Дипломная работа: Автоматизация процесса внутрикорпоративного взаимодействия сотрудников компании ООО "Ситилинк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
18
Рис. 1.6 Декомпозиция бизнес-процесса «Учет финансовых операций»
Декомпозиция бизнес-процесса «Получение отчетов» показана на рис. 1.7.
В состав бизнес-процесса «Получение отчетов» входят подпроцессы
«Потребность в отчетах», «Выбор критериев для отчета», «Вывод отчета в файл
Excel».
На данной диаграмме отображены все входные и выходные связи,
управляющие сигналы и используемое оборудование для решения данной
подзадачи.
Рис. 1.7 Декомпозиция бизнес-процесса «Получение отчетов»
19
1.2.2. Определение места проектируемой задачи в комплексе задач и ее
описание
По приведенному выше списку бизнес процессов было принято решение
автоматизировать учет проектов, документов и сообщений по каждому проекту.
1.2.3. Обоснование необходимости использования вычислительной техники для
решения задачи
В нынешних обстоятельствах формирования и улучшения средств
электронно-вычислительной техники, внедрения их в разнообразные области
производственно-хозяйственной и финансовой деятельности, реализация
управлением собственных функций невозможно без применения
автоматизированных средств. Помимо этого, следует учитывать то, что базисная
методика учета документов была ручная. Она обладает большим количеством
недостатков:
- невысокая эффективность работы из-за человеческого фактора;
- значительная трудозатратность;
- невысокая оперативность;
- несовершенство организации сбора и регистрации информации;
- сомнительность получаемых итогов.
Помимо этого, постоянно возрастающие потоки данных и потребность
выполнения по ним динамического анализа в наиближайшей перспективе
сделали бы такой ручной вариант попросту невозможным.
К более характерным минусам такого решения относятся:
- недостаточно полный анализ полученных отчетов из-за
недоступности группировочного учета;
- большие расходы рабочего времени сотрудников на осуществление
рутинных действий и формирование ведомостей и отчетов;
- неполное и безрезультатное применение технических средств,
имеющихся в наличии;
20
- невысокая оперативность, снижающая качество работы;
- несовершенство организации сбора и регистрации данных;
- несовершенство процесса обрабатывания информации с целью
извлечения некоторых справок или отчетов требуется полностью обрабатывать
все документы, принадлежащие к данной проблеме, какие могут пребывать в
различных группировочных папках;
- недоработка процессов передачи, сохранения, защиты целостности
информации и выдачи итогов обработки конечному пользователю.
С внедрением АИС учета проектов компании ООО "Ситилинк"
большинство из перечисленных недостатков будут устранены и появятся новые
возможности в проведении анализа. Основные преимущества, достигнутые
после внедрения машинного варианта:
. большинство из перечисленных недостатков будут устранены и появятся
новые возможности в проведении анализа. Основные преимущества,
достигнутые после внедрения машинного варианта:
- появится возможность проведения более сложных расчетов в динамике;
- практически полная независимость от человеческого фактора;
- разделение труда и разделение функций по рабочим местам и
сотрудникам;
- наиболее оперативная обработка рабочих данных;
- вывод итогов в комфортной для восприятия форме на печатающее
устройство и/или дисплей;
Таким образом, на основании приведенных выше недостатков возникла
необходимость использования вычислительной техники, что позволит надежно
хранить, обрабатывать информацию и при этом резко снизить трудоемкость и
повысить достоверность и оперативность получения результатной информации.
1.2.4. Анализ системы обеспечения информационной безопасности и защиты
информации
21
Рассмотрим общую философию защиты информации. По мере
усложнения хранимой и передаваемой информации увеличивается и степень ее
уязвимости.
Основные факторы, определяющие понятие «уязвимость» и
конкретизирующие ее увеличение это:
1. Растущее экспоненциально количество объемов информации.
2. Формирование баз данных на основе различной информации и
различных типов данных.
3. Экспоненциальное увеличение количества пользователей, имеющих
доступ к информации.
4. Использование режимов разделения времени и реального времени в
многопользовательском режиме.
5. Использование средств удаленного доступа для подключения
сотрудников.
Это дает возможность злоумышленнику возможность уничтожения или
искажения информации и несанкционированного доступа к ней.
Возможность несанкционированного доступа к информации является
основной угрозой для пользователей программных и аппаратных средств.
Рассмотрим основные каналы утечки информации в программной
системе.
К потенциальным каналам утечки информации относятся:
1. Непосредственное хищение носителей и документов.
2. Использование средств хранения информации и доступа к ней.
3. Использование терминалов пользователей в качестве средств
незаконного доступа к системе.
4. Использование специализированных программных средств для
доступа к рабочим местам пользователей.
Можно выделить несколько направлений по защите информации:
основные теоретические разработки, практическая разработка необходимых
средств защиты и автоматизация процесса защиты информации в
информационной системе.
22
Исследование уязвимостей в информационных системах, анализ средств и
каналов взлома информационной системы, разработки методик защиты от
несанкционированного доступа и дополнительных средств оценки надежности
системы до и после взлома.
Защита информации осуществляется с помощью различных методов,
средств, мер и мероприятий. Обычно для этих целей используются аппаратные и
программные средства, дополнительные организационные и криптографические
мероприятия, законы и подзаконные акты, которые входят в набор
дополнительных законодательных мер.
Средства защиты можно по формальным признакам разделить на
технические и не технические. Технические средства защиты определены
методами аппаратной и программной защиты, а также использованием
специальных криптографических ключей.
Остальные методы защиты можно отнести к не техническим средствам.
а) аппаратные методы защиты.
Разнообразные электронные средства защиты, которые делятся на
устройства различного типа по методу автоматизации и доступа можно отнести
к аппаратным средствам защиты.
Разнообразие аппаратных средств защиты обусловлено их разнообразием,
однако в последнее время наибольшее распространение получили следующие:
-специализированные регистры и ячейки памяти для хранения паролей и
ключей доступа,
-набор кодов для идентификации устройств, а также программные
средства для их генерирования,
-биометрические устройства различной направленности и характера,
-специальные биты секретности, значение которых определяет уровень
секретности информации, хранимой в ЗУ, которой принадлежат данные биты,
-схемы прерывания передачи информации в линии связи с целью
периодической проверки адреса выдачи данных.
Криптографические средства защиты информации играют
основополагающую роль при защите системы от взлома.
б) программные средства защиты.
Источник: https://baza.diplomsite.ru/previewfile/2079