Материал: Автоматизация процесса систематизации документации архива организации ООО "МВМ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
числу процессов. Область применения стратегии - небольшой участок
деятельности. Такой подход снижает риск и наиболее надежен. Практически все
предприятия применяют эту тактику сегодня.
«Узкое место». «Узкое место» - это малая часть производственного
процесса. При использовании похода «узкое место» план внедрения
выполняется только для «узкого места» и для людей, работающих в нем.
Точность данных повышается только для изделий в этом «узком месте»;
переподготовка - только для людей, работающих в нем; анализ эффект-затрат
делается только для него и т.д.
Для проектируемой системы, автоматизирующей процесс систематизации
документации архива, была выбрана стратегия «пилотный проект» поскольку
система будет внедрена на участке формирования документооборота. Моделью
жизненного цикла проекта будет спиральная модель. Стандартом разработки
программного обеспечения будет ГОСТ Р 57193-2016.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
В процессе работы над каждым проектом необходимо выявление рисков.
Риски проекта могут быть следующими:
1. Человеческими.
2. Временными.
3. Финансовыми.
Эти виды рисков взаимосвязаны между собой. Например, в случае
болезни сотрудника, выполняемую им работу можно отложить, что приведет к
увеличению сроков выполнения проекта или другие сотрудники могут
выполнять эту работу сверхурочно, что потребует дополнительного бюджета.
После выявления рисков руководитель проекта составляет документ «План
реагирования на риски». Это позволяет в самом начале проекта создать
резервные ресурсы, которые могут потребоваться в случае осуществления того
или иного риска.
Для каждого этапа проекта по разработке системы, автоматизирующей
процесс внутрикорпоративного взаимодействия, выделим риски и разработаем
план реагирования на них.
48
Рисками этапа анализа могут быть:
Неполное выявление требований к системе. Сюда входят и
функциональные, и нефункциональные требования;
Ошибки при формировании этапов и работ проекта.
В результате осуществления этих рисков возникнет потребность в
доработке системы, которая будет выявлена на этапе эксплуатации системы.
Реализация этого риска повлечет за собой дополнительные финансовые и
временные затраты.
Чтобы предотвратить эти риски, необходимо использование средств
автоматизации проектирования информационных систем, например, CASE-
средств для моделирования бизнес-процессов на этапе выявления требований
пользователей.
Следующим риском этапа анализа являются ошибки при выявлении
функций системы. При реализации этого риска возникает новый риск
неправильного выбора способа приобретения системы. Предотвращение этого
риска возможно с помощью проведения тщательного анализа всех способов
приобретения системы. Если риск все-таки осуществился, нужно провести
повторный анализ способов приобретения системы.
Опишем риски этапа проектирования. Одним из них является создание
неэффективного плана-графика работ проекта. Это влечет за собой либо
избыточность ресурсов, либо, наоборот, их дефицит. Этот риск относится к
группе финансовых рисков. Устранить его можно с помощью использования
программного обеспечения, автоматизирующего процесс планирования проекта
по разработке системы (например, MS Project, Lotus, GanntPro). При повторном
появлении этого риска потребуется повторная корректировка плана-графика
работ.
На этапе реализации существует риск разработки неправильной
информационной модели и неудобных для пользователя прототипов экранных
форм. Этот риск можно предотвратить с помощью согласования прототипов
экранных форм с пользователями системы. Устранение риска осуществляется
при помощи доработки экранных форм.
49
На этапе проектирования системы основным риском является
неправильный расчет показателей. Этот риск можно устранить на этапе
тестирования системы.
На этапе реализации системы основным риском является некорректная
разработка программного кода. Этот риск можно устранить на этапе
согласования технического задания. Каждый раздел технического задания
должен быть разъяснен заказчику и только после полного согласования
технического задания стоит приступать к разработке системы.
