Материал: Автоматизация и обеспечение информационной безопасности приема и обработки заявок отделом техподдержки в ООО "Образовательный центр"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
от формирования идей до завершения всего ЖЦ.
Выбранный способ автоматизации построен согласно стандарту ГОСТ
34.601-90 так же учитывались ГОСТ 34.201-89 (Информационная технология.
Комплекс стандартов на автоматизированные системы. Виды, комплектность и
обозначение документов при создании автоматизированных систем), ГОСТ
34.602-89 (Информационная технология. Комплекс стандартов на
автоматизированные системы. Техническое задание на создание
автоматизированной системы), согласно требованиям РД 50-34.698-90
(методические указания. Информационная технология. Комплекс стандартов и
руководящих документов на автоматизированные системы.
Автоматизированные системы. Требования к содержанию документов) и
включает в себя следующие стадии и этапы создания автоматизированной
системы:
1. Формирование требований к ИС (выполняется аналитиками
компании).
1. Изучение предметной области и обоснование необходимости
автоматизации;
2. Составление требований к ИС. Требования должны охватить все
аспекты работы ИС и наиболее полно отражать их состав;
3. Составление отчета о изучении предметной области и требований к
ИС.
На этом этапе составляются и заполняются опросники, анкеты, отчёты
об обследовании, коммерческое предложение, план-график работ и т.д.
2. Разработка концепции ИС (выполняется рабочей группой)
1. Разработка концепции ИС удовлетворяющей требованиям,
сформированным на первом этапе.
На этом этапе предоставляются отчёты по результатам обследования и
предложения по модернизации программно-технического комплекса компании.
3. Формирование технического задания (выполняется аналитиками
компании).
1. Разработка и утверждение технического задания для ИС.
67
На данном этапе создается четко сформулированное задание для ИС
включающее в себя требования к системе, перечень требуемых работ и план
проведения работ.
4. Технический проект (выполняется разработчиками).
1. Разработка решения по системе. Создание программно аппаратного
решения. Тестовое эксплуатирование.
5. Рабочая документация (выполняется разработчиками системы).
1. Разработка сопроводительной документации или пояснительной
записки к проекту.
На данном этапе создаются следующие документы: протокол
проведения тестовых испытаний и пояснительная записка по разработке ИС.
6. Ввод в эксплуатацию (выполняется разработчиками системы).
1. Проведение предварительных этапов (если требуется) по
модернизации аппаратно-программного обеспечения компании;
2. Пусконаладочные работы;
3. Проведение предварительных испытаний (не фиксируются, требуются
только для проверки основных компонентов и более тонкой настройки
системы);
4. Запуск тестовых испытаний (протоколируются, являются основанием
сдачи системы в эксплуатацию).
7. Дальнейшее сопровождение информационной системы (выполняется
разработчиками системы или обученными специалистами).
1. Обслуживание системы во время промышленного эксплуатирования.
Решение всех возникающих вопросов.
Жизненный цикл информационной системы состоит из основных,
вспомогательных и организационных пунктов. Рассмотрим их поподробнее:
I. Основные:
Разработка (Подготовка платформы. Написание ИС. Подготовка
документации.);
Эксплуатация системы;
Сопровождение (Поддержка пользователей. Исправление ошибок в
68
системе.).
II. Вспомогательные
Управление настройками системы (администрирование системы на
протяжении ЖЦ ИС);
Проверка состояния системы;
Разрешение проблем (решение проблем, возникающих во время
разработки и эксплуатации системы).
III. Организационные
Подготовка аппаратного-программного обеспечения к ИС
(инсталляция и настройка необходимых аппаратных комплексов и ПО для
работы с ИС);
Усовершенствование (Обновление и исправления ИС);
Обучение (первоначальное обучение и последующее постоянное
повышение квалификации персонала).
В процессе внедрения ИС обычно используют тактику параллельного
функционирования со старым образом работы, что позволит провести
интеграцию более мягко и предостеречь компанию от потери важных данных в
случае сбоев на этапе отладки программы.
