Дипломная работа: Автоматизация контроля технического состояния оборудования интернет-провайдера ООО "Зенком"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
70
Область действия проекта (могут ли меняться критерии правильного
завершения проекта, требования понятны и стабильны, область действия четко
фиксирована или будет расширяться в будущем и т.п.);
Технологии (применялась ли используемая технология раньше или она
только что разработана, есть ли необычные или инновационные технические решения,
с которыми проектная команда раньше не могла сталкиваться и т.п.);
Внешние зависимости (зависит ли проект от выполнения других проектов,
зависит ли успех проекта от сторонних продуктов или поставщиков и т.п.).
В нашем проекте можно выделить следующие основные риски на каждом этапе
разработки (таблица 2.1).
Таблица 2.1
Основные риски на этапах реализации системы
Этап
Риск
Мероприятия
Предпроектное
исследование
Несоответствие выделенного
бюджета масштабу проекта
Переговоры по увеличению
бюджета или отказ от участия в
проекте
Неформализуемая задача
(невозможно
автоматизировать те или иные
бизнес-процессы или
стоимость такой
автоматизации превысит
ожидаемую выгоду)
Пересмотреть область действия
проекта с целью выделения
отдельных задач, поддающихся
автоматизации.
Провести детальный анализ
бизнес-процессов и предложить
комплекс мероприятий по их
реорганизации.
Проектирование
базы данных и
приложения
- неправильное определение
рамок и масштабов проекта;
- проектирование ошибочных
функций и интерфейсов
будущей системы;
- выбор неправильных
технологий и методов
решения поставленных задач;
- несоблюдение требований
заказчика при
проектирование будущей
системы или постоянное
изменение требований.
- обеспечение стабильности
границ проекта, определенных
на начальном этапе, вплоть до
окончания проекта;
- качественное планирование
работ;
- своевременная идентификация
проектных рисков и разработка
рекомендаций по снижению
рисков;
- обеспечение проекта
необходимыми ресурсами;
- обязательное утверждение и
согласование по проектным
решениям;
71
Этап
Риск
Мероприятия
Разработка базы
данных и
приложения
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Увеличить количество
привлекаемых специалистов
Недостаточно опыта у
персонала заказчика, который
будет эксплуатировать
систему
Предоставить заказчику услуги
собственного специалиста для
первоначального
сопровождения системы и
постепенного обучения
персонала заказчика.
Внедрение
- увеличение нагрузки на
персонал;
- несогласованность действий
персонала исполнителя и
сотрудников предметных
областей;
- трудности с обучением
персонала заказчика из-за
нежелания работать сновой
системой;
- отсутствие поддержки
внедрения ИС со стороны
отдельных
ключевыхучастников проекта;
- неучастие руководителей
высшего звена в проекте.
- проведение обучения
персонала заказчика работы с
системой;
- составление плана внедрения
ИС;
- доведение до персонала
заказчика смысла внедрения
автоматизированной системы;
- активное вовлечение высшего
руководства в проект, активное
взаимодействие с ним в ходе
проекта и своевременное
принятие решений,
необходимых для нормальной
реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе включает в
себя следующие аспекты:
защита информации непосредственно в информационной системе от
внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика разделения
прав доступа. Характеристика политики приведена в таблице 2.2.
72
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль «Учет»
Модуль
«Ввод»
Модуль
«Отчеты»
Сотрудник
Чтение
Нет
Нет
Ограничен
Администратор
системы
Полный
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
использованием программно-аппаратных комплексов защиты от
несанкционированного доступа;
разработкой и соблюдение политик безопасности;
использованием антивирусных средств;
физической защитой помещений с наиболее ценной информацией.
В качестве основного средства защиты от проникновений используется СКУД
«Elsys».
СКУД Elsys предназначена для автоматического контроля пропускного режима
и управления исполнительными устройствами (автоматическими воротами,
шлагбаумами, лифтами, турникетами, замками и т. п.) в соответствии с заданными
полномочиями и расписаниями.
Аппаратной основой системы являются контроллеры Elsys-MB, выпускаемые в
различных по характеристикам вариантах исполнения Pro, Pro4, Standard, Light и SM.
Наличие этих вариантов, а также модулей расширения памяти различной емкости к
ним, позволяет при проектировании оптимизировать технико-экономические
характеристики систем различного масштаба.
Контроллеры Elsys-MB объединяются в сеть по двухпроводному интерфейсу
RS-485 (до 63 контроллеров в одной линии связи). Линии связи RS-485 подключаются
к серверу оборудования СКУД через преобразователи интерфейсов RS-232/RS-485 или
USB/232-485 (до 15 линий на один ПК), либо по компьютерной сети предприятия через
коммуникационные сетевые контроллеры (КСК) Elsys-MB-Net (до 256 КСК на один
ПК). Кроме того, в системе может быть несколько серверов оборудования,
объединенных компьютерной сетью, что обеспечивает практически неограниченные
возможности масштабирования системы.
73
Также в компании разработана политика безопасности, включающая себя
следующие частные документы:
1. Правила парольной защиты;
2. Правила защиты от вирусов и злонамеренного программного
обеспечения;
3. Требования по контролю за физического доступом;
4. Инструкция по безопасному уничтожению информации или
оборудования;
5. Правила осуществления удаленного доступа;
6. Требования резервного сохранения информации;
7. Требование мониторинга доступа и использования систем и ведения лог
файлов;
8. Требования при обращении с носителями данных;
9. Требования при регистрации пользователей;
10. Требования по проверке прав пользователей;
11. Требования по контролю доступа в операционную систему;
12. Требование к процедуре входа в систему (log on);
13. Правила использования системных утилит;
14. Правила удаленной работы мобильных пользователей;
15. Требование распределения ответственности при обеспечении
безопасности;
16. Правила безопасности при выборе персонала;
17. Требования контроля оперативных изменений;
18. Требования к применению криптографических средств управления;
19. Требования по контролю доступа к исходным текстам программ и
библиотек;
20. Требования контроля вносимых изменений;
21. Ограничения на изменения прикладного ПО.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
74
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области. Рисунок
информационной модели приведен на рисунке 2.1.
Источник: https://baza.diplomsite.ru/previewfile/14204