;
- охранное телевидение;
- охранное освещение.
Для защиты информации в локальной сети существует множество
способов ее защиты, в первую очередь защита обеспечивается:
- физическими средствами предохранения оборудования и элементов
локальной сети от несанкционированных действий;
- средствами локальной сети;
- средствами операционной системы;
- на уровне протокола передачи данных.
Программные методы защиты представляют собой антивирусные
программы. Антивирусная защита компьютерных данных на предприятии – это
антивирусная программа ESET NOD32. На корпоративном сервере и
компьютере администратора установлен брандмауэр Agnitum Outpost FireWall
v4.0, он позволяет вовремя засечь сканирование портов компьютера,
блокировать атакующего и показать его IP – адрес, с целью идентификации
компьютера атакующего и вычисления его личности
31
.
С целью недопущения доступа к информации посторонних лиц или лиц,
не имеющих доступа к ней, на предприятии применяется разграничение прав
доступа. Под правилами разграничения доступа понимается совокупность
31
Щербаков, А.Ю. Современная компьютерная безопасность. Теоретические основы. Практические аспекты:
учебное пособие /А.Ю. Щербаков. - Москва: Книжный мир, 2009. - 352 с.
48
положений, регламентирующих права доступа лиц или процессов к единицам
информации.
Получение разрешения на доступ к тем или иным ресурсам
осуществляется не только на основе использования пароля и последующих
процедур аутентификации и идентификации, но и более детальным способом,
учитывающим различные особенности режимов работы пользователей, их
полномочия, категории запрашиваемых данных и ресурсов. Этот способ
реализуется специальными программами, анализирующими соответствующие
характеристики пользователей, содержание заданий, параметры технических и
программных средств, устройств памяти.
Право доступа к ресурсам определяется руководством для каждого
сотрудника в соответствии с его функциональными обязанностями.
Основными методами защиты информации предприятия от
потенциальных угроз являются:
- Ежедневное резервное копирование данных на магнитооптический
носитель и сменный жесткий диск.
- Минимизация ущерба от перебоев электроснабжения – используются
источники бесперебойного питания
32
.
При комплексном анализе информационной безопасности ООО «Кама -
Контракт» выявлены угрозы целостности, конфиденциальности и доступности
информации и предложены меры по их устранению (таблица 11). Наибольша
вероятность неумышленного нарушения информационой безопасности со
стороны персонала и «человеческого фактора».
32
Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ "Об информации,
информационных технологиях и о защите информации".
49
Таблица 11
Угрозы информационной безопасности ООО «Кама -
Контракт» и меры их устранению
Угроза
Меры по устраннию
1. Физический доступ
нарушителя к рабочему месту
сотрудников и носителям
информации
1. Разработать систему контроля доступа
сотрудников к чужим рабочим местам.
2. Ввести систему видеонаблюдения на
организации.
2. Разглашение
конфиденциальной
информации, хранящейся на
рабочем месте сотрудника и
документов на носителях
1.Подписание соглашения о
неразглашении между работником и
работодателем.
2. Ввести четкую регламентацию
ответственности сотрудников.
3. Вести контрольный доступ
сотрудников к копировальной и
множительной технике.
3. Нарушение целостности
информации со стороны
сотрудников: ввод неверных
данных, несанкционированная
1. Ввод и частая смена паролей.
2. Использование криптографических
средств защиты информации.
4. модификация информации,
кража информации,
дублирование данных.
5. Потеря информации на
жестких носителях.
Угроза целостности БД.
Комплексная безопасность информационных ресурсов достигается
использованием правовых актов государственного и ведомственного уровня,
организационных мер и технических средств защиты информации от
различных внутренних и внешних угроз.
Выводы по разделу 3: проведен анализ информационной безопасности
предприятия, выявлены угрозы нарушения целостности, конфиденциальности и
доступности информации и предложены меры по их устранению.
Проведен расчет финансового обоснования реализации проекта,
который показал, что разработка проекта является экономически выгодной для
предприятия.
50
ЗАКЛЮЧЕНИЕ
В данной выпускной квалификационной работе представлено решение
задачи организации учёта радиоэлементов на складе на примере организации
ООО «Кама - Контракт», при помощи создания базы данных в приложении MS
Access.
На начальном этапе работы проведено обследование предметной
области, описаны основные задачи, выполняемые организацией.
Проанализированы состав и возможности используемых на предприятии
информационных систем и технологии, в результате чего было выявлено, что
их возможности используются не в полном объеме. Также мы определили
инструментальную среду для реализации проекта. Нами было выбрано СУБД,
предназначенные для работы с информационными массивами в небольших
компаниях, - MS Access. На наш взгляд реляционные базы данных являются
самими распространенными, за чет своей простоты и наглядности. Просты как
в процессе создания, так и в пользовательском уровне.
На основе полученных знаний, была создана база данных. Были
разработаны таблицы базы данных и связи между ними, создано удобное
приложение, позволяющее вводить и просматривать необходимую
информацию, выводить на печать необходимую для работы организации
отчёты и документы.
Данная база данных решает поставленные перед началом работы задачи,
а именно:
- Учёт радиоэлементов на складе;
- Возможность изменения номенклатуры элементов;
- Отображение ассортимента радиоэлементов;
- Учёт операций с радиоэлементами;
- Печать необходимых отчётных документов.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран