Дипломная работа: Автоматизация учета и обработки заявок клиентов для ООО "Протоклауд Плюс"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
63
Таблица 11 – Основные риски на этапах жизненного цикла
информационной системы
Этап
Риск
Мероприятия
Проектирование
- неправильное определение
рамок и масштабов проекта;
- проектирование ошибочных
функций и интерфейсов
будущей системы;
- выбор неправильных
технологий и методов
решения поставленных
задач;
- несоблюдение требований
заказчика при
проектирование будущей
системы или постоянное
изменение требований.
- обеспечение стабильности
границ проекта,
определенных на начальном
этапе, вплоть до окончания
проекта;
- качественное планирование
работ;
- своевременная
идентификация проектных
рисков и разработка
рекомендаций по снижению
рисков;
- обеспечение проекта
необходимыми ресурсами;
- обязательное утверждение
и согласование по проектным
решениям
Разработка
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Заключить договор со
специализированной
организацией на выполнение
ею этих работ.
Недостаточно опыта у
персонала заказчика,
который будет
эксплуатировать систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы и
постепенного обучения
персонала заказчика.
Внедрение
- увеличение нагрузки на
персонал;
- несогласованность
действий персонала
исполнителя и сотрудников
предметных областей
- проведение обучения
персонала заказчика работы
с системой;
- составление плана
внедрения ИС
Кроме того, в процессе эксплуатации и сопровождения разработанной ИС
могут возникнуть:
технические риски;
риски персонала.
Причинами технических рисков становятся:
64
Использование вредоносных программ (логические бомбы, вирусы,
трояны, черви, шифровальщики), активированные в корыстных целях внутри
найденных ошибок (дыр) в ПО,
Перехват данных по сетям связи, воровство данных;
Неправильная эксплуатация оборудования;
Проблемы в работе третьего лица примеру, провайдера Интернет
услуг), что влечет за собой недоступность передачи отчетов из филиалов и
контроля работы филиалов;
Расхождение функциональных возможностей системы текущим
бизнес-процессам в комплекс задач ввиду проведенных реорганизационных
изменений.
Минимизировать данные обстоятельства можно, соблюдая некоторые
моменты:
Подробное тестирование и выявление ошибок на этапе создания
проекта;
Устранение всех недочетов и ошибок в минимальные сроки силами
прошедших подготовку на этапе внедрения технических специалистов;
Сам администратор сети обязан следить за безопасностью данных,
применять и вовремя обновлять антивирусное ПО, грамотно настроить Firewall,
разделяющий локальную и внешнюю сеть, давать работникам компании
возможность работы только с той информацией, которая им нужна для
реализации своих служебных обязанностей;
Разделение клиентского и серверного оборудования, а также
привлечение обученного работе с системой опытного персонала;
Доступность альтернативных средств выхода в Интернет или
наличие других способов отправки информации;
Запись и фиксирование всех технических условий и их утверждение
со всеми основными участниками проекта;
Обязательное утверждение проведенных изменений.
65
Факторами реализации риска персонала становится такие обстоятельства,
как:
Нарушение режима ИБ есть вариант утечки данных из-за
злоумышленных действий сотрудников и не желании взаимодействовать с новой
системой;
Не отражен этап выхода их проекта представителей заказчика.
В противовес этому выступает:
Реализация системы поощрений персонала заказчика,
применяющего систему;
Прием на работу сотрудников при условии сохранения
коммерческой тайны, в противном случае использование штрафных или иных
санкций;
Грамотное планирование сроков проекта и момента завершения
работы над проектом со стороны исполнителя.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 12.
Таблица 12 – Разграничение прав пользователей
Группы
пользовател
ей
ПМ
Авторизаци
я
ПМ
формирован
ие заявок
ПМ
формирован
ия отчетов
ПМ работы со
справочника
ми
Администрато
р
Полный
доступ
Полный доступ
Полный доступ
Полный доступ
66
Продолжение таблицы 12
Группы
пользовател
ей
ПМ
Авторизаци
я
ПМ
формирован
ие заявок
ПМ
формирован
ия отчетов
ПМ работы со
справочника
ми
Сотрудник
отдела оп
работе с
клиентами
Чтение
Чтение
Чтение
Полный
В целях защиты информационной системы проводятся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие
средства:
фильтрация трафика;
ограничение доступа в интернет и во внутреннюю сеть;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
антивирусный контроль;
аппаратная защита от несанкционированного доступа;
криптографическая защита данных;
защита персональным файрволом;
резервирование данных;
протоколирование доступа.
Для обеспечения физической информации файрвол, веб-сервер, сервера
IDS и контроля за трафиком и все сервера данных находится в отдельном
67
помещении, доступ в которое разрешен только администраторам, у которых есть
ключ или магнитная карта к этой комнате (комната закрыта). Помещение
оборудовано принудительной вентиляцией и пожарной защитой
(полуавтоматической). Вход в офис компании должен осуществляться только по
магнитным картам.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рисунке 9.
ИС
Спр Статус заявки
Спр Статус
заявки*
Спр Пользователь
Т Заявка
Т Услуги в заявке*
Спр Услуга
Т Услуги в заявке
Т Заявка*
Учет
клиентов
Учет
сотрудников
Список
сотрудников
Учет типов
пользовател
ей
Список услуг
Учет заказа
Сотрудник
Сотрудник
Список
клиентов
Учет услуг
список
клиентов
список
договоров
Отчет Заявка
Отчет Заявка
Отчет Договор
Отчет
Договор
Спр
Пользователь*
Спр Тип
пользователя*
Спр Тип
пользователя
Спр Услуга*
Список типов
пользователей
Журнал учета
заявок
Журнал
учета заявок
Прайс-лист
Прайс-лист
Отчет по
работе
менеджеров
список
пользовател
ей
Рисунок 7 Информационная модель системы
Источник: https://baza.diplomsite.ru/previewfile/2373