Дипломная работа: Автоматизация процесса управления знаниями в ПАО "Нижнекамскенефтехим"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
Мониторинг и контроль рисков будет производиться путем
предоставления в виде документов следующих явлений:
проведенных консультационных занятий с персоналом, который будет
работать с разрабатываемой системой – это директор и заместитель директора;
количество обнаруженных ошибок при эксплуатации системы;
выделение новых ресурсов;
невозможности внедрения информационной системы из-за
устаревшего оборудования заказчика.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Представим средства ИБ и ЗИ, в соответствии с классификацией [12].
1. Защита от внутренних угроз, настраивается для разграничения прав
пользователей, чтобы предотвратить использование запрещенных или
ограниченных ресурсов пользователями.
Для формирования прав доступа необходимо определить пользователей
разрабатываемой системы и функции, которые на них возлагаются [15].
Сформируем таблицу доступа к ресурсам разрабатываемой системы
автоматизации управления знаниями (см. таб. 2.1).
Таблица 2.1
Данные доступа к ресурсам системы
Группы
пользователей
Справочники
системы
Документы
системы
Отчеты
системы
Журналы
документов
Доступ в
Internet
Менеджер по
подбору
персонала
Чтение/
создание/
удаление
Чтение/
создание
Формиро
вание
Чтение/
Добавление
записи/
Удаление
записи
Не
ограничен
Сотрудник
учебного
центра
Чтение/
создание/
удаление
Чтение/
создание
Формиро
вание
Чтение
Не
ограничен
Соискатель
Чтение
Чтение
Нет
доступа
Нет
доступа
Нет
доступа
63
Персонал
Чтение
Чтение
Нет
доступа
Нет
доступа
Ограничен
2. Защита от внешних угроз является не менее важным аспектом защиты
данных, чем защита от внутренних угроз. В таблице 2.2 представлены элементы
защиты, которые используются в проектируемой системе.
Таблица 2.2
Элементы защиты от внешних угроз
Группа защиты
Название используемого средства
Антивирусные и антишпионские
средства
Avast Free Antivirus 18.5;
SUPERAntiSpyware Free Edition 6.0;
Malicious Software Removal Tool
Проактивная защита от внешних угроз
и защита внешнего периметра
Kaspersky Open Space Security
Защита от сетевых угроз
Kaspersky CRYSTAL 3.0
Защита от инсайдерских угроз и
защита информационных ресурсов
DLP-системы «КИБ СёрчИнформ»
Физическая защита информации
Полный запрет доступа посторонних
лиц к серверу с автоматизированной
системой
Проектируемая система автоматизации управления знаниями для ПАО
«Нижнекамскнефтехим» должна быть полностью завершенной к началу
эксплуатации.
Система должна быть отказоустойчивой в случае выхода из строя любого
из рабочих мест операторов, за исключением средств централизованного
хранения данных [15].
Система автоматизации должна быть восстанавливаемой в течение 10
минут за счет механизма резервного копирования данных и использования
дополнительного сервера.
Проектируемая система автоматизации и обеспечения информационной
безопасности процедуры снятия с налогового учета должна соответствовать
требованиям ГОСТ Р ИСО/МЭК 15408-1-2012 - Информационная технология.
Методы и средства обеспечения безопасности. Критерии оценки безопасности
информационных технологий, а также требованиям частей 2 и 3 ГОСТ Р
ИСО/МЭК 15408 [15].
64
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Выделим логические уровни модели:
1) источники информации – справочник «Вопросы», справочник
«Пользователи», константы «Количество вопросов в тесте», «Время на тест»,
«Количество правильных ответов»;
2) первичные документы или файлы – документ «Тестирование»,
3) таблицы с первичными документами – реестр по итогам тестирования;
4) таблицы с результатной информацией – документ «Результаты
тестирования», обработка «Данные по пользователю»;
5) результатные документы или файлы – документы «Результаты
тестирования»;
6) получатели информации – менеджер по подбору информации,
сотрудник учебного центра, соискатель, обучаемый сотрудник.
На рисунке 2.8 представлена информационная модель проектируемой
системы.
65
Система автоматизации
управления знаниями
Спр. Вопросы
Спр.
Пользователи
Менеджер по
подбору кадров
Работник учебного
центра
Установить
постоянные значения
(константы)
Заполнить справочники
Сформировать
отчеты
Тестирование
Константа
Количество вопросов
Константа Время
прохождения теста
Константа Процент
ответов
Константа
Количество
вопросов
Константа Время
прохождения
теста
Константа
Процент
ответов
Спр.
Вопросы
Спр.
Пользователи
Выполнить
оценку знаний
Тестирование
Результат
тестирования
Данные по
пользователю
Соискатель/
Обучаемый
Рис.2.8 Информационная модель системы
На первом шаге отображаются все объекты проектируемой автоматизации
управления знаниями:
справочник «Вопросы»;
справочник «Пользователи»;
константа «Время на тест»;
константа «Количество вопросов в тесте»;
константа «Процент ответов»;
обработка «Тестирование».
Затем отображаются действия пользователя:
установить постоянные значения;
заполнить справочники;
выполнить оценку знаний;
формирование отчетности.
Следующим шагом определяются выходные документы:
итоги тестирования;
данные по пользователю.
66
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
В соответствии с разработанной информационной моделью можно
определить, что для разрабатываемой системы автоматизации управления
знаниями для ПАО «Нижнекамскнефтехим» нормативно-справочной, входной
информацией будут:
справочник «Вопросы»;
справочник «Пользователи»;
константа «Время на тест»;
константа «Количество вопросов в тесте»;
константа «Процент ответов»;
обработка «Тестирование».
Для удобства заполнения константных значений имеет смысл выполнить
обработку, которая выполняет заполнение всех параметров, данная обработка
будет называться «Настройка значений».
Представим макеты входной информации. На рисунке 2.9 представлен
макет справочника «Вопросы».
Справочник «Вопросы»
Номер вопроса
Текст вопроса
Количество правильных ответов
Ответ 1
Ответ 2
Ответ 3
Ответ 4
Правильный ответ
ОК Закрыть
Источник: https://baza.diplomsite.ru/previewfile/2144