Диплом: Разработка СRM системы для компании «ИП Рогов Пётр Александрович»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Следующим шагом договор направляется директору Компании, который
подписывает оригинал договора в 2х экземплярах. Клиент получает свою копию
договора, а копия Компании уходит в бумажный архив договоров.
После этого начинается работа над конкретными проектами. При
необходимости формируются дополнительные соглашения к подписанному
договору и счета. Все это делается вручную, аккаунт-менеджером.
По завершению каждого этапа, предусмотренного договором (или всего
договора в некоторых случаях) аккаунт-менеджер формирует закрывающие
документы и выставляет счет.
Рассмотрим все стадии документооборота, через которые проходят такие
документы как «Договор на оказание услуг» и «Предложение клиенту». Схема
документооборота документа представлена на Рисунках №7.1 и №7.2
соответственно.
Аккаунт-
менеджер
Менеджер
проектов
Директор
компании
Архив

















Рисунок №7.1. Стадии документа «Договор на выполнение услуг»
Действие
Исполнитель
Договор на
оказание услуг
Договор на
оказание услуг
Договор на
оказание услуг
Договор на
оказание услуг
Договор на
оказание услуг
Договор на
оказание услуг
Договор на
оказание услуг
 
оговор на
оказание услуг
(
 
оговор на
оказание услуг
(
Аккаунт-
менеджер
Менеджер
проектов
Директор
компании
Архив
Заполнения шаблона
предложения, с
учетом требований
клиента
Корректировка
предложения с
учетом технических






Рисунок №7.1. Стадии документа «Предложение клиенту»
Основные числовые характеристики документооборота Компании
представлены в Таблице №3 «Основные численные характеристики
документооборота Компании».
Таблица №3.
Основные численные характеристики документооборота Компании.
Показатель
Количество
Количество поступающих от клиентов заявок в месяц (среднее)
Количество потерянных заявок в месяц
Количество договоров в месяц (среднее)
Время на согласование и ознакомление с договорами всех
заинтересованных сотрудников Компании в месяц (часов)
Количество времени в месяц, которое сотрудники тратят на поиск
бумажных версий договоров и других документов (среднее в
часах)
Действие
Исполнитель



















