Диплом: Разработка интерактивной информационной веб-системы для упрощения документооборота в ФГБУ "РЦСМЭ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
26
Рисунок 1.5 Функциональная диаграмма обработки документации
Рисунок 1.6 Декомпозиция функции «Прием и первичная обработка
поступившей документации»
Предварительное рассмотрение документов заключается в распределении
поступивших документов, передаче их руководителю, который , рассматривая
27
документы, оставляет свою резолюцию, при этом назначая ответственного за их
исполнение. При этом резолюции доводятся до исполнителей.
3.2.2 Определение места проектируемой задачи в комплексе задач и ее
описание
Обработка входящей документации состоит в занесении данных о
документе в журнал входящей корреспонденции и последующей передаче
получателю, если его имя указано на документе. В противном случае документы
передаются руководителю.
Обработка исходящей корреспонденции состоит также в занесении
данных о документе в журнал исходящей корреспонденции последующей ее
отправке.
Процесс занесения документов в реестр состоит в регистрации документа
в реестре, исполнения документов в рассматриваемом контексте - отметке о
получении документа для его выполнения и дальнейшем его выполнении, а
обработка исполненных документов заключается в их учете (Рисунок 1.9).
Рисунок 1.7 Декомпозиция функции «Обработка внутренней документации»
28
Рисунок 1.8 Декомпозиция функции «Обработка исполненной документации»
Процесс исполнения документов состоит в выполнении требований
резолюции и докладе (отчете) об исполнении документа.
Процесс обработки исполненных документов состоит в проверке
правильности отчета об исполнении документа и его снятии с контроля путем
внесения отметки.
К внутренним документам относятся приказы и распоряжения.
Прохождение внутренних документов на этапах их подготовки и оформления
организуется в соответствии с общим порядком обращения исходящих
документов, а на этапе исполнения (использования) — входящих документов.
В настоящее время используемая система организации делопроизводства
обладает следующими недостатками:
1. Низкая скорость обработки документов;
2. Большое количество неточностей и ошибок, связанных с
человеческим факторам;
3. Сложность в построении отчетов и поиске истории конкретного
документа;
29
4. Сложность в отслеживании прохождения документа в компании и
его рецензирования.
Данные недостатки можно устранить путем внедрения информационной
системы делопроизводства компании.
3.2.3 Обоснование необходимости использования вычислительной
техники для решения задачи
Схема документооборота вышеперечисленных документов приведена на
рисунке 1.11.
30
Дей ст вие
Руководитель
Исследование документа
и вывод о необходимости
его регистрации
Регистрация документа
Спе циал ис т
Занесение данных в
жу р на л
вх одяще й
ко рр ес понде нци и
Передача получателю
Исполнит ель
Входящий документ
Входящий документ
Дел а
Журнал входящей
ко рр ес понде нци и
Зарегистрированный
до к ум ент
Зарегистрированный
до к ум ент
Распределение
поступивших
до к ум ентов
Наложение
резолюции
Зарегистрированный
до к ум ент
Зарегистрированный
до к ум ент
Дов едение до
исполнителей
Докуме нт с
резолюцией
Докуме нт с
резолюцией
Регистрация документа
в реестре
Реестр докуме нтов,
тр еб ующих
исполнения
Докуме нт с
резолюцией
Выпол не ние
требований резолюции
Проверка корректности
отчета об исполнении
сведения о
выполненном
до к ум енте
Рисунок 1.9 Схема документооборота
В настоящее время учет документов и все связанные с ним действия
производятся специалистом без использования каких-либо средств
31
автоматизации, то есть журналы, реестры и отчеты заполняются вручную, что
влечет за собой частое возникновение ошибок.
Самыми затратными по временным и трудовым ресурсам среди
описанных выше составляющих процесса учета движения являются подготовка
отчетов и поиск информации по конкретному документу для определения его
местоположения.
Это вызвано большим количеством поступающих и формирующихся
документов, что в итоге значительно затрудняет поиск информации в них.
Как ожидается, в случае автоматизации затрачиваемое специалистом
время на внесение записей и подготовку и поиск информации значительно
снизится, снизится также и количество неверных записей.
Сравнение основных операций при учете документов без применения
средств автоматизации и в предлагаемом варианте по трудовым и стоимостным
затратам приведено в таблице 1.2 и таблице 1.3.(с учетом средней заработной
платы сотрудника службы делопроизводства 25000 рублей в месяц).
Таблица 1.5
Временные и стоимостные затрат при существующем варианте
Наименование
операции
Количество, в
рабочий день
Затрачиваемое
время на одну,
мин
Итого в
рабочий
день,
минут
Стоимостная
оценка, рублей
Внесение записи
в журнал
8 40 320 793,6
Поиск данных
по конкретному
документу
4 30 120 297,6
Подготовка
отчета по
движению
документа
4 10 40 99,2
Формирование
реестра
документов,
требующих
исполнения
4 15 60 148,8
Итого:
540
1339,2
Таблица 1.6
Временные и стоимостные затрат при планируемом варианте
Наименование
операции
Количество,
в рабочий
Затрачиваемое
время на одну,
Итого в
рабочий
Стоимостная
оценка,
32
день
мин
день,
минут
рублей
Внесение записи в
журнал
4 1 4 9,92
Поиск данных по
конкретному
документу
4 1 4 9,92
Подготовка отчета
по движению
документа
4 10 40 99,2
Формирование
реестра
документов,
требующих
исполнения
4 10 40 99,2
Итого:
88
218,24
Как видно из приведенных выше таблиц, после внедрения
автоматизированной системы документооборота меняется само содержание
работы специалиста службы делопроизводства, в том числе и выполняемые
операции.
