Диплом: Разработка программного обеспечения для автоматизации производственного цикла предприятия (на примере ООО «ТЦ РОУК»)»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
25
Рис. 1.9 Диаграмма потоков данных на уровне подсистем
Заказ на выполнение работ
Заказ поставщику
Заказ (приложение к договору)
Счет
Заказ на закупку материалов
Заказ на
выполнение
работ
Информация о наличии материалов на складе
Журнал
заказов
Журнал
заказов
поставщику
Прайс-лист
Отчет о выполненных
работах
Информация о наличии
материалов на складе
Отчет о выполненных работах и затраченных материалах
Отчет об
израсходованных
расходных
материалах
Приемо-сдаточный акт
Заказ на перемещение
материальных ценностей
Заказ
поставщику на
закупку
материалов
Договор
Счет-фактура
30р.
Работники
10р.
Менеджер
20р.
Служба
материально-
технического
снабжения
40р.
Бухгалтерия
26
Таблица 1.3
Информационные связи компонентов системы
Участники
бизнес-
процесса
Функции
Куда
передается
Что передается
Отдел МТС
Учет наличия
материальных
ценностей на складе
Поставщики
Заказ поставщику
Бухгалтерия
Информация о наличии
материальных ценностей на
складе
Работники
Выполнение работ
Менеджеры
отдела
заказов
Отчет о выполненных
работах и затраченных
материалах
Менеджеры
отдела
заказов
Оформление
документов для
клиента, подготовка
и контроль
выполнения заказа
Клиент
Договор, Заказ (приложение
к договору), приемо-
сдаточный акт; счет, счет-
фактура.
Отдел МТС
Заказ на закупку расходных
материалов; заказ на
перемещение материальных
ценностей.
Бухгалтерия
Журнал заказов поставщику,
журнал заказов, журнал
прочих счетов
Клиенты
Заказ работ
Менеджеры
отдела
заказов
анализ работником необходимых работ, предварительная оценка
продолжительности работ и их стоимости, а также наличия необходимых
материалов на складе. Менеджер участвует в проверке наличия на складе
необходимого сырья для производства;
оформление договора и заказа по заданной форме, фиксация получения
предоплаты, заполнение журнала заказов клиентов и журнала заказов
поставщику;
сдача заказа, оформление менеджером приемо-сдаточного акта, счета и
счета-фактуры.
1.2.3. Обоснование необходимости использования
вычислительной техники для решения задачи
Информационный процесс, направленный на получение научно-
27
технической, контрольной, плановой, аналитической и учетной информации, в
ИС базируется и унифицирован на электронно-вычислительной технике.
Увеличение эффективности применения ИС выполняется путем сквозного
построения и совместимости ИС, что дает возможность ликвидировать
дублирование и обеспечить многократное применение информации, выполнить
установку определенных интеграционных связей, а также ограничить количество
показателей, и уменьшить объем потоков информации, и повысить степень
применения информации [1].
Очень важную роль выполняют способы регистрации информации,
обработки, передачи и накопления, систематизированная сохранность
информации и вывод ее в нужной форме, производство новой числовой и другой
информации [1].
Для выявления определения эффективности внутрифирменной системы
управления на большинстве предприятий в отчетности и учете стал применятся
показатель отношение получаемой прибыли к затратам на технические
средства и обеспечение работоспособности внутрифирменной ИС [17].
Основой принципов и целей внутрифирменных ИС являются [17]:
выявление требований к характеру информации и к ее содержанию, в
зависимости от направленности;
выработка системы хранения, применения и предоставления
информации в децентрализованном и централизованном управлении;
определение надобностей в технических средствах (а также, в
компьютерной технике) в компании в целом;
разработка ПО, формирование и применение БД;
автоматизированная обработка текущей и вводимой информации и
выдача информации по бухучету и отделов технического обеспечения;
автоматизация административно-управленческого труда на основе
применения компьютерной техники.
Важными задачами внутрифирменной системы управления являются [17]:
координация деятельности по обработке и сбору информации
финансовых отчетов на высоком уровне управления и в производственных
28
отделах в целях увеличения своевременности и качества поступления
финансовых данных по компании в целом;
выявление основных направлений системы сбора, хранения и обработки
первичной информации;
выявление основных направлений развития технологий обработки
данных.
Развитие систем телекоммуникаций, а также технологий локальных
вычислительных сетей, дало возможность соединить все технические средства
обработки бухгалтерской информации в одну внутрифирменную
информационную сеть [17].
Все вышесказанное говорит о необходимости использования
информационных систем для автоматизации работы персонала организаций.
Поскольку разработка комплексной системы автоматизации работы всех
подразделений организации, является сложной и дорогостоящей, и
нуждающейся в привлечении особых ресурсов, в том числе – коллектива
исполнителей, предлагается в первом этапе ограничиться проектом, который
решает ряд личных задач.