Продолжение таблицы №3.
Основные численные характеристики документооборота Компании.
Показатель
Количество
Количество времени, которое сотрудники тратят на объяснение
задач, текущих статусов задач и всех обновлений по задачам друг
другу (среднее в часах в месяц)
Время в днях, которое необходимо новому сотруднику, чтобы
понять процессы Компании и начать полноценно работать на
месте бывшего сотрудника
У такого документооборота есть множество недостатков, которые могут
существенно влиять на работу Компании:
• наличие опозданий в передаче документов и задач друг другу;
• наличие выплат штрафных санкций и неустоек при несвоевременном
предоставлении документов;
• простои технических специалистов и отдела маркетинга при неясном
статусе заключения договора;
• низкая производительность труда при работе с документами;
• невозможность расчета показателей, необходимых для оценки труда
сотрудников;
• невысокая достоверность результатов решения задачи из-за
дублирования потоков информации;
• несовершенство организации сбора и регистрации исходной
информации;
• несовершенство процессов сбора, передачи, обработки, хранения,
защиты целостности и секретности информации и процессов выдачи результатов
расчетов конечному пользователю.
Исходя из описанных недостатков, можно сделать вывод, что Компании
необходима вычислительная система, которая снизит затраты времени
сотрудников на выполнение типовых задач, позволит контролировать работу
сотрудников, а также позволит каждому из заинтересованных лиц быть в курсе о
текущем состоянии проектов и планировать загрузку с оглядкой на весь пул
имеющихся проектов.
1.2.4. Анализ системы обеспечения информационной безопасности и защиты
информации
СRM-система – одна из самых ценных систем компании, так как в ней
содержится информация, позволяющая извлекать прибыль из деятельности
компании. Именно поэтому возникает риск попыток кражи этой информации.
Причем ворами в данном случае могут выступать не только внешние хакеры, но и
сотрудники компании, которые решат извлечь прибыль, поделившись
конфиденциальной информацией с конкурентами. И эта угроза довольна
существенна. [15]
Помимо угрозы внешнего воздействия на имеющуюся в СRM информацию
есть еще целый ряд угроз, порожденных существующими методиками разработки
бизнес-приложений. Речь идет об уязвимостях корпоративных систем. Они
появились не только в силу случайных или намеренных ошибок, внесенных
разработчиками в код, но и вследствие того, что при создании подобных
приложений вопросы их безопасности, разделения прав доступа пользователей,
отчетности о производимых действиях, безопасного взаимодействия с другими
информационными системами и базами данных часто не рассматривались,
поскольку не были заказаны и оплачены первыми клиентами данного решения.
Для обеспечения безопасности современных бизнес-приложений, в том
числе СRM-систем, используются несколько подходов. Их выбор осуществляется
заказчиком, исходя из соотношения цена/остаточный риск, которое точно
определить "на глаз" совсем не просто.
Один из самых простых вариантов защиты информации в СRM -
применение внешних средств информационной безопасности. Такой подход очень
удобен, так как позволяет максимально абстрагироваться от структуры процессов
обмена информации внутри СRM-системы. [2] В этом случае система
безопасности защищает СRM-систему целиком, погружая ее в своеобразный
"кокон безопасности". Это серьезно расширяет возможности при создании ИБ-
системы – проектировщик может выбирать любые технические решения, не
ограничивая себя интеграцией с СRM-решением и взаимодействием с другими
корпоративными информационными системами.
Такой подход вполне надежен для защиты от угроз, которые порождают
внешние нарушители, но чаще всего является не совсем достаточным для защиты
от внутренних угроз, порождаемых действиями недобросовестных сотрудников.
Для отслеживания и проверки правомочности действий сотрудников любая
корпоративная система должна включать в себя систему мониторинга и записи
событий (логгирования). Кроме того, должны быть заданы правила обращения
отдельных сотрудников и групп с определенными категориями информации.
Далеко не все СRM-решения имеют развитую систему настройки прав доступа и
интеграцию с AD/LDAP.[4]
Следующий подход характерен для крупных и многофункциональных
СRM-систем уровня Oraсle Siebel. Он заключается во включении в систему всех
процедур информационной безопасности, которые можно реализовать. Такой путь
позволяет обеспечить максимальную безопасность данных в системе, особенно
при реализации многопользовательской работы в приложении. Можно скрывать
данные одного пользователя от других, гибко разделять права на чтение, запись,
изменение информации, собирать статистику работы каждого пользователя,
строить динамические профили поведения, что позволяет обнаружить
подозрительную активность пользователей. Например, можно своевременно
выявить попытку скачать базу данных клиентов или ознакомиться с контактами
большого количества записей из БД, то есть - выявить случай, когда сотрудник
обращается за рабочий день к сотне записей, хотя всегда работал только с десятью.
Но далеко не все необходимые процедуры защиты информации можно
реализовать внутри СRM-системы. Например, реализация в приложении
антивируса или межсетевого экрана смысла не имеет. Тем не менее, эти средства
защиты необходимо использовать для того, чтобы защитить приложение от атак
извне и заражений внутри сети. Конкретный набор дополнительных средств
защиты необходимо определять в каждом конкретном случае, он будет зависеть от
общей архитектуры сети, от архитектуры СRM-системы, от разделения прав
пользователей и типов обрабатываемой в ней информации.
Сочетая вышеперечисленные методы, мы получим третий подход к защите
информации в СRM - комбинированный. Он предусматривает компиляцию
внешних средств защиты информации и процедур, встроенных в приложение и
базы данных СRM. Этот подход в наибольшей степени распространен, поскольку
является универсальным.
Помимо технических требований, к системе информационной
безопасности предъявляются и требования законодательные. Поскольку в СRM-
системе основной субъект обработки – контактная информация клиентов, эти
системы попадают по действие Федерального закона № 152 "О персональных
данных". И его требования в обязательном порядке следует учитывать при
проектировании системы защиты информации.
Из всего вышеизложенного можно сделать несколько выводов.
Современные системы СRM подвергаются атакам достаточно часто. Если атака
