Дипломная работа: Автоматизация обработки заявок в ООО «АйТи-Студио»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
48
- данные по учреждению;
- и т.д.
Этапы «Поддержка» и «Снятие с эксплуатации» в данной работе не
рассматриваются.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
На этапе анализа обязательно необходимо точно определить все виды
информации, которая может поступать в разрабатываемую АИС
документооборота. Если на этом этапе будет пропущена какая-либо
информация, то не будет реализована возможность хранения и обработки её в
АИС. Для уменьшения риска упущения какой-либо информации необходима
перекрестная проверка между различными подразделениями учреждения,
участниками разрабатываемой АИС.
На этапе проектирования нужно детально изучить сделанный анализ
информации и транслировать его на структуры БД и программные модули.
На этапе реализации необходимо предотвратить возможность
пользователя совершать ошибочные действия, которые могут повлечь крах
АИС или ввод некорректных данных. Для уменьшения такого риска
необходимо осуществлять тестирование весьма большим количеством
пользователей.
При внедрении нужно проверить наличие необходимого ПО и лицензий к
нему.
На этапе эксплуатации нужно обеспечить правильное обучение персонала
и для уменьшения риска провести контрольную проверку по изученной АИС.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При использовании любого ПП необходимо следовать нескольким
важным правилам:
- использовать только лицензионное ПО;
49
- следить за выходом пакетов обновлений «общесистемного» и
«специального» ПО и вовремя устанавливать их;
- использовать только проверенное ПО, приобретенное у
официальных поставщиков.
Для обеспечения информационной безопасности необходимо
разграничить доступ пользователей к данным на нескольких уровнях:
- на уровне ОС ограничить доступ пользователя к сетевым ресурсам, в
зависимости от его прав;
- ограничит доступ пользователей к ресурсам сети «Интернет»;
- настроить права пользователя в зависимости от должностной
инструкции сотрудника.
В разрабатываемой системе права пользователя на редактирование
документов «Задача» будут определяться его положением в иерархическом
справочнике «Сотрудники». Полные права на редактирование документа есть
только у автора документа – штатного сотрудника фирмы, который создал этот
документ «Задача». Права на редактирование «чужих» документов
сотрудником, который в данный момент авторизовался в системе,
определяются местоположением текущего сотрудника в иерархии фирмы. Так
для документов, авторами которых являются сотрудники, стоящие в иерархии
ниже текущего (его подчиненные), у текущего сотрудника есть полные права
на редактирование документа (в том числе на установку признаков
исполнения), но только при условии, что у него установлено свойство «Право
руководителя». А для документов, авторами которых являются сотрудники,
стоящие в иерархии выше текущего (его начальники) у данного сотрудника
есть только право проставить отметку об исполнении своей части задачи в
списке исполнителей «чужого» документа «Задача». Такая гибкая настройка
прав позволяет сотрудникам редактировать документы только в пределах своей
компетенции.
Для предотвращения потери и порчи информации необходимо также
установить и настроить антивирусную систему, с постоянным обновлением баз
50
данных вирусов, а также установить и настроить систему «Firewall» для
закрытия угроз из внешней сети, например «Интернет».
Что касаемо политики безопасности, то все организационные меры
защиты информации, которые существовали в учреждении до внедрения новой
АИС, продолжают свое существование.
К внешним угрозам можно отнести взлом БД, вирусные атаки, шпионское
ПО, физическая порча оборудования, а также угрозы, поступающие из внешней
среды организации.
Для обеспечения информационной безопасности и защиты информации
от внешних угроз, в учреждении уже была установлена антивирусная система
«Symantec Endpoint Security», которая предусматривает защиту по всем
факторам программных внешних угроз. Данной антивирусной программы
достаточно для обеспечения безопасности такого уровня, который необходим
для данного предприятия. К аппаратным средствам защиты информации от
внешних угроз после внедрения АИС относятся те же средства, что и до
внедрения, а именно: блок «бесперебойного» питания сервера, который
предохранит не только от потери информации, но и от порчи оборудования
К защите информации также стоит отнести резервное копирование
данных, которое должно проводиться администратором раз в месяц.
В разрабатываемой АИС предусмотрена защита от удаления информации,
на случай невнимательности пользователей. Прежде чем удалить информацию
из БД, АИС выдает сообщение о подтверждении удаления, и только в случае
согласия пользователя, происходит удаление записи.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представлена на Рисунок 2.1.
51
Справочники
Отчеты и запросы
Регистры учетаТабличные частиЖурнал задач
Ведение
справочников
Учет
задач
Задача
Использование
ресурсов
По структуре
компании
По задачам
По свойствам
для всех
объектов
Организации
Подразделения Должности
Сотрудники
Статусы
Виды задач
Типы свойств Значения свойств
Отчеты
Результаты
Исполнения
Виды свойствНаборы свойств
Этапы
Регистр сведений
ЗначенияНаборов
Свойств
Контрагенты
Адреса
Типы контактов
Виды
контрагентов
По
контрагентам
Объекты
Исполнители
Объекты
Ресурсы
Контакты
Подзадачи
Свойства
Файлы
Переписка
Типы
объектов
Реестр задач
Использование
ресурсов
Отбор и
сортировка
Запрос
Рисунок 2.1. Информационная модель
52
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
Входной информацией для разрабатываемой в ВКР автоматизированной
системы являются данные, представленные в таблице (Таблица 0.1):
Таблица 0.1.
Данные по справочникам
Название
справочника
Ответственный
Средний
объём
Частота
актуализации
Средний
объем
актуализации
«Важности»
Администратор
системы
1
низкая
1
«Категории»
Администратор
системы
1
низкая
1
«Пользователи»
Администратор
системы
2
низкая
2
«Проекты»
Администратор
системы
3
средняя
3
«Контакты»
Оператор
50
высокая
100
«Ресурсы»
Оператор
70
высокая
100
«Единицы
измерения
ресурсов»
Администратор
системы
1
низкая
1
«Статусы»
Администратор
системы
1
низкая
1
В автоматизированном рабочем месте учета заявок, присутствует только
один документ «Задача», который благодаря различным реквизитам может
иметь различные смысловые нагрузки. В документе присутствуют табличные
части: «Исполнители», «Контакты», «Подзадачи». «Ресурсы», «Файлы»,
«Переписка». Табличная часть «Исполнители» содержит данные по
исполнителям текущей задачи, проценту их участия, дате ознакомления
исполнителя с задачей, дате исполнения задачи. Табличная часть «Контакты»
содержит данные по контактам для данной задачи. Табличная часть
Источник: https://baza.diplomsite.ru/previewfile/1865