Материал: Автоматизация учёта выпуска готовой продукции ООО «КорпусМастер»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
взаимодействие с руководством в ходе реализации проекта и
своевременное принятие решений;
участие в разрабатываемом проекте опытных специалистов и
профессиональных консультантов;
четкая формулировка проекта;
проработка общей стратегии автоматизации;
постоянный состав специалистов (работников) в течение всего проекта.
2. Риск ведения проекта
Возможные риски:
неверное определение масштаба проекта;
проектирование ошибочных функций разрабатываемой системы;
выбор неправильных технологий и методов решений задач.
Способы предотвращения:
обеспечение стабильности границ проекта, которые определяются на
начальном этапе и остаются неизменными вплоть до окончания проекта;
качественное и правильное планирование работ;
обеспечение проекта всеми необходимыми ресурсами;
утверждение и согласование проектного решения.
3. Риски неверного планирования.
Возможные риски:
неэффективный организационный план внедрения системы;
срыв сроков выполнения работ.
Способы предотвращения:
Проведение аудита, организация командной работы над проектом,
правильное распределение ролей;
Отчетная документация всех работ и обеспечение доступа к данным всем
участникам проекта.
Этап разработки.
4. Риск персонала
53
Возможные риски:
увольнение ключевых сотрудников или непредвиденное обстоятельство
у ответственных людей за проведение разработки;
недопонимание между участниками проекта из-за отсутствия
налаженной системы коммуникации;
неверное понимание задачи проектирования;
отбор программистов без опыта работы с подобными системами.
Способы предотвращения:
тщательный подбор участников проекта;
налаженная система коммуникации между сотрудниками;
документирование изменений в системе.
5. Технические риски.
Возможные риски:
приостановка разработки из-за ошибок в используемом программном
обеспечение;
документация охватывает не все функции системы.
Способы предотвращения:
использование только проверенного лицензионного программного
обеспечения;
проверка документации на полноту сведений о работоспособности
функций в системе.
6. Этап внедрения.
Риск персонала.
Возможные риски:
несогласованность действий разработчика и специалистов предметной
области;
нежелание сотрудников работать с новой системой и связанные с этим
надобности обучения;
частичное или полное неучастие руководства в проекте.
54
Способы предотвращения:
обучения сотрудников работе с системой;
составление плана внедрения системы;
обоснование необходимости автоматизации персоналу;
вовлечение руководства в проект и активное взаимодействие с ним в
ходе всего проекта.
7. Технические риски
Возможные риски:
потеря данных при внедрении системы.
Способы предотвращения:
найм или привлечение квалифицированных сотрудников, имеющих опыт
в подобных разрабатываемых проектах.
Этап эксплуатации и сопровождения.
8. Технические риски
Возможные риски:
ошибки в программе;
ошибки в программе, приводящие к невозможности ее использования;
некорректная эксплуатация оборудования;
несоответствие функционального набора системы из-за реорганизации
компании.
Способы предотвращения:
тщательное тестирование разработанной системы и модификации во
время разработки.
документирование и согласование технических условий.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Организация защиты информации является одним из самых главных
критериев для обеспечения безопасности.
При разрабатываемом проекте нужно затронуть все возможные риски
(пункт 2.1.2), а также обеспечить информационную безопасности и защиту
55
информации будущей системы. [21]
Обеспечение защиты информации в разрабатываемой системе имеет
следующих характер:
защита информации от внутренних угроз;
защита информации от внешних угроз.
В организации используется политика разделения прав доступа, она
позволит защитить информацию от внутренних угроз. Разграничения прав
пользователей проведены в таблице 2.1.
Таблица 2.1
Разграничения прав пользователей
Группы
пользова
-телей
Модуль
«автори
зация»
Модуль
«управлен
ие ГП»
Модуль
«регистрация
документа»
Доступ в
Internet
Администр
атор
Полный
доступ
Полный
доступ
Полный доступ
Не ограничен
Бухгалтер
Чтение
Чтение
Чтение, изменение,
удаление
Ограничен
Начальник
сбыта
Чтение
Чтение,
изменение
Чтение
Нет
Начальник
склада
Чтение
Чтение,
изменение
Чтение
Нет
Начальник
производст
ва
Чтение
Чтение
Чтение, изменение,
удаление
Нет
Защита от внешних угроз осуществляется следующими способами:
программно – аппаратные;
защищённые каналы связи;
антивирусные системы.
Также следует разработать политику безопасности от внешних угроз.
Проведем список используемых средств безопасности от внешних угроз
56
(таблица 2.2).
Таблица 2.2
Характеристика используемых средств защиты от внешних угроз
Способ
Наименование
Программно аппаратные средства
защиты информации
Secret Net 7
Защищенные каналы связи
Протокол SHH
Антивирусные программы
ESET NOD32
Политика безопасности
ограничение прав
пользователей к ценной
информации;
анализ нарушений;
назначить ответственного по
обеспечению защиты
информации
Средство защиты информации Secret Net 7 это программное
обеспечение, которое представляет собой средство защиты информации на
рабочих станциях сотрудников (ПК), от несанкционированного доступа к
информации.
Основные возможности:
прохождение аутентификации и идентификации;
аудит журналов событий;
масштабирование;
защита данных при хранении;
Источник: https://baza.diplomsite.ru/previewfile/733