Материал: Автоматизация и обеспечение информационной безопасности управленческого учета видеосалонов "ООО СТРОЙ-ИНВЕСТ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнении
одного действия,
минут
Общее
время,
минут
Учет продажи
10
5
50
Проверка
корректности
отчетов
10
10
100
Выписка
квитанции на
оплату
10
20
200
Контроль
первичных
документов
10
15
150
Подготовка
обобщенных
отчетов
10
5
50
Подсчет
экономических
показателей
10
10
100
Получение
статистической
отчетности за
период (раз в
неделю)
0,14
60
8,4
ИТОГО, минут:
658
В таблице 1.5 приведены планируемые характеристики после
использования разработанной ИС.
Таблица 1.5
Расчет эффекта использования
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнения
одного действия,
минут
Общее
время,
минут
Учет продажи
10
5
50
Проверка
корректности
отчетов
10
10
50
Выписка квитанции
на оплату
10
2
100
Контроль
10
15
20
28
первичных
документов
Подготовка
обобщенных
отчетов
10
1
150
Подсчет
экономических
показателей
10
1
10
Получение
статистической
отчетности за
период (раз в
неделю)
0,14
1
10
ИТОГО, минут:
340
Существующая информационная инфраструктура не позволяет
силами консультанта продавца консолидировать информацию о сбыте
товаров в оперативные сроки, что соответственно затрудняет процесс
анализа продаж.
Таким образом, ожидаемая экономия рабочего времени составляет
около 320 минут (более 5 часов) ежедневно, что позволяет увеличить
эффективность работы сотрудников компании.
1.2.4 Анализ системы обеспечения информационной
безопасности и защиты информации
Информационная безопасность - это комплекс организационно-
технических мероприятий, обеспечивающих целостность данных и
конфиденциальность информации в сочетании с ее доступностью для всех
авторизованных пользователей.
Обеспечение информационной безопасности и защиты информации
на уровнях:
Программный Microsoft Windows Server 2008, Active Directory:
29
1. права доступа операционной системе Windows Vista,
Windows Server, Терминальный доступ Windows Server);
2. права пользователя системы (разграничены права доступа
пользователей Бухгалтерия, файловый сервер);
3. парольная защита информационных систем;
4. ведение логов и так далее (ведется контроль логов, Windows
Server пользователи, контроль трафика интернет, контроль почты).
5. Аппаратный – бекапы (резервное копирование) серверов.
В ООО «Строй-инвест» производится постоянный мониторинг
наиболее опасных угроз информационной безопасности:
1) Утечка данных;
2) Халатность служащих;
3) Вирусы;
4) Кража оборудования;
5) Аппаратные и программные сбои.
Из списка угроз видно, что первое место в иерархии опасностей
информационного обеспечения компании занимает утечка данных. А
именно нарушается конфиденциальность следующих информационных
блоков: персональные данные; финансовые отчеты, детали конкретных
сделок, интеллектуальная собственность компании; бизнес-планы.
Поэтому руководители отделов компании ведут ежедневный мониторинг
своих подчиненных, системный администратор контролирует права
доступа к корпоративной информации на файловый сервер, производит
мониторинг электронной почты сотрудников, контролирует интернет
канал путем закрытия доступа к социальным сетям и личной почте.
Если утечку информации удается предотвратить, сотрудник несет
ответственность за нарушение внутренней ИБ. К нарушителю
применяются одна или несколько санкций:
1) Выговор;
30
2) Строгий выговор;
3) Штраф;
4) Принудительно-«добровольное» увольнение из компании;
Увольнение из компании согласно статьи и с заведением личного
уголовного дела.
На предприятии используется следующие способы обеспечения
безопасности:
1. Каждый пользователь должен проходить процедуру
аутентификации при начале работы с компьютером.
2. Компьютер пользователя защищён от вирусных атак антивирусом
DrWeb 6.0.
3. Сервер компании защищён антивирусом.
4. ЛВС защищена от внешних угроз брандмайором Outpost Firewall
7, который установлен на сервере организации.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации
1.3.1 Анализ существующих разработок для автоматизации
задачи
Одними из наиболее распространенных информационных систем
являются системы, относящиеся к классу систем CRM (customer
relationship management - управление взаимоотношениями с клиентом).
Системы данной концепции предназначены для автоматизации
взаимодействия с клиентами в различных сферах деятельности,
например, в системе торговли, страхования, подбора кадров или в
управлении взаимодействием персонала организации в каком либо другом
виде деятельности. Внедрение CRM в банках это приведение в порядок
работы клиентских служб, в том числе повышение их управляемости и
31
прозрачности, возможно и оптимизация работы с клиентами. С помощью
системы получают статистические данные для дальнейшего использования
в планировании. Становится ясной реальная производительность каждого
сотрудника. В общем, в системах CRM формализуются и
автоматизируются определенные бизнес-процессы для эффективного их
исполнения.
Для определения основной функциональности разрабатываемой
программы рассмотрим существующие аналоги, а именно:
ASoft CRM
FreshOffice CRM Professional
Monitor CRM
Система «ASoft CRM Professional», содержит модули
обеспечивающие: управление продажами, управление маркетингом,
управление послепродажным обслуживанием, документооборот и
управление складом.
Управление продажами с помощью ASoft CRM Professional
позволяет сократить цикл продаж, сделать объемы сбыта
прогнозируемыми, свести к минимуму организационные проблемы, не
потерять потенциальных и, что не менее важно, удержать существующих
клиентов.
CRM программа от ASoft это бизнес приложение с интуитивно
понятным интерфейсом, легкое в настройке, использовании и поддержке.
ASoft CRM Professional дает возможность вести полную историю
взаимодействия со всеми контрагентами:
Реквизиты, контактная информация, координаты контрагентов;
Сделки, заключенные договора, этапы заключения сделок,
платежная история;
Взаимодействие в области маркетинга;
Источник: https://baza.diplomsite.ru/previewfile/1816