Дипломная работа: Автоматизация учета рабочего времени сотрудников компании ОАО "ЭХМЗ им.Н.Д.Зелинского"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
II Проектная часть
2.1. Разработка проекта автоматизации
2.1.1. Этапы жизненного цикла проекта автоматизации
Жизненный цикл Ц) информационной системы это период создания и
использования информационной системы (ИС), начиная с момента
возникновения потребности в ИС и заканчивая моментом полного ее выхода из
эксплуатации.
Основным нормативным документом, регламентирующим жизненный
цикл программного обеспечения, является международный стандарт ГОСТ Р
ИСО/МЭК 12207-2010 [1].
Согласно стандарту жизненный цикл информационной системы делится на
несколько этапов:
предпроектное обследование и анализ данных. На этом этапе был
проведен сбор материалов по организации учета рабочего времени сотрудников,
сформулированы требования к автоматизации процесса;
проектирование. На этом этапе выбираются проектные решения
разработки системы, происходит описание ее компонентов, а также разработка
базы данных и документации к информационной системе;
разработка приложения и тестирование. На этом этапе происходит
кодирование функций информационной системы, а также тестирование и отладка
результата работы;
внедрение. На этом этапе информационную систему учета рабочего
времени устанавливается на компьютеры пользователей, база данных
развертывается на сервере, а также происходит обучение пользователей и
подписание актов приемки-сдачи;
эксплуатация и сопровождение. На этом этапе происходит повседневная
работа пользователей в информационной системе и общее ее сопровождение
сотрудниками отдела ИТ.
Для внедрения информационной системы будет выбрана стратегия
«Пилотный проект». Область применения стратегии небольшой участок
38
деятельности. Для рассматриваемой задачи это учет рабочего времени
сотрудников. Такой подход снижает риски и наиболее надежен.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Для успешного внедрения проекта автоматизации необходимо помнить о
рисках, которые могут поджидать на всех этапах жизненного цикла проекта. Для
информационной системы учета рабочего времени сотрудников необходимо
учитывать следующие риски:
частое изменение требований к информационной системе. С этим риском
связаны дополнительные расходы на разработку системы. Чтобы избежать этой
проблемы необходимо ужесточить требования при разработке, а также
попытаться создать гибкую систему, которую можно будет с легкостью
адаптировать под изменившиеся требования.
высокая зависимость от подрядчиков. С этим риском связаны проблемы
с оперативностью решения проблем и снижение качества услуг. Для решения этой
проблемы информационная система будет разрабатываться собственными
силами, а ее обслуживание будет заниматься отдел информационных технологий
завода.
утечка конфиденциальной информации. Этот риск несет в себе очень
высокие потери, которые могут быть связаны с использованием информации о
сотрудниках. Для того чтобы снизить данный риск необходимо ограничить
доступ к информационной системе путем реализации функции авторизации с
использованием личного логина и пароля для пользователей, допущенных к
работе с системой.
низкая степень интеграции информационной системы. Этот риск несет в
себе возможность ошибок пользователей системы, а также сложность в обучении
новых сотрудников работе с информационной системой. Для снижения этого
риска необходимо разрабатывать информационную систему применяя единые
стандарты создания отчетов и расчетов показателей.
сбои в передаче информации от клиента к базе данных. С этим риском
связано отсутствие у пользователей доступа к информационной системе. Для
39
избегания этого риска необходимо создание дублированных каналов связи, а
также резервное копирование информации. Кроме того необходимо разработать
план действий на случай подобной ситуации.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для разработанной в рамках выпускной квалификационной работы
информационной системы необходимо предусмотреть комплекс мер по защите
информации, включающий:
защита информации непосредственно в информационной системе от
внутренних угроз;
защита информации от внешних угроз.
Для организации защиты информации от внутренних угроз доступ к
ресурсам информационной системы разделен согласно правам пользователей.
Характеристика политики приведена в таблице 2.1.
Таблица 2.1
Разграничение прав пользователей
Наименование подсистемы
Группы пользователей
Специалист ОК
Администратор
Справочники ИС
Чтение
Полный
Модуль «Учет рабочего
времени»
Чтение
Полный
Модуль
«Администрирование»
Нет
Полный
Модуль
«Регистрации включения
рабочей станции»
Полный
Полный
Формирование отчетов
Полный
Полный
Личные пароли всех пользователей информационной системы
генерируются и распределяются централизованно с учетом следующих
требований:
длина пароля должна быть не менее 8 символов;
для генерации пароля должны быть использованы буквы в верхнем и
нижнем регистрах, цифры и специальные символы;
40
пароль не должен включать в себя легко вычисляемые сочетания
символов, а также общепринятые сокращения;
при смене пароля новое значение должно отличаться от предыдущего не
менее чем в 4 позициях.
Защита от внешних угроз осуществляется путем применения следующих
способов:
разработкой и соблюдение политик безопасности;
использованием защищенных каналов связи при передаче информации;
использованием антивирусных средств;
физической защитой помещений с наиболее ценной информацией.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель информационной системы представлена на
рисунке 2.1.
Информационная система содержит пять справочников и две таблицы,
необходимые для хранения информации об учете рабочего времени сотрудников.
С информационной системой взаимодействуют два вида пользователей:
администратор, который выполняет регистрацию пользователей и
сотрудников;
специалист отдела кадров, который ведет учет рабочего времени и
регистрирует документы, связанные с табельным расписанием.
В процессе работы с информационной системой создаются отчеты, и табель
учета рабочего времени.
Управление
пользователями
АдминистраторИССотрудник ОК
Т «Документ» Спр «Тип документа»
Спр «Сотрудник»
Спр «Тип пользователя»
Спр «Должность»
Спр «Отдел»
Спр «Обозначение»
Т «Пользователь»
Т* «Пользователь»
Регистрация
сотрудника
Спр* «Сотрудник»
Регистрация
документа
Отчеты
Табель учета
рабочего времени
Сотрудник ОК
Т «Табель»
Т* «Документ»
Регистрация
отработанного
времени
Рис. 2.1 Информационная модель
Источник: https://baza.diplomsite.ru/previewfile/2430