Дипломная работа: Автоматизация обработки заявок ООО «МОСОБЛЕИРЦ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
71
3) Реализация. На этом этапе выполняются проверка корректности системы,
посредством написания и тестирования приложений. Тестирование представляет
собой набор процедур и действий для выявления и отладки ошибок системы.
Результатом данного этапа является исходный и исполнимый код приложения и
окончательное описание функционала системы.
4) Внедрение. На данном этапе осуществляется установка уже проверенной
новой прикладной системы и подготовка к началу ее эксплуатации.
Руководитель окончательно внедряет систему в эксплуатацию, устанавливает
программный продукт на компьютерах и проводит обучение персонала
алгоритму работы системы. Результатом внедрения будет отчет о завершении
проекта, показатели удовлетворенности заказчика и потребителей.
Существует несколько способов внедрения системы:
Параллельная стратегия. Этот способ применяется, когда старую
систему необходимо заменить новой. При этом одновременно
работают старая и новая система, а их выходные документы
сравниваются. Если они согласуются длительное время, можно
переключиться на новую систему.
«Скачок». Данный подход подразумевает резкий переход к новой
системе без функционирования старой. Однако, если данные не
окажутся точны, а люди должным образом не обучены, существует
риск остановки процесса.
«Пилотный проект». В этом способе применяется стратегия «скачка»,
но применяется она к ограниченному участку деятельности.
Соответственно, такой подход более надежен, так как снижает риски.
«Узкое место». В данном случае план внедрения выполняется только
для людей, работающих в конкретной малой части производственного
процесса. Этот способ служит успешным примером, помогающим
внедрению во всем офисе.
При рассмотрении данных тактик внедрения, я выбрала «Пилотный проект»
как самый оптимальный и надежный способ.
72
5) Эксплуатация. На данном этапе происходит поддержка и слежение за
приложением, планирование будущих функциональных расширений.
Основные задачи этапа эксплуатации и сопровождения:
обеспечение устойчивости работы системы и сохранности информации
- администрирование;
своевременная модернизация и ремонт отдельных элементов —
техническая поддержка;
адаптация возможностей эксплуатируемой системы к текущим
потребностям бизнеса предприятия — развитие системы. [7]
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
Под риском обычно понимается вероятность того, что какие-то цели при
реализации проекта автоматизации деятельности предприятия не будут
достигнуты. Грамотное управление рисками способно спасти проект, в то время
как неверные действия по отношению к которым могут его «потопить». [12]
Анализ факторов риска предваряют: планирование мероприятий для
снижения влияния факторов риска на исход проекта и принятие решений на
различных этапах процесса создания автоматизированной системы. Риски,
связанные с реализацией жизненного цикла, как правило, рассматриваются на
этапе разработки проекта автоматизации деятельности предприятия. Кроме того,
они могут рассматриваться на различных этапах реализации проекта. [7]
Риски можно разделить на группы:
1. Технические риски – связаны с реализацией технических решений и
внедрением системы.
2. Организационные – связаны с корректностью этапа обследования
бизнес- архитектуры организации.
3. Риски проектного управления.
Рассмотрим наиболее характерные риски для данного проекта и методы из
минимизации.
На этапе анализа возможны следующие риски:
Отсутствие согласованных требований к ИС.
73
Недальновидный анализ сроков и стоимости проекта.
Для устранения и минимизации данных рисков необходимо на стадии
постановки задачи как можно более подробно уточнить требования у заказчика с
предоставлением макетов входных и выходных форм. Также необходимо более
детально прорабатывать задачи и цели проекта.
На этапе проектирования возможно столкнуться со следующими рисками:
Нехватка необходимого уровня знаний у проектной команды.
Ежедневная отчетность и составление графика согласования / утверждения
решений и результатов во избежание риска слишком длительного процесса
оформления документов.
Неправильное понимание технического задания, что может привести к
неправильному программированию архитектуры и потере времени.
Для уменьшения вероятности данного риска необходимо более чёткое
написание технического задания, понятного программисту.
На этапе реализации выявлены следующие риски:
Обнаружение невозможности реинжиниринга бизнес-процессов в
текущих условиях.
Программные риски при приобретении ПО третьих фирм.
Технологические риски.
Для решения данных проблем необходимо соответствие нормативной
конфигурации компьютера и совместимость с приложениями инфраструктуры.
На заключительных этапах возможны следующие риски:
Изменение как внешних рыночных условий, так и внутренних
процессов компании.
Для минимизации данного риска необходимо перед началом проекта
внедрения четко уяснить, что может помешать достижению результата, и
разработать меры по предотвращению возможных негативных последствий.
74
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Цель информационной безопасности – обеспечить бесперебойную работу
организации и свести к минимуму ущерб от событий, таящих угрозу
безопасности, посредством их предотвращения и сведения последствий к
минимуму. С точки зрения безопасности все виды информации, включая
бумажную документацию, базы данных, информационные системы, съемные
носители, разговоры и другие способы, используемые для передачи знаний и
идей, требуют надлежащей защиты. Информация и поддерживающие еѐ
информационные системы и сети являются ценными производственными
ресурсами организации. Их доступность, целостность и конфиденциальность
является приоритетными направлениями программы развития информационной
безопасности. [12]
Контроль и обеспечение защиты осуществляется на всех уровнях
предприятия в зависимости от потенциальных угроз и включает такие
механизмы, как:
1) Защита от внутренних угроз. Для обеспечения защиты информации
осуществляется создание централизованной системы идентификации и
управления доступом пользователей к корпоративным информационным
ресурсам:
Централизованное ведение учетных записей пользователей.
Поддержка ролевой модели предоставления доступа пользователям.
Поддержка механизмов согласования со средствами локального
администрирования систем.
Права пользователей описаны в таблице № 7.
75
Таблица № 7
Разграничение прав пользователей
Группы
пользовател
ей
Создание
и ведение
заявки
Редактирован
ие заявки
Перенап
равление
заявки
Работа с базой
знаний
Доступ в
Internet
Руководител
и
Чтение
Чтение
Чтение
Чтение
Не
ограничен
Ведущий
специалист
Чтение/со
здание/уд
аление
Чтение/созда
ние/удаление
Чтение/с
оздание
Полный
Ограниче
н
Менеджер
Чтение/со
здание
Чтение/созда
ние
Чтение/с
оздание
Чтение
Нет
Специалист
по IT
Чтение/со
здание
Чтение/созда
ние/
удаление
Чтение/с
оздание/
удаление
Полный
Не
ограничен
2) Защита от внешних угроз. В систему СУВК возможен вход только
авторизированным пользователям. Если же субъект пытается использовать
неавторизованный ресурс или авторизованный ресурс недозволенным способом,
то функция будет блокировать попытку и дополнительно может оповещать об
инциденте.
Защита информации от утечки по техническим каналам – это комплекс
организационно-технических и технических мероприятий исключающих или
ослабляющих бесконтрольный выход конфиденциальной информации за
пределы контролируемой зоны. Наиболее эффективным средством
предотвращения утечки информации по электромагнитным каналам является ее
шифрование. В этом случае даже если злоумышленник сможет перехватить
передаваемую информацию потребуется значительное время для ее
расшифровки. [13]
Источник: https://baza.diplomsite.ru/previewfile/1896