Диплом: Внедрение системы непрерывной интеграции для ООО «Руби Кейк»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
48
влияние или вовсе избежать необходимо провести анализ ожидаемых рисков
и подготовить план действий.
В соответствии с выбранным ранее стандартом жизненного цикла
необходимо проанализировать ожидаемые риски по каждой стадии
жизненного цикла системы.
На начальной стадии жизненного цикла присутствует риск
разработать такую концепцию будущей системы, которую будет сложно или
невозможно реализовать. На данной стадии необходимо сформировать
видение информационной системы только с основными функциями. Так как
при возникновении необходимости в дальнейшем можно добавлять любые
новые функции.
Для предотвращения риска на начальной стадии разработки
концепции будущей системы, главное понимать силы и возможности
команды разработчиков. Для предотвращения переоценки возможностей
команды разработчиков, необходимо сформировать видение будущей
информационной системы только с основными функциями. И только после
появления новых требований добавлять дополнительные функции в систему.
На стадии уточнения возможен риск составить неправильный план
проекта. Если в плане будут указаны слишком короткие сроки разработки, в
которые команда разработчиков не сможет уложиться, то придётся
увеличивать не только время самой разработки, но и стоимость системы в
целом. К стадии уточнения необходимо подойти ответственно,
анализировать результаты на каждом этапе и делать выводы.
Для предотвращения риска на стадии уточнения необходимо
составить гибкий план разработки информационной системы, который будет
реагировать на опережение или задержку сроков разработки, за счёт
внесённых поправок.
49
На стадии построения возможен риск того что разработка
определённой части информационной системы будет происходить с трудом.
Или какая-нибудь функция замедлит продвижение разработки всей системы.
На данной стадии необходимо вовремя выявить проблемную часть или
функцию и, если это возможно, упростить её, заменить на другую или
полностью исключить из разрабатываемой системы.
Есть несколько вариантов действия для предотвращения риска
разработки сложной части информационной системы. Для этого необходимо
разделить данную часть на несколько задач и по отдельности решать их.
Либо заменить данную функцию на более простую в реализации, если это
единственный вариант продолжить разработку в срок.
Последняя стадия, стадия внедрения может оказаться затратным и
длительным по времени, если заказчик или сотрудники компании в которой
производится автоматизация процесса по каким-либо причине будут не
довольны разработанным программным продуктом.
Для предотвращения риска на данной стадии необходимо ещё до
начала внедрения системы произвести качественное обучение сотрудников и
службу поддержки. Необходимо выявить возможные проблемы которые
могут возникнуть во время внедрения системы и быть готовым их быстро
решить. Для решения проблем возникших у сотрудников автоматизируемой
компании можно создать линию поддержки.
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Комплекс мер по защите информации в разрабатываемой системе
включает в себя следующие аспекты:
Защита информации от внутренних угроз.
Защита информации от внешних угроз.
50
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице №8.
Таблица 8.
Разграничение прав пользователей
Группы
пользователей
Исходный код
веб-сайта
Исходный код
тестов
Тестовый
сервер
Веб-программисты
Полный
Чтение
Чтение
Тестировщики
Чтение
Полный
Полный
Системный
администратор
Полный
Полный
Полный
Для защиты от внешних угроз в компании разработана инструкция по
пользованию интернет ресурсами, инструкция по использованию носителей
информации, составлен план мероприятий по обеспечению информационной
безопасности для администратора сети и сотрудников.
Активная защита от внешних угроз осуществляется с помощью
аппаратного пакета CheckPoint 1550 Security Gateway.
Организационные мероприятия: все сотрудники компании имеют
магнитные карты для системы контроля и управления доступом.
Информация о прохождении сотрудника в то или иное помещение
журналируется. Сотрудникам разрешен доступ только в определенные
помещения, допуск в помещения осуществляется с помощью системы
контроля и управления доступом.
Для защиты от вирусов и вредоносных программ используется
антивирусный пакет Kaspersky Endpoint Security. Контроль сетевой
активности осуществляет администратор сети с помощью сетевых служб
операционной системы.
Организационно-правовые методы: при приёме на работу сотрудники
компании подписывают обязательство о неразглашении коммерческой тайны
предприятия. За нарушение пропускного режима сотрудников лишают
51
премии, за попытку кражи имущества компании увольняют с работы. С
сотрудниками проводятся занятия по изучению принципов обеспечения
информационной безопасности. Для обеспечения контроля доступа в
компании функционирует система контроля и управления доступом.
Для обеспечения целостности информационной базы используется
инкрементальное полнодисковое резервное копирование, право удаления
информации разрешено только определенным сотрудникам.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
На рисунке №10 приведена информационная модель в виде схемы.
52
Рисунок 10. Информационная модель.
Данная информационная модель включает в себя сразу несколько
источников. В репозитории Gitea хранится исходный код веб-сайта или веб-
приложения и тесты. Внедряемая в данной выпускной квалификационной
работе система проверяет репозиторий на наличие изменений в кодовой базе,
находя изменения запускает тесты и формирует отчёт.
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
В данной выпускной квалификационной работе используется только
входящие файлы. Входящими файлами являются исходный код веб-сайта
или веб-приложения и сценарии тестов. Исходный код представляет из себя
53
структурированный текст который может быть прочтён человеком. В
последствии исходный код будет исполняться интерпретатором. Тесты
написаны для каждой нестандартной функции или метода. Это необходимо
для проверки исходного кода на появление новых ошибок при внесении в
него изменений.
На рисунке №11 представлена малая часть исходного кода веб-
приложения, а на рисунке №12 представлен пример тестов.
54
Рисунок 11. Исходный код веб-приложения.
55
56
Рисунок 12. Исходный код тестов.
2.2.3. Характеристика результатной информации
В данной выпускной квалификационной работе результирующей
информацией является отчёт.
Отчёт содержит следующие поля:
Затраченное время на тестирование.
Результат прохождения каждого теста.
Общий результат тестирования.
Отчёт является важной формой передачи данных. Тестовый отчёт
содержит информацию о выполненных действиях, и результаты этих
действий. Отчёт о проведённом тестировании позволяет оценить качество
проекта. При необходимости необходимо предпринять корректирующие
действия.
Пример отчёта с успешным прохождением тестов представлен на
рисунке №13, а пример отчёта с некоторыми неудачными тестами на рисунке
№14.
Рисунок 13. Отчёт с успешным прохождением тестов.
57
Рисунок 14. Отчёт с неудачным прохождением тестов.
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
В данной выпускной квалификационной работе автоматизируется
процесс тестирования, а именно та рутинная работа, которую выполняют
тестировщики, вместо своих прямых обязанностей.
Основное окно программы предоставляет список проектов, успешно
ли было тестирование, название проекта, последнее успешное тестирование,
последнее неудачное тестирование, длительность тестирования и кнопка
запуска тестирования.
Сценарий диалога представлен на рисунке №15.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")