Дипломная работа: Автоматизация регистрации и обработки заявок на комплектующие для ПК в компании ООО "SevStar"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
Таблица 1.6
Объем потоков данных обрабатываемых документов
п/п
Наименование
документа
Объем
документа
в символах
Объем
документов
в месяц
Объем в
документах
в год
Объем в
символах
в год
1
Данные о
поставщике
29062
30
360
10462320
2
Заявка на закупку
16641
6
72
1198152
3
Перечень
комплектующих для
ПК
2928
6
72
210816
4
План график закупок
1131
15
180
203580
5
Список поставщиков
2159
120
1440
3108960
Итого по входным
документам
51921
177
2124
15183828
6
План распределения
закупок между
поставщиками
10359
1
12
124308
7
Отчет о выполнении
закупок
1590
6
72
114480
8
Отчет по типам
комплектующих для
ПК
2444
6
72
175968
9
Отчет по
поставщикам
10142
1
12
121704
10
Отчет по датам
1391
40
480
667680
Итого по выходным
документам
25926
54
648
1204140
ИТОГО
77847
231
2772
16387968
Планируемая ожидаемая экономия рабочего времени составляет около 320
минут (более 5 часов) ежедневно, что позволяет увеличить эффективность работы
сотрудников компании, в том числе менеджера по закупкам. В стоимостном
выражении, при учете того, что заработная плата сотрудника, занимающегося
подготовкой закупок, составляет 25000 рублей, экономия может составить более
13000 рублей ежемесячно.
Кроме того, основными достоинствами автоматизации бизнес-процессов
будут:
централизованное хранение данных;
38
исключение потери данных;
структуризация данных;
более оперативная обработка данных;
выдача результатов в удобной форме на принтер и экран;
легкое изменение данных;
сокращение времени оформления документов.
Использование персональных компьютеров для автоматизации учета на
предприятии является важной составной частью всей системы информационного
обеспечения офисной деятельности. Сам по себе учет состоит из множества
рутинных операций, связанных с многократным выполнением одних и тех же
арифметических действий, подготовкой разнообразных по форме отчетных
документов и переносом чисел из одних документов в другие.
Использование программы по автоматизации учета повышает оперативность
и экономичность работы управления предприятия. Своевременное получение
необходимой информации и достоверных данных основа эффективной работы
предприятия. Одним из наиболее важных достоинств компьютерной обработки
информации является получение данных не только о состоянии дел в бухгалтерии,
производстве и так далее, но и комплексных сведений об эффективности работы
всего предприятия.
Автоматизация учета позволяет анализировать и планировать деятельность
ООО «SevStar».
Таким образом, можно сделать вывод, что выполняется очень большое
количество рутинных операций, что может повлечь за собой увеличение ошибок.
Возникает возможность ошибок пользователя при вводе данных и обработке
данных. Кроме того, тратится время на проверку правильности составления
ведомостей и отчетов. Следовательно, уменьшается оперативность работы.
Опираясь на вышеизложенные факты и учитывая, что объем информации
имеет тенденцию к росту, можно сделать вывод о целесообразности использования
средств вычислительной техники для решения данной задачи. Целью использования
средств вычислительной техники при этом будет повышение оперативности
39
решения задачи, хранение данных по закупкам в одном централизованном
хранилище, оперативная подготовка отчетов.
Результатом автоматизации работы менеджера является программа для учета
выполнения закупок, которая способствует повышению качества и скорости
обработки информации, тем самым снижая временные затраты, а также снижению
трудовых и стоимостных затрат.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Система информационной безопасности (ИБ) ООО «SevStar» включает в себя
реализацию защиты составных частей информационной инфраструктуры от
возможных вариантов нарушения сохранности ИТ-ресурсов и относящихся к ним
ИТ-сервисов.
Система ИБ включает в себя объединённый комплекс административных
программно-технических мер по реализации безопасности информационных
ресурсов. Для создания системы ИБ основной составляющей становится
административная часть системы, включающая в себя:
Методики реализации ИБ, входящие в систему администрирования и
обеспечивающие контроль работы самой системы ИБ;
Политику ИБ, определяющую главные положения и сферу влияния
системы ИБ;
Политику безопасного применения информационных сервисов,
определяющих конкретные требования реализации безопасности компонентов IT-
инфраструктуры безопасности;
Методики поддержания политик безопасности, которые включают в
себя средства и мероприятия по созданию требований политик безопасности и
отслеживания их выполнения (создаются на этапе реализации системы ИБ).
Процедуры и методики реализации ИБ поддерживают защиту
информационной инфраструктуры от различных IT-рисков методом реализации
ответных контрмер.
40
Реализация системы ИБ на локальных станциях осуществляется целым
комплексом мер, который включает в себя:
1) Установленный антивирус со всеми компонентами защиты и с
ежедневно обновляющимися антивирусными базами;
2) Установленные последние обновления ОС Microsoft Windows XP (7, 8,
10), а также периодическая синхронизация с сервером обновлений для загрузки
новых.
На серверах предприятия также есть антивирусы, и в совокупности с
настроенными политиками безопасности, к которым относится разграничение
доступа при удаленной работе, весь комплекс ИБ находится на необходимом уровне.
Наличие сетевого экрана в маршрутизаторе дает неплохую гарантию от
несанкционированного проникновения третьих лиц. Для защиты данных от НСД
применяются программно-аппаратные средства, к которым относится USB-rutoken.
ИБ реализуется на стороне клиента и стороне сервера.
Главной задачей поддержания ИБ на стороне клиента является минимизация
вероятности возникновения НСД или кражи учетных данных.
Пользователи обязаны соблюдать указанные процедуры поддержания уровня
безопасности при выборе и применении паролей. Они должны следовать
следующим рекомендациям:
1. Создавать персональные пароли для поддержания подотчетности;
2. Сохранять все пароли в секрете;
3. Не пользоваться записанными паролями, даже в случае, если нельзя
хранить их в защищенном месте;
4. Менять пароль в случае, если есть указания на некую компрометацию
систем или паролей;
5. Подбирать пароли, имеющие не менее 6 символов;
6. Менять пароль периодически (не более чем через 180 суток), не
повторяться и не использовать «циклическое» применение старых паролей;
7. Заменять пароли для отдельных важных системных ресурсов, к
примеру, коды доступа к определенным системным утилитам;
8. Менять временные пароли при начальной авторизации в системе;
41
9. Не сохранять пароли в открытых сценариях автоматического входа в
системы, к примеру, в макросах или отдельных функциональных клавишах.
Выбирая пароль, нельзя применять;
1. День, месяц и год рождения;
2. ФИО, ID, регистрационный номер авто;
3. ID на название рабочего отдела;
4. Телефон или группу символов, которая включает только цифры;
5. ID пользователей, их имена, а также ID групп и другие системные ID;
6. Много одинаковых символов, которые стоят друг за другом;
7. Символы, включающие только буквы.
Главным средством, которое значительно усложняет кражу учетных данных,
является антивирусная защита.
Пользователям необходимо следовать указанным процедурам поддержания
антивирусной защиты при вводе данных в систему с подключенных флэш-
носителей, применении электронной почты и копировании данных их глобальной
сети.
Также не следует отключать работающие на ПК средства антивирусной
защиты и применять внешние флэш-носители без их начальной антивирусной
проверки.
Важно четко следовать следующим рекомендациям:
Устанавливать только легальное ПО и запретить применение
«пиратских» программ;
Проводить периодические проверки программ и данных в системах,
имеющих критически важные производственные процессы. Нахождение
неопознанных или случайных файлов и нужно расследовать при помощи
формальных процедур;
Флэшки и другие внешние носители неизвестного происхождения
нужно проверять на наличие вирусов до момента их активного использования;
Важно разработать необходимые управленческие процедуры и
обязанности по оперативному реагированию в момент поражения систем
компьютерными вирусами и принятию мер по минимизации последствий от их
Источник: https://baza.diplomsite.ru/previewfile/2206