Материал: Автоматизация процесса продажи нефтепродуктов для ООО «Агронефтепродукт»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
55
На данной стадии выявляются частные и системные недоработоки в
предлагаемом для внедрения проектном решении.
Можно выделить четыре способа внедрения новой информационой
системы - параллельная стратегия, «скачок», пилотный проект и «узкое место».
Так как компания ООО «Агронефтепродукт» не может приостанавливать
работу из-за внедрения информационной системы, так как это может привести к
потере клиентов, к ошибкам при выполнении заявок клиентов и в результате этого
прийти к упущенной прибыли. Причем риски связанные с неудачным внедрением
на эффективность работы компании должны быть минимальными либо вовсе
отсутствовать.
Использование метода «скачка» предусматривает полный отказ от уже
существующей и работающей системы и моментальный переход на новую
информационную систему. Это стимулирует сотрудников информационной
системы к ее быстрому ее освоению, но если в системе произойдет сбой, то может
остановиться весь технологический процесс получения и обработки информации.
Использование метода «узкого места» так же не подходит для данного
проекта, так как предполагает внедрение ИС в наиболее критическом участке
работы компании, а потом уже с переходом к полномасштабному внедрению в
компании. Решаемая задача изначально решается на одном участке, переход на
уровень всего предприятия в целом не запланирован.
В результате приемлемые два варианта технологии внедрения
информационной системы это использование параллельной стратегии либо
стратегии пилотного проекта, сравнительная характеристика которых приводится
в таблице 14.
56
Таблица 14. Сравнительная характеристика стратегий внедрения ИС
Позиции
Параллельные стратегии
Пилотные проекты
Случаи
применения
Старая работающая система,
которую нужно заменить на
новую
Применение тактики «скачка»,
но только к некоторым
функциям.
Области
применения
Не имеет значения
Небольшой участок
деятельности
Риски срыва
работы
компании
Риски минимальные
Стратегии нацелены на то,
чтобы снизить риски при
внедрении
Дублирование
операций
Имеются
Не имеется
В случае использования параллельной стратегии внедрения
информационной системы одновременно работает старая и новая ИС, при этом
происходит сравнение полученных в этих системах результатов и выходных
документов. В случае совпадения полученных данных в течение определного
времени, дается заключение о переходе на новую ИС и составляется «Акт
готовности объекта к эксплуатации». Происходит формирование состава
приемной комиссии и издание «Приказа о начале эксплуатации».
Затем начинается стадия эксплуатации, сопровождения и модернизации
ИС, на котором решаются вопросы о том, кто будет осуществлять эксплуатацию
и сопровождение ИС. Для данного дипломного проекта разработка ИС
производится преимущественно силами аутсорсинговой компании-партнера ,
а также персоналом IT-cлужбы. Как правило при таком подходе основные
доработки и изменения в базовую конфигурации вносят разработчики из команды
компании-партнера 1С, а специалистами внутренней IT-cлужбы компании
вносятся конечные и «косметические» правки в разработанные модули с целью
обеспечения максимального соответствия заявленным требованиям технического
задания (ТЗ).
При выполнении этапа «Эксплуатация проекта» выполняются следующие
работы:
при возникновении сбоев исправляются в работе все части системы,
данные случаи регистрируются в журналах,
57
отслеживаются технико-экономические характеристики работы
информационной системы,
накапливается статистика о качестве работы всех компонентов системы.
При выполнении этапа «Сопровождение и модернизация проекта»
производится выполнение следующих работ:
анализируется собранный статистический материал,
анализируется соответствие параметров работы ИС к требованиям
окружающей среды.
В результате проведенного анализа специальной комиссией делается
заключение о необходимости модернизировать всю ИС или только ее отдельные
его компоненты, а так же определяются объемы производимых доработок,
устанавливаются сроки и стоимость их выполнения для получения «Техно-
рабочего проекта», который прошел модернизацию.
