Дипломная работа: Автоматизация процесса приема техники на ремонтные работы в ОАО "Белый сервис"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
Спиральная модель относится к начальным этапам жизненного цикла:
анализу и проектированию. На этих этапах создается прототип. Каждый
виток спирали соответствует созданию части или версии программного
обеспечения, на нем уточняются цели и характеристики, определяется
качество, и планируются дальнейшие работы.
Таким образом, конкретизируются детали проекта, и в конечном
результате дается вариант, который реализируется. Разработка итерациями
отражает спиральный цикл создания системы. Данная система позволяет
переходить на следующий этап, не завершив предыдущий. Главная цель -
как можно быстрее показать пользователям готовый продукт.
Главная проблема спирального цикла - сложность определения
момента перехода на следующий этап. Переход осуществляется в
соответствии с утвержденным планом, даже если работы не закончены.
Рисунок 7 Спиральная модель жизненного цикла ИС
В нашем случае наиболее подходит спиральная модель, так как в ней
учтены все недостатки каскадной и задачной модели. В рамках доработки
могут возникнуть замечания от руководства и пользователей, которые можно
реализовать на новом витке спиральной модели.
57
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
В ходе жизненного цикла информационной системы могут возникнуть
риски, которые могут сорвать разработку. Чтобы их избежать проводится
оценка вероятных рисков, и разрабатываются способы, позволяющие
избежать или минимизировать их.
Рассмотрим возможные риски во время разработки по фазам ЖЦ
информационных систем:
Фаза выработки концепции - возможен риск сознания такой
концепции, которую потом будет сложно реализовать. В данной концепции
описаны основные функции разрабатываемой ИС. Важно создать основу для
ИС, и ее развивать. Для предотвращения возникновения рисков, нужно четко
понимать свои возможности.
Для предотвращения переоценки собственных сил, сначала нужно
создать общую концепцию, в которой будет включен только набор базовых
функций. И по мере углубления в разработки расширять дополнительными
функциями.
Фаза планирования - в данной фазе возможен риск неправильного
планирования, так же разработка очень реалистичных планов проекта, в
которые компания не сможет уложиться, вследствие чего придется увеличить
время для разработки, вследствие чего будет удорожание проекта. К фазе
планирования нужно отнестись очень важно, следить за каждым этапом и
анализировать результаты.
Для предотвращения риска нужно заложить в график поправки на
возможные временные задержки в выполнении определенных действий. Так
же необходимо постараться создать гибкий график и придерживаться его.
Фаза разработки - возможен риск, что разработка определенного
модуля принесет большие трудности, что какая-либо функция будет мешать
разработке. На данной фазе главное во время определить проблемную
функцию или модуль и по возможности упростить или убрать ее из проекта
полностью.
58
Для предотвращения риска разработки сложного модуля, можно либо
разбить данный модуль на несколько и решить поставленные задачи по
отдельности или упростить его.
Фаза стабилизации - на фазе стабилизации возможен риск выявления
большого количества ошибок в программном коде, что потребует больших
затрат на доработку. Невозможно предсказать, сколько ошибок будет
найдено и сколько времени понадобится на их устранение.
Чтобы предотвратить риски в данной фазе, нужно отвести
максимальное количество времени на разработку системы. От качества
продукта зависит примет ли заказчик данную разработку или нет.
Фаза внедрения - фаза внедрения может оказаться очень длительной,
если заказчик, по каким-то причинам будет не доволен разработанным
продуктом, персонал автоматизируемой компании может негативно
относиться к внедрению нового программного продукта.
Для предотвращения рисков на данной фазе необходимо произвести
качественное обучение сотрудников до внедрения разработки. Понять какие
проблемы могут возникнуть в процессе внедрения и быть готовым к их
решению. Постоянно консультировать по поводу возникших трудностей,
создать горячую линию для решения проблем.
59
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для защиты ИБ и защиты информации используются следующие
средства:
Защита от внутренних угроз;
Защита от внешних угроз;
Защита от внутренних угроз подразумевает разграничение прав
пользователей. Программа состоит из 3 АРМов (АРМ администратора, АРМ
менеджера, АРМ руководителя), каждый из которых имеет доступ к единой
базы данных. Подробные права пользователей описаны в таблице 10.
Таблица 10
Разграничение прав пользователей
Группы
пользовате
лей
Созда
ние
заявки
Создан
ие
оплаты
Возможно
сть
редактиро
вания
заявки
Возможнос
ть поменять
оборудован
ие/
услугу в
заявке
Доступ
в
интерн
ет
Менеджер
Чтени
е/
создани
е
Чтение
/
создани
е
Да
Да
Да
Руководит
ель
Чтение
Чтение
Нет
Нет
Да
Администр
атор
системы
Чтение/
удален
ие
Чтение/
удалени
е
Да
Нет
Да
Каждый АРМ имеет отдельную программу, доступ к которой
осуществляется после ввода логина и пароля, с помощью которых можно
зайти только в определенный АРМ. Главным АРМом - АРМ администратора,
в нем осуществляется распределение прав доступа к модулям, и возможность
редактировать данные.
Защита от внешних угроз происходит путем антивирусного
программного обеспечения на всем оборудовании компании. Так же в
совокупности с применением прокси-сервера, что позволяет
беспрепятственно использовать данные только сотрудникам компании. С
60
помощью брандмауэра осуществляется постоянная фильтрация сетевого
трафика и блокировка подозрительных данных.
Так же в компании есть комплексная защита информации:
Правовая - юридические нормы и законы; преследуется незаконное
использование и распространение конфиденциальной информации.
Административно-организационная - определяет, кто и какую
информацию может собирать и хранить; устанавливает способы доступа к
ней и условия ее распространения, права и обязанности работников, их
компетенция и ответственность; должностные инструкции.
Аппаратно-программная - прохождение процедуры идентификации
пользователя, может быть выполнена в виде кодовой карточки или ключа.
Криптографическая - шифрование данных для скрытия от
злоумышленников. Пока пользователь не идентифицирован по ключу,
данные ему недоступны.
Как видно, компания использует большое количество методов защиты
информации, но все они в совокупности не дадут 100% гарантий. Но
сократить угрозы до минимума реально.
Источник: https://baza.diplomsite.ru/previewfile/2116