Диплом: Разработка проекта внедрения информационных технологий на предприятии на примере ООО "МФО Альянс"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
16
деятельности. Во-первых, когда проект организован в типично «проектных»
областях деятельности. На практике работа в таких областях чаще
осуществляется путем формирования проектных групп и команд и
использования методов управления проектами. Во-вторых, использование
метода управления проектами для решения некоторых важных экономических
задач.
Таким образом, проект на предприятии не всегда является «заданным», т.
е. Существующим объектом управления, возникающим, например, в связи с
получением нового крупного заказа, но также является способом организации
мероприятий, которые предприятие выбирает на его усмотрение при
определенных условиях. В этой связи очень важна концепция проектного
подхода (см. табл. 1.3).
Таблица 1.3 – Основные подходы к понятию «проектный подход»
Автор
Сущность понятия проектный подход
Т. Н. Жукова, [8]
Подход к управлению,
предполагающий образование
проектов как способ решения
наиболее значимых для предприятия
задач
Э.В. Строилова, [9]
Методология деятельности, в основе
которого лежит создание или
преобразование объекта,
обладающего новыми, уникальными
свойствами.
С.Б. Фисенко, [10]
Формальная управленческая
методика, в формате которой
различные проекты планируются и
исполняются как повторяемый,
последовательный и измеримый
процесс
А.В. Анцеев, [4]
Систематическое определение и
менеджмент проектов, применяемых
предприятием, и взаимодействие этих
проектов
17
Проектный подход как методология управления рассматривается Е.В.
Стройлова, С.Б. Фисенко и А.В. Анцеев, преимущество этой интерпретации
при представлении проектного подхода как системы организации работы
предприятия и решения проблем. Управление проектом, в данном случае,
является непрерывным, повторяемым процессом, который также включает
межсетевое взаимодействие проекта.
Следующим шагом будет анализ подходов к концепции управления
проектами в рамках проектного подхода (см. табл. 1.4).
Эти подходы отражают управление проектами как конкретную
управленческую деятельность, один из видов управления и группу авторов
под руководством И.И. Мазур и В.Д. Шапиро отмечает важный аспект - метод
организации и управления производством. Это означает, что проектный
подход заключается в основном в проектном методе организации.
Таблица 1.4 - Основные подходы к понятию «проектное
управление»
Автор
Сущность понятия проектное
управление
Т.В.Юрьева, [11]
Специфическая управленческая
деятельность, ориентированная на
выполнение запланированных
результатов при определенных
ресурсных параметрах
И.И.Мазур, В.Д.Шапиро,
Н.Г.Ольдероггъ, [2]
Вид управленческой деятельности,
организационный метод,
управляющий производством,
построенный на системе управления
проектами.
Ю.О.Бакланова, [12]
Управление, основанное на проектных
технологиях, тесно взаимосвязанное
со стратегическим видением
организации, предприятия, отрасли,
региона, осуществляемое посредствам
выполнения комплекса отобранных
проектов с учетом их
18
взаимозависимости,
взаимодополняемости, синергичности.
Понятие проектного подхода заключает в себе систему принципов,
которые обеспечивают понимание данного подхода и определяют его
особенности, рисунок 1.1.
Рисунок 1.1 – Принципы проектного подхода
Идентификация подхода к проекту заключается в сочетании
вышеуказанных функций, поскольку при использовании отдельно они
относятся к другим организованным процессам управления. Характерной
особенностью является также сочетание особенностей управления проектами
с классическими функциями управления. Некоторые из принципов связаны с
организацией условий проектного подхода и включают организационное
разделение проекта, повышение ответственности и общение сотрудников.
Таким образом, проект - это не только определенная форма деятельности,
19
деятельность или задача, но и с организационной точки зрения - конкретная
организационная структура, которая соответствует структуре предприятия,
которое ее реализует.
В то же время следует понимать, что применение управления проектами
целесообразно при наличии определенных условий (сложность, сложность,
сложность, важность задачи, лежащей в основе проекта, относительно высокая
стоимость ее реализации и т. д.), и результат его использования должен
превышать соответствующие затраты. Кроме того, поскольку подход к
проектам часто требует создания дополнительных структурных
подразделений на предприятии или использования более сложных структур
проектов и матриц в управлении, должно быть оправдано увеличение
организационной сложности управления.
Факторы эффективности проектного подхода на предприятии:
1. Стратегический. Организует текущие мероприятия для выполнения
задач, устанавливая связь между стратегическим и оперативным управлением.
2. Экономический. Обеспечивает более эффективное распределение
ресурсов из-за их концентрации на важнейших задачах предприятия
(предотвращается опрыскивание средств, открываются внутренние резервы,
увеличивается контроль над расходами).
