Диплом: Техническое задание на разработку программного обеспечения (АИС) «АИС-отдых»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
структура АИС должна предоставлять возможность управления всем
доступным функционалом АИС как одному администратору, так и
предоставлять возможность разделения ответственности по
администрированию между несколькими администраторами;
для администрирования АИС к администратору должны предъявляться
требования по знанию основных особенностей функционирования
элементов, входящих в состав администрируемых компонентов АИС;
штатный состав персонала, эксплуатирующего АИС, должен
формироваться на основании нормативных документов РФ и ТК.
Специалист должен работать с нормальным графиком работы не более 8
часов в сутки.
администратор подсистемы сбора, обработки и загрузки данных - 1
человек.
администратор подсистемы хранения данных - 1 человек.
администратор подсистемы формирования и создания отчетности - 1
человек.
Перечисленные должностные лица должны обеспечивать выполнение
следующих функциональных обязанностей:
руководитель эксплуатирующего подразделения - на всем протяжении
функционирования АИС обеспечивает общее руководство группой
сопровождения.
администратор подсистемы сбора, обработки и загрузки данных - на
всем протяжении функционирования Системы должен обеспечивать
контроль процессов ETL, подготовку и загрузку данных из внешних
источников в базу данных Системы.
администратор подсистемы хранения данных - на всем протяжении
функционирования Системы должен обеспечивать распределение
дискового пространства, модификацию структур БД, оптимизацию
производительности.
43
администратор подсистемы формирования и создания отчетности - на
всем протяжении функционирования Системы должен обеспечивать
поддержку пользователей, формирование отчетности.
Система реализуется на персональных компьютерах, поэтому
требования к организации труда и режима отдыха при работе с ней должны
устанавливаться, исходя из требований к организации труда и режима отдыха
при работе с этим типом средств вычислительной техники.
Для обеспечения максимальной работоспособности и сохранения
здоровья профессиональных пользователей на протяжении рабочей смены
должны устанавливаться регламентированные перерывы: через 2 часа после
начала рабочей смены и через 1.5 – 2.0 часа после обеденного перерыва
продолжительностью 15 минут каждый или продолжительностью 10 минут
через каждый час работы.
Продолжительность непрерывной работы персонала с разрабатываемой
системой и персональными компьютерами без регламентированного
перерыва не должна превышать 2 часа.
Деятельность персонала по эксплуатации системы должна
регулироваться должностными инструкциями.
Сотрудник, занимающиеся приемом заявок, должен обладать базовыми
навыками работы с персональным компьютером на уровне пользователя.
Численность персонала может варьироваться в зависимости от объема
заказов.
Для эксплуатации АИС определены следующие роли:
системный администратор;
оператор ПК.
Основными обязанностями системного администратора являются:
модернизация, настройка и мониторинг работоспособности
комплекса технических средств (серверов, рабочих станций,
смежных программно-аппаратных комплексов, пультов оценки
качества, системы видеоконтроля и др. смежных систем);
44
установка, модернизация, настройка и мониторинг
работоспособности системного и базового ПО;
установка, настройка и мониторинг прикладного программного
обеспечения;
ведение учетных записей пользователей системы
ведение оказываемых предприятием услуг
ведение графиков работы операторов
ведение календарей выходных дней, дней с переносами
Основными обязанностями оператора является:
работа в системе;
мониторинг работы продавцов;
анализ статистических данных;
формирование отчетов на основании полученных данных и передача
их в отдел по работе с клиентами.
Администраторы системы должны иметь опыт работы с персональным
компьютером на базе операционных систем Microsoft Windows на уровне
квалифицированного пользователя и свободно осуществлять базовые
операции.
Операторы системы должны иметь минимальный опыт работы с
персональным компьютером на базе операционных систем Microsoft
Windows.
Показатели надежности АИС
Система должна обеспечивать возможность хранения данных с
глубиной не менее 5 лет. Система должна обеспечивать возможность
одновременной работы 10 клиентов. Время отклика системы для операций
навигации по экранным формам системы не должно превышать 5 сек, для
операций формирования справок и выписок – не более 10 сек.
