Дипломная работа: Автоматизация и обеспечение информационной безопасности обработки заявок в ПАО "СКБ Банк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
1.3.2 Выбор и обоснование стратегии автоматизации задачи
Приоритетными ориентирами для стратегии автоматизации бизнеса
должны быть задачи и стратегии развития бизнеса. Понятие стратегии
автоматизации включает в себя базовые принципы, используемые при
автоматизации предприятия. [4] В ее состав входят следующие компоненты:
- цели деятельности предприятия и очередность, в которой они будут
автоматизированы;
- способ автоматизации: по участкам, направлениям, комплексная
автоматизация;
- долгосрочная техническая политика - комплекс внутренних стандартов,
поддерживаемых на предприятии;
- ограничения: финансовые, временные и т.д.;
- процедура управления изменениями плана.
Стратегия автоматизации в первую очередь должна соответствовать
приоритетам и стратегии (задачам) бизнеса. Компания, приняв решение о
внедрении системы автоматизации, должна выбрать стратегию из
нижеперечисленных вариантов[2]:
1) Хаотичная автоматизируются конкретные задачи, не взаимосвязанные
между собой операции, выполняемые как одним, так и несколькими
работниками. Недостатки данной стратегии наличие неавтоматизированных
отрезков процесса; высокая вероятность задваивания информации при вводе ее в
разные приложения; низкая эффективность автоматизации.
2) Автоматизация по участкам представляет собой процесс автоматизации
решаемых задач в отдельных подразделениях предприятия, объединенных по
функциональному признаку. При этом подразумевается выбор одной или
нескольких задач, решаемых сотрудниками одного отдела, без привязки к
существующим на предприятии бизнес-процессам. Данная стратегия выгодна в
случаях, когда предприятие не имеет достаточно средств для внедрения системы
комплексной автоматизации, и существуют участки, автоматизация которых
дает значительный экономический эффект.
33
3) Автоматизация по направлениям отличается от автоматизации по
участкам тем, что предполагает участие в этом процессе всех организационных
подразделений предприятия, деятельность которых связана с автоматизируемым
направлением. Автоматизация по направлениям предполагает автоматизацию
одного или нескольких бизнес-процессов от начала до конца.
4) Полная (комплексная) автоматизация предполагает автоматизацию всех
функций управления и всех бизнес-процессов предприятия. При таком подходе
наблюдается максимальная эффективность внедрения системы автоматизации
(по сравнению с автоматизацией по участкам и по направлениям), а также
значительная стоимость системы и высокие требования к процессу управления
внедрением системы.
1.3.3 Выбор и обоснование способа приобретения ИС для автоматизации
задачи
Рассмотрим основные варианты приобретения информационной системы
для регистрации заявок потенциальных клиентов:
1) Покупка готового решения. Аргументами в пользу такого варианта могут
быть отсутствие ошибок, готовность к внедрению с момента получения
ПО в распоряжение специалистов организации, наличие документации и
поддержки, готовое ПО скорее всего широко распространено, а значит
хорошо протестировано и отлажено. Готовый продукт уже обкатан на
большом количестве схожих по виду деятельности организаций.
Аргументами против могут стать факты отсутствия на рынке готовых
решений, полностью покрывающих потребности автоматизируемого
бизнес-процесса (БП).
2) Разработка системы на заказ. Такой вариант приобретения ИС даст
возможность получить на выходе систему, полностью удовлетворяющую
требованиям, покрывающую на 100% автоматизируемый БП и
обладающую всеми функциональными модулями, которые необходимы.
Минусами данного способа приобретения ИС являются возможно очень
продолжительные сроки изучения автоматизируемого БП сторонней
организацией, неверная трактовка совместно подготовленного ТЗ,
34
продолжительные сроки реализации самого проекта, риск остаться без
поддержки полученной ИС после ввода в эксплуатацию или в процессе
внедрения, и риск не получить продукт в силу каких либо обстоятельств.
Кроме этого, существует риск получить достаточно сырой продукт,
неверно решающий поставленные задачи, имеющий скрытые дефекты,
которые могут в последствии привести к потере данных потенциальных
клиентов. Для составления ТЗ на разработку ПО организация будет
вынуждена раскрыть детали внутренних бизнес-процессов и другую
конфиденциальную информацию.
3) Покупка и доработка. При таком варианте приобретения ИС, компания
получит максимально приближенное к описанному в ТЗ по функционалу
и удовлетворяющее предъявляемым требованиям ПО, и при этом почти
полностью состоящее из хорошо отлаженных модулей, и лишь частично
из написанные вновь, для реализации специфических частей бизнес-
процессов. Таким образом можно заключить что данный способ сочетает
в себе как преимущества, так и недостатки предыдущих двух методов.
Длительность разработки будет ниже, чем при разработке системы с нуля.
Стоимость будет ниже, чем у разработки на заказ, но выше, чем у
готового продукта без доработок. Доработка системы, разработанной
сторонним производителем, всегда сопряжена с возможными проблемами,
отсутствием поддержки, развернутой документации, скрытых
ограничениях на изменение функционала. Вносимые изменения способны
снизить надежность ПО и привести к конфликтам в его работе. Это
повышает риск не получить ожидаемый результат, затратив время, деньги
и другие ресурсы компании.
4) Собственная разработка. При этом варианте конечная система будет
полностью соответствовать описанным требованиям, в системе будет
присутствовать только необходимый функционал, полностью и с
точностью покрывающий автоматизируемый бизнес-процесс, в случае
изменений в организации, связанных с автоматизированным в системе
бизнес-процессом. Данный вариант устраняет почти все недостатки
варианта заказа разработки системы в сторонней организации, кроме
35
возможно продолжительных сроков реализации проекта, еще к
недостаткам такого решения можно отнесли необходимость иметь в штате
организации отдел разработки программного обеспечения, что может
быть не под силу небольшим организациям.
В ПАО СКБ Банк существует собственный отдел разработки
программного обеспечения, способный создавать, поддерживать и развивать
ПО, требуемого для реализации описываемой задачи уровня, в связи с чем был
выбран последний вариант приобретения программного обеспечения,
собственная разработка.
36
II Проектная часть
2.1 Обоснование проектных решений
2.1.1 Обоснование проектных решений по информационному
обеспечению
Под информационным обеспечением принято понимать совокупность
данных, представленных в определенной форме для машинной обработки.
Методическое и организационное обеспечение являются комплексом
мероприятий, направленных на получение искомого результата через
функционирование компьютерной техники и программного обеспечения.
Информационное обеспечение (ИО) это совокупность единой системы
классификации и кодирования информации, унифицированных систем
документации и информационных массивов [7].
В состав информационного обеспечения входят два комплекса:
компоненты внемашинного ИО (классификаторы, технико-экономической
информации и документы) и внутримашинного ИО (макеты и экранные формы,
для ввода первичных данных в ЭВМ или вывода результирующей информации
или описание интерфейсов взаимодействия с внешним программным
обеспечением для получения данных форм и возврату результатов обработки
этих данных, структура информацтонной базы: входных выходных файлов, базы
данных).[9]
Входные и выходные документы.
Входными документами системы являются сообщение от внешней
системы, содержащее персональные данные клиента. Выходными документами
являются сообщение в очередь обмена информацией внутрибанковских систем и
ответное сообщение внешней системе с ответом на сообщение, содержащее
персональные данные клиента.
За основу форм документа берутся шаблоны, утвержденные при
проектировании системы обмена сообщениями между внутрибанковскими и
внешними системами обработки информации.
Экранные формы.
Источник: https://baza.diplomsite.ru/previewfile/1778