Дипломная работа: Автоматизация приема и обработки заявок отделом техподдержки компании ИП Кузина Ю.В. 2019 ПИ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
Не соблюдение требования заказчика
Способы предотвращения:
Обеспечение стабильности границ проекта, которые
определяются на начальном этапе и остаются неизменными вплоть до
окончания проекта.
Качественное планирование выполняемых работ
Обеспечение проекта необходимыми ресурсами
Утверждение и согласование проектного решения
Установление высокого порога принятия изменений
3. Риск неверного планирования
Риски:
Неэффективный организационный план внедрения системы
Срыв сроков выполнения работ по этапам
Способы предотвращения:
На ранних стадиях проекта проведение аудита, организация
командной работы, распределение ролей и стимулирование.
Документирование всех работ и обеспечение доступа к
данным всем участникам проекта
Этап разработки
4. Риск персонала
Риски:
Увольнение ключевых сотрудников, ответственных за проведение
разработки
Недопонимание между участниками проекта из-за отсутствия
налаженной системы коммуникации
Неверное понимание задачи проектирования
Отбор программистов без опыта работы с подобными системами
Способы предотвращения:
Тщательный подбор сотрудников, участвующих в проекте
67
Налаженная система коммуникации между сотрудниками,
постоянное документирование изменений системы
5. Технические риски
Риски:
Приостановка разработки из-за ошибок в используемом
программном обеспечение.
Пользовательская документация охватывает не все функции
системы
Способы предотвращения:
Использование только проверенного лицензионного ПО,
проведение регулярного резервного копирования данных
Проверка документации на полноту сведений
Этап внедрения
6. Риск персонала
Риски:
Несогласованность действий разработчика и специалистов
предметной области
Нежелание сотрудников работать с новой системой и
связанные с этим трудности их обучения
Неучастие руководства в проекте
Способы предотвращения:
Обучения сотрудников заказчика работе с системой
Составление плана внедрения системы
Обоснование необходимости автоматизации персоналу
Вовлечение руководства в проект и активное взаимодействие
с ним в ходе всего проекта.
7. Технические риски
Риски:
Потеря данных при внедрение системы
Способы предотвращения:
68
Привлечение квалифицированных сотрудников, имеющих
опыт в подобных проектах
Этап эксплуатации и сопровождения
8. Технические риски
Риски:
Ошибки в программе, приводящие к невозможности ее
использования
Некорректная эксплуатация оборудования
Несоответствие функционального набора системы из-за
реорганизации компании.
Способы предотвращения:
Тщательное тестирование и модификации во время
разработки системы
Документирование технических условий и их согласование.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе включает
в себя следующие аспекты:
защита информации непосредственно в информационной
системе от внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.1.
Таблица 2.1
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль «Учет
заявок»
Модуль
«Ввод
данных»
Модуль
«Отчеты»
Сотрудник
Чтение
Нет
Нет
Ограничен
Администратор
системы
Полный
Полный
Полный
Полный
69
Защита от внешних угроз осуществляется путем применения следующих
способов:
использованием программно-аппаратных комплексов защиты от
несанкционированного доступа;
разработкой и соблюдение политик безопасности;
использованием антивирусных средств;
физической защитой помещений с наиболее ценной информацией.
В качестве основного средства защиты от проникновений используется
СКУД «Elsys».
СКУД Elsys предназначена для автоматического контроля пропускного
режима и управления исполнительными устройствами (автоматическими
воротами, шлагбаумами, лифтами, турникетами, замками и т. п.) в соответствии с
заданными полномочиями и расписаниями.
Аппаратной основой системы являются контроллеры Elsys-MB,
выпускаемые в различных по характеристикам вариантах исполнения Pro, Pro4,
Standard, Light и SM. Наличие этих вариантов, а также модулей расширения
памяти различной емкости к ним, позволяет при проектировании оптимизировать
технико-экономические характеристики систем различного масштаба.
Контроллеры Elsys-MB объединяются в сеть по двухпроводному
интерфейсу RS-485 (до 63 контроллеров в одной линии связи). Линии связи RS-
485 подключаются к серверу оборудования СКУД через преобразователи
интерфейсов RS-232/RS-485 или USB/232-485 (до 15 линий на один ПК), либо по
компьютерной сети предприятия через коммуникационные сетевые контроллеры
(КСК) Elsys-MB-Net (до 256 КСК на один ПК). Кроме того, в системе может быть
несколько серверов оборудования, объединенных компьютерной сетью, что
обеспечивает практически неограниченные возможности масштабирования
системы.
Также в компании разработана политика безопасности, включающая себя
следующие частные документы:
1. Правила парольной защиты;
2. Правила защиты от вирусов и злонамеренного программного
обеспечения;
70
3. Требования по контролю за физического доступом;
4. Инструкция по безопасному уничтожению информации или
оборудования;
5. Правила осуществления удаленного доступа;
6. Требования резервного сохранения информации;
7. Требование мониторинга доступа и использования систем и ведения
лог файлов;
8. Требования при обращении с носителями данных;
9. Требования при регистрации пользователей;
10. Требования по проверке прав пользователей;
11. Требования по контролю доступа в операционную систему;
12. Требование к процедуре входа в систему (log on);
13. Правила использования системных утилит;
14. Правила удаленной работы мобильных пользователей;
15. Требование распределения ответственности при обеспечении
безопасности;
16. Правила безопасности при выборе персонала;
17. Требования контроля оперативных изменений;
18. Требования к применению криптографических средств управления;
19. Требования по контролю доступа к исходным текстам программ и
библиотек;
20. Требования контроля вносимых изменений;
21. Ограничения на изменения прикладного ПО.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области. Кроме
того, она объясняет, на основе каких входных документов и какой нормативно-
справочной информации происходит выполнение функций по обработке данных
и формирование конкретных выходных документов.
Источник: https://baza.diplomsite.ru/previewfile/1975