Риском этапа тестирования системы является не полное выявление
ошибок в функционировании системы. Эти ошибки могут быть выявлены на
этапе эксплуатации и потребуют дополнительных затрат на их устранение. Такая
ситуация достаточно часто встречается, минимизировать этот риск можно с
помощью высококвалифицированных специалистов, задействованных не только
на этапе тестирования, но и на этапе реализации. Это может потребовать
увеличения бюджета проекта, но снизит риск дополнительных затрат при
обнаружении ошибок в ходе эксплуатации системы.
Риском этапа внедрения системы являются: некорректное тестирование
технического обеспечения программных модулей. Этот риск предотвращается с
помощью использования лицензионного оборудования, а его устранение
осуществляется с помощью дополнительного тестирования.
Рисками этапа сопровождения являются поломка оборудования,
моральное устаревание программного обеспечения и программных средств.
Поломку оборудования можно предотвратить при помощи регулярного
мониторинга состояния оборудования. Риск морального устаревания можно
предотвратить с помощью гибко разработанной системы и своевременного
осуществления доработки программной архитектуры системы. Эта группа
рисков ложится на заказчиков программного обеспечения.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Опишем комплекс мер, которые предназначены для обеспечения
информационной безопасности проектируемой системы. В комплекс
50
организационных мер обеспечения информационной безопасности входит
разграничение доступа. Для того, чтобы определить правила разграничения
доступа, выделим группы пользователей, которые будут работать с
разрабатываемой системой:
1. Администратор.
2. Пользователь.
Затем составим список разделов системы и опишем права доступа для
каждой категории пользователей. Права доступа представлены в таблице 6.
Таблица 6
Разграничение прав доступа
Раздел Администратор Пользователь
Справочники
Создание, изменение,
удаление
Просмотр
Документы
Создание, изменение,
удаление
Создание, изменение
Отчеты
Создание, изменение,
удаление
Просмотр
Для каждого пользователя системы необходима процедура авторизации
для защиты от внутренних угроз информационной безопасности. Ежеквартально
система должно запрашивать изменение пароля при авторизации для каждого
пользователя, при этом необходимо осуществлять проверку того, не ввел ли
пользователь пароль, который уже им использовался для доступа к системе.
Для защиты от внешних угроз необходимо хранение паролей в
зашифрованном виде и обеспечить надежность каналов связи для того, чтобы
избежать перехвата информации [3].
Для обеспечения информационной безопасности в организации уже
используются следующие программно-аппаратные методы зашиты:
1. Антивирусное ПО «Nod32», которое включает в свой состав
брандмауэр.
2. SIEM-систему «КОМРАД», которая осуществляет анализ сетевого
трафика и предупреждает лицо, ответственное за информационную безопасность
при обнаружении инцидентов информационной безопасности.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности [11]:
защиту базы данных;
систему резервного копирования.
51
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных. Резервное копирование осуществляется созданием
резервных копий системы лицом, ответственным за обеспечение
информационной безопасности.
Защиту от хищения данных злоумышленниками обеспечивает пропускная
система контроля доступа в служебные помещения организации. Защита от
порчи данных регламентируется Политикой информационной безопасности,
которая принята в организации.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание
Для разработки информационной модели необходимо осуществить
моделирование нового варианта организации информационной системы
предметной области, в которую входят [7]:
полный состав информации, которая необходима для решения
комплекса задач;
отражение этой информации на всех типах носителей;
описание процесса преобразования информации, от получения
первичной переменной и условно-постоянной информации, и заканчивая
получением файлов с результатной информацией и выдачей ее пользователю;
состав исходных первичных документов и распределение их по
задачам;
источники и способы получения первичной информации;
состав файлов с первичной, условно-постоянной, промежуточной и
результатной информацией;
информационная потребность для каждой задачи комплекса;
адресаты выдачи и получения результатной информации.
Информационная модель представлена на рисунке 11.
Источником информации для функционирования системы управления
документооборотом являются следующие пользователи:
Источник: https://baza.diplomsite.ru/previewfile/2137