Материал: Автоматизация процесса продажи нефтепродуктов для ООО «Агронефтепродукт»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
20
Рисунок 4. Контекстная диаграмма процесса принятия заявки от клиента (AS-IS)
В процессе обработки входящей документации обрабатываются и
регистрируются заявки, поступающие от внешних источников (клиентов ООО
«Агронефтепродукт»). При выполнении процессов данные документы
регистрируют и передают в качестве документа-основания для выполнения
рабочих операций.
В процессе формирования заявок основная роль в выполнении данного
бизнес-процесса возлагается на сотрудников отдела продаж.
Рисунок 5. Диаграмма декомпозиции процесса принятия заявки от клиента
21
В процессе решения заявок от клиентов рассматриваются и принимаются
планы работ и отчеты о проделанной работе. Основная роль в выполнении данных
бизнес-процессов возлагается на администрацию.
1.2.3. Обоснование необходимости использования вычислительной техники
для решения задачи
Для того чтобы обосновать необходимость автоматизации задач,
рассмотрим количество заявок и сопутствующих ей документов, поступивших в
компанию ООО «Агронефтепродукт» за прошлый год (см. табл. 2).
Таблица 2. Документооборот ООО «Агронефтепродукт» по данным 2018
года
Документы
Количество документов, шт.
Общее количество
документов, шт.
Подлинник
Копии
Входящие
272
272
544
Исходящие
196
432
328
Внутренние
434
1302
1736
Итого
902
2006
2608
В результате данных, приведенных в таблице 2, можно прийти к выводу,
что объем документации в ООО «Агронефтепродукт» по данным 2018 года
составляет 2608 документов, из них 34,6% приходится на оригиналы и 65,4% на
тиражирование документов.
Основным документом в рассматриваемой задаче является заявка клиента
в отдел продаж. Схема документопотока заявки приведена на рис. 6.
Проблемой является хранение документов в ООО «Агронефтепродукт»,
так как оно осуществляется децентрализовано. Сотрудники отдела продаж
зачастую не сдают документы на хранение, а просто хранят их у себя на рабочем
месте. В связи с этим документы не формируются в дела или формируются с
нарушением требований «Основных правил работы ведомственных архивов».
Среди основных нарушений хранения дел можно выделить тот факт, что
документы в дела формируются произвольно, в одном деле могут находиться
документы, имеющие разные сроки хранения, могут отсутствовать необходимые
реквизиты оформления дел. В компании ООО «Агронефтепродукт» не
используют типовой перечень документов со сроками хранения.
22
Рисунок 6. Схема документопотока заявки клиента в отдел продаж
Можно сделать вывод, что в компании полностью отсутствует организация
архивного хранения документов, поэтому нужно организовать внедрение
системы автоматизации приема и обработки заявок отделом продаж ООО
«Агронефтепродукт» и начать формировать документы в дела, т.е. организовать
полноценный электронный архив.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Самыми важными информационными ресурсами компании, которые
необходимо защищать наиболее тщательно являются лицензии к программным
продуктам 1С, дистрибутивы программ, а также обновления к ним.
23
Коммерческую тайну ООО «Агронефтепродукт» составляет финансово-
экономическая информация, а также база данных клиентов и поставщиков
компании и переписка с ними.
Персональные данные ООО «Агронефтепродукт» составляет информация
о сотрудниках компании, такая как паспортные данные, страховые данные,
сведения о доходах, сведения о семейном положении и т. п.
Обрабатываемые в информационной системе персональные данные
ПД
)
относятся к 3 категории (персональные данные, позволяющие идентифицировать
субъекта персональных данных).
Таблица 3. Определение класса информационной системы
Х
НПД
Х
ПД
3
2
1
категория 4
К4
К4
К4
категория 3
К3
К3
К2
категория 2
К3
К2
К1
категория 1
К1
К1
К1
Так как в информационной системе одновременно обрабатываются
персональные данные менее чем 1000 субъектов ПДн или персональные данные
субъектов ПДн находятся в пределах компании ООО «Агронефтепродукт», то
Х
НПД
= 3.
По результатам анализа исходных данных информационной системе
присваивается класс 3 (К3)информационные системы, для которых нарушение
заданной характеристики безопасности персональных данных, обрабатываемых в
них, может привести к незначительным негативным последствиям для субъектов
ПДн [3].
Для обеспечения информационной безопасности и защиты информации в
компании ООО «Агронефтепродукт» используются нормативно-правовые и
организационно-распорядительные документы, среди которых можно выделить
следующие:
24
1. Регламент информационной безопасности, который содержит доступ
сотрудников к служебной информации, составляющей коммерческую тайну, к
использованию программного обеспечения.
2. Регламент по использованию сетью Internet и электронной почтой.
При приеме на работу каждому сотруднику предоставляется должностная
инструкция, в которой четко прописаны права и обязанности сотрудника с точки
зрения информационной безопасности. Для каждого сотрудника присваиваются
учетные данные, состоящие из логина и пароля через систему Доменной
авторизации, в рамках которой предоставляется доступ к определенным ресурсам
сети, а также доступ в глобальную сеть Internet. Для каждой учетной записи
существует свой набор разрешений, например, ограничение на разрешенные к
просмотру сайты, доступ к сетевым папкам и т.п. Для того чтобы получить
доступа к закрытым папкам или сайтам, необходимо написать заявку на имя
директора с приложенным одобрением руководителя непосредственного отдела и
руководителя отдела безопасности. После того как заявка будет одобрена
директором доступ будет предоставлен либо не будет предоставлен с указанием
причины.
Настройку и поддержку информационной безопасности, и защиту
информации осуществляет системный администратор, а также обеспечивает
контроль за работоспособностью информационной безопасности и защитой
информации.
Обеспечивается информационная безопасность и защита информации на
двух уровнях программном и аппаратном.
Программный уровень защиты основан на политиках безопасности
Microsoft Windows Server 2012 и Active Directory:
права доступа на операционную систему и терминальный доступ к
серверам;
права пользователей системы к программному обеспечению и файловому
серверу;
использование парольной защиты на программы и доступ к базам данных;
использование ведения логов, контроль интернет-трафика и почты.
Источник: https://baza.diplomsite.ru/previewfile/2132