3. Организационная. Обеспечивает ориентацию на корпоративные цели,
уменьшает возможность противоречивых, противоречивых действий.
4. Мотивация. Увеличение процентных групп и художников в итоговых
результатах; понимание и целеустремленность в выполнении
профессиональных функций благодаря более четким представлениям о
собственном вкладе в планируемый результат.
5. Консолидация. Он обеспечивает справедливость решений,
принимаемых путем объединения усилий со стороны специалистов, снижает
вероятность субъективности, злоупотребления служебным положением.
6. Коммуникативный. Это способствует появлению коммуникаций,
20
выходящих за рамки структурных подразделений в результате совместной
работы в проекте, что способствует обмену опытом, улучшению
микроклимата и создает предпосылки для создания команды.
7. Структурные.
Связано с организационным строительством путем формирования новых
структур и проектных групп; Проект служит формальным отображением
межфункциональных (горизонтальных) ссылок.
Введение экономической деятельности на основе проектного подхода
способствует более четкому определению целей и критериев их достижения,
оптимизации ресурсов, выявлению и выявлению рисков, более подробному
мониторингу процесса реализации проекта, что в целом повышает
эффективность бизнес-процессов и обеспечивает конкурентных преимуществ
в контексте стратегических изменений. Иностранный и российский опыт
показывает, что проектный подход является эффективным инструментом для
решения стратегических проблем в контексте постоянно происходящих
изменений, а также для устранения некоторых недостатков, присущих
рыночной экономике.
1.2. Информационные ресурсы организации, подлежащие защите
Защита информации - область науки и техники, которая динамично
развивается, предлагает рынку широкий спектр средств для защиты данных.
Однако ни один из них отдельно взятый не может гарантировать адекватную
безопасность информационной системы. Необходимым условием
эффективной защиты является проведение комплекса взаимодополняющих
мер [1].
Комплексное обеспечение информационной безопасности
автоматизированных систем - это совокупность криптографических,
21
программно-аппаратных, технических, правовых, организационных методов и
средств обеспечения защиты информации при ее обработке, хранении и
передаче с использованием современных компьютерных технологий [2].
С июля 2003 г. В России введена уголовная ответственность за
незаконное вмешательство в работу компьютеров и компьютерных сетей, а
также за распространение компьютерных вирусов, что привело к искажению,
исчезновения, блокирование информации или ее носителей [1].
Опыт показывает, что практически каждое предприятие имеет
антивирусные средства защиты, системы идентификации пользователей,
системы управления доступом к информационной системе и тому подобное.
То есть потенциал средств защиты есть, но он не реализуется фирмами
полностью. Более того, обладая сложными аппаратными средствами защиты
информации, большинство предприятий даже наполовину не используют их
потенциал. Подавляющее большинство требований стандартов
информационной безопасности могут быть реализованы имеющимися у фирм
средствами защиты [5].
Современное предприятие должно уметь правильно строить политику
информационной безопасности, то есть разрабатывать и эффективно внедрять
комплекс превентивных мер по защите конфиденциальных данных и
информационных процессов. Такая политика предполагает соответствующие
требования в адрес персонала, менеджеров и технических служб [2].
Главными этапами построения политики информационной
безопасности являются:
регистрация всех ресурсов, которые должны быть защищены;
анализ и создание перечня возможных угроз для каждого ресурса;
оценка вероятности появления каждой угрозы;
принятие мер, которые позволяют экономически эффективно защитить
информационную систему [9].
22
Большинство специалистов в области защиты информации считают, что
информационная безопасность поддерживается на должном уровне, если для
всех информационных ресурсов системы поддерживается соответствующий
уровень конфиденциальности (невозможности несанкционированного
получения любой информации), целостности (невозможности
преднамеренной или случайной ее модификации) и доступности
(возможности оперативно получить запрашиваемую информацию) [2].
Можно выделить следующие подсистемы эффективной защиты
информации на предприятии:
подсистема антивирусной защиты шлюзов входа в сеть Интернет,
файловых серверов, рабочих мест пользователей, централизованного
управления, периодического обновления антивирусных баз данных;
подсистема управления контролем доступа и идентификацией в
информационной системе;
подсистема межсетевого экранирования, которая позволяет реализовать
безопасность межсетевого взаимодействия через использование
программных и программно-аппаратных межсетевых экранов;
подсистема криптографической защиты, которая гарантирует безопасность
передачи информации благодаря шифрованию данных;
подсистема обеспечения целостности информации и программной среды
путем применения соответствующих средств для фиксации и контроля
состояния программного комплекса, управления хранением данных для
резервного копирования и архивирования;
подсистема защиты от инсайдеров, которая контролирует действия
нарушителей, реализует информационную безопасность при управлении
доступом и регистрации;
подсистема защиты систем управления базами данных;
23
подсистема обнаружения вторжений и попыток несанкционированного
доступа к информационным ресурсам предприятия. Подсистема
обеспечивает реализацию защитных мероприятий по противодействию
атакам хакеров и распространению спама;
подсистема защиты мобильных устройств;
подсистема мониторинга событий информационной безопасности, которая
позволяет своевременно выявлять угрозы информационной системе и
оперативно реагировать на них [5].