Время формирования аналитических отчетов определяется их
сложностью и может занимать продолжительной время. Также система
45
должна сохранять работоспособность и обеспечивать восстановление своих
функций при возникновении следующих внештатных ситуаций:
при сбоях в системе электроснабжения аппаратной части, приводящих
к перезагрузке ОС, восстановление программы должно происходить
после перезапуска ОС и запуска исполняемого файла системы;
при ошибках в работе аппаратных средств (кроме носителей данных и
программ) восстановление функции системы возлагается на ОС;
при ошибках, связанных с программным обеспечением (ОС и драйверы
устройств), восстановление работоспособности возлагается на ОС.
Для защиты аппаратуры от бросков напряжения и коммутационных
помех должны применяться сетевые фильтры.
АИС должна обеспечивать возможность исторического хранения
данных с глубиной не менее 10 лет.
Система должна предусматривать возможность масштабирования по
производительности и объему обрабатываемой информации без
модификации ее ПО путем модернизации используемого комплекса
технических средств там, где это возможно. Возможности масштабирования
должны обеспечиваться средствами используемого базового ПО или новым
ТЗ на доработку.
Обеспечение информационной безопасности АИС должно
удовлетворять следующим требованиям:
защита Системы должна обеспечиваться комплексом программно-
технических средств и поддерживающих их организационных мер;
защита Системы должна обеспечиваться на всех технологических
этапах обработки информации и во всех режимах функционирования, в
том числе при проведении ремонтных и регламентных работ;
программно-технические средства защиты не должны существенно
ухудшать основные функциональные характеристики Системы
(надежность, быстродействие, возможность изменения конфигурации);
46
разграничение прав доступа пользователей и администраторов
Системы должно строиться по принципу "что не разрешено, то
запрещено".
Все направления защиты информации АИС подразумевают под собой
комплекс средств и методов, обеспечивающих конфиденциальность и
сохранность важных сведений. Данный комплекс заключается в средствах
инженерно-технической защиты (ИТЗ). ИТЗ – это система компонентов,
включающая специальные органы и технические средства, а также
мероприятия по их применению в рамках защиты конфиденциальных
сведений.
Ключевыми целями и задачами технической защиты разрабатываемой
АИС являются:
защита информации АИС от физического уничтожения связующих
сетей в результате различных природных и техногенных воздействий;
предотвращение проникновения злоумышленника к источникам
информации с целью уничтожения, хищения или изменения;
предотвращение утечки информации по различным техническим
каналам.
Разнообразие методологий защиты, целей и задач, подразумевают
обзор специальной системы классификаций. Главная классификация ИТЗ –
по функциональному назначению (рисунок 16).
47
Рисунок 16 – Классификация по функциональному назначению
Данное разделение СЗИ носит условной характер, ведь они в
большинстве случаев взаимодействуют и используются в виде комплекса
аппаратно-программных модулей с широким набором алгоритмов закрытия
информации.
Рассмотрим рисунок 17, где изображена классификация ИТЗ с точки
зрения направлений защиты информации.
Рисунок 17 – Классификация защиты информации по
направлениям
48
Способы защиты информации:
препятствие. Главный смысл данного способа заключается в создании
на пути злоумышленника некой преграды, преодоление которой будет
обязательно сопряжено с возникновением сложностей,
дестабилизирующим фактором или замедлением НСД. Примером
такой защиты может служить пост охраны.
управление. Способ основан на оказании управляющих воздействий на
компоненты защищаемой системы. Примером данного способа служит,
например, идентификация пользователей и др.
маскировка. Подразумевает ряд действий над охраняемой системой
или данными, которые приводят к преобразованию информации, делая
ее недоступной для злоумышленника. Маскировка включает и
криптографические методы защиты. По сути метод заключается в
шифровании конфиденциальной информации или ее сокрытии.
регламентация. Создание и реализация некого комплекса мероприятий,
образующего существенное затруднение обработки информации для
злоумышленника. Метод носит замедляющий и дестабилизирующий
фактор. Регламентацией может быть, например, использование паролей
или ключей.
принуждение. Данный метод заключается в разработке условий для
персонала и сотрудников, при которых они вынуждены соблюдать
конфиденциальной информации под угрозой ответственности, вплоть
до уголовной. Законодательное воздействие.
побуждение. Метод основан на создании условий, при которых
сотрудники и персонал соблюдают условия конфиденциальности
данных по нормам этики и морали, а также психологическим аспектам.
Средства защиты информации:
физические средства (механические, электрические, электронные и т.п.
устройства и системы, работающие автономно, которые позволяют
49
создавать различного рода препятствия и дестабилизирующие
факторы).
