Дипломная работа: Автоматизация и обеспечение информационной безопасности приёма платежей в базе конфигурации "1С: Предприятия 8.3" в ООО "КОНСАЛТ ДЕВЕЛОП"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
64
Для минимизации рисков, связанных с ошибками системы, важно
проводить подробное тестирование на предоставленных приближенных к
реальности примерах. Для минимизации рисков, которые связаны с неверными
действиями пользователей, нужно найти защиту от использования ошибочных
действий по порче и удалению данных.
На стадии доработки могут возникнуть следующие риски:
увеличение нагрузки на персонал;- несогласованность действий
персонала исполнителя и сотрудников предметных областей;
трудности с обучением персонала заказчика из-за нежелания
работать с новой системой;
отсутствие поддержки внедрения ИС со стороны отдельных
ключевых участников проекта;
неучастие руководителей в проекте.
Для минимизации указанных рисков необходимо принимать следующие
меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
65
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль
«Поступление
Модуль
«Отчеты»
Модуль
«Продажи»
Пользователь
Чтение
Чтение/Добавлен
ие
Чтение
Нет
Менеджер
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Администрато
р
Полный
Полный
Полный
Полный
Физически разграничение прав доступа осуществляется ограничением
прав доступа к серверу..
Защита от внешних угроз осуществляется путем применения следующих
способов:
использованием программно-аппаратных комплексов защиты от
несанкционированного доступа;
разработкой и соблюдение политик безопасности;
использованием антивирусных средств;
физической защитой помещений с наиболее ценной информацией.
В качестве программно-аппаратного комплекса используется Crypton Lock.
Модуль санкционированного доступа Crypton Lock для Windows
позволяет:
хранить пароль в защищенной памяти брелока РУТОКЕН для шины
USB;
66
обеспечить вход в систему только зарегистрированных
пользователей по предъявлении брелока;
блокировать систему на время отсутствия оператора на рабочем
месте.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель включает в себя четыре области:
Область выходной информации
Область справочников системы
Область обработки информации
Область входной информации
На модели приведены следующие входные документы:
Информация о контрагентах
информация о группе товара
информация о типе упаковки
информация о товаре
информация о договорах
информация о приходе товара
На модели приведены следующие результатные документы:
отчет «Статистика продаж»;
отчет «Статистика прихода»;
накладная;
прайс-лист;
счет на оплату.
Схематически информационная модель приведена на рисунке 2.1.
ИС
Сотрудник
Учет типов
пользоват
елей
Учет
должносте
й
Учет
поставщик
ов
Учет
продаж
Учет
товаров
Учет
договоров
Учет
пользоват
елей
Учет
клиентов
Учет типов
товара
Учет
поступлен
ия
Учет типов
упаковки
Статистика
продаж
Статистика
прихода
Накладная
Статистик
а продаж
Статистик
а прихода
Накладная
Сотрудник
Счет на
оплату
Счет на
оплату
Прайс-
лист
Прайс-
лист
Спр Тип
пользователя
Спр* Тип
пользователя
Спр Клиент
Спр* Клиент
Спр Договор
Спр* Договор
Спр Склад
Спр* Склад
Спр Тип товара
Спр* Тип товара
Спр Тип
упаковки
Спр* Тип
упаковки
Спр Должность
Спр* Должность
Спр Сотрудник
Спр* Сотрудник
Спр Поставщик
Спр* Поставщик
Спр Товар
Спр* Товар
Т Приход
Т* Приход
Т Продажа
Т* Продажа
Т Список
прихода
Т* Список
прихода
Рисунок 2.1 Информационная модель системы учета продаж и поступлений ООО «КОНСАЛТ ДЕВЕЛОП».
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
В качестве входных документов в ИС используются следующие
документы:
Сведения о контрагентах (покупателях и поставщиках);
Заказ покупателя;
Список товаров с указанием стоимости и единицы измерения;
План продаж.
Учет контрагентов производится с помощью экранной формы, макет
которой представлен на Рисунке 2.2.
Рисунок 2.2 Макет экранной формы добавления данных в справочник
Контрагенты
Документ Заказ Покупателя содержит следующие реквизиты:
Дата
Номер
Организация
Контрагент
Источник: https://baza.diplomsite.ru/previewfile/1792