В случае если выявлен факт морального старения ИС комиссия принимает
решение о целесообразности проведения его утилизации, либо разработки новой
ИС для данной компании.
В результате делаем вывод, что наиболее оптимальным для данного
проекта является внедрение с использованием параллельной стратегии.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
При разработке проекта автоматизации системы обработки заявок могут
возникнуть проектные и технические риски.
Проектные риски возникают в связи с ошибками в бюджете, графике работ,
с проблемами персонала, изменением требований, которые вызваны как
изменением текущих условий проекта, так и желанием заказчика. Проектные
риски возникают в случае болезни или увольнении ответственного сотрудника, а
также при изменении графика работ.
Ответственным за проектные риски является менеджер проекта, в
обязанности которого входит способность улаживания подобного рода
конфликтов и определение его профессиональной подготовки.
Технические риски связаны с проблемами реализации технических
решений, среди котрых можно выделить следующие:
58
1) проблема разработки ИС, то есть возможности разработчиков по
реализации той или иной задачи,
2) неудовлетворительная производительность системы,
3) внедрение и затруднения, которые связанные с окончательной
адаптацией системы под конечного пользователя.
Ответственным лицом за решение подобных проблем является
технический руководитель проекта.
Для того чтобы снизить потери необходимо прводить профилактику
(предотвращение), мониторинг (своевременное распознавание ситуации) и
управление критической ситуацией (правильными действиями в случае ее
возникновения).
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Под информационной безопасностью (ИБ) АИС понимается состояние
защищенности информационной среды АИС, обеспечивающее её формирование,
использование и развитие, которое не приводит к искажению, разрушению или
несанкционированному использованию информационных ресурсов, включая
хранимую, обрабатываемую и передаваемую информацию, а также программные
средства.
Выделяют следующие основные цели ИБ:
конфиденциальность (доступность информации только определенному
кругу лиц);
доступность (возможность получения информации авторизованными
пользователями в нужное для них время);
целостность (гарантия существования информации в неискаженном,
истинном виде).
Информация, обрабатываемая и сохраняемая в системе обработки заявок
клиентов ООО «Агронефтепродукт», является ценной:
- технологическая это наличие документов клиента различной степени
секретности, такие как ксерокопии паспорта, прав, документов на автомобиль и
59
т.п. Эта информация должна быть конфиденциальной, в любой момент она
должна быть целостной и доступной.
- деловая списки клиентов, бухгалтерские документы. Эта информация
должна быть конфиденциальной, доступной и целостной.
Само функционирование системы также относится к ценным активам
компании, т.к. нарушение работы ИС приведет к потере доступа к ценной
информации. Определим, какие угрозы имеются с точки зрения информационной
безопасности:
- Внутренние угрозы (исходящие от так называемых «инсайдеров» -
сотрудников компании). Это может быть умышленная и непредумышленная
порча или удаление файлов с ценной информацией, ввод неверных данных, а
также незаконное копирование (хищение) информации;
- Внешние угрозы: действия хакеров, промышленный шпионаж, вирусы и
т.п.;
- Нарушение связи по вычислительной сети с офисом;
- Отключения электропитания, пожары, наводнения и т.п.
Для того чтобы снизить риски от внутренних угроз, в ООО
«Агронефтепродукт» действует политика безопасности компании. Необходимо
доработать нормативно-правовые акты о внутренней политике безопасности
компании с учетом внедряемой ИС, в политику предоставления прав доступа к
информационным ресурсам необходимо добавить правила предоставления прав
доступа к ИС.
Ответственным за соблюдение политики безопасности должен быть
назначен системный администратор, возглавляющий IT-отдел компании.
Для обеспечения информационной безопасности в автоматизированной
системе необходимо:
- провести разграничение прав доступа пользователей к информации,
находящейся в системе;
- обеспечить защиту от несанкционированного доступа к папкам,
содержащим файлы и базы данных системы;
- проводить регулярную архивацию файлов и баз данных.
Источник: https://baza.diplomsite.ru/previewfile/2132