В данный момент в компании, ПО, которое автоматизирует основные
процессы производственного учета, отсутствует, поэтому весь учет ведётся в
специализированном электронном журнале, реализованном в Excel, вручную.
Схема документооборота производственного отдела представлена на рисунке
1.10.
Чтобы производить учет документов и клиентов, консультантов требуется
посмотреть весь журнал Excel. Эта процедура требует особого внимания и
занимает довольно длительный период.
При таком подходе могут возникать погрешности, связанных, в первую
очередь, с человеческим фактором, потому, что менеджер может попросту не
заметить какою-либо важную информацию, что повлечет за собой
формирование неправильной отчетности.
Существующий процесс имеет следующие недостатки:
- сложность мониторинга деятельности конторы;
- сложность в составлении отчетной документации;
29
- возможность утраты информации из-за возможных ошибок
консультанта;
- ручная обработка информации:
- снижение эффективности в работе операторов;
- трудоемкость в оформлении документов и отчетности при
необходимости работать с большими размерами данных;
- отсутствие единого упорядоченного архива истории взаимоотношения с
клиентами;
- трудоёмкость проведения взаиморасчётов с клиентами.
Рис. 1.10 Схема документооборота отдела техобслуживания
Проведем расчет возможного эффекта от введения средств автоматизации
(таблица 1.4).
Время, затрачиваемое при базовой (существующей) технологии на данном
предприятии было предоставлено работниками производственного отдела
30
предприятия. Время, затрачиваемое по предлагаемому варианту является
предположительным если внедрить новую систему производственного отдела
предприятия. Такая разница исходит от того, что предлагаемый вариант
автоматизации производственного отдела будет клиент-серверной системой и
выполнение заявок значительно сократит время на выполнение
нижеперечисленных действий.
Таблица 1.4
Расчет эффекта внедрения
Действие
Время,
затрачиваемое при
базовой технологии/
мин.
Время,
затрачиваемое по
предлагаемому
варианту/ мин.
Учет клиентов
15
3
Учет входящих документов
30
3
Учет исходящих документов
30
3
Формирование отчетности
50
3
Итого:
125
12
Таким образом, при действующей системе каждый из основных процессов
занимает до 50 минут, а в сумме за рабочий день на это тратится приблизительно
3 часа рабочего времени. С внедрением предлагаемой системы это время
сократится до 10-15 минут. Кроме того, основными достоинствами
автоматизации также будет являться меньший риск допущения ошибок в
документах и отчетной документации за счет электронной формы их
формирования, а также автоматизированного ввода данных.
В данный момент в компании, ПО, которое автоматизирует основные
процессы производственного учета, отсутствует, поэтому весь учет ведётся в
специализированном. Применение вычислительной техники для оптимизации
процесса обработки информации будет эффективным потому, что большая часть
информации, участвующей в нем, поддается формализации. Внедрение ЭВМ
позволит гораздо быстрее проводить процессы составления разных отчётов, и
повысить эффективность работы менеджера производственного отдела и
компании в целом [20].
31
1.2.4. Анализ системы обеспечения информационной
безопасности и защиты информации
В таблице 1.5 предоставлены итоги оценки рисков.
Таблица 1.5
Результаты оценки рисков информационным активам организации
Риск
Актив
Ранг
риска
Превышение
допустимой нагрузки
Финансовые отчеты компании
3
Персональные данные сотрудников
3
Система обеспечения безопасности компании
3
Сведения о схемах размещения систем
безопасности
3
Сбои и отказы
программных средств
Внутренняя бухгалтерская документация
3
Сведения о достигнутых соглашениях и
договоренностях
3
Сведения о PR-компаниях
3
Финансовые отчеты компании
3
Недобросовестное
исполнение
обязанностей
Персональные данные сотрудников
3
Система обеспечения безопасности компании
3
Сведения о схемах размещения систем
безопасности
3
Выполнение
вредоносных программ
Внутренняя бухгалтерская документация
3
Сведения о достигнутых соглашениях и
договоренностях
3
Использование
информационных
активов не по
назначению
Сведения о PR-компаниях
2
Финансовые отчеты компании
2
Персональные данные сотрудников
2
Система обеспечения безопасности компании
2
Нарушения персоналом
организационных мер
по обеспечению ИБ
Сведения о схемах размещения систем
безопасности
2
Внутренняя бухгалтерская документация
2
Сведения о достигнутых соглашениях и
договоренностях
2
Действия
неавторизованного
субъекта
Сведения о PR-компаниях
2
Финансовые отчеты компании
2
Персональные данные сотрудников
2
Неконтролируемая
модификация актива
Система обеспечения безопасности компании
1
Сведения о схемах размещения систем
безопасности
1
Несанкционированный
доступ
Внутренняя бухгалтерская документация
1
Сведения о достигнутых соглашениях и
договоренностях
1
Сведения о PR-компаниях
1
32
На анализируемом предприятии оценка рисков выполняется согласно
требованиям ГОСТ Р ИСО/МЭК ТО 13335-3-2007 «Методы и средства
обеспечения безопасности. Часть 3. Методы менеджмента безопасности
информационных технологий» на базе применения общего подхода [14].
