Дипломная работа: Автоматизация управления проектами студии ТОО "Black and white"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
61
Делегирование рисков п роект реорганизует с я таким образом,
чтобы п е рел ожить риски на третью сторону (заказчика, банки, вендора и т.п.);
Принятие рисков риски признаются в качестве неизбежной
составляющей проект а, провод ится постоянный мониторинг симпт омов их
наступления, постоянно корректируется план действий в сл учае наступления
рисков.
Различают две основные категории рисков прямые и опосредованные.
На прямые риски проектная команда может каким-то образом пов л иять, а
опосредованные риски команда контролировать не может в принцип е .
Риски делятся на следующие основные виды:
Ресурсные риски:
o Организация (выполняла ли организация прежде проекты такого
масштаба, существует ли формальный проц ес с разработки программного
обеспечения и т.п.);
o Финансирование (полность ю ли обеспечено финан с ирование
проекта, фиксирована ли стоимость проекта или она является предметом для
обсуждения, точно ли выполнена оценка затрат и т.п.);
o Люди (достаточно ли людей для выполнения проекта, обладают ли
они необходимыми навыками и опытом, работали ли они вместе раньше и т.п.);
o Время (реалистичен ли план проекта, насколько критичной является
дата окончания проекта и т.п.);
o Бизнес (что произойдет, если конкурент выйдет на рынок первым,
выгода, полученная от реализации проекта больше, чем затраты на него, что
произойдет, если ключевые поставщики не смогут выполнить свои
обязательства и т.п.);
Технические риски:
o Область действия (scope) проекта (могут ли быть измерены
критерии успешного завершения проекта, требования стабильны и хорошо
поняты, область действия жестко фиксирована или может расширяться в
будущем и т.п.);
o Технологии (отлажена ли применяемая технология или она только
была разработана, и т.п.);
62
o Внешние зависимости (зависит ли проект от других параллельных
проектов, зависит ли успех проекта от внешних поставщиков технологий и/или
продуктов и т.п.).
В данном проекте можно выделить следующие основные риски на каждом
этапе жизненного цикла (таблица 2.1).
Таблица 2.1
Основные риски на этапах жизненного цикла и нформационной системы
Этап
Риск
Мероприятия
Заказ
Несоответствие выделенного
бюджета масштабу проекта
Переговоры по увеличению
бюджета или отказ от участия в
проекте
Заказ
Неформализуемая задача
(невозможно автоматизировать
те или иные бизнес-процессы
или стоимость такой
автоматизации превысит
ожидаемую выгоду)
Пересмотреть область действия
проекта с целью выделения
отдельных задач, поддающ ихся
автоматизации.
Провести детальный анализ
бизнес-процессов и предложить
комплекс мероприятий по их
реорганизации.
Проектировани е
- неправильное оп ределение
рамок и масштабов проекта;
- проектирование ош ибочных
функций и интерфейсов
будущей системы;
- выбор неправильных
технологий и методов ре шения
постав л енных задач;
- несоблюдение т ребов аний
заказчика при проектирование
будущей системы или
постоянное изменение
требований.
- обе спечение стабильности
границ проекта, определенных
на начальном этапе, вплоть до
окончания проекта;
- качеств е нное планирование
работ;
- св оевременная
идентификация проектных
рисков и разработка
рекомендаций по снижению
рисков;
- обе спечение проекта
необходимыми ресурсами;
- обязательное утверждение и
согласование по проектным
решениям
Разработка
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Заключить договор со
специализированн ой
организацией на выполнение
ею этих работ .
63
Недостаточно опыта у
персонала заказчика, который
буде т эксплуат ировать систему
Предоставить заказчику услуги
собственного специалиста для
первоначаль ного
сопровождени я системы и
постепенного обучения
персонала заказчика.
Внедрение
- уве л ичение нагрузки на
персонал;
- несогласованность действий
персонала исполнителя и
сотрудн иков предметных
областей
- проведение обучения
персонала заказчика работы с
системой;
- составление плана внедрения
ИС
Кроме того, в процессе эксплуатац ии и сопровождения разработанной ИС
могут в озникнуть:
технические риски;
риски персонала.
Факторами технических рисков являются:
ошиб ки в программе вызывающие прост ой системы;
невозможность осуществлени я требуемых действия, «зависание»
программы;
использовани е вредоносных программ (вирусы, черви, трояны,
логические бомбы), использование в корыстных целях найденных ошибок (дыр)
в программах,
перехват информации по телекоммуникациям, воровство
информации;
некорректная эксплуат ация оборудования;
приостановка деятельност и третьего лица (например, провайдера
Интернет услуг), что повлечет за собой невозможность передачи от четов из
филиалов и контроля деятельности филиалов;
несоотв етствие функциональных возможностей системы бизнес-
процессам в комплекса задач в следствие реорганизационных изменений.
Предотвратить данные обстоятельства можно, соблюдая следующие моменты:
тщательное тестирование и выявление ошибок на этапе разработки;
64
устранять в кратчайши е сроки ошибки силами прошедших
подготовку на этапе внедрения технических специалистов;
администратор сети должен следить за б езопасностью информации,
использовать и вов ремя обновлять антивирусные программы,
правильно настроить FireWall, которые будут раздел ять локальную и внешнюю
сеть, предоставить работникам организации в озможность работы только с той
информацией, которая им необ ходима для испол нения своих служебных
обязанностей;
разделение клиентского и серверного оборудования, а также
необходимо привлечение обученного работе с системой кв а л ифицированного
персонала;
наличие альтернативных средств доступа в Интернет или других
способов передачи данных;
документирование технических условий и их согласование со всеми
заинтересованными участниками проекта;
обязательное утверждение любых изменений.
Факторами возникновения риска персонала являются следующие
обстоятельства:
нарушение информационной безопасности работы - возможна
утечка информации из-за злоумышленных действий сотрудников и не желании
работать с новой систе мой;
не опред ел е н этап выхода их проекта консультантов заказчика.
В противовес этому может выступать:
организация системы поощрений использующего систему
персонала заказчика;
прием на раб оту сотрудников при условии не разглашени я
коммерческой тайны в прот ивном с л учая - применение штрафных санкций;
четкое планирование сроков проекта и момента прекращения
работы над проектом со стороны исп ол нителя.
2.1.3 Организационно-правовые и программно-аппаратные средст ва
обеспечения информационной безопасности и защиты информации
65
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутре нних угроз испол ьзуется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограни чить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе испол ьзуется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
ПМ
Авторизаци
я
ПМ
формирование
проектов
ПМ
формирования
отчетов
ПМ работы со
справочниками
Менеджер
проектов
Чтение
Чтение
Чтение
Полный
Админист ра т
ор системы
Полный
Полный
Полный
Полный
Клиенты
Чтение
Чтение
Чтение
Нет
Сотрудники
Чтение
Чтение
Чтение
Нет
В целях защиты информационной си стемы проводя тся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обесп е чени я сетевой безопасности и спользуются следующие
средства:
фильтрац ия трафика;
ограничение доступа в интернет и во внутреннюю сет ь;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирован ие и регулярный мониторинг доступа.
Источник: https://baza.diplomsite.ru/previewfile/2311