Материал: Автоматизация приема заявок на ремонт и модернизацию ПК в ПАО "Т Плюс" Пермская ТЭЦ-9

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
Рис. 1.11 Схема документооборота обработки заявки
.
Схема документооборота заявки на модернизацию представлена на
рисунке 1.12.
Сотрудник отдела ИТС Системный администратор Начальник отдела ИТС
Регистрация
заявки
Обраьотка
заявки
Выполнение
работ
Формирова
ние отчета
Обработка заявок на ремонт
Заявка от
пользователя
Список
оборудования
Список работ
Выполнение
работы по
заявке
Акт
выполненых
работ
Акт
выполненых
работ
43
Рис. 1.12 Схема документооборота по модернизации.
1.2.4. Анализ системы обеспечения информационной безопасности
и защиты информации
Специалисты отдела ИТС непосредственно осуществляют деятельность
по защите информации. В их обязанности входит утверждение документов по
защите информации, разработка и утверждение стратегии управления рисками,
контроль выполнения процедур системы защиты информации, оценка
эффективности функционирования системы управления информационной
безопасностью.
Сотрудник отдела ИТС Начальник отдела ИТС Бухгалтерия Директор
Регистрация
заявки
Проверка наличия
оборудования
Обработка заявки
Выполнение
работ
Формирование
отчетов
Обработка заявки на модернизацию оборудования
Заявка на
модернизацию
Проверка
наличия
оборудования
Согласование
закупки
оборудования
Согласование
закупки
оборудования
Приобретение
оборудования
Список
оборудования
и работ
Выполнение
работы по
заявке
Акт
выполненных
работ
Акт
выполненных
работ
Отчет по
выполненным
работам
44
Процесс защиты информации инициируется руководством компании и
именно руководство его контролирует. Поскольку Пермская ТЭЦ-9 это
режимный объект, в котором безопасность всегда на первом плане, то и к
безопасности при работе с ПК предъявляются повышенные требования.
Руководитель инициирует ревизию информационных активов в
организации, основные направления проверки: обработка персональных
данных, защита конфиденциальной информации и локально-вычислительной
сети, использование лицензированного программного обеспечения.
Требования наиболее актуальных на данный момент стандартов
информационной безопасности указывают на необходимость решения
вопросов инвентаризации информационных активов, а также идентификации и
оптимизации потоков передачи информации и мест и способов ее хранения и
обработки.
На Пермской ТЭЦ-9 использует информацию, которую необходимо
защищать по требованию законодательства (персональные данные),
технические данные функционирования непосредственно Пермской ТЭЦ-9,
информация о сотрудниках и оборудовании в организации.
Физическая защита предприятия включает:
контроль доступа к объекту и производственным помещениям;
система видеонаблюдения и датчиков движения;
пропускная система доступа на объект;
защита технических помещений.
Физические средства защиты применяются для решения следующих
задач:
охрана территории предприятия и наблюдение за ней;
охрана зданий, внутренних помещений и контроль за ними;
охрана оборудования, продукции, финансов и информации;
осуществление контролируемого доступа к информационной
системе.
45
Для защиты информации от внешних угроз на Пермской ТЭЦ-9
используется межсетевой экран программный и аппаратный маршрутизатор,
совмещённый с firewall. Эта система позволяет осуществлять фильтрацию
пакетов данных.
В организации повсеместно используется Антивирус Symantec Endpoint
Protection.
В компании также имеются нормативно-правовые и организационно-
распорядительные документы такие как:
1.
Регламент информационной безопасности:
доступ сотрудников к служебной информации,
составляющей коммерческую тайну;
доступ к использованию программного обеспечения,
сконфигурированного персонального для Пермской ТЭЦ-9;
доступ к персональным данным сотрудников Пермской ТЭЦ-9.
2.
Регламенты использования сети Internet и электронной
почты Пермской ТЭЦ-9.
Используемое оборудование защиты и программного
обеспечения, обеспечивающего защиту данных, обязательно проходит
сертификацию ФТЭК.
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
Обычно для работы по ремонту оборудования и учету заявок используют
отдельный класс информационных систем, которые могут быть составляющей
частью ERP систем.
В основе работы ERP лежит принцип единого хранилища данных и
свободного его использования внутри предприятия. Для определения
функциональности и возможности применения готовых систем необходимо
рассмотреть ряд аналогов.
46
IBM Maximo
Возможности Maximo максимизируют срок эксплуатации всего
комплекса активов и надежно связывают управление ими с общей стратегией
бизнеса.
IBM Maximo обладает следующими функциями:
1.
«Управление Сервисами» - позволяет вести каталог
происходивших когда-то «Инцидентов» и «Проблем» с указанием
выработанных для них решений.
2.
«Управление снабжением» выполняет поддержку всех этапов
процесса закупки материалов и инструментов.
3.
Анализ и оценка ключевых показателей эффективности.
4.
Оценка потребностей в материалах.
Управление активами (assetmanagement)
Модуль содержит функции и инструменты, необходимые для
тщательного отслеживания и эффективного управления данными о
корпоративных активах на протяжении всего жизненного цикла:
накопление и отслеживание детальной информации об активах,
включая данные об их размещении, функционировании и
стоимости, для обеспечения максимальной продуктивности
использования активов и увеличения их жизненного цикла;
установление иерархической структуры активов с учетом их
функций в рамках предприятия и всех его филиалов, для получения
достоверной информации о текущей стоимости активов;
Источник: https://baza.diplomsite.ru/previewfile/1928