Дипломная работа: Автоматизация процесса внутрикорпоративного взаимодействия сотрудников компании ООО "Ситилинк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
48
Во время этой фазы была разработана инструкция пользователя по работе
с программой. Проектная группа при этом занималась приоритезацией и
устранением ошибок программирования.
Фаза внедрения
Во время этой фазы необходимо будет установить и настроить MySQL на
предприятии.
При этом при эксплуатации пользователи работают с модулем, вводя
реальные данные, но при этом параллельно используется прежняя старая
система, в которой предприятия до этого времени осуществляла свою работу.
Этот этап необходим для того, чтобы можно было сопоставить результаты
работы в новой системе с результатами, которые получены были прежним
способом.
При внедрении будет использоваться стратегия «жесткого» внедрения.
Такая стратегия позволяет внедрить быстро и требуемый функционал,
чтобы получать нужные отчеты.
При таком подходе руководителю проекта внедрения нужно быть готовым
к следующим последствиям:
Пользователи будут жаловаться;
Обучение работе с программой займет больше времени, так как
сразу вводится весь функционал;
В единицу времени обращений пользователей по поводу работы
программы будет много. При этом необходимо их все обрабатывать, иначе
недовольство пользователей будет нарастать;
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
В фазе формирования концепции имеют все шансы возникнуть
последующие риски:
Недальновидный анализ сроков проекта и его бюджета
Для ликвидации подобного рода рисков необходимо более подробно
изучать задачи и цели проекта, установить больше контрольных точек.
49
Неправильно выбранный проектный состав исполнителей способен
спровоцировать полное отсутствие командной работы
Данный риск снижается более кропотливым выбором профессионалов в
проектную группу.
На фазе планирования возможно появление следующих рисков:
Неправильно либо не совсем верно сформирована структура
выбираемого решения
Возможность возникновения данного риска находится в зависимости от
компетенции управляющего проектом, на котором лежит принятие решение о
выборе архитектуры разрабатываемого решения
В фазе разработки вероятны последующие риски:
Неправильное понимание технического задания и равно как
результат некорректное программирование архитектуры и сдвиг сроков .
Минимизацией этого риска является более точное написание
технического задания, понятного программисту
Еще одним важным риском в этом плане считается недостаток
должной квалификации у разработчика в том языке, на котором принято
решение реализовывать программу заказчика, которая будет распределять
заявки между инженерами.
В случае, если разработчик программного обеспечения не будет
укладываться в установленные временные рамки календарного плана проекта,
придеться привлекать внешнего разработчика, так называемый “аутсорсинг”
либо “фриланс”.
В фазе тестирования имеют все шансы появиться последующие риски:
Риски неоконченного тестирования.
Может случиться ситуация что программный продукт будет
протестирован не до конца.
Решается посредством проведения повторного тестирования на
следующей итерации разработки.
В фазе внедрения имеют все шансы возникнуть последующие риски:
Риски неверного принятия решения о законченности некой части
проекта.
50
Возникновение этих рисков приводит за собой проблему
незаконченности решения и вероятность возникновения нестыковок с иными
элементами разрабатываемой ИС. Устраняется это путем доделки при
последующей итерации.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Необходимо учитывать возможные риски после автоматизации:
проектные риски при создании системы,
бизнес-риски, связанные с эксплуатацией системы (возникающие, в
конечном счете, из-за технических рисков).
бизнес-риски, связанные с изменением бизнес-процессов. При этом
потери происходят оттого, что: а) бизнес-процессы надо изменять, а
информационная система не готова к этому, и потери связаны с неоптимальным
функционированием бизнеса, и б) оттого, что имеется стоимость модификации
системы,
технические риски, состоящие в простоях, отказах, потере или
искажении данных и т.п.
Выделим четыре существенных риска практически любого проекта, в том
числе проекта внедрения ИС:
1. риск низкого качества результатов проекта выполнение работ с
низким уровнем качества и неспособность удовлетворять разумные требования
конечных пользователей;
2. риск срыва сроков проекта невыполнение работ в установленные
сроки, зависимость выполнения работ от смежных проектов и мероприятий;
3. риск увеличения затрат недостаток определенных бюджетом
проекта средств, необходимость увеличения бюджета;
4. риск остановки проекта — изменение условий и масштабов проекта.
51
Далее следует определить факторы риска. Фактор риска это
характеристики (события, свойства, факты) проекта, которые существенно
влияют на него и качество его результатов.
Необходимо отметить, что малозначительные риски в совокупности могут
образовать критическую массу, представляющую серьезную угрозу проекту.
Точно так же и маловероятные риски в случае возникновения могут завести
проект в тупик.
При разработке мер по обеспечению компьютерной безопасности важно
соблюдать определенный баланс между надежностью системы локальной
безопасности и эффективностью работы сотрудников компании. Например,
если для каждого действия сотруднику потребуется подтверждение
специалиста по безопасности, то безопасность будет обеспечена, но работать
компания не сможет.
Слишком слабая система защиты и открытый доступ всем сотрудникам
ко всей информации может привести к огромным информационной потерям,
если компания не сможет обеспечить конфиденциальность данных своих
клиентов.
Следует также отметить, что не существует абсолютно надежной
системы информационной безопасности. Все способы защиты, разработанные
одним человеком, может обойти другой человек. Другое дело, что время и
ресурсы, потраченные на взлом защиты, могут быть в разы выше выгоды,
полученной от взлома.
Увеличение времени и ресурсов, необходимых для взлома системы и
есть основная цель информационной безопасности.
Информационная безопасность, как было сказано выше, складывается из
нескольких составляющих:
организационные меры;
технические меры;
программные меры.
Организационные меры не случайно находятся первыми в списке. Как
показывает история, огромное количество взломов информационных систем и
утечек случилось как раз потому, что сотрудники, имеющие доступ к
52
информации, проявляли небрежность и не соблюдали элементарные
требования информационной безопасности.
Поэтому, прежде всего в компании должны быть приняты
определенные стандарты безопасности и выработаны правила поведения
сотрудников в области информационной безопасности .
Основные меры, которые позволяют минимизировать вероятность
взлома локальной сети предприятия:
использование сотрудниками надежных паролей: запрещено
использовать пароли, содержащие осмысленные слова на каком-либо из
популярных языков, пароли должны содержать символы в верхнем и нижнем
регистре, цифры и спецсимволы;
хранение паролей на физическом или электронном носителе
нежелательно; если же сотрудник обойтись без этого не может, то необходимо
всегда держать носитель при себе;
если работа только производится в общественном месте и
используется ноутбук, то при необходимости отлучиться нужно блокировать
текущего пользователя;
каждому сотруднику желательно установить на своем
персональном компьютере антивирус, пусть даже и бесплатный, и регулярно
обновлять антивирусные базы;
каждый сотрудник должен работать под своей учетной записью и
со своими правами доступа; при возникновении потребности в доступе к
какому-либо ресурсу сотрудник должен обратится к своему руководству.
Следует также отметить, что возможности администрирования не
должны быть замкнуты только на одного человека, так как в случае его
болезни или отпуска должна быть возможность передать полномочия
администратора другому сотруднику.
Для этого пароль администратора должен быть продублирован на бумаге
и храниться у руководства компании.
Технические средства защиты информации.
Это различные по типу устройства (механические, электромеханические,
электронные и др.), которые решают задачи защиты информации.
Источник: https://baza.diplomsite.ru/previewfile/2079