Сегодня специализированные фирмы предлагают широкий спектр
средств защиты информационных систем с учетом их стоимости и
функциональных возможностей. Наиболее приемлемым подходом при выборе
того или иного варианта является соблюдение принципа «разумной
достаточности», суть которого заключается в том, что определяющими при
проектировании политики информационной безопасности должны быть:
размер предприятия, его ресурсные и финансовые возможности, текущий
уровень информационной безопасности, стадия функционирования фирмы .
Постоянная работа в сфере поддержки информационной безопасности
на должном уровне является необходимым условием эффективности
предпринимательской деятельности [5].
В то же время безопасность информационной системы должно
рассматриваться как важная составляющая общей безопасности предприятия.
Причем необходима разработка концепции информационной безопасности, в
которой следует предусмотреть не только мероприятия, связанные с
информационными технологиями (криптозащиту, программные средства
администрирования прав пользователей, их идентификации и
аутентификации, брандмауэры для защиты входов-выходов сети и т.д.), но и
соответствующие меры административного и технического характера [3].
Целью защиты информации должно быть сохранение ценности
информационных ресурсов для их владельца. Исходя из этого,
24
непосредственные меры защиты направляют не на сами информационные
ресурсы, как на сохранение определенных технологий их создания, обработки,
хранения, поиска и предоставления пользователям. Эти технологии должны
учитывать особенности информации, которые делают ее ценной, а также
давать возможность пользователям различных категорий эффективно
работать с информационными ресурсами.
В следующем параграфе рассмотрена модель определения затрат по
обеспечению информационной безопасности.
1.3. Роль информационных технологий как средства защиты ресурсов
предприятия от несанкционированного доступа
В современных условиях информация приобретает все больший вес для
функционирования и развития субъектов рыночной экономики. Она является
одним из важнейших ресурсов в развитии и выступает в виде новых идей и
технологий, коммерческих и инновационных проектов, аналитических
разработок, производственных планов и отчетности, поэтому наряду с
задачами эффективной обработки и передачи информации, обеспечение
надежности защиты информационных ресурсов - одной из главных задач
современного бизнеса является управление информационными рисками [1].
Серьезное внимание к вопросам защиты информационных систем
вызывает проблемы оценки уровня безопасности корпоративных
информационных систем предприятий и организаций, определение величины
денежных средств, которые нужно выделить на решение проблем
информационной безопасности, распределения денежных средств между
средствами, которые обеспечивают защиту информации, снижения
информационных рисков. Чаще всего указанные проблемы решают на
интуитивном уровне, без обоснования финансовой целесообразности
25
решений. Ведь руководство предприятий не всегда оценивает важность этого
вопроса и располагает информацией о соотношении затрат на обеспечение
информационной безопасности и убытков от потери информации. Иногда на
информационной безопасности экономят, хотя это чаще всего приводит к
существенным финансовым и моральным потерям, которые могут быть
причиной краха. Одной из проблем информационной безопасности
предприятия является ее количественная оценка, а также необходимость
обоснования стоимости создания корпоративной системы защиты
информации.
Об обеспечении информационной безопасности, проблему управления
информаций ними рисками говорится во многих работах зарубежных и
отечественных ученых. Так, исследования В. В. Домарев раскрывают
проблемы создания комплексных систем защиты информации. В работах [2;
3] он предлагает системный подход к их решению. В работе [4] рассмотрено
понятие информационной безопасности бизнеса, модели и практику развития
служб информационной безопасности, технологии анализа информационного
риска, аудит информационной безопасности, проанализированы
защищенность информационных систем, основные понятия и методики,
используемые при анализе информационных рисков.
Основы управления защитой информации, модели и решение
соответствующих задач по созданию системы защиты информации на
предприятии рассматривают в своих работах В. А. Герасименко [5], А. М.
Ивашко, П. Д. Зегжда [6]. Проблеме обеспечения информационной
безопасности корпоративных информационных систем все больше уделяют
внимания [1]. Это связано с тем, что расходы на предупреждение
информационных угроз намного меньше, чем затраты на устранение их
последствий.
Положительно оценивая результаты указанных исследований,
необходимо подчеркнуть, что в научной литературе недостаточно

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)