аппаратные средства (различные электронно-механические устройства,
внедряемые встраиваемые в аппаратуру системы или сопрягаемые с
ней для решения задач защиты данных).
программные средства (набор программ или пакетов программ,
различное программное обеспечение (ПО), целью которых служит
защита конфиденциальных сведений).
организационные средства (комплекс различных мероприятий
организационно-технического направления, предусматривающие
решение задач защиты данных).
законодательные средства (регламентация прав и обязанностей
сотрудников, а также установление ответственности всех лиц и
подразделений, имеющих непосредственное отношение к работе
системы, за нарушение режима ее защищенности и безопасности).
психологические (комплекс морально-этические норм, традиционно
сложившихся в обществе или конкретном коллективе, способствующие
защите информации, нарушение которых аналогично нарушению
этических норм в обществе).
В системе должны быть установлены средства антивирусной защиты
на всех рабочих местах пользователей и администраторов Системы. При
сбоях и аварии в системе должно быть обеспечено резервное копирование
данных.
Доступ в систему должны иметь все сотрудники. Процесс
эксплуатации системы должен регламентировать отдел АСУ через
инженеров и администраторов. Все клиенты компании должны иметь
ограниченный набор прав, позволяющий пользоваться системой в
ознакомительных и информационных целях.
Доступ в систему должен осуществляться по мандатному принципу,
детали которого описаны в первой главе. Также, на основе анализа рисков из
50
первой главы, следует вывод, что в туристическом агентстве должна быть
комплексная система защиты, обеспечивающая безопасность АИС-отдых как
на пользовательском (программном) уровне, так и на уровне воздействия
«извне».
Требования, предъявляемые к надежности технических средств и
ПО
Все аппаратные средства, на которых развернута АИС, должны быть
защищены от перепадов напряжения и коммутационных помех. Для этого
потребуются сетевые фильтры. Также подсистема АИС, должна быть
обеспечена резервным питанием на срок не менее 3 часов.
Также все внешние компоненты аппаратной среды системы,
находящиеся под напряжением, должны обладать защитой от случайного
прикосновения, а сами аппаратные средства иметь защитное заземление в
соответствии с ГОСТ 12.1.030-81 и ПУЭ.
При перегрузках электросети и коротких замыканиях, система должна
отключать и переходить в резервный режим работы с аварийным ручным
управлением.
Основные требования пожарной безопасности обязательно должны
соответствовать регуляторам и нормативам на бытовое электрооборудование.
В случае воспламенения техники не должны выделяться ядовитые дымы и
газы. После отключения электропитания допускается применение любых
средств пожаротушения.
Внешние вредные факторы, влияющие на здоровье сотрудников
агентства со стороны всех компонентов системы, не должны превышать
действующих норм (СанПиН 2.2.2./2.4.1340-03 от 03.06.2003 г.).
К надежности применяемого оборудования предъявляются такие
требования, как:
применение в качестве аппаратуры средств с повышенной
надежностью;
использование технических средств в соответствии с классом
51
решаемых задач;
Аппаратно-программный комплекс АИС должен иметь возможность
полного восстановления после сбоев.
К надежности системы электроснабжения аппаратного комплекса, где
развернута АИС, предъявляются такие требования, как:
наличие обязательной системы отказоустойчивости в комплектации
источников бесперебойного питания, позволяющая осуществлять
работу в течение одного часа;
наличие подсистемы оповещения администраторов АИС о переходе на
автономный режим работы (после сбоев);
наличие компонентов автоматической остановки ОС в случае, если
перебой электропитания превышает 10 минут;
обеспечение бесперебойное питание работающего сетевого
оборудования.
Повышение надежности использования всех средств вычислительной
техники и программно-аппаратного комплекса достигается за счет
следующих организационных мероприятий:
обязательное обучение сотрудников;
качественное выполнение процесса администрирования;
полное соблюдение всех правил эксплуатации и технического
обслуживания системы;
надлежащее резервное копирование информации.
Надежность ПО и подсистем АИС должна обеспечиваться благодаря:
надежности общесистемного ПО и ПО, проектируемого Исполнителем;
выполнением комплекса мероприятий по отладке и поиску ошибок в
работе разрабатываемой АИС;
обеспечения регулярного ведения журналов системных событий и
ошибок по подсистемам АИС для последующего анализа и изменения
конфигурации (при необходимости).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран