Диплом: Техническое задание на разработку программного обеспечения (АИС) «АИС-отдых»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
12
Воспользуемся программой IBM Rational Rose для построения нужных
связей и диаграмм. Для работы АИС агентства «Отдых» на диаграмме
вариантов использования (рисунок 1) были выделены следующие актёры:
пользователь системы – это могут быть как сотрудники фирмы, так
и обычные люди (клиенты), которые просматривают информацию и
получают сведения о путевках, а также имеющие ограничение доступа к
системе;
администратор системы – это человек, занимающийся поддержкой
ресурса и имеющий неограниченный доступ к системе.
Система должна позволять предоставлять следующие возможности:
актёр «Пользователь» использует систему для просмотра
информационного материала о данном агентстве, а также для обратной связи;
актёр «Администратор» использует систему для авторизации при
входе в администраторскую панель, а также для редактирования в ней
различных компонентов, которые в АИС.
Пользовательский интерфейс системы представлен в виде обычного
веб-сайта, как наиболее удобный и привычный вариант.
На основании вышеизложенного материала, можно выделить
следующие прецеденты:
1) Выбор вкладки сайта – запускается от имени пользователя системы.
При заходе на главную страницу, позволяет выбрать любую вкладку;
2) Просмотр информации – запускается от имени пользователя
системы. При заходе на любую вкладку веб-ресурса системы, позволяет
просматривать информацию и получать сведения о данном агентстве;
3) Обратная связь – также запускается пользователем системы.
Позволяет осуществить связь с администратором веб-сайта для получения
прайс-листа, согласования путевок или по другим вопросам;
4) Авторизация – запускается администратором данной системы.
Позволяет определённому лицу, имеющему логин и пароль, авторизоваться
при входе в админ-панель;
13
5) Редактирование интерфейса сайта – запускается от имени
администратора системы. Позволяет внести правки в интерфейс сайта
системы;
6) Редактирование содержимого системы запускается
администратором. Позволяет наполнить ресурс новым материалом,
отредактировать существующий контент и настройки публикации,
осуществлять общее управление за всей информацией на сайте;
7) Редактирование БД запускается администратором системы.
Позволяет править содержимое БД (например, базу клиентов);
8) Работа со страницами (удаление и добавление) запускается
администратором системы. Дает возможность вносить ключевые изменения в
страницы сайта, которые хранятся в базе данных.
Диаграмма вариантов использования показана на рисунке 1.
Рисунок 1 – Диаграмма вариантов использования
Хранилище данных (Data warehouses) – это информационная база
данных (или набор данных) предметно-ориентированного типа,
предназначенная для поддержки принятия решений. Информация,
поступающая в хранилище, как правило, доступна только для ознакомления.
Хранилище данных нашего веб-ресурса АИС состоит из следующих
таблиц:
14
таблица pages – здесь хранится информация о созданных страницах и
тексте на сайте;
таблица images – осуществляет хранение информации обо всех
загруженных картинках и рисунках.
Данные таблицы представлены на рисунках 2 и 3.
Рисунок 2 – Таблица pages
Рисунок 3 – Таблица images
Для моделирования различных состояний, характеризующих
нахождение объекта, используются диаграммы состояний. Данные
диаграммы используются при описании поведения системы (ее динамики) и
отличаются от диаграммы классов, которая показывает статическую картину
классов и их связей. Диаграммы состояний в первую очередь отображают
поведение объекта.
На диаграмме имеются два специальных состояния: начальное и
конечное.
Начальное состояние выделяется черной точкой: оно ровняется
состоянию объекта в момент его создания. Черной точкой в белом кружке
обозначается конечное состояние: оно соответствует состоянию объекта
непосредственно перед его удалением. На диаграмме состояний может быть
только одно начальное состояние.
15
Диаграмма состояний для вариантов использования, связанных с
актёром «Администратор», изображена на рисунке 4.
Рисунок 4 – Диаграмма состояний для вариантов
использования, связанных с актёром «Администратор»
Диаграмма состояний для вариантов использования, связанных с
актёром «Пользователь», изображена на рисунке 5.
16
Рисунок 5 – Диаграмма состояний для вариантов
использования, связанных с актёром «Пользователь»
Диаграмма компонентов демонстрирует, как выглядит модель на
физическом уровне. На ней изображаются компоненты ПО системы и связи
между ними.
На диаграмме компонентов были выделены следующие объекты:
База данных – совокупность данных, четко организованная в
соответствии с правилами и поддерживаемая в памяти компьютера,
характеризующая актуальное состояние определенной предметной области и
используемая для удовлетворения информационных потребностей
пользователей.
Данные, метаданные – содержат информацию о структуре данных
(метаданных). В реляционной СУБД метаданные включают в себя системные
таблицы (отношения), имена отношений, имена атрибутов этих отношений и
типы данных этих атрибутов.
17
Компонента – некоторая абстрактная единица, которая обладает
функциональностью, т. е. может выполнять определенные действия,
связанные с решением поставленных задач. На основании информации выше,
можно выделить следующие компоненты:
pages – таблица в базе данных, содержащая такие значения, как id,
title и info.
images – таблица, содержащая id, photos и kind.
index.php – главный компонент информационного ресурса,
объединяющий в себе остальные компоненты.
style.css – компонент, отвечающий за реализацию графического
интерфейса сайта.
dba.php – компонент, отвечающий за реализацию интерфейса с
базой данных.
message.php – компонент, отвечающий за форму обратной связи.
С помощью панели инструментов добавляем компоненты на
диаграмму. Для каждого компонента можно определить различные свойства,
например, язык программирования, стереотип, декларации, реализуемые
классы. С помощью диалогового окна спецификации свойств осуществляется
редактирование свойств компонента.
Диаграмма компонентов информационного ресурса показана на
рисунке 6.
18
Рисунок 6 – Диаграммы компонентов
Распределенная конфигурация системы моделируется с помощью
диаграммы размещения. Диаграмма размещения (развёртывания) позволяет
демонстрировать маршрут перемещения объектов и компонентов в
распределенной системе, а также отражать все физические взаимосвязи
между программными и аппаратными компонентами нашей системы.
Каждый узел в диаграмме изображает некоторый тип вычислительного
устройства – чаще всего часть аппаратуры.
Данная аппаратура может быть простым периферийным устройством
или датчиком, а может быть и полноценным компьютером. В целом
диаграмму размещения полезно применять, чтобы выделить особенные
физические характеристики системы.
Диаграмма размещения (развёртывания) показана на рисунке 7. На ней
изображено взаимодействие файлов. Файл *.css взаимодействует с клиентом
на серверной стороне. Файлы *.php и *.sql также взаимодействуют на
серверной стороне, используя веб-сервер Apache и СУБД PHPMyAdmin
соответственно.
19
Рисунок 7 – Диаграмма размещения (развёртывания)
1.7. Безопасность АИС
Все современные АИС сложны, и с точки зрения безопасности, в
какой-то степени опасны, даже без возможного вмешательства
злоумышленников. Ведь в программном обеспечении (ПО) постоянно
обнаруживаются уязвимые места и новые ошибки. Поэтому сегодня
приходится учитывать чрезвычайно широкий спектр программного и
аппаратного обеспечения, различные средства инженерно-технической
защиты, а также многочисленные связи между компонентами.
В АИС хранятся и обрабатываются значительные объемы информации
разной степени секретности, поэтому остро стоит вопрос о защищенности
этих АИС от различных угроз безопасности информации. Определение угроз
безопасности, актуальных для конкретной АИС, позволяет разрабатывать и
создавать систему защиты этой информации. Система защиты информации
эффективна, если нейтрализует актуальные угрозы ее безопасности. В общем
виде, при составлении угроз АИС, используется методология определения
рисков системы.
Риски определяются на основе моделирования угроз и анализе
уязвимостей АИС.
Для управления вопросами информационной безопасностью
информационных технологий используются два подхода - отдельный или
совместный. Первый подход базируется на существующей нормативно-
методической базе ФСТЭК и ФСБ России, второй – на
стандартах ISO/IEC 27001 и ISO/IEC17799 (ГОСТ Р ИСО/МЭК 27001-2006,
ГОСТ Р ИСО/МЭК 17799-2005), регламентирующих вопросы управления
20
рисками и инцидентами безопасности информации. Попытка объединить
данные подходы предпринимается в рамках отраслевого стандарта СТО БР
ИББС Банка РФ.
На рисунке ниже продемонстрирована общая методика определения
рисков информационных ресурсов.
Рисунок 8 – Методика определения рисков безопасности
Необходимость проведения оценки рисков определена в российских и
международных стандартах по вопросам безопасности информации (ГОСТ Р
ИСО/МЭК 17799:2005, CRAMM, ISO 27001:2013) и нормативных
документах государственных органов РФ (например, документах ФСТЭК
России по защите персональных данных и ключевых систем ИТ-
инфраструктуры).
Под риском принято понимать некую теоретическую
неопределенностью, предполагающую вероятность ущерба, вызванного
нарушением политики ИБ. Определение рисков – это процесс, включающий
в себя анализ риска и сравнительную оценку рисков ИБ.
Этап анализа рисков АИС подразумевает следующие обязательные
моменты:
полная идентификация ресурсов АИС;
определение бизнес-требований и требований законодательства,
21
применяемых к ресурсам АИС;
оценка ресурсов с учетом выявленных бизнес требований и
требований законодательства, а также анализ последствий нарушения
режима безопасности сведений (конфиденциальности и целостности);
анализ угроз и уязвимостей ресурсов АИС;
моделирование вероятности реализации угроз и уязвимостей АИС.
Оценивание рисков подразумевает:
вычисление риска АИС;
оценка риска АИС по заранее составленной шкале рисков (на основе
анализа угроз и уязвимостей системы).
Оценка рисков является эффективным механизмом управления
вопросами информационной безопасности (ИБ) в организации,
позволяющим:
анализировать и оценить существующие информационные активы
организации;
оценивать экономическую необходимость внедрения средств защиты
данных;
оценивать экономическую эффективность уже внедренных средств
защиты данных.
Ключевыми рисками разрабатываемой АИС туристического агентства,
которые нуждаются в дальнейшем детальном анализе и решении, являются
следующие риски:
1. Риски, основанные на проблемах пользователей АИС с
привилегированным набором прав (сотрудники организации). Данная группа
пользователей представляет существенную угрозу ИБ АИС, поэтому
необходимо вводить независимый надзор и контроль над их действиями (как
потенциально опасных и деструктивных).
2. Риски, основанные на угрозах внутренних пользователей. Как
показывает международная статистика правонарушений в сфере ИБ

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран