Дипломная работа: Автоматизация контроля качества в ТОО "ПКК САКТАГАН"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
Для снижения рисков, связанных с дефектами системы, необходимо
проводить тщательное тестирование на контрольных примерах,
приближенных к действительности. Для снижения рисков, связанных с
ошибочными действиями пользователей, необходимо предусмотреть защиту
от применения ошибочных действий по удалению и порче данных.
На стадии доработки могут возникнуть следующие риски:
увеличение нагрузки на персонал;- несогласованность действий
персонала исполнителя и сотрудников предметных областей;
трудности с обучением персонала заказчика из-за нежелания
работать с новой системой;
отсутствие поддержки внедрения ИС со стороны отдельных
ключевых участников проекта;
неучастие руководителей в проекте.
Для минимизации указанных рисков необходимо принимать следующие
меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
При эксплуатации разработанной информационной системы для обеспечения
её безопасности от внешних и внутренних угроз используется комплекс мер
по защите информации. В этот комплекс прежде всего входят средства,
67
позволяющие ограничить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.3.
Таблица 2.3
Разграничение прав пользователей
Группы
пользователей
ПМ
Авторизация
ПМ учет
договоров
и
платежей
ПМ
формирования
отчетов
ПМ работы со
справочниками
Пользователи
Чтение
Чтение
Ввод данных
Полный
Администратор
системы
Полный
Полный
Полный
Полный
Менеджеры
Чтение
Чтение
Чтение
Нет
В целях защиты информационной системы проводятся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие средства:
фильтрация трафика;
ограничение доступа в интернет и во внутреннюю сеть;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
68
антивирусный контроль;
аппаратная защита от несанкционированного доступа;
криптографическая защита данных;
защита персональным файрволом;
резервирование данных;
протоколирование доступа.
Для обеспечения физической информации файрвол, веб-сервер, сервера IDS
и контроля за трафиком и все сервера данных находится в отдельном
помещении, доступ в которое разрешен только администраторам, у которых
есть ключ или магнитная карта к этой комнате (комната закрыта).
Помещение оборудовано принудительной вентиляцией и пожарной защитой
(полуавтоматической). Вход в офис компании должен осуществляться только
по магнитным картам.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рис. 2.1.
69
Сотрудник склада
ИС
Спр Нормы и допускиСпр Категории
Спр Инструменты
Спр Типы изделий
Типы изделий
Категории
изделий
Список
приборов
Учет изделий
Спр Изделия
Спр Пользователи
Учет
сотрудников
Учет
проверок
Спр Изделия*
Т Проверки*
Спр Пользователи*
Спр Инструменты*
Спр Нормы и
допуски*
Спр Типы изделий*
Список норм
Список
инструментов
Список
пользователе
й
Список
изделий
Список
проверок и их
результатов
Список норм
Список
инструментов
Список
пользователей
Список изделий
Список проверок
и их результатов
Сотрудник склада
Т Проверки
Спр Категории*
Список приборов
Список
сотрудников
Спр Параметры
Спр Параметры*
70
Рисунок 2.2 Информационная модель системы
Источник: https://baza.diplomsite.ru/previewfile/1832