Дипломная работа: Автоматизация процесса внутрикорпоративного взаимодействия сотрудников компании ООО "Ситилинк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
53
Они препятствуют доступу к информации, в том числе с помощью еѐ
маскировки. Преимущества технических средств связаны с их надежностью,
независимостью от субъективных факторов, высокой устойчивостью к
модификации.
Слабые стороны недостаточная гибкость, относительно большие
объѐм и масса, высокая стоимость .
Кроме организационных, технических и программных средств защиты
информации, существуют также правила, следование которым существенно
повышает надежность локальной сети ко взломам.
Эти правила относятся только к системным администраторам и к
вопросам администрирования сети.
Приведем данные правила:
суперпользователь не должен иметь возможность подключаться к
серверу с удаленного хоста; при необходимости администрирования сервера
нужно подключится под обычным пользователем с ограниченными правами, а
затем уже переключится на суперпользователя;
раз в несколько месяцев менять пароль суперпользователя;
изменить стандартный порт приложения для подключения по
протоколу ssh с 22го на какой-либо другой порт;
если протокол ftp не используется запретить подключение по
нему к серверу;
явно указать список пользователей, которым разрешено
подключаться к серверу;
использовать права 777 (полный доступ) к папкам директориям, тем
более, как показывает практика, такие права редко когда нужны;
при использовании Web-приложений, написанных языке
программирования PHP, отключить следующие функции PHP: exec, passthru,
shell_exec, system, proc_open, popen, curl_exec, curl_multi_exec, parse_ini_file,
show_source, etc;
все службы и сервисы, имеющие доступ к сети, должны быть
запущены под своим пользователем, а никак не под суперпользователем.
Перечисленные выше правила системе не являются полным и исчерпывающим
54
руководством, однако даже их использование способно значительно
усложнить каждому взлом сервера.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Рис. 2.1 - Информационная модель
Область 1 отображает процесс конфигурирования ИС в части ввода
начальной информации. Вся эта информация необходима для ввод данных по
проектам.
Область 2 отображает процесс динамического заполнения базы данных
сотрудниками фирмы для ведения базы данных проектов в БД.
Проектировщики предполагают, что при вводе данных сотрудников
сначала вводятся данные сотрудника, потом выбирается специальность
сотрудника, и вводятся данные для входа в АИС.
Проектировщики предполагают что при вводе проекта в БД специалист
выполняет следующие действия:
55
Вводит сначала данные проекта название, дату начала и
окончания проекта.
Проектировщики предполагают что при вводе подпроекта в БД
специалист выполняет следующие действия:
Выбирает проект
Вводит даныне подпроекта - название подпроекта, дату начала и
конца.
Для каждого подпроекта вводит ответственных сотрудников.
Проектировщики предполагают что при добавлении документа в БД
специалист выполняет следующие действия:
Выбирает проект
Выбирает подпроект.
Выбирает документ, который необходимо прикрепить к подпроекту
Проектировщики предполагают что при добавлении сообщения по
подпроекту в БД специалист выполняет следующие действия:
Выбирает проект
Выбирает подпроект.
Водит сообщение, которое необходимо прикрепить к подпроекту.
Область 3 отображает то, что моделируема ИС предоставляет на выходе
Отчет «Все документы по проекту»
Из справочника «Проекты» узнаем внутренний идентификатор
проекта.
Из справочника «подпроекты» узнаем внутренний идентификатор
подпроекта.
Из справочника «Документы » узнаем список документов для
данного подпроекта
Отчет «Все проекты сотрудника».
Из справочника «Сотрудники» узнаем табельный номер сотрудника
Из справочника «подпроекты» узнаем все подпроекты, в которых
данный сотрудник ответственное лицо.
56
2.2.2 Характеристика нормативно-справочной, входной и оперативной
информации
В составе информационного обеспечения изучаемого комплекса задач
существенная роль отводится классификаторам информации: обеспечить
сокращение призначной части (идентификатора) показателей, и таким образом,
уменьшить размер хранимых данных в ЭВМ и время на отбор данных, нужных
для решения поставленных задач, упростить обработку данных дает
возможность классификации и кодирования информации.
Классификатор это документ, с поддержкой которого происходит
формализованное представление финансовой информации в ЭИС, включающий
наименования объектов, названия классификационных группировок и их
кодовые обозначения. В зависимости от применения они делятся на три
категории:
1. общегосударственные классификаторы, применяемые абсолютно во
всех секторах экономики и абсолютно во всех уровнях управления с целью
повсеместного и идентичного обозначения объектов;
2. отраслевые (ведомственные) классификаторы, применяемые в пределах
определенной отрасли (ведомства);
3. локальные, используемые в пределах определенной компании или
группы организации.
С целью полной формализации финансовой информации мало обычной
классификации, по этой причине выполняют процедуру кодирования.
Кодирование это процесс присвоения условных обозначений объектам
и классификационным группам согласно соответствующей системе
кодирования.
Система кодирования это комплекс правил обозначения объектов и
группировок с применением кодов.
Код это относительное обозначение объектов или группировок в виде
символа или группы символов в соответствии с принятой системой. Все без
исключения системы кодировки можно объединить в два подмножества:
регистрационных и классификационных систем кодирования.
57
В системе применяются следующие разновидности системы кодирования,
показанные в таблице 2.2.
Таблица 2.2
Используемые системы кодирования
Кодируемо
е
множество
объектов
Длин
а кода
Мощност
ь кода
Система
кодировани
я
Система
классификаци
и
Вид
классификатор
а
Сотрудник
4
9999
Порядковая
Отсутствует
Локальный
Уровень
доступа
4
9999
Порядковая
Отсутствует
Локальный
Проект
4
9999
Порядковая
Отсутствует
Локальный
Подпроект
4
99
Порядковая
Отсутствует
Локальный
Документ
4
9999
Порядковая
Отсутствует
Локальный
Сообщение
6
999999
Порядковая
Отсутствует
Локальный
2.2.3 Характеристика результатной информации
Отчеты:
Все проекты сотрудника - после выбора сотрудника выводит на экран
список проектов и подпроектов, за которые данный сотрудник был ответственен
Название проекта
Название подпроекта
Дата начала
Дата окончания
Все документы по проекту – после выбора проекта выводит на экран
список всех документов по данному проекту
Название подпроекта
Дата добавления
Данные сотрудника, добавившего документ
Источник: https://baza.diplomsite.ru/previewfile/2079