Описанный в концепции функционал системы будет реализован по
этапам, описанным в таблице 12.
Таблица 12
Этапы разработки ИС
Этап
Содержание
Срок
1. Разработка ТЗ
Разработка и утверждение требований к ИС,
разработка модели системы «как должно быть»;
согласование технического задания на ИС;
15 дней
2. Разработка
системы
Создание ИС основываясь на требованиях ТЗ,
разработка документации; развертывание и
настройка ИС; обучение персонала компании.
19 дней
3. Опытная
эксплуатация
Проведение тестовой эксплуатации ИС;
доработка системы. Сдача ИС в промышленную
эксплуатацию.
15 дней
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
69
Любой проект по созданию информационной системы предприятия
всегда включает множество задач, связанных с общим управлением проектом,
разработкой ПО, проектированием ИС, внедрением, каждая из которых сама по
себе является проектом с присущими ему особенностями. Поэтому в ходе
разработки существуют различные риски.
Риски сопровождают весь жизненный цикл ИС. Возможными
влияниями на данную ИС являются: увеличение длительности проекта,
увеличение стоимости проекта и т.д.
Рассмотрим риски более подробно:
Существует риск не корректно или не точно описать требования к ИС.
Это может повлечь затраты на переработку ТЗ или самой ИС. Этого можно
избежать, если перепроверить ТЗ или дать на проверку лицу не участвующему
непосредственно в разработке.
На стадии эксплуатации может произойти изменения в квалификации
сотрудников использующих ИС а так же риски неполноты проверки
функциональных возможностей и пропуск ошибки. Это может привести к
непредвидимым последствиям, таким как, вывод из строя ИС, оборудования и
т.д. Этот риск можно избежать контролируя уровень знаний сотрудников
приступающих к взаимодействию с ИС.
Во время разработки ИС может возникнуть риск с неописанными
свойствами программы или языка программирования. В свою очередь это
приведёт к временным затратам. Этот риск избежать нельзя.
Кроме того, в процессе эксплуатации и сопровождения разработанной
ИС могут возникнуть:
- Технические риски;
- Риски персонала.
Факторами технических рисков являются:
- ошибки в программе вызывающие простой системы;
- невозможность осуществления требуемых действия, «зависание»
программы;
- использование вредоносных программ (вирусы, черви, трояны,
70
логические бомбы), использование в корыстных целях найденных ошибок
(дыр) в программах,
перехват информации по телекоммуникациям, воровство информации;
- некорректная эксплуатация оборудования;
- приостановка деятельности третьего лица (например, провайдера
Интернет услуг), что повлечет за собой невозможность передачи отчетов из
филиалов и контроля деятельности филиалов;
- несоответствие функциональных возможностей системы бизнес-
процессам в комплекса задач в следствие реорганизационных изменений.
Предотвратить данные обстоятельства можно, соблюдая следующие моменты:
-тщательное тестирование и выявление ошибок на этапе разработки;
- устранять в кратчайшие сроки ошибки силами прошедших подготовку
на этапе внедрения технических специалистов;
- администратор сети должен следить за безопасностью информации,
использовать и вовремя обновлять антивирусные программы, правильно
настроить FireWall, которые будут разделять локальную и внешнюю сеть,
предоставить
работникам организации возможность работы только с той
информацией, которая им необходима для исполнения своих служебных
обязанностей;
- разделение клиентского и серверного оборудования, а также
необходимо привлечение обученного работе с системой квалифицированного
персонала;
- наличие альтернативных средств доступа в Интернет или других
способов передачи данных;
- документирование технических условий и их согласование со всеми
заинтересованными участниками проекта;
- обязательное утверждение любых изменений.
Факторами возникновения риска персонала являются следующие
обстоятельства:
- нарушение информационной безопасности работы - возможна утечка
Источник: https://baza.diplomsite.ru/previewfile/1789