Дипломная работа: Автоматизация обработки заявок ИП "Байбеков"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
51
Использование метода «скачка» предусматривает полный отказ от
уже существующей и работающей системы и моментальный переход на
новую информационную систему. Это стимулирует сотрудников
информационной системы к ее быстрому ее освоению, но если в системе
произойдет сбой то может остановиться весь технологический процесс
получения и обработки информации.
Использование метода «узкого места» так же не подходит для
данного проекта, так как предполагает внедрение ИС в наиболее
критическом участке работы компании, а потом уже с переходом к
полномасштабному внедрению в компании. Решаемая задача изначально
решается на одном участке, переход на уровень всего предприятия в целом
не запланирован.
В результате приемлемые два варианта технологии внедрения
информационной системы – это использование параллельной стратегии
либо стратегии пилотного проекта, сравнительная характеристика которых
приводится в таблице 9.
В случае использования параллельной стратегии внедрения
информационной системы одновременно работает старая и новая ИС, при
этом происходит сравнение полученных в этих системах результатов и
выходных документов. В случае совпадения полученных данных в течение
определного времени, дается заключение о переходе на новую ИС и
составляется «Акт готовности объекта к эксплуатации». Происходит
формирование состава приемной комиссии и издание «Приказа о начале
эксплуатации».
Таблица 9
Сравнительная характеристика стратегий внедрения ИС
Позиции
Параллельные стратегии
Пилотные проекты
Случаи
применения
Старая работающая система
которую нужно заменить на
новую
Применение тактики «скачка»,
но только к некоторым
функциям.
Области
применения
Не имеет значения
Небольшой участок
деятельности
Риски срыва
Риски минимальные
Стратегии нацелены на то,
52
работы
компании
чтобы снизить риски при
внедрении
Дублирование
операций
Имеются
Не имеется
Затем начинается стадия эксплуатации, сопровождения и
модернизации ИС, на котором решаются вопросы о том, кто будет
осуществлять эксплуатацию и сопровождение ИС. Для данного
дипломного проекта разработка ИС производится внутренними силами, то
есть теми специалистами-разработчиками проекта, а также персоналом IT-
cлужбы, без привлечения сторонних специалистов.
При выполнении этапа «Эксплуатация проекта» выполняются
следующие работы:
при возникновении сбоев исправляются в работе все части
системы,
– данные случаи регистрируются в журналах,
отслеживаются технико-экономические характеристики работы
информационной системы,
– накапливается статистика о качестве работы всех компонентов
системы.
При выполнении этапа «Сопровождение и модернизация проекта»
производится выполнение следующих работ:
– анализируется собранный статистический материал,
– анализируется соответствие параметров работы ИС к требованиям
окружающей среды.
В результате проведенного анализа специальной комиссией делается
заключение о необходимости модернизировать всю ИС или только ее
отдельные его компоненты, а так же определяются объемы производимых
доработок, устанавливаются сроки и стоимость их выполнения для
получения «Техно-рабочего проекта», который прошел модернизацию.
53
В случае если выявлен факт морального старения ИС комиссия
принимает решение о целесообразности проведения его утилизации, либо
разработки новой ИС для данной компании.
В результате делаем вывод, что наиболее оптимальным для данного
проекта является внедрение стратегии пилотного проекта.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их
описание
При разработке проекта автоматизации системы обработки заявок
могут возникнуть проектные и технические риски.
Проектные риски возникают в связи с ошибками в бюджете, графике
работ, с проблемами персонала, изменением требований, которые вызваны
как изменением текущих условий проекта, так и желанием заказчика.
Проектные риски возникают в случае болезни или увольнении
ответственного сотрудника, а так же при изменении графика работ.
Ответственным за проектные риски является менеджер проекта, в
обязанности которого входит способность улаживания подобного рода
конфликтов и определение его профессиональной подготовки.
Технические риски связаны с проблемами реализации технических
решений, среди котрых можно выделить следующие:
1) проблема разработки ИС, то есть возможности разработчиков по
реализации той или иной задачи,
2) неудовлетворительная производительность системы,
3) внедрение и затруднения, которые связанные с окончательной
адаптацией системы под конечного пользователя.
Ответственным лицом за решение подобных проблем является
технический руководитель проекта.
Для того чтобы снизить потери необходимо прводить профилактику
(предотвращение), мониторинг (своевременное распознавание ситуации) и
54
управление критической ситуацией (правильными действиями в случае ее
возникновения).
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Под информационной безопасностью (ИБ) АИС понимается
состояние защищенности информационной среды АИС, обеспечивающее
её формирование, использование и развитие, которое не приводит к
искажению, разрушению или несанкционированному использованию
информационных ресурсов, включая хранимую, обрабатываемую и
передаваемую информацию, а также программные средства.
Выделяют следующие основные цели ИБ:
– конфиденциальность (доступность информации только
определенному кругу лиц);
– доступность (возможность получения информации
авторизованными пользователями в нужное для них время);
– целостность (гарантия существования информации в
неискаженном, истинном виде).
Информация, обрабатываемая и сохраняемая в системе обработки
заявок ИП «БАЙБЕКОВ», является ценной:
- технологическая – это наличие документов клиента различной
степени секретности, такие как ксерокопии паспорта, прав, документов на
автомобиль и т.п. Эта информация должна быть конфиденциальной, в
любой момент она должна быть целостной и доступной.
- деловая – списки поставщиков комплектующих для автомобилей,
клиентов, бухгалтерские документы. Эта информация должна быть
конфиденциальной, доступной и целостной.
Само функционирование системы также относится к ценным
активам компании, т.к. нарушение работы ИС приведет к потере доступа к
55
ценной информации. Определим, какие угрозы имеются с точки зрения
информационной безопасности:
- Внутренние угрозы (исходящие от так называемых «инсайдеров» -
сотрудников компании). Это может быть умышленная и
непредумышленная порча или удаление файлов с ценной информацией,
ввод неверных данных, а также незаконное копирование (хищение)
информации;
- Внешние угрозы: действия хакеров, промышленный шпионаж,
вирусы и т.п.;
- Нарушение связи по вычислительной сети с офисом;
- Отключения электропитания, пожары, наводнения и т.п.
Для того чтобы снизить риски от внутренних угроз, в ИП
«БАЙБЕКОВ» действует политика безопасности компании. Необходимо
доработать нормативно-правовые акты о внутренней политике
безопасности компании с учетом внедряемой ИС, в политику
предоставления прав доступа к информационным ресурсам необходимо
добавить правила предоставления прав доступа к ИС.
Ответственным за соблюдение политики безопасности должен быть
назначен администратор по безопасности, работающий в IT-отделе
компании.
Для обеспечения информационной безопасности в
автоматизированной системе необходимо:
- провести разграничение прав доступа пользователей к информации,
находящейся в системе;
- обеспечить защиту от несанкционированного доступа к папкам
содержащим файлы и базы данных системы;
- проводить регулярную архивацию файлов и баз данных.
На компьютерах пользователей устанавливается клиентское
программное обеспечение, через которое имеется доступ к определенным
функциям системы, в зависимости от занимаемой в компании должности и
Источник: https://baza.diplomsite.ru/previewfile/1876