Дипломная работа: Автоматизация рекламной деятельности предприятия для Государственного бюджетного учреждения "Спортивная школа олимпийского резерва №95" Москомспорта

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
61
знаний. Из-за этих и других факторов каждый проект разработки программного
обеспечения содержит элементы неопределенности. Это называется рисками
проекта. Успех проекта разработки программного обеспечения в значительной
степени зависит от степени риска, который соответствует каждой деятельности
проекта. Как руководитель проекта, недостаточно просто осознавать риски.
Чтобы достичь успешного результата, руководство проекта должно определить,
оценить, расставить приоритеты и управлять всеми основными рисками.
Цель большинства проектов по разработке программного обеспечения
состоит в том, чтобы отличаться - часто за счет новых функций, большей
эффективности или использования достижений в разработке программного
обеспечения. Любой руководитель проекта программного обеспечения
согласится с тем, что поиск таких возможностей не может продвигаться без
риска.
Поскольку риски чрезвычайно реальны и довольно распространены во
всех программных проектах, крайне необходимо, чтобы заинтересованные
стороны усердно работали над выявлением, пониманием и смягчением любых
рисков, которые могут угрожать успеху проекта. Для проектов, имеющих
ограничения по времени и затратам, успешные усилия по разработке
программного обеспечения это те, в которых снижение рисков является
центральным управленческим действием.
При проектировании информационной системы обязательно необходимо
задумываться о рисках, которые могут возникнуть на всех этапах её
существования. В этой части работы я опишу возможные риски и шаги, которые
можно предпринять для уменьшения величины каждого конкретного риска.
Риски разбиты по типам для улучшения восприятия.
Этап проектирования проекта:
1. Риски, связанные с сотрудниками
Список рисков этого типа:
• Недостаточный опыт сотрудников, привлекаемых в проект
• Плохо мотивированные сотрудники
• Плохое понимание персоналам конечной цели проекта
• Плохая коммуникация внутри коллектива
62
Способы снижения рисков:
• Налаживание процесса обчуения новых разработчиков более опытными
• Персональный подход начальников к своим подчинённым
• Мотивационные бонусы
• Чёткое разделение обязанностей сотрудников
2. Риски, связанные с принятием неправильных решений
Список рисков этого типа:
• Ошибочная оценка ресурсов, необходимых для проекта
• Появление лишнего функционала
• Неправильный выбор технологического стека
• Невыполнение технического задания заказчика
Способы снижения рисков:
• Хорошо поставленный процесс разработки
• Своевременное предоставление ресурсов, необходимых проету
• Неизменяемость границ проекта в течение его развития
• Принятие решения должно проходить в несколько этапов и согласований
3. Риски при планировании проекта
Список рисков этого типа:
• Плохо проработанный план развёртывания системы
• Неправильно определённые сроки разработки
Способы снижения рисков:
• Проведение независимых исследований
Своевременное создание документации, доступной для всех
сотрудников, участвующих в проекте
Этап разработки
4. Риски, связанные с сотрудниками
Список рисков этого типа:
• Уход ключевых сотрудников
• Плохо мотивированные сотрудники
• Плохое понимание персоналам конечной цели проекта
• Плохая коммуникация внутри коллектива
• Утечка корпоративных данных
63
• Плохие отношения внутри коллектива
Способы снижения рисков:
• Тщательный отбор персонала
• Чётко разграниченные роли
• Мотивационные бонусы
• Хорошо выстроенная система безопасности проекта
• Совместные мероприятия и тим-билды
5. Риски, связанные со сбоями в системе
Список рисков этого типа:
• Отказ компонентов системы
• Неправильная работа системы после внесения в неё изменений
Способы снижения рисков:
• Качественный мониторинг системы
• Создание резервных копий
• Использование проверенных решений при разработке
• Своевременное изменение ресурсов при увеличение нагрузки
Периодические исследования на выявление слабых мест системы с
последующим их устранением
Этап внедрения
6. Риски, связанные с сотрудниками
Список рисков этого типа:
Плохая коммуникация между разработчиками и специалистами по
внедрению
• Недостаток знаний сотрудников после перехода на новую систему
Способы предотвращения:
• Проведение обучающих занятий для сотрудников заказчика
Создание плана по внедрению новой системы
• Обоснование необходимости автоматизации персоналу
7. Технические риски
Список рисков этого типа:
• Утеря данных при внедрение новой системы
Способы предотвращения:
64
• Привлечение квалифицированного и опытного персонала
Этап эксплуатации и сопровождения
8. Технические риски
Список рисков этого типа:
• Ошибки в работе системы
• Некорректная работа старого функционала после обновления
• Некорректная эксплуатация оборудования
• Устаревшая документация
Способы предотвращения:
• Своевременные исправление ошибок системы
Тщательно выстроенная система тестирования нового функционала и
регрессионное тестирование старого
• Своевременное обновление документации
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.1.
Таблица 2.1
Разграничение прав пользователей
Группы
пользователей
Модуль
«Клиенты»
Модуль
«Контакты
Модуль
«Сотрудники»
Модуль
«Учет»
Менеджер по
работе с клиентами
Чтение/Добавле
ние
Чтение/Добавл
ение
Чтение
Чтение
Руководитель
Чтение/Добавле
ние
Чтение/Добавл
ение
Чтение/Добавлен
ие
Чтение/До
бавление
Администратор
Полный
Полный
Полный
Полный
65
Система информационной безопасности (ИБ) компании включает в себя
реализацию защиты составных частей информационной инфраструктуры от
возможных вариантов нарушения сохранности ИТ-ресурсов и относящихся к
ним ИТ-сервисов.
Система ИБ включает в себя объединённый комплекс административных
программно-технических мер по реализации безопасности информационных
ресурсов. Для создания системы ИБ основной составляющей становится
административная часть системы, включающая в себя:
Методики реализации ИБ, входящие в систему администрирования
и обеспечивающие контроль работы самой системы ИБ;
Политику ИБ, определяющую главные положения и сферу влияния
системы ИБ;
Политику безопасного применения информационных сервисов,
определяющих конкретные требования реализации безопасности компонентов
IT-инфраструктуры безопасности;
Методики поддержания политик безопасности, которые включают в
себя средства и мероприятия по созданию требований политик безопасности и
отслеживания их выполнения (создаются на этапе реализации системы ИБ).
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рис. 2.1.
Источник: https://baza.diplomsite.ru/previewfile/2215