Дипломная работа: Автоматизация учета рабочего времени сотрудников ООО "Центр Плюс"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Любой проект по созданию программного продукта включает множество
различных задач. Поэтому, в ходе решения каких-либо задач, могут возникнуть
трудности, которые станут препятствием для решения какой-то задачи или успеха
всего проекта автоматизации. Такие препятствия называют рисками. Ниже
описаны возможные риски в реализации данного проекта, причины их
возникновения, а также способы избегания, пути устранения или уменьшения
негативных последствий.
Наиболее часто возникающим риском является заболевание сотрудника,
ответственного за решение какой-либо задачи. Среди негативных последствий
заболевания сотрудника стоит выделить увеличение срока реализации всего
проекта. Для снижения вероятности возникновения этого риска необходимо
проводить регулярное общее обследование организма, а также прием витаминов и
выполнение общих оздоровительных и закаливающих процедур.
Следующий риск, который может возникнуть в процессе реализации
проекта, это выход из строя технических устройств (персональных компьютеров),
которые необходимы для решения выделенных задач. Главным негативным
последствием поломки компьютера является сдвиг сроков, а также возможная
потеря данных. Для уменьшения вероятности выхода компьютера из строя
необходимо всегда проводить плановое техническое обслуживание, как
аппаратного обеспечения компьютера (чистка от пыли, смазывание вентиляторов
системы охлаждения), так и программного (своевременное обновление программ,
актуальное антивирусное ПО).
Третий риск, влияющий на успех реализации проекта потеря данных,
которая может возникнуть как в результате выхода жесткого диска из строя, так и
из-за случайного удаления важных данных. Чтобы уменьшить негативные
последствия данного риска, достаточно регулярно производить резервное
копирование и архивацию данных, особенно после каждого выполненного
промежуточного этапа.
Также имеется вероятность того, что в процессе реализации проекта,
изменятся требования к информационной системе. Даже несмотря на то, что было
проведено комплексное изучение предметной области и выявлены конкретные
48
требования к разрабатываемому программному продукту, возможна ситуация,
когда какой-то момент не был учтен, либо изменилась сама предметная область.
Для снижения вероятности возникновения риска необходимо ответственно
подходить к выбору разработчика-проектировщика, в обязанности которого входит
исследование предметной области и формирование требований к разрабатываемой
информационной системе, т.к. именно от результатов его исследования зависит
полнота и гибкость требований к разрабатываемому программному продукту.
Помимо возможного изменения требований к информационной системе,
существует риск полной отмены реализации проекта, в связи с изменившимися
внешними условиями. До полного завершения проекта автоматизации такой риск
всегда существует, однако, чем ближе дата завершения проекта, тем вероятность
возникновения данного риска будет ниже, а после прохождения этапа внедрения
негативный эффект данного риска значительно снижается.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для обеспечения информационной безопасности и сохранности информации
необходимо использовать разделение прав пользователей к различным модулям
разрабатываемой информационной системы [27]. Всего в разрабатываемой системе
планируются следующие группы пользователей:
администраторы;
сотрудники компании;
сотрудники компаний-клиентов;
Уровни доступа к разным модулям системы представлены в виде таблицы 4.
49
Таблица 4
Разграничение прав доступа к системе
Модули системы
Группы пользователей
Администраторы
Сотрудники
компании
Сотрудники
компаний-
клиентов
Авторизация
Чтение
Чтение
Чтение
Отправка новой
заявки
Чтение
Чтение
Чтение
Просмотр заявки,
добавление
комментариев к
заявке
Чтение/создание/ред
актирование
Чтение/Редактиро
вание
Чтение/Редактиро
вание
Изменение
статуса заявки
Чтение/создание/ред
актирование
Чтение/Редактиро
вание
Чтение/Редактиро
вание
Управление
пользователями
Чтение/создание/ред
актирование
Нет
Нет
База данных
Чтение/создание/ред
актирование
Нет
Нет
Как видно из таблицы 4 у каждой группы пользователей имеется свой
уровень доступа. Для того, чтобы защитить учетные записи пользователей от
несанкционированного доступа необходимо применить шифрование
конфиденциальных данных. Пароли для доступа к ИС должны храниться в базе
данных в зашифрованном виде.
Кроме того, необходимо следить за сложностью паролей, которые
устанавливают себе пользователи. Пароль должен быть длиной не менее 8
символов, с обязательным использованием минимум одной цифры и прописного
символа (заглавной буквы).
Одной из причин потери информации могут быть вирусы. Компьютерный
вирус это фрагмент программного кода, который умеет размножаться, копируя
себя в тело других программ. При этом замедляется работа компьютера или
полностью (либо частично) разрушается файловая система. Некоторый вирусы
копируют конфиденциальную информацию и отправляют её злоумышленникам.
Опасность вирусов и легкость заражения (пользователь может даже не
подозревать о наличии вирусов в системе) заставляет на каждом предприятии
использовать антивирусные программы. Антивирусные программы это
50
программы, написанные специально для выявления и уничтожения вирусов.
Наиболее предпочтительными программами при использовании данного проекта
являются DRWEB и Антивирус Касперского.
Необходимо использовать программное обеспечение только из проверенных
источников, иметь резервные копии, как программ, так и результатов своей работы.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Для отображения путей преобразования информации внутри системы и связи
её с внешними объектами используют информационную модель. Информационной
моделью называют схему движения входной, промежуточной и результативной
информации и функций предметной области. Также с помощью информационной
модели объясняется с помощью каких входных данных (документов) и какой
нормативно-справочной информации происходит выполнение основных функций.
Информационная модель представлена на рисунке 7.
51
Спр
«Пользователи»
Администратор
Спр* «Пользователи»
Управление
справочниками
Отчет по заявкам
Спр «Статусы
заявок»
ИС
Т «Заявки»
Спр «Виды
неисправностей»
Сотрудник отдела
технической поддержки
Сотрудник компании-
клиента
Спр
«Компании»
Спр* «Виды
неисправностей»
Спр* «Компании»
Создание
заявки
Т «Комментарии»
Т* «Заявки»
Т* «Комментарии»
Работа с
заявкой
Формирование
отчета по заявкам
Сотрудник компании-
клиента
Руководитель
Спр «Роли
польз.»
Спр* «Роли польз.»
Спр* «Статусы заявок»
Письмо «Новый
комментарий
комментарий к
заявке»
Письмо «Новая
заявка»
Письмо
«Изменение
статуса заявки»
Управление
профилем
Список заявок
Сотрудник отдела
технической поддержки
Рисунок 7 Информационная модель
Источник: https://baza.diplomsite.ru/previewfile/2456