Итоги оценки рисков предоставлены в виде списка рисков, любому из них
определён ранг.
По таблице 1.6 видно, какая деятельность относится к обеспечению
безопасности информации, и на ком лежит ответственность – при условии, что
каждая служба работает добросовестно.
Таблица 1.6
Информационная безопасность предприятия
Виды операций
Информационные ресурсы
Бумажные
документы
Электронные
документы
Информация и
знания
сотрудников
Создание информационного
ресурса (создание и
оформление документов)
Бухгалтерия,
отдел по работе
с клиентами
Бухгалтерия,
отдел по
работе с
клиентами
Бухгалтерия,
отдел по
работе с
клиентами
Оперативная работа с
документами и
документационное
обеспечение деловых
процессов
Служба
делопроизводст
ва
Служба
делопроизво-
дства
?
Организация
документооборота
Бухгалтерия
Администра-
тивный отдел,
отдел защиты
гос. тайны
-
Обеспечение соответствия
требованиям
законодательства
Административ-
ный отдел,
отдел кадров
Руководство
Учет документов
(ознакомленности с
информацией)
Бухгалтерия
?
Уничтожение документов по
установленным правилам, с
оформлением акта
Бухгалтерия
Резервирование документов
и информации
Административ
ный отдел,
отдел защиты
гос. тайны
33
Продолжение таблицы 1.6
Виды операций
Информационные ресурсы
Бумажные
документы
Электронные
документы
Информация и
знания
сотрудников
Физическая защита
(обеспечение наличия
ресурса)
Административ-
ный отдел,
отдел защиты
гос. тайны
Администра-
тивный отдел,
отдел защиты
гос. тайны
Руководство,
Администрати
-вный отдел,
отдел защиты
гос. тайны
Защита важнейших
документов
Руководство
Руководство
Руководство
Защита конфиденциальной
информации и персональных
данных
Административ-
ный отдел,
отдел защиты
гос. тайны
Администра-
тивный отдел,
отдел защиты
гос. тайны
Руководство
Из таблицы наглядно видно, что почти все нерешённые проблемы в
обеспечения информационной безопасности существуют из-за того, что ни одна
служба не работает со всеми без исключения информационными ресурсами, а
ограничивается в своей деятельности управлением каким-нибудь одним из них.
Другими словами, по большом счету деятельность, связанная с обеспечением
информационной безопасности, является не регламентированной.
Сложившаяся ситуация и расширение со стороны государства требований
к информационной безопасности привели к тому, что было принято решение о
разработке документа, в котором строго указывался б алгоритм действий и
объем обязанностей и полномочий каждого из сотрудников по обеспечению
информационной безопасности предприятия, а также определялись бы другие
ключевые моменты в данной сфере. Такой документ, обычно называется
«Политика безопасности предприятия».
Основная цел политики ИБ заключается в общем описании правил работы
с информацией предприятия. Сформулированные и закреплённые на бумаге
правила по обеспечению информационной безопасности предоставляют
возможность достижения [15]:
стабильности защиты;
независимости защиты от профессиональных и личных качеств
исполняющих сотрудников.
34
Возможности контроля защиты и процедур по обработке информации.
До начала разработки политики информационной безопасности
необходимо провести анализ активов, состоящий из их оценки и учёта. Готовая
политика в свой состав должна включать отдельный раздел для любого из
обнаруженных активов, группы взаимосвязанных активов либо обособленной
доли актива предприятия зависимо от проведённого ранее анализа их
взаимосвязи и структуры. [16]
Разработка политики ИБ осуществляется специалистами ИБ предприятия
для использования остальным персоналом предприятия. Поэтому, политика ИБ
должна быть сформулирована как можно проще, доступным языком с
применением наименьшего количества специальной лексики исключительно
там, где в этом есть необходимость.
Требования, которые содержатся в политике ИБ должны быть
подходящими и аргументированными. Это значит, что такие требования должны
быть установлены исходя из угроз, уязвимостей и ценности защищаемых
активов, а также не должны затруднять их функционирование соответственно.
Помимо этого, требования должны быть общего характера и не находится
в зависимости от определённых систем защиты. Напротив, системы защиты
выбирают, основываясь на политиках ИБ. [17-19]
Следовательно, в предоставленной работе будут решаться задачи:
- проанализировать организационные мер по защите информации на
предприятии;
- проанализировать инженерно-технические мероприятия по защите
информации на предприятии;
- выбрать, обосновать и описать комплекс организационных мероприятий
по обеспечению информационной безопасности и защите информации
предприятия;
- выбрать, обосновать и описать комплекс разрабатываемых программно-
аппаратных средств по обеспечению ИБ и защите информации предприятия.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран