Дипломная работа: Автоматизация учета и обработки заявок в благотворительном фонде "Урал"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
50
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Управление рисками, связанными с разработкой ПО, представляет собой
формальный процесс, позволяющий систематически идентифицировать,
оценивать и смягчать факторы возможного риска. В процессе управления
проектом основное внимание уделяется вопросам идентификации рисков в
проекте, имеющих как внутренние, так и внутренние причины [23].
Во время прохождения этапов жизненного цикла проекта возможны
следующие риски:
1. Риски на предпроектном этапе:
a. недостаточный анализ требований заказчика;
b. отсутствие правильно оформленного технического задания.
Решение: интервьюирование заказчика опытным специалистом
совместно с архитектором информационной системы, оформление технического
задания с указанием всех требований к информационной системе.
2. Риски на этапе разработки:
a. потеря данных при отсутствии системы резервного копирования
данных.
b. недостаточно высокий уровень квалификации сотрудников.
c. сложность последующего обновления системы при возникновении
необходимости.
d. потеря исправлений специалистов во время сборки проекта.
Решение: внедрение системы резервного копирования данных, внедрение
системы управления версиями проекта (например, SVN), прием на работу только
специалистов с опытом работы, разработка алгоритма обновления системы
удаленно.
3. Риски на этапе внедрения:
a. выход из команды одного из специалистов (например, по болезни);
b. несоответствие продукта требованиям заказчика;
51
c. несоответствие продукта техническим характеристикам персональных
компьютеров;
d. риск уязвимости информационной безопасности предприятия из-за
недоработок.
Решение: создание резервных алгоритмов внедрения (например, онлайн-
консультации ведущего специалиста на этапе внедрения), аутентификация
доступа, защита информации обеспечивается путѐм подписания каждым
пользователем обязательства о неразглашении коммерческой тайны, которое
налагает ответственность за передачу конфиденциальной информации третьим
лицам.
4. Риски на этапе функционирование:
a. ошибки в логике работы программы.
b. потеря данных по вине разработчика.
c. потеря данных по вине пользователя.
d. необходимость доработки системы под новые требования заказчика.
Решение: доработка функционала системы с помощью механизма
удаленного обновления системы, внедренного в рамках исключения рисков на
этапе разработки, настройка резервного копирования данных на стороне
заказчика.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Согласно общепринятому определению безопасность информационной
системы представляет собой уровень защиты данных, хранимых в системе от
несанкционированного доступа и вмешательства в процесс ее работы по
заданному алгоритму, а также попыток кражи и изменения данных в системе [1].
Для обеспечения информационной безопасности в БФ «УРАЛ» уже
используются следующие методы:
1. Создана служба охраны труда и заключен договор с охранной компанией.
2. В офисе БФ «УРАЛ» установлена система видеонаблюдения.
3. Сотрудникам БФ «УРАЛ» запрещено копировать информацию на внешние
52
носители.
4. Разработана и утверждена политика безопасности БФ «УРАЛ».
5. На всех компьютерах сотрудников БФ «УРАЛ» установлена антивирусная
программа, включена защита от атак (брандмауэр).
6. Ведется журналирование действий пользователей БФ «УРАЛ», включая
историю посещения интернет-страниц.
Благодаря рассмотренным способам защиты данных в БФ «УРАЛ» могут
быть предотвращены следующие угрозы:
1. Кража и порча информации злоумышленниками.
2. Несанкционированный доступ к данным.
3. Копирование информации злоумышленниками.
4. Нарушение конфиденциальности информации.
Нормативно-правовые акты организации и стандарты, используемые для
обеспечения защиты информации [19] представлены на рисунке 2.4.
Рисунок 2.4 Нормативные документы по защите информации
Для анализа защиты информационной системы от внутренних угроз
необходимо определить группы пользователей разрабатываемой системы и
назначить им соответствующие права доступа к папкам и модулям системы,
53
определить требования к паролям и частоте их смены, а также другие параметры
использования ИС. Сформированные данные представлены в таблице 2.1
Таблица 2.1
Разграничение прав пользователей
Группы
пользователей
Сотрудник БФ «УРАЛ»
Системный
администратор
Редактирование
справочных
данных
Чтение/создание/ удаление
Чтение/создание/ удаление
Учет заявок
Чтение/создание/ удаление
Чтение/создание/ удаление
Поиск
информации
Чтение/создание/ удаление
Чтение/создание/ удаление
Формирование
выходных
документов
Чтение/создание/ удаление
Чтение/создание/ удаление
Учет результатов
рассмотрения
заявок
Чтение/создание/ удаление
Чтение/создание/ удаление
Формирование
отчетности
Чтение/создание/ удаление
Чтение/создание/ удаление
Учет
пользователей
Запрет доступа
Чтение/создание/ удаление
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и еѐ описание
Информационная модель представляет собой схему движения входных, и
выходных потоков между участниками (рисунок 2.5).
В качестве категорий пользователей выбраны сотрудник
благотворительного фонда БФ «УРАЛ» и администратор информационной
системы.
Входными документами являются:
сведения о заявках;
справочные данные;
сведения о заявителях;
сведения о результатах обработки заявок;
сведения сотрудниках.
Информационная модель также отображает список таблиц и
справочников, а также выходные отчеты и документы.
54
Источник: https://baza.diplomsite.ru/previewfile/2372