Диплом: Разработка интерактивной информационной веб-системы для упрощения документооборота в инжиниринговой компании ООО НИПИИ ЭТ «ЭнергоТрансПроект»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
60
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для обеспечения информационной безопасности и сохранности
информации необходимо использовать разделение прав пользователей к
различным модулям разрабатываемой информационной системы. Всего в
разрабатываемой системе планируются следующие группы пользователей:
администраторы;
сотрудники компании;
Уровни доступа к разным модулям системы представлены в виде таблицы
5.
Таблица 5
Разграничение прав доступа к системе
Модули системы
Группы пользователей
Администраторы
Сотрудники
компании
Авторизация и Регистрация
Чтение
Чтение
Создание нового документа и
отправка его другому
пользователю
Чтение/создание/р
едактирование
Чтение/создание/реда
ктирование
Просмотр документа,
добавление комментариев
Чтение/создание/р
едактирование
Чтение/создание/реда
ктирование
Изменение статуса
документа
Чтение/создание/р
едактирование
Чтение/Редактировани
е
Управление пользователями
Чтение/создание/р
едактирование
Нет
База данных
Чтение/создание/р
едактирование
Нет
Как видно из таблицы 4 у каждой группы пользователей имеется свой
уровень доступа. Для того, чтобы защитить учетные записи пользователей от
несанкционированного доступа необходимо применить шифрование
конфиденциальных данных. Пароли для доступа к ИС должны храниться в базе
данных в зашифрованном виде.
Кроме того, необходимо следить за сложностью паролей, которые
устанавливают себе пользователи. Пароль должен быть длинной не менее 8
символов, с обязательным использованием минимум одной цифры и прописного
символа (большой буквы).
61
Одной из причин потери информации могут быть вирусы. Компьютерный
вирус - это фрагмент программного кода, который умеет размножаться, копируя
себя в тело других программ. При этом замедляется работа компьютера или
полностью (либо частично) разрушается файловая система.
Опасность вирусов и легкость заражения (пользователь может даже не
подозревать о наличии вирусов в системе) заставляют на каждом предприятии
использовать антивирусные программы. Антивирусные программы - это
программы, написанные специально для выявления и уничтожения вирусов.
Наиболее предпочтительными программами при использовании данного проекта
являются DRWEB, AVP.
Необходимо использовать программное обеспечение только из
проверенных источников, иметь резервные копии, как программ, так и
результатов своей работы.
Современные технологии сетевой защиты являются одним из наиболее
динамичных сегментов современного рынка обеспечения безопасности. Средства
сетевой защиты настолько стремительно развиваются, что в настоящее время
общепринятая терминология в данном направлении еще окончательно не
установилась. Эти средства защиты в литературе и СМИ фигурируют как firewall
брандмауэры или информационные мембраны. Но наиболее часто используется
термин межсетевые экраны (МЭ).
В общем случае для обеспечения сетевой защиты между двумя
множествами информационных систем ставится экран, который являются
средством разграничения доступа пользователей из одного множества систем к
информации, хранящейся на серверах в другом множестве. В этом смысле МЭ
можно представить как набор фильтров, анализирующих проходящую через них
информацию и принимающих решение: пропустить информацию или ее
заблокировать. Одновременно с этим производится регистрация событий и
тревожная сигнализация в случае обнаружения угрозы. Обычно экранирующие
системы делаются несимметричными. Для экранов определяются понятия
"внутри" и "снаружи", причем в задачу экрана входит защита внутренней сети от
потенциально враждебного окружения.
62
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационной моделью называют схему движения входной,
промежуточной и результативной информации и функций предметной области.
Также с помощью информационной модели объясняется с помощью каких
входных данных (документов) и какой нормативно-справочной информации
происходит выполнение основных функций. Информационная модель
представлена на рисунке 13.
Спр
«Пользователи»
Администратор
Спр* «Пользователи»
Управление
справочниками
Спр «Статусы
документов»
ИС
Т «Документы»
Спр «Типы
документов»
Сотрудник компании
Спр «Отделы»
Спр* «Типы
документов»
Спр* «Отделы»
Создание
документа
Т «Комментарии»
Т* «Документы»
Т* «Комментарии»
Работа с
документом
Сотрудник компании
Спр «Роли
польз.»
Спр* «Роли польз.»
Спр «Должности»
Спр*
«Должности»
Ф «Итоговая версия
документа»
П «Письмо о новом
документе»
П «Письмо об
изменении статуса»
П «Письмо о новом
комментарии к
документу»
Т «Файлы»
Т* «Файлы»
Рисунок 13 – Информационная модель
В соответствии с составленной информационной моделью Администратор
может работать со всеми справочниками информационной системы.
Сотрудник компании может создавать документ с помощью отдельной
формы, либо работать с документом, с помощью другой формы
пользовательского интерфейса. При создании документа добавляется новая
запись в таблицу «Документы», а при работе с документом меняются записи как
в этой таблице, так и в таблице «Комментарии». Работа с документом заключается
в изменении статусов документов и добавлении к ним комментарием. При
63
выполнении этих операций сотрудникам компании приходят уведомления на
электронную почту в виде писем. Также приходит письмо-уведомление и при
создании нового документа. Помимо писем выходными данными ИС являются и
файлы итоговых версий документов.