будет успешной - убытки компании могут оказаться весьма критичными и даже
привести к прекращению бизнеса. Встроенных функций и процедур защиты
информации в самих СRM-системах недостаточно для обеспечения полноценной
защиты. Обязательно необходимо применять внешние средства защиты. Кроме
того, следует принять во внимание обязательные требования законодательства по
защите той информации, которой оперирует СRM-система.
На текущий момент единственным документом, обеспечивающим
безопасность информации о клиентах в Компании, является «Соглашение о
неразглашении информации», которое является часть договора при заключении
соглашений с Компанией. Кроме того, в каждом трудовом разговоре с
сотрудниками указывается, что они не имеют права разглашать информацию о
клиентах сторонним лицам.
Вся служебная переписка сотрудников осуществляется через
корпоративный почтовый адрес, однако большая часть хранение данных о
клиентах осуществляется в личных записях сотрудников, к которым у компании
нет доступа. Помимо этого, большая часть переписки осуществляется с личных
аккаунтов сотрудников в мессенджерах и по телефону, что лишает руководство
Компании контролировать защищенность информации и зачастую не позволяет
безболезненно заменить сотрудника на другого.
В Компании нет разработанных регламентов использования сети Интернет,
правил доступа к любой информации и так далее. В настоящий момент все
строится на доверии руководства к персоналу, но не зафиксировано ни коем
образом на бумаге. То есть при нарушении каких-либо правил руководству
Компании будет нечего предъявлять сотруднику, так как ни один из них не
подписывал ни одного регламента.
Никаких правил парольной защиты информации в Компании также не
установлено. То есть любой сотрудник в праве установить любой пароль на свою
электронную почту, пользовательскую учетную запись и любые другие места,
использующиеся при работе. Качество пароля ни коем образом не проверяется. У
руководства нет возможности войти в пользователь сотрудника на рабочем
компьютере, если тот отказывается сообщить свой пароль. При этом зачастую
пользователь сотрудника на его личной рабочей машине является
администратором системы и единственным пользователем.
Доступ к архиву с договорами Компании и другими конфиденциальными и
связанными документами есть фактически у любого сотрудника, так как все
документы хранятся в открытом стеллаже в общем офисе Компании, и никто не
регламентирует доступ к документам никаким образом.
Защиту от вредоносных программ на компьютерах сотрудников
обеспечивает антивирус Касперского, базы которого обновляются ежедневно.
Таким образом, можно сделать вывод, что политика безопасности в
Компании, а также программные и аппаратные средства информационной
безопасности не только не совершенна, но и практически не существует.
Практически любой сотрудник может получить доступ к любой информации и
использовать ее в своих целях, а после этого не понести за это никакой
ответственности.
Помимо этого, нет никаких средств, которые могут помешать
злоумышленнику получить доступ к личным аккаунтам сотрудников в различных
ресурсах в сети Интернет, которые те используют для работы, и воспользоваться
ими в личных целях.
Таким образом данные Компании практически не защищены и являются
легкой добычей как для внешних, так и для инсайдерских угроз.
1.3. Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
Существует три формата СRM-системы: облачное решение, коробочное
решение и индивидуальное программное решение. Рассмотрим каждое из них.
Коробочные СRM-системы являются по сути отдельным программным
обеспечением, устанавливаемым на рабочее место сотрудника. Программа
изначально продается как готовый продукт, со стандартным интерфейсом и
набором стандартных настраиваемых функций. Интеграция в компанию возможна
без привлечения внешних специалистов, но функционал такой системы
ограничен, а возможности модификации минимальны.
СRM-система, разработанная по индивидуальному заказу, обладает
наибольшей эффективностью. Если с облачной и коробочной СRM процессы
подстраиваются под продукт, то при выборе индивидуального решения продукт
подстраивается под действующие процессы. Результаты от внедрения такой СRM
самые высокие.
Тем не менее СRM-система, разработанная специально под компанию,
будет учитывать все её потребности и предоставит возможности для развития.
Облачная СRM-система – это симбиоз готовой и индивидуальной
платформы. Она включает в себя базовое приложение, а также архитектуру с
отраслевыми признаками, которые программисты могут доработать специально
под требования компании.
Различные решение обладают своими достоинствами и недостатками.
Рассмотрим их в Таблице №4.
Таблица №4.
Достоинства и недостатки различных СRM-систем.
Достоинства
Недостатки
Коробочное решение
ценовая доступность;
простота установки;
независимость от
провайдеров;
защита данных.
сложность создания единой
информационной среды;
стандартный и ограниченный
функционал;
сложность или невозможность
модификации;
риск конфликтов с операционной
системой;
ограниченный период действия
лицензии;
локальность использования.
Облачное решение
Персонифицированность
системы;
бюджетность;
мобильность;
легкость обучения
использования.
трудности интеграции с другими
корпоративными системами, так как
облако расположено вне локальной сети;
риск при передаче данных провайдеру;
требование обязательного доступа в
Интернет;
зависимость от провайдера – он может
повышать абонентскую плату, менять
интерфейс системы и т. д.
Индивидуаль
ная
разработка
неограниченное количество
рабочих мест;
учитывает специфичность
бизнеса компании.
значительные временные и финансовые
затраты.
Рассмотрим несколько самых популярных существующих на данный
момент систем и сравним их по некоторым параметрам в Таблице №5.
Таблица №5.
Сравнительная характеристика популярных СRM-систем
Битрикс24
1С-СRM
сe
Особенности
продукта
Это Интранет
(корпоративный
портал) для
компании, модуль
СRM сделан не
очень удобным в
использовании
Идеален для
розницы и учета
товаров, хорошо
интегрируется с
другими
продуктами 1С
Хорошая СRM
для средних и
больших
компаний
Метод
внедрения
Самостоятельно
Через провайдера
Самостоятельно
Тип бизнеса
В2В
В2С
В2В
Введение
информации о
клиенте
Да
Да
Да
Выставление
отчетов и
сопровождение
документов
Да
Да
Да
Интеграция с E-
mail рассылками
и телефонией
Да
Нет
Да
Настройка
бизнес-
процессов
Да
Да
Да
Интеграция с
почтой
Да
Нет
Да
Возможность
доработки
системы
Да
Да
Да

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран