Дипломная работа: Автоматизация приема и обработки заявок отделом техподдержки компании ИП Кузина Ю.В. 2019 ПИ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
21
Заявка в ИО
Действие
Сотрудник отдела
Оформление заявки
Обработка заявки
Заявка в ИО
Заявка в ИО
Заявка в ИО
Клиент
Изучение заявки и
вынесение
решения по ней
Назначенный сотрудник
Назначение сотрудника,
ответственного за
выполнение
Заявка в ИО
Подтверждение
выполнения заявки
Учет заявки в журнале
Заявка в ИО
Заявка в ИО
Отметка о выполнении
заявк
Контролирующий
сотрудник
Контроль выполнения
Заявка в ИО
Закрытие заявки
Отметка о выполнении
в журнале
Заявка в ИО
Журнал учета заявок
Заявка в ИО
Рисунок 1.1 Схема документооборота
Временные характеристики при существующем процессе и в случае
реализации предлагаемого варианта приведены в таблице 1.5.
Таблица 1.5
Сравнение временных характеристик процесса
22
Действие
Количеств
о действий
за рабочий
день
Затрачиваемое
время по
существующем
у варианту,
минут
Итого,
минут
:
Затрачиваемо
е время по
предлагаемом
у варианту,
минут
Итого,
минут
:
Учет
обращения
20
5
100
3
40
Изменение
статуса
обращения
20
5
100
0
100
Формировани
е карточки
обращения
20
25
500
0
500
Формировани
е реестра
обращений
1
45
45
0
45
Построение
отчетов
1
45
45
15
30
Итого
экономия,
минут
715
Таким образом, в итоге реализации автоматизации процесса обработки
обращений пользователей планируется сократить затрачиваемое время примерно
на 715/60=12 часов рабочего времени ежедневно (с учетом всех сотрудников
отдела). Кроме того, в результате внедрения предлагаемой системы ожидается
снизить трудоемкость выполняемых операций, создать дополнительную
мотивацию сотрудников отдел техподдержки за счет более удобного оформления
обращений (то есть повышения качества выполняемых обязанностей).
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
В ходе деятельности компании информационная безопасность
обеспечивается по следующим направлениям:
правовая защита включает: Законодательство РФ, собственные
нормативно-правовые документы, в том числе: положение о сохранении
конфиденциальной информации, перечень сведений, составляющих
коммерческую тайну, инструкция о порядке допуска сотрудников к
конфиденциальной информации, положение о делопроизводстве и
23
документообороте, обязательство сотрудника о неразглашении
конфиденциальной информации, памятка сотруднику о сохранении
коммерческой тайны;
организационная защита включает режимно-административные и
организационные мероприятия. К ним относятся: организация службы
безопасности, организация внутриобъектового и пропускного режимов,
организация работы с сотрудниками по неразглашению сведений, составляющих
коммерческую и служебную тайну, организация работы с документами,
организация работы по анализу внешних и внутренних угроз;
Инженерно-техническая ЗИ – основная составляющая комплекса мер ЗИ,
которая включает гос., коммерческую и личную тайну. Совокупность мер
включает в себя различные правовые документы, технические меры, которые
призваны обезопасить секретную и конфиденциальную информацию.
Инженерно-техническая ЗИ состоит из технических и организационных
мер по поддержанию ИБ техническими средствами и помогает решить ряд задач:
• Минимизировать возможность проникновения к источникам данных
для их уничтожения, хищения или корректировки;
• Защита хранилищ данных от уничтожения в процессе действия
непреодолимых сил и в результате пожаров и воздействия пены и дыма;
• Предотвращение хищения данных по каналам связи.
Инженерно-техническая ЗИ является достаточно быстро развивающейся
отраслью науки и техники в совокупности физики, оптики, акустики,
электроники, радиотехники, радиоизмерений и остальных дисциплин.
Совокупность вопросов, которые описывает инженерно-техническая ЗИ, весьма
объёмный и включает источники и носители информации, методики ее добывания
и защиты. Для поддержания требуемой инженерно-технической ЗИ важно
выразить:
• Что требуется защитить в данной компании, помещении;
• Какие базовые типы угроз есть для данных со стороны
злоумышленников и их ТС;
• Какие методики лучше всего использовать для поддержания ИБ с
учётом как уровня угрозы, так и расходов на защиту;
24
• Как лучше реализовать техническую ЗИ в компании.
Защита информационной системы ИП Кузина Ю.В. необходима для
отражения следующих угроз:
вирусная активность;
потеря данных в результате технологических сбоев;
потери данных в результате нарушения пользовательских
полномочий;
компрометации ЭЦП и паролей;
утечки персональных данных;
несанкционированного копирования данных;
использования интернет -трафика не по назначению.
В целях сохранности данных информационной системы необходимо
выполнение мер технического и организационного характера. Работу по защите
информации в информационной системе предприятия курирует специалист по
информационным технологиям.
Нормативные документы отражают типичные совокупные требования к
противодействию ТС разведки, требования к результативности защиты объектов
от утечки данных по каналам связи.
Методы и способы отражают организацию и порядок разделения объектов
защиты, измерения и расчета совокупных показателей, выполнение испытаний
объектов и СЗИ, оценки опасности ТС разведки, отслеживания результативности
методик и СЗИ, выполнения специальных исследований и проверок, контроля
объектов информатики.
Все требования создаются в министерствах, ведомствах и проектных бюро
и широко применяются в повседневной работе в рамках проектирования,
реализации и использования объектов и СЗИ.
Эксплуатационно-техническая литература (описание ТС, ин¬струкции по
работе, электро-схемы) включают данные о параметрах, составе, устройстве,
методах работы и эксплуатации отдельных ТС и систем обработки и ЗИ.
При решении разного рода задач в области ЗИ могут также применяться
различные учебно-методические и научные источники, изобретения,
предложения и т.п. Эти источники данных не описывают деятельность в рамках
25
ЗИ, но могут стать полезными в ходе решения конкретных задач, так как
отражают новейший уровень технологий.
При создании и внедрении СКЗИ для выделенного объекта все внимание
важно уделять оптимальности. Ведь суть оптимальности защиты состоит в том,
что система должна поддерживать требуемый уровень ЗИ при малом
расходовании ресурсов (денежных, технических, информационных и др.) на ее
реализацию, организацию и поддержание функционирования или при заданном
конкретном объеме ресурсов поддерживать должный уровень защищенности
данных.
При оптимизации СЗИ ключевым начальным моментом становится
подготовка максимально доступного множества угроз и функций защиты, так как
требуемым распределением ресурсов в реализации каждой функции будет
оказано воздействие на уровень ЗИ, создавая по итогу объективные предпосылки
для внедрения наиболее сбалансированной системы защиты.
К техническим мерам защиты информации относятся:
наличие системы резервного копирования базы данных на внешний
носитель;
определение уровня доступа пользователей к информационным
ресурсам;
централизованное администрирование;
антивирусное программное средство Dr.Web Enterprise Security Suite;
наличие системы разграничения доступа к сети Интернет, а также
фаервола;
использование криптосредств для шифрования особо ценной
информации.
средства идентификации и аутентификации пользователей (usb-
ключи eToken фирмы Алладин).
К организационным мерам защиты информации относятся:
запрещение использования неучтенных носителей информации
опечатывание серверов и рабочих станций с установленными
криптосредствами
регламентация использования интернета.
Источник: https://baza.diplomsite.ru/previewfile/1975