Дипломная работа: Автоматизация документооборота учета материально-технического оборудования в ООО "ТРАНСКОМ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
61
решений для проектной команды. По данной причине это всегда только один
человек, но никак не группа людей.
Скрам-мастер – это самый важный человек во всем процессе. От него
зависит инициативность и самостоятельность всех остальных членов команды,
удовлетворенность получаемыми результатами, атмосфера в коллективе и итоги
работы вообще. Скрам-мастером должен быть один из участников команды;
необходимо, чтобы он тоже был задействован в процессе разработки.
Командой разработчиков называется группа из 5-9 инициативных и
самостоятельных человек – членов команды. Ее первостепенная задача состоит в
постановке реально достижимой, прогнозируемой, интересной и значимой цели
для каждой итерации.
Adaptive Software Development (ASD)одна из новых методологий,
которые появились как альтернатива традиционным, ориентированным на
процесс, методам управления разработкой ПО. Во главу угла в ней ставится
человеческий фактор, результаты работы и минимизация самого процесса при
максимальном увеличении взаимодействия между людьми.
Методология была разработана исходя из объективных реалий
современного высокотехнологичного бизнеса, который отличается огромной
скоростью развития и высокой изменчивостью.
Практики ASD базируются на принципе непрерывной адаптации,
благодаря которой возникает другая философия и другой жизненный цикл
проекта, когда постоянные изменения становятся нормой.
Extreme Programming очень хорошо применима для small-medium команд
(от 2 до 10 человек), в процессе разработки которых присутствует
неопределенность или потребность в решении быстро меняющихся требований.
Длина цикла разработки составляет от 1 до 3 недель.
Методология содержит в название слово “Extreme” в силу того, что
определенные принципы и практики превозносятся до экстремального уровня,
вот одни из них:
Review кода проводится на протяжении всей жизнедеятельность
продукта.
62
Написание тестов проводится на протяжении всей жизнедеятельность
продукта; тесты пишут все, как разработчики, так и заказчики.
Redesign, refining the architecture, refactoring проводится на протяжении
всей жизнедеятельности продукта.
Разработка ведется с принятием самых простых решений, постоянное
упрощение дизайна при сохранение функциональности.
CI/CD практики, запуск тестов по несколько раз за день.
Планирование происходит с использованием очень маленьких шагов
(не более 1 дня).
Основные проблемы, которые могут быть решены с помощью XP:
Увеличение сроков разработки, приводящее к невыполнению
обязательств перед заказчиков в срок. XP использует короткие циклы
разработки, поэтому в конце каждого цикла есть возможность
корректировки задач и решений. В XP используется подход client
driven development, согласно которому самые важные для клиента
задачи выполняются в первую очередь.
Отмена проекта на поздних стадиях. Из-за коротких release циклов,
самые значимые для buiseness’а решения попадают в production раньше
всего. Если buiseness понимает, что определенный функционал им не
нужен или вообще пропала необходимость в продукте, то такой вывод
делается уже на ранних стадиях реализации.
Увеличение сложности системы. Увеличение стоимости изменений,
приводящее к отказу от продукта.
Основные неопределенности разработки, которые необходимо
контролировать:
Цена – деньги, безусловно, являются катализатором разработки, но
только в разумном количестве. Мало денег – плохо и много денег –
плохо.
Время – больше времени может увеличить качество и объем работы.
Много времени – плохо, его по сути не бывает, мало времени – тоже
плохо, получим просадку по качеству.
63
Качество – уровень качества определяется непосредственно самими
разработчиками, но только если есть все благоприятные условия.
Объем работы – меньший объем работы позволяет поставлять продукт
более высокого качества.
Основные принципы XP:
Коммуникация – чем выше коммуникация между сотрудниками, тем
четче понимание что нужно делать;
Упрощение – чем проще ваша система, тем меньше надо тратить время
на коммуникацию;
Обратная связь – чем чаще происходит обратная связь, тем более
эффективней развивается проект;
Мужество и взаимное уважение – без первых трех принципов не имеет
значения, является связующим звеном между всеми принципами,
способствует успешной работе команды в целом.
В качестве метода разработки ПО выбрана RUP, которая описана в
стандарте ISO/IEC 12207.
В качестве стратегии автоматизации предлагается использовать «узкое
место», так как под автоматизацию попадет деятельность некоторых работников
отдела МТО.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Ожидаемые риски на этапах жизненного цикла и их описание
представлены в таблице 2.1.
Выделены такие стадии по методологии RUP:
начальная стадия (Inception);
уточнение (Elaboration);
построение (Construction);
внедрение (Transition).
Следует отметить, что указанные риски не являются единственно
возможными, но, на взгляд автора, представляют наибольшую опасность для
проекта автоматизации.
64
Таблица 2.1
Ожидаемые риски на этапах жизненного цикла
Этап
Риски
Способы снижения
рисков
Начальная стадия
(Inception)
Неправильное видение и
границы проекта
Привлечение к
составлению видения и
определению границ
проекта всех
заинтересованных сторон
Ошибочное
экономическое
обоснование
Консультация со
специалистов в области
обоснования проектов
Ошибочные или
неполные требования
Привлечение к
составлению требований
всех заинтересованных
сторон
Уточнение (Elaboration)
Ошибки при
проектировании системы
Перепроверка
соответствия системы
требованиям на этапе
проектирования
Построение
(Construction)
Задержка сроков
реализации
Установка четких сроков
реализации проекта и их
контроль со стороны
руководства
Ошибка в ПО
Тестирование при
реализации ПО,
привлечение QA-
специалистов
Внедрение (Transition)
Не соответствие качества
разработанного ПО
заявленным требованиям
Возврат на стадию
«Начало»
Не охват всех функций
системы при
тестировании
Тестирование всех
функций по заранее
составленному чек-листу
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
В качестве средств обеспечения ИБ предложено ввести разграничение
прав доступа пользователей в АИС. Выделены такие группы пользователей:
администратор;
пользователь (оператор АИС).
Администратору доступны все справочники системы, в то время как
оператору системы не доступен справочник управления пользователями.
65
Также для повышения уровня безопасности при информационном обмене
между филиалами предложено настроить VPN-каналы между подразделениями
по технологии IPSec.
IPsec (IP security) – набор протоколов для безопасной передачи трафика
через IP сеть. Включает в себя три основных протокола:
AH (Authentication Header) – управление целостностью передаваемых
данных и аутентификацию
ESP (Encapsulating Security Payload) – шифрование данных
ISAKMP (Internet Security Association and Key Management Protocol) –
управление установкой соединения, взаимную аутентификации
конечным и узлами друг друга и обмен секретными ключами
Основные используемые порты и номера протоколов
Протокол UDP, port 500 (IKE, управление ключами)
Протокол UDP, port 4500 (IPSEC NAT-Traversal mode)
Протокол ESP, значение 50 (for IPSEC)
Протокол AH, значение 51 (for IPSEC)
Базовой особенностью всего взаимодействия по этому протоколу является
понятие SA (Security Association) это набор параметров о том как стороны
будут в дальнейшем использовать те или иные свойства протоколов из состава
IPsec (рисунок 2.2).
Рис. 2.2 Шифрованный туннель по технологии IPSec
Источник: https://baza.diplomsite.ru/previewfile/1755