Материал: Автоматизация управления персоналом в "Jusu vesimas"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Безопасность информационной системы рассматриваемого предприятия в
настоящее время достигается применением комплекса мер, в который входят
организационные, программные и аппаратные решения.
Основной организационной мерою является использование и строгое
следование положений, указанных в политике безопасности предприятия.
Для физической защиты информации от воздействия третьих лиц
используется система контроля и управления доступом.
Одновременно система доступа выполняет и функции системы контроля
прибытия и убытия персонала с рабочих мест, сохраняя данные об авторизации
магнитных карт.
Каждая магнитная карта персонализирована путем нанесения фотографии,
фамилии и инициалов сотрудника на ее поверхность.
Кроме того, считывателями также оборудованы следующие помещения:
серверная;
кабинеты руководства (в том числе начальников отделов);
помещения, в которых располагаются бухгалтерия и финансовый
отдел.
В составе системы также предусмотрены автоматизированные рабочие места
сотрудника охраны и администратора ЛВС предприятия.
Первому доступны просмотр изображений с видеофонов и просмотр
статистики работы считывателей, администратор же полностью управляет
системой.
Политика безопасности содержит следующие положения:
ответственные лица за безопасность функционирования фирмы;
полномочия и ответственность отделов и служб в отношении
безопасности;
организация допуска новых сотрудников и их увольнения;
33
правила разграничения доступа сотрудников к информационным
ресурсам;
организация пропускного режима, регистрации сотрудников и
посетителей;
использование программно-технических средств защиты.
В системе обеспечения безопасности используются следующие
мероприятия:
в системе назначен администратор безопасности;
за каждое устройство назначен ответственный за его эксплуатацию;
системный блок компьютера опечатан печатями ответственного и
работника IT-службы;
используются съемные жесткие диски, а по окончании рабочего дня
они убираются в сейф;
так как нет необходимости в эксплуатации CD-ROM, дисководов, они
сняты с компьютеров;
установка любого программного обеспечения производится только
работником IT-службы;
для разграничения доступа сотрудников используется сочетание
паролей и смарт-карт (токенов). Пароли генерируются администратором
безопасности, выдаются пользователю под роспись и хранится им также как и
другая конфиденциальная информация;
запрещено использование неучтенных носителей информации. На
учтенных носителях выполняется маркировка, например, гриф, номер, должность и
фамилия сотрудника.
В представительстве «Jusu Vesimas» имеются нормативно-правовые и
организационно-распорядительные документы, регламентирующие
информационную безопасность, такие как:
1. Регламент информационной безопасности, определяющий:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения.
34
2. Регламенты использования сети Internet, электронной почты.
Обеспечение информационной безопасности и защиты информации на
уровнях:
а) права доступа (к операционной системе, к приложениям);
б) права пользователя системы (разграничены права доступа
пользователей сервер баз данных, сервер приложений, файловый сервер);
в) парольная защита, доступ к базе;
г) ведение логов и так далее (ведется контроль логов, пользователи,
контроль трафика интернет, контроль почты).
Аппаратный бекапы (резервное копирование) серверов.
В компании производится постоянный мониторинг наиболее опасных угроз
информационной безопасности:
утечка данных;
халатность служащих;
вирусы;
хакеры;
кража оборудования;
аппаратные и программные сбои.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Существует несколько систем для автоматизации подобных задач. Как один
из вариантов это автоматизированные системы управления предприятиями,
одной из подсистем данной системы является управление кадрами на предприятии.
Автоматизированная система управления предприятием (АСУП)
комплекс программных, технических, информационных, лингвистических,
организационно-технологических средств и действий квалифицированного
персонала, предназначенный для решения задач планирования и управления
35
различными видами деятельности предприятия, частный случай
автоматизированной системы управления.
АСУП производственного предприятия, как правило, включает в себя
подсистемы управления:
складами;
поставками;
персоналом;
финансами;
конструкторской и технологической подготовкой производства;
номенклатурой производства;
оборудованием;
оперативного планирования потребностей производства.
Краткая характеристика системы МОТИВ
МОТИВ - это система оперативного управления компанией, поставляемая в
качестве web-приложения, с организацией доступа к ней с любой рабочей станции,
имеющей подключение к Интернету. Освоение понятий в системе достаточно
просто и понятно. У пользователей не возникает сложностей с освоением функций:
Проект, Задача, Действие, Сотрудник, Отчет и прочих, на которых построено
приложение. Создатели системы МОТИВ специально упростили объектную
модель системы, чтобы не увеличивать количество времени на обучение персонала
в период внедрения. Этот факт можно причислить к преимуществам системы
МОТИВ по сравнению с другими системами HRM и электронного
документооборота.
Функциональность:
Коллективная работа над проектами и документами:
Получение регулярных отчетов о ходе выполнения задач по проектам;
Эффективный контроль за процессом исполнения задач;
Контроль сроков исполнения;
Мониторинг занятости персонала.
Документооборот:
Эффективное управление большим потоком документов;
36
Администрирование документооборота предприятия оздание
маршрутных схем, дизайн карточек документов), не требующее
программирования;
Выступление в роли администратора системы профессионала-
делопроизводителя, владеющего минимальными навыками работы с офисными
пакетами программного обеспечения;
Возможность ведения настроек в интуитивно понятном визуальном
редакторе.
Уменьшение затрат на хранение документов компании на 80%;
Обеспечение возможности коллективной работы над документами;
Значительное ускорение поиска и выборки документов (по различным
атрибутам);
Улучшение контроля над исполнением документов;
Повышение безопасности документов;
Повышение сохранности документов;
Повышение удобства их хранения;
Интеграция со службами доставки электронной почты и SMS
сообщений.
Краткая характеристика системы Босс-Кадровик
Система Босс-Кадровик является полнофункциональной системой
управления персоналом продукт системного интегратора, компании АйТи.
Босс-Кадровик позволяет автоматизировать такие задачи кадрового управления,
как: отбор и расстановка кадров, оценка персонала, обучение, повышение
квалификации, планирование карьеры; мотивация. В основу положен набор
критериев, в качестве которых могут использоваться знания, навыки, компетенции
и прочие требования, которые обычно определяются для конкретной должности и
применяются к работникам. Система Босс-Кадровик автоматизирует процесс сбора
и анализа сведений о кандидатах. Кандидаты заполняют автоматизированные
формы, выраженные в терминах базы требований и профиля должности данного
предприятия, что позволяет существенно расширить круг пользователей
автоматизированной системы управления персоналом. Каждый работник сможет
Источник: https://baza.diplomsite.ru/previewfile/2251