При этом временные затраты должны сократиться на 540-88=452
минуты=7, 5 часов и 1339-218=1121 рубль в сутки. Следовательно, внедрение
такой системы является однозначно выгодным с точки зрения оптимизации
расхода трудовых и стоимостных ресурсов.
Разрабатываемая система должна удовлетворять следующим требованиям:
Иметь систему регистрации пользователей;
Предоставлять пользователю полную информацию о документах;
Иметь удобную и быструю систему учета движения документов;
Возможность добавления, удаления и редактирования информации
о документах.
3.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
33
В рамках работы описываемой компании, ИБ поддерживается по
следующим направлениям [5]:
Защита права, которая включает Законодательство РФ, свои
правовые акты и документы, а именно: положение о сохранности секретных
данных, список данных, относящихся к коммерческой тайне, данные о
процедуре допуска сотрудников к секретным данным, положение о совокупной
работе и обороте документов, договор с сотрудником о сохранении секретных
данных, памятка сотруднику об охране корпоративной тайны;
Защита организационная, составляющая режимные и
административные процедуры. К ним можно отнести: работы СБ, реализация
пропускного режима на объекте, организация работы с персоналом по защите
всех сведений, которые относятся к любому виду тайны, реализация работы с
документами, изучение внешних и внутренних угроз;
Защита инженерная и техническая, которая подразумевает
использование разных электронных, программных и технических средств,
которые связана с ИБ [6].
В настоящее время для достижения информационной безопасности в
банке используется программное средство ViPNet Custom.
Программный комплекс ViPNet Custom позволяет сформировать среду
безопасного обмена информацией по общедоступным каналам связи различных
типов. Это достигается путем создания логических контуров сети, защищенных
криптографическими средствами высокой надежности.
Также в компании используется антивирусная защита - на рабочих
станциях и серверах установлен программный продукт Kaspersky Enterprise
Space Security.
В состав используемого программного комплекса защиты от утечек
информации входят Zgate сетевая DLP-система для защиты от утечек
корпоративной информации, Zlock —система, обеспечивающая предотвращение
утечек конфиденциальной информации через периферийные устройства, а также
Zdisk – средство защиты от НСД для рабочих станций.
Средствами SecurIT и TrendMicrоDLP выполняются функции
идентификации, отслеживания и обеспечения безопасности всей
34
конфиденциальной информации в состоянии хранения, использования и
передачи.
Средства контентного анализа предназначены для мониторинга сетевого
трафика с целью выявления нарушений политики безопасности. Системы
контентного анализа предполагают сбор информации о SMTP-сообщениях,
передаваемых через интернет, а также внутри ЛВС, и её последующий анализ с
целью выявления несанкционированных почтовых сообщений, нарушающих
требования безопасности, заданные и политикой информационной безопасности.
Системы Secur IT и Trend Micrо DLP. позволяют выявлять и блокировать
возможные каналы утечки конфиденциальной информации через почтовую
систему. Системы мониторинга Интернет трафика, реализованные в данных
программных решениях, предназначены для контроля доступа пользователей к
ресурсам сети Интернет. Средства защиты данного типа позволяют
заблокировать доступ пользователей к запрещённым Интернет-ресурсам, а
также выявить попытку передачи конфиденциальной информации по протоколу
HTTP.
Также используется система видеонаблюдения в офисе компании, система
пожарной сигнализации, организационные меры и по защите информации в виде
разработанных инструкций пользователям по безопасной работе с информацией.
Также в банке для обработки инцидентов информационной безопасности
используется SIEM ArcSight ESM.
В политике безопасности компании, в частности, определены требования
по работе с паролями и использованию антивирусных средств.
Пользователи должны четко следовать всем параметрам поддержания
антивирусной защиты при вводе данных в систему с внешних носителей, работе
с e-mail и копировании данных из Интернета.
Нельзя самовольно отключать имеющиеся средства антивирусной защиты и
применять внешние носители данных без проведения полной проверки
антивирусными средствами.
Админы ИС обязаны всегда быть готовы к опасности попадания нелегального
ПО в системы и в случае угрозы принимать ряд мер по минимизации и
предотвращению последствий.
35
Важно соблюдать ряд рекомендаций:
Применять только лицензионное ПО и полный запрет на пиратский софт.
ИБ реализуется на стороне клиента и стороне сервера.
Главной задачей поддержания ИБ на стороне клиента является
минимизация вероятности возникновения НСД или кражи учетных данных.
Пользователи обязаны соблюдать указанные процедуры поддержания
уровня безопасности при выборе и применении паролей. Они должны следовать
следующим рекомендациям:
1. Создавать персональные пароли для поддержания подотчетности;
2. Сохранять все пароли в секрете;
3. Не пользоваться записанными паролями, даже в случае, если нельзя
хранить их в защищенном месте;
4. Менять пароль в случае, если есть указания на некую
компрометацию систем или паролей;
5. Подбирать пароли, имеющие не менее 6 символов;
6. Менять пароль периодически (не более чем через 180 суток), не
повторяться и не использовать «циклическое» применение старых паролей;
7. Заменять пароли для отдельных важных системных ресурсов, к
примеру, коды доступа к определенным системным утилитам;
8. Менять временные пароли при начальной авторизации в системе;
9. Не сохранять пароли в открытых сценариях автоматического входа
в системы, к примеру, в макросах или отдельных функциональных клавишах.
Выбирая пароль, нельзя применять;
1. День, месяц и год рождения;
2. ФИО, ID, регистрационный номер авто;
3. ID на название рабочего отдела;
4. Телефон или группу символов, которая включает только цифры;
5. ID пользователей, их имена, а также ID групп и другие системные
ID;
6. Много одинаковых символов, которые стоят друг за другом;
7. Символы, включающие только буквы.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран