Диплом: Ревизия и контроль организаций и предприятий различных форм собственности (организация, методология, практика) (на примере Фонда социального страхования РФ)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
63
Eden - набор повторно используемых компонентов, который работает
практически со всеми PHP-фреймворками и CMS. Охватывает компоненты
для автозагрузки, кэша, файловых систем, веб сервисов, шаблонов,
интернационализации, платежных систем и облачных технологий.
1.5.3 Обоснование проектных решений по техническому обеспече-
нию
Обеспечение техническое - совокупность технических средств,
компьютерной техники, средств передачи информации, используемых в
автоматизированных системах управления и в информационных системах.
Для функционирования нашей информационной системы потребуются
сервер. Сервер – это основная ЭВМ, на которой уже развернута сама база
данных в СУБД, а также данный сервер будет являться сервером БД. На
нем же будет размещён сервис которая и будет производить регистрацию и
обработку заявок в автоматическом режиме. Для каждого элемента мы
выберем несколько критериев, наиболее критичных при осуществлении
выбора: Серверы - это самые незаметные системы в целой сети
компьютеров.
Специфика сервера - преднамеренная избыточность основных
компонентов. Главными критериями выбора серверной платформы
являются специфика решаемых сервером задач и количество
автоматизированных рабочих мест, которые объединяются в сеть.
После этого остается только выбрать производителя. Для СУБД
сервера в рамках одного ПК основным критерием выбора будет
отказоустойчивость и пропускная способность сетевого интерфейса.
Сервер должен иметь возможность работать длительное время без
основного питания, для этого используется мощная система аварийного
питания.
64
Для нашего портала была поставлена цель выбрать подходящий
вариант виртуального выделенного сервера, который способен обеспечить
бесперебойный режим работы 24/7.
Был выбран регистратор REG.RU
Данный регистратор является один из крупнейшим в России, предлагает
огромный перечень услуг, от покупки домена, конструктора сайтов, до
создания платформ на собственных серверах. Основное требование - это
быстрое и легкое управление через личный кабинет системы.
Автоматические домены нашим пользователей будут размещаться в
доменном пространстве, которые арендуются на сервере, расположенном
по адресу reg.ru. ВДС - Виртуальный Выделенный Сервер (Virtual
dedicated server - VDS или Virtual private server - VPS) является
полноценной unix-системой (FreeBSD stable). Администратор VDS –
суперпользователь своей unix-системы с возможностями и доступом к
полному конфигурированию и администрированию системы, исключая ее
аппаратную часть.
Основные плюсы регистратора REG.RU
Рисунок. 14. Преимущества использования платформы REG.RU
65
II ПРОЕКТНАЯ ЧАСТЬ
2.1 Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта автоматизации
Современные сети разрабатываются на основе стандартов, что позволяет
обеспечить, во-первых, их высокую эффективность и, во-вторых, возмож-
ность их взаимодействия между собой.
Модель жизненного цикла системы включает в себя все этапы жизнен-
ных циклов, начиная от создания системы и заканчивая её эксплуатацией.
Таким образом, жизненный цикл информационной системы охватывает
все стадии и этапы ее создания, сопровождения и развития:
предпроектный анализ (включая формирование функциональ-
ной и информационной моделей объекта, для которого пред-
назначена информационная система);
проектирование системы (включая разработку технического за-
дания, эскизного и технического проектов);
разработку системы (в том числе программирование и тестиро-
вание прикладных программ на основании проектных специ-
фикаций подсистем, выделенных на стадии проектирования);
интеграцию и сборку системы, проведение ее испытаний;
эксплуатацию системы и ее сопровождение;
В течение жизненного цикла системы проводится модернизация ее тех-
нико-программной базы. При этом, прикладное программное обеспечение
66
системы должно быть сохранено и перенесено на обновляемые аппаратно-
программные платформы.
Так как была выбрана самостоятельная разработка информационной си-
стемы, то основной критерий выбора стандарта жизненного цикла не дол-
жен подразумевать жесткие нормативные критерии и должен соответство-
вать современным требования к информационной системе.
В России, создание и испытания автоматизированных систем, к которым
относятся и информационные системы, регламентированы рядом ГОСТов,
прежде всего серии 34. Однако, отдельные положения этих ГОСТов уже
устарели, а ряд этапов жизненного цикла информационных систем предо-
ставлены недостаточно полно. Международный стандарт ISO/IEC 12207
определяет структуру жизненного цикла, содержащую процессы, которые
должны быть выполнены во время создания программного обеспечения
информационной системы.
Эти процессы подразделяются на три группы: основные (приобретение,
поставка, разработка, эксплуатация и сопровождение), вспомогательные
(документирование, управление конфигурацией, обеспечение качества, ве-
рификация, аттестация, оценка, аудит и решение проблем) и организацион-
ные (управление проектами, создание инфраструктуры проекта, определе-
ние, оценка и улучшение самого жизненного цикла, обучение).
Однако, стандарт ISO/IEC 12207 не предлагает конкретной модели жиз-
ненного цикла и методов разработки, его рекомендации являются общими
для любых моделей жизненного цикла. Он ориентирован на разработку ИС
в рамках предприятия. Другие стандарты более ориентированы на произ-
водителей ИС и подразумевают более жесткие требования. Из существую-
щих, в настоящее время, моделей, наиболее распространены две: каскадная
67
и спиральная [1]. Суть различий в том, что в каскадной модели информа-
ционная система является однородной и ее программное обеспечение
определяется как единое (с ней) целое. При выполнении этих условий кас-
кадный метод позволяет достичь хороших результатов.
Функциональные и стратегические свойства для ИС. Определение.
Масштабируемость и высокая надежность хранения данных одна из
главных задач для внедряемых ИС. Для объекта внедрения, программная
среда должна легко адаптироваться.
Возможности при внедрении:
гибкая доработка (есть возможность что потребуется
дальнейшая доработка ИС с участием сотрудников ИТ)
убираем загромождение большим количеством ненужных
функции
работа в виде онлайн – приложения
для пользователя – понятный интерфейс
производительность на высшем уровне.
Выделим следующие этапы для реализации проекта:
1. Анализ и сбор данных при анализе существующих программных
продуктов.
2. Для автоматизации требуется определить полную совокупность
функционала. Определение функции, и того, что будет реализовано в
процессе внедрения и разработки ИС.
3. Автоматизация. Выбор стратегии. Выбор и подбор наиболее
подходящих к структуре типов стратегии автоматизации. Внедрения бизнес
процессов для предприятия.
4. График выполнения работ и формирования графика технического
задания. Автоматизация и выбор стратегии. Варианты стратегии
68
автоматизации: по участкам, кусочная автоматизации, Комплексная и по
направлениям.
Автоматизация включает две ключевые стратегии: ведется подгонка
существующего программного продукта под бизнес-процессы
организации, предварительная реорганизация бизнес-процессов и
последующая автоматизации уже упрощенной структуры. Выбор стратегии
автоматизации зависит от целей развития организации-заказчика и ее
долгосрочных экономических возможностей.
В нашем случае будет выбрана стратегия автоматизации по участкам.
Вследствие этого предприятие сможет автоматизировать деятельность по
работе с клиентами, получив при этом экономический эффект.
Автоматизация отдельных производственных участков,
объединенных по набору выполняемых функций предусматривает
автоматизацию по участкам. Они объединены по набору выполняемых
функции. Такой способ автоматизации выбирается при условии того, что
существуют участки, где применяются автоматизированные системы,
получаем значительный экономический эффект.
В п.1.4.2 мы указывали на то, что разрабатываемая нами система
может быть усовершенствована под определенного клиента, добавлены
необходимые приложения, модели, которые смогут упростить рабочие
процессы в компании, и, естественно, увеличит ее прибыль, благодаря
более организационной работы ее сотрудников.
69
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Необходимая связь с интернетом и вытекающие отсюда по-
следствия – например, в оффлайн-режиме невозможно внести какие-
либо изменения, и потому при отсутствии интернета не получиться
сделать те или иные изменения, а также получить доступ к актуаль-
ным данным, равно как и не будет возможности синхронизации меж-
ду различными устройствами
Недостаточная защищенность из-за использования облачных
технологий, серверов и наличия всех информации только в облачных
сервисах хранения. И дело не только в отсутствии защиты как тако-
вой, если говорить о программной защите – для защиты данных от
вторжения посторонних глаз используется проектное шифрование,
которое накладывается на весь проект и остается доступным только
участникам проекта, которые в момент приглашения получают клю-
чи шифрования на свое устройство.
Речь идет о банальной загруженности серверов, невозможности
к ним доступа и прочим проблемам, с которым так или иначе связаны
облачные хранилища, и которым подвержены все системы облачного
хранения. Этих проблем нельзя избежать, но их можно постараться
минимизировать, путем использования сторонних сервисов защиты,
создания дублирующих серверов, а также размещения серверов в
нескольких странах как для более быстрого доступа, так и для
равномерной загрузки сети этого автоматизированного проекта
Ограниченность программы, что особенно касается некоторых
деталей. Вся данная автоматизированная система построена с учетом
принципа «проще – лучше», и потому в ней предусмотрена лишь ос-
70
новная функциональность, которая позволяет эффективно работать с
компанией. Однако, как это бывает, многие другие люди могут по-
считать эту функциональность недостаточной, а при добавлении тре-
буемой функциональности возрастет не только нагрузка на проект, но
и возрастет неудобство пользования проектом в целом, так что в этом
случае принцип «чем проще, тем лучше» работает на грани между
простотой и эффективностью
Технические ограничения, связанные с количеством одновре-
менных участников. Из-за большого количества одновременного
подключения человек могут возникать сбои работы в данном серви-
се, особенно, если речь идет о крупных компаниях, штат которых
насчитывает более 1000 человек, и в этом случае возможны мелкие
сбои, которые приведут к отсутствию синхронизации недавно сде-
ланных изменений и прочим досадным ошибкам, исправить которые
бывает очень трудно из-за облачного построения сервиса.
В этом случае необходимо равномерно распределить нагрузку
между дублирующими серверами, а также наладить систему
синхронизации между самими серверами, чтобы все данные,
касающиеся большого проекта и участников, в них участвующих,
были актуальны в любой момент времени. В этом случае верна лишь
одна зависимость: чем большее количество участников подключено к
одному проекту, тем больше вероятность мелких ошибок, и тем
больше возрастет время синхронизации, причем не из-за объема
переданных данных, а из-за проверок всех сделанных изменений
Медленное обновление крупных проектов, где содержится
большое количество вложенных подуровней. Из-за большого количе-
ства вложенных подуровней некоторые данные могут загружаться
долго, а также некоторая их часть при недостаточной скорости ин-
тернета (или при плохом приеме сигнала, если доступ к программе
71
осуществляется с помощью смартфона или иного мобильного
устройства) может просто утеряться до полной загрузки – в этом
случае будет выдано уведомление пользователю, что структура дан-
ных была подгружена лишь частично, и для полной загрузки необхо-
димо либо время, либо более мощный сигнал для стабильного и
устойчивого соединения с сетью для подключаемого устройства. В
этом случае сохраняется приоритетная иерархия структуры доступа к
проектам: сначала идут самые верхние уровни (фактически, глобаль-
ные проекты), затем идут разделы, затем то, что в них, и так далее, до
конечного самого глубокого уровня доступа.
Возможность потери данных вследствие действий людей с вы-
соким уровнем доступа. При описанных параметрах программы ко-
личество уровней в каждом проекте могут задавать верхние ключе-
вые фигуры, участвующие в проекте (например, СЕО или Админи-
стратор), по своему усмотрению, но при уменьшении количества
уровней следует понимать, что возможна потеря некоторых мелких
деталей, которые являются подуровнем к одному из разделов, и такие
данные могут быть утеряны. Данным сервисом предусмотрено по-
добное развитие событий, поэтому при уменьшении количества
уровней, которое приведет к закрытию более глубоких уровней,
предусмотрено не удаление, а закрытие и последующая невозмож-
ность редактирования всех тех пунктов, которые были в одном из
вложенных разделов в данном проекте. При этом для удобства пони-
мания происходящего всем участникам будут высылаться уведомле-
ния: сотрудникам, которые причастны в каким-либо задачам в этом
разделе, придет уведомление о закрытии этой части проекта (и со-
кращении глубины структуры проекта), а человеку, имеющему кон-
троль над уровнями, также придет уведомление о тех закрытых под-
72
уровнях, которые теперь переведутся в инактивное состояние в след-
ствие проведенных им действий
2.1.3 Организационно-правовые и программно-аппаратные сред-
ства обеспечения информационной безопасности и защиты
информации
Для защиты от внутренних угроз в данном проекте компании «ООО
Брендпорт» использована система уровней доступа, которая в своей основе
несет иерархию подчинения, где самое высшее звено имеет полный
уровень доступа (это СЕО и Администрация), которые и могут назначать
более низшие уровни в этой структуре на управление разделами того или
иного глобального проекта, а также сотрудники, которым назначают
задачи, и они имеют доступ только в определенным задачам или
подзадачам, заданных вышестоящими по уровню доступа сотрудниками.
Фактически, уровни доступа задаются Администрацией этого проекта, и
далее Администрация может назначать любое количество уровней доступа,
каждый из которых в порядке убывания будет иметь все меньше и меньше
возможностей для какого-либо администрирования проектом.
Данную структуру можно наглядно привести на схеме.
Уровни доступа:
- CEO и Администрация
- Руководитель разделом
- Старший помощник
- Младший помощник
- Рядовой сотрудник
- Стажер

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран