Дипломная работа: Автоматизация рабочего места менеджера отдела продаж для АО "АЭИ "ПРАЙМ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
25
В процессе решения заявок от клиентов рассматриваются и принимаются
планы работ и отчеты о проделанной работе. Основная роль в выполнении
данных бизнес-процессов возлагается на администрацию.
1.2.3. Анализ информационных потоков проектируемой задачи
Для того чтобы обосновать необходимость автоматизации задач,
рассмотрим количество заявок и сопутствующих ей документов поступивших в
компанию АО «АЭИ ПРАЙМ» за прошлый год (см. табл. 4).
В результате данных приведенных в таблице 4, можно прийти к выводу,
что объем документации в АО «АЭИ ПРАЙМ» по данным 2018 года составляет
2608 документов, из них 34,6% приходится на оригиналы и 65,4% на
тиражирование документов.
Таблица 4. Документооборот АО «АЭИ ПРАЙМ» по данным 2018 года
Документы
Количество документов, шт.
Общее количество
документов, шт.
Подлинник
Копии
Входящие
272
272
544
Исходящие
196
432
328
Внутренние
434
1302
1736
Итого
902
2006
2608
Основным документом в рассматриваемой задаче является заявка клиента
в отдел продаж. Схема документопотока заявки приведена на Рисунке 6.
26
Рисунок 6. Схема документопотока заявки клиента в отдел продаж
Проблемой является хранение документов в АО «АЭИ ПРАЙМ», так как
оно осуществляется децентрализовано. Сотрудники отдела продаж зачастую не
сдают документы на хранение, а просто хранят их у себя на рабочем месте. В
связи с этим документы не формируются в дела или формируются с
нарушением требований «Основных правил работы ведомственных архивов».
Среди основных нарушений хранения дел можно выделить тот факт, что
документы в дела формируются произвольно, в одном деле могут находиться
документы, имеющие разные сроки хранения, могут отсутствовать необходимые
реквизиты оформления дел. В компании АО «АЭИ ПРАЙМ» не используют
типовой перечень документов со сроками хранения.
Можно сделать вывод, что в компании полностью отсутствует
организация архивного хранения документов, поэтому нужно организовать
внедрение системы автоматизации приема и обработки заявок отделом продаж
27
АО «АЭИ ПРАЙМ» и начать формировать документы в дела, т.е. организовать
полноценный электронный архив.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Самыми важными информационными ресурсами компании, которые
необходимо защищать наиболее тщательно являются лицензии к программным
продуктам, дистрибутивы программ, а так же обновления к ним.
Коммерческую тайну АО «АЭИ ПРАЙМ» составляет финансово-
экономическая информация, а так же база данных клиентов компании и
переписка с ними.
Персональные данные АО «АЭИ ПРАЙМ» составляет информация о
сотрудниках компании, такая как паспортные данные, страховые данные,
сведения о доходах, сведения о семейном положении и т.п.
Обрабатываемые в информационной системе персональные данные
ПД
)
относятся к 3 категории (персональные данные, позволяющие идентифицировать
субъекта персональных данных).
Так как в информационной системе одновременно обрабатываются
персональные данные менее чем 1000 субъектов ПДн или персональные данные
субъектов ПДн находятся в пределах компании АО «АЭИ ПРАЙМ», то Х
НПД
= 3.
Таблица 5. Определение класса информационной системы
Х
НПД
Х
ПД
3
2
1
категория 4
К4
К4
К4
категория 3
К3
К3
К2
категория 2
К3
К2
К1
категория 1
К1
К1
К1
По результатам анализа исходных данных информационной системе
присваивается класс 3 (К3) информационные системы, для которых нарушение
28
заданной характеристики безопасности персональных данных, обрабатываемых
в них, может привести к незначительным негативным последствиям для
субъектов ПДн.
Для обеспечения информационной безопасности и защиты информации в
компании АО «АЭИ ПРАЙМ» используются нормативно-правовые и
организационно-распорядительные документы, среди которых можно выделить
следующие:
1. Регламент информационной безопасности, который содержит
доступ сотрудников к служебной информации, составляющей коммерческую
тайну, к использованию программного обеспечения.
2. Регламент по использованию сетью Internet и электронной почтой.
При приеме на работу каждому сотруднику предоставляется должностная
инструкция, в которой четко прописаны права и обязанности сотрудника с точки
зрения информационной безопасности. Для каждого сотрудника присваиваются
учетные данные, состоящие из логина и пароля через систему Доменной
авторизации, в рамках которой предоставляется доступ к определенным
ресурсам сети, а так же доступ в глобальную сеть Internet. Для каждой учетной
записи существует свой набор разрешений, например, ограничение на
разрешенные к просмотру сайты, доступ к сетевым папкам и т.п. Для того чтобы
получить доступа к закрытым папкам или сайтам, необходимо написать заявку
на имя директора с приложенным одобрением руководителя непосредственного
отдела и руководителя отдела безопасности. После того как заявка будет
одобрена директором доступ будет предоставлен либо не будет предоставлен с
указанием причины.
Настройку и поддержку информационной безопасности и защиту
информации осуществляет администратор безопасности IT-отдела. Начальником
IT-отдела обеспечивается контроль за работоспособностью информационной
безопасности и защитой информации.
Обеспечивается информационная безопасность и защита информации на
двух уровнях – программном и аппаратном.
29
Программный уровень защиты основан на политиках безопасности
Microsoft Windows Server 2017 и Active Directory:
права доступа на операционную систему и терминальный доступ к
серверам;
права пользователей системы к программному обеспечению и
файловому серверу;
использование парольной защиты на программы и доступ к базам
данных;
использование ведения логов, контроль интернет-трафика и почты.
Аппаратный уровень защиты основан на проведении резервного
копирования данных с серверов.
В качестве средств защиты от инсайдерских угроз в АО «АЭИ ПРАЙМ»
следующие - за каждым сотрудником, который работает за компьютером
закреплена идентификационная пломба, наклеенная на системный блок в тех
местах, где возможна утечка информации (крышка корпуса, крышки на передней
панели. За срыв пломбы сотрудник несет персональную материальную
ответственность.
В АО «АЭИ ПРАЙМ» используют различные средства защиты от
внешних угроз - ежеквартально меняются пароли на доступ к операционной
системе, к базам данных SQL, к FTP серверу, а так же 4 раза в месяц
производится бекап баз SQL и FTP файлов.
1.3. Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1.Анализ существующих разработок для автоматизации задачи
Выбирая систему автоматизации заявок клиентов современная компания
руководствуется своей стратегией дальнейшего развития, а так же целями
которые компания планирует достичь и ожидаемым экономическим эффектом
от внедрения такого решения.
Источник: https://baza.diplomsite.ru/previewfile/2176