Дипломная работа: Автоматизация контроля качества в ООО «РиК»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
71
Этап
Риск
Мероприятия
Предпроектное
исследование
Несоответствие
выделенного бюджета
масштабу проекта
Переговоры по
увеличению бюджета
или отказ от участия в
проекте
Неформализуемая задача
евозможно
автоматизировать те или
иные бизнес-процессы
или стоимость такой
автоматизации превысит
ожидаемую выгоду)
Пересмотреть область
действия проекта с
целью выделения
отдельных задач,
поддающихся
автоматизации.
Провести детальный
анализ бизнес-
процессов и предложить
комплекс мероприятий
по их реорганизации.
Проектирование базы
данных и приложения
- неправильное
определение рамок и
масштабов проекта;
- проектирование
ошибочных функций и
интерфейсов будущей
системы;
- выбор неправильных
технологий и методов
решения поставленных
задач;
- несоблюдение
требований заказчика
при проектирование
будущей системы или
постоянное изменение
требований.
- обеспечение
стабильности границ
проекта, определенных
на начальном этапе,
вплоть до окончания
проекта;
- качественное
планирование работ;
- своевременная
идентификация
проектных рисков и
разработка
рекомендаций по
снижению рисков;
- обеспечение проекта
необходимыми
ресурсами;
- обязательное
утверждение и
согласование по
проектным решениям;
Разработка базы
данных и приложения
Недостаточно ресурсов
для выполнения
комплексного и
нагрузочного
тестирования
Увеличить количество
привлекаемых
специалистов
Недостаточно опыта у
персонала заказчика,
который будет
эксплуатировать систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы
и постепенного
обучения персонала
заказчика.
72
Этап
Риск
Мероприятия
Внедрение
- увеличение нагрузки
на персонал;
- несогласованность
действий персонала
исполнителя и
сотрудников предметных
областей;
- трудности с обучением
персонала заказчика из-
за нежелания работать
сновой системой;
- отсутствие поддержки
внедрения ИС со стороны
отдельных
ключевыхучастников
проекта;
- неучастие
руководителей высшего
звена в проекте.
- проведение обучения
персонала заказчика
работы с системой;
- составление плана
внедрения ИС;
- доведение до
персонала заказчика
смысла внедрения
автоматизированной
системы;
- активное вовлечение
высшего руководства в
проект, активное
взаимодействие с ним в
ходе проекта и
своевременное принятие
решений, необходимых
для нормальной
реализации проекта.
Чтобы уменьшить величину данных типов рисков необходимо иметь
достаточно компетентных и квалифицированных сотрудников, имеющих
большой опыт работы в соответствующей области и при этом
взаимозаменяемых на сотрудников, не менее соответствующих данным
характеристикам (таблица 9).
Таблица 9
Характеристики дефектов программного продукта
Этапы возникновения дефектов и ошибок
Типы первичных
дефектов и ошибок
программного
средства и
документации
Формирование
требований
Разработка требований
к ПО
Дефекты исходных
требований заказчика
Проектирование
Планирование работ
Дефекты,
обусловленные
реальной сложностью
проекта
Проектирование
архитектуры системы
Ошибки планирования
и системного
проектирования
программного средства
Детальное
проектирование ПО
Системные и
алгоритмические
дефекты и ошибки
проекта
Реализация
Кодирование ПО
Программные дефекты
73
и ошибки компонентов
и документов
программного средства
Тестирование
Тестирование ПО
Программные и
алгоритмические
ошибки программного
средства и
документации
Ввод в действие
Разработка
документации
Дефекты и ошибки
обобщающих
документов
Эксплуатация и
сопровождение
Эксплуатация ПО
Программные дефекты.
Этап реализации концепции есть риск подготовки концепции,
которую не в силах будет реализовать. В концепции важно описать главные
функции создаваемой ИС, выделить основу, и в дальнейшем уже улучшать
созданную ИС.
Для минимизации рисков на этапе генерации концепции, нужно явно
понимать свои возможности. Чтобы не переоценить свои силы, важно
подготовить сначала общую концепцию, где уже будут иметься базовые
функции системы. И в рамках продолжения реализации можно
увеличивать и некие доп. функции.
Этап планирования может иметь риск неверной планировки,
реализации завышенных планов проекта, когда фирма не сможет
уложиться, что повлечет за собой рост длительности разработки, его
удорожание. К этапу планирования важно отнестись очень внимательно,
контролировать каждый шаг и понимать реализм результата.
Для уменьшения риска в рамках планирования важно заложить в
график поправки на отдельные задержки в реализации конкретных работ.
Так нужно создать такой гибкий график, который не изменялся бы из-за
опережений и задержек.
Этап создания включает в себя риск того, что создание отдельного
модуля будет связана со сложностями, а некая функция будет мешать ходу
работ. В данном случае важно изначально понять сложный модуль или
74
функцию и максимально ее упростить, поставить на ее место другую или
удалить из проекта вообще.
Для минимизации риска разработки проблемного модуля, есть ряд
решений: разбить модуль на несколько и решать все задачи в отдельном
порядке, а также можно упростить модуль, если это становится
единственным вариантом минимизации риска.
Этап тестирования включает в себя определение множества ошибок в
программном коде, что ведет к глобальным расходам на доработку и
устранение всех найденных ошибок. Нельзя заранее знать, сколько ошибок
обнаружится и как много времени уйдет на их устранение.
Для уменьшения риска на этапе тестирования важно для данного
этапа оставить больше всего времени, которое суммарно дается на
реализацию системы, т.к. в зависимости от того, насколько грамотно будет
создан продукт, будет зависеть, примет ли заказчик его или же нет.
Этап внедрения часто тоже бывает продолжителен, если заказчик не
может сразу остаться довольным продуктом, да и сами сотрудники
компании-заказчика могут с недоверием отнестись к новому ПО.
Для сокращения рисков в данной ситуации проводят качественное
обучение сотрудников еще до периода эксплуатации, готовят отдел
сопровождения и поддержки, понимают, что может произойти в процессе
эксплуатации и как можно найти верное решению. Иметь возможность
ответить на возникающие вопросы или открыть горячую линию для
решения поступающих проблем.
Для минимизации указанных рисков необходимо принимать
следующие меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения
автоматизированной системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
75
необходимых для нормальной реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
При эксплуатации разработанной информационной системы для
обеспечения еѐ безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего
входят средства, позволяющие ограничить доступ пользователей к
различным модулям системы [23].
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице
10.
Таблица 10
Разграничение прав пользователей
Группы
пользователей
ПМ
Авторизация
ПМ учет
договоров
и
платежей
ПМ
формирования
отчетов
ПМ работы со
справочниками
Пользователи
Чтение
Чтение
Ввод данных
Полный
Администратор
системы
Полный
Полный
Полный
Полный
Менеджеры
Чтение
Чтение
Чтение
Нет
В целях защиты информационной системы проводятся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие
средства:
фильтрация трафика;
Источник: https://baza.diplomsite.ru/previewfile/1830