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
В информационной системе используются шесть справочников,
характеристики которых приведены в таблице 6.
Таблица 6
Справочники информационной системы
пп
Название
справочни
ка
Ответственн
ый за
ведение
Средний
объём
справочни
ка в
записях
Среднюю
частоту
актуализ
ации
Средний
объем
актуализац
ии, %
1
Пользовател
и
Администратор
100
1 раз в
день
10
2
Должности
Администратор
50
1 раз в
месяц
10
3
Отделы
Администратор
10
1 раз в год
10
4
Статусы
документов
Администратор
4
нет
25
5
Роли
пользовател
ей
Администратор
2
1 раз в год
30
6
Типы
документов
Администратор
50
1 раз в
месяц
10
Справочник «Статусы документов» носит нормативный характер и его
актуализировать не нужно. Справочник «Роли пользователей» достаточно
актуализировать раз в год. В остальных справочниках содержится информация,
которая актуализируется в среднем раз в месяц.
Реквизитный состав каждого справочника представлен в виде таблицы 7.
Таблица 7
Реквизитный состав справочников информационной системы
№ пп
Название
справочника
Перечень реквизитов
1
Пользователи
ФИО пользователя;
логин;
пароль;
электронная почта;
64
отдел;
должность;
роли пользователя
2
Должности
наименование должности
3
Отделы
наименование отдела
4
Статусы
документа
наименование статуса
5
Роли
пользователей
наименование роли
6
Типы документов
наименование типа;
для каких отделов предназначен тип
документа;
для каких должностей предназначен
Редактирование и ввод новых записей во все справочники осуществляется
с помощью специальных форм.
На рисунке 14 изображена форма для работы с записями справочника
«Пользователи».
Рисунок 14 – Форма Пользователь
Поле для ввода пароля продублировано, это необходимо для того, чтобы
исключить возможность опечатки при вводе пароля.
65
Перед сохранением данных проверяется наличие пользователей с таким же
логином (каждый пользователь должен иметь уникальный логин), сложность
введенного пароля (минимум одна цифра и один прописной знак).
Формы для работы с записями других справочников имеют аналогичный
вид (Рисунок 15-17).
Рисунок 15 – Форма Должности
Рисунок 16 – Форма Отделы
66
Рисунок 17– Форма Типы документов
На форме работы с записями справочника «Типы документов» помимо
названия типа также необходимо указать для каких отделов предназначен данный
тип документа и для каких должностей (документы с данным типом не будут
отображаться у пользователей неподходящих отделов и должностей).
В качестве входных данных для информационной системы автоматизации
документооборота выступают создаваемые документы, а также комментарии к
ним. Перечисленные входные данные создаются с помощью форм,
расположенных на сайте. Внешний вид форм представлен на рисунках 18 (форма
создания документа) и 19 (форма отправки комментария к документу).
67
Рисунок 18 – Форма для создания документа
Рисунок 19 – Форма отправки комментария к документу
Данные, введенные в формы, которые приведены выше, сохраняются в базе
данных и используются для формирования выходных данных.
2.2.3. Характеристика результатной информации
Результатную информацию (выходные данные) информационной системы
можно разделить на два вида:
1. Письма, формируемые и отправляемые информационной системой
сотрудникам компании при появлении новых входных данных
(документа или комментария к нему), а также при изменении статуса
документа.
2. Итоговая версия документа.
Подробное описание выходных данных в таблице 8.
68
Таблица 8
Описание результатной информации
№ пп
Наименование
Реквизиты
Таблицы, на основе
которых формируется
Частота
формирования
Способ
доставки
1
Письмо «Новый
документ»
Номер документа
Наименование
документа
Описание
ФИО сотрудника
Тип документа
Документы
Пользователи
Статусы документов
Отделы
Должности
Типы документов
По мере
необходимости
Электронное
письмо
2
Письмо «Новый
комментарий»
ФИО сотрудника
Номер документа
Текст комментария
Документы
Пользователи
Комментарии
По мере
необходимости
Электронное
письмо
3
Письмо
«Изменение
статуса
документа»
Номер документа
ФИО сотрудника
Новый статус документа
Документы
Пользователи
Статусы документов
По мере
необходимости
Электронное
письмо
4
Итоговая версия
документа
Имя файла
Объем
Документы
По мере
необходимости
Файл в формате
DOX, DOCX,
XLS, XLSX, PDF
и др.
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
Базовый набор функций разработанной информационной системы можно
изобразить в виде дерева, изображенного на рисунке 20.
Функции ИС
Управление
справочниками
Работа с
документами
Пользователи
Должности
Отделы
Создание нового
Типы
документов
Статусы
докментов
Роли
пользователей
Просмотр списка
Работа с
документом
Добавление
комментариев
Смена статуса
Изменение
данных профиля
Рисунок 20 – Дерево функций программы
Выполнение функций разработанной информационной системы осуществляется
с помощью ведения диалога с пользователем. То есть Пользователь информационной
системы выполняет какие-то действия, а программа соответствующим образом на них
реагирует. Сценарий диалога с пользователем представлен на рисунке 21.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран