Материал: Автоматизация контроля качества ФГУП "Научно-производственный центр автоматики и приборостроения имени Н.А. Пилюгина"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
Претензия
Действие
Заявитель
Регистрация претензии
Формирование акта
Претензия
Рекламационный акт
Сотрудник,
принимающий
претензию
Отправка поставщику
Проверка
выполнения
Рекламационный акт
Закрытие
Оформление рекламации
Претензия
Рекламация
Получение претензии
Рекламационный акт
Поставщик
Рекламационный акт
Рисунок 1.4 Схема документооборота
При внедрении ИС ее эффективность может быть достигнута за счет
косвенного и прямого эффекта.
С точки зрения прямого эффекта достигаются следующие цели:
сокращение времени обработки и получения данных о выполнении
работ;
автоматизированное определение и подсчет итоговых показателей
деятельности сотрудников отдела ТК;
повышение степени достоверности обработки информации о
деятельности отдела ТК;
повышение производительности труда;
28
снижение рисков потери информации за счет ее хранения в
централизованной базе данных;
автоматизированное формирование отчетной документации;
повышение степени защищенности информации;
повышение степени достоверности информации, необходимой для
принятия управленческих решений.
С точки зрения косвенного эффекта могут быть достигнуты следующие
цели:
снижение стоимостных затрат на обработку информации;
улучшение качества взаимодействия с другими подразделениями
компании;
уменьшение времени обработки учета результатов деятельности
контролера ОТК;
улучшение качества и точности получаемой статистической
отчетности, что положительно влияет на принимаемые решения руководством
компании.
Назначением реализации проекта автоматизации деятельности контролера
ОТК служит:
учет и контроль проводимых действий по проверкам произведенной
продукции;
учет работы сотрудников отдела ТК;
ведение справочников;
поиск по учтенным действиям;
формирование отчетных документов.
Временные характеристики описанных выше процессов приведены в
таблице 1.6.
Таблица 1.6
Характеристики описанных процессов
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнения
одного действия,
минут
Общее
время, минут
Учет поступающих
50
3
150
29
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнения
одного действия,
минут
Общее
время, минут
на проверку
изделий
Осуществление
учета результатов
проверки
50
3
150
Подготовка отчета
о работе за рабочий
день
1
35
35
Подготовка отчета
о работе за
произвольный
период
0,2
120
24
ИТОГО, минут:
359
Исходя из приведенных расчетов ежедневно контролер ОТК около 359
минут, то есть практически полный рабочий день, тратит на учет поступающих
изделий, а также подготовку отчетов, что не является рациональным
использованием рабочего времени.
Для данного способа также характерны следующие недостатки:
Невысокая скорость и точность выполнения расчетов.
Неэффективное использование рабочего времени.
Бюрократия – увеличивающийся «поток» бумажной работы.
Возможность допущения ошибок из-за усталости сотрудников.
В результате проводимой автоматизации предполагается формировать
данный отчет в автоматическом режиме, включая отправление отчета на
электронную почту руководителя. Кроме того, планируется что с общим отчетом
за сутки, неделю или любой другой период можно будет ознакомится в
электронной форме, включая наглядное построение графиков, облегчающее
восприятие цифровой информации.
30
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Для решения проблем безопасности КС компании, описанных выше,
требуется реализовать ряд задач:
1) Обновить требования в рамках ИБ в процессе разработки и
внедрения ИС;
2) Поддержать соответствие норм и СЗИ в ИС положениям всех
регулирующих документов по ИБ;
3) Обновить правовую и нормативную базу поддержки ИБ,
скоординировать работу по ЗИ;
4) Поддерживать достоверность, полноту и оперативность прихода
данных, а также поддерживать информационно процесс определения
управленческих решений;
5) Защитить от третьих лиц процесс работы ИС, обновить СиЗИ, ее
форму, организацию, методики предотвращения и минимизации последствий
ИБ;
6) Предотвратить совместно с организационно-правовыми мерами и
техническими СЗИ возможные НСД и незаконные посягательства на ИС от
третьих лиц и персонала, не имеющего нужных полномочий;
7) Записывать все события, которые могут влиять на ИБ, полный
контроль и отчетность по каждой реализованной операции, совершённой внутри
ИС;
8) Выявлять, прогнозировать и оценивать источники угроз, условия и
причины, которые помогают повышаться ущербу субъектов, нарушать
корректное функционирование и повышать в ИС процесс изучения рисков
реализации угроз, оценивания возможного ущерба, минимизации неприемлемых
воздействий ИБ, реализации среды для уменьшения, возмещения и локализации
возможного возмещения ущерба;
9) Поддержать доступность отката до актуального состояния ИС в
рамках нарушения ИБ;
10) Подготовить совокупную систему ИБ.
Действия, необходимые для ЗИ, состоят из:
31
1) Правовой защищенности законов, актов, процедур и правил,
поддерживающих ЗИ в рамках правового поля;
2) Организационная защищенность разделение деятельности
компании и связей с исполнителями на правовой основе, что позволяет
минимизировать или вообще исключить любой ощутимый вред;
3) Инженерно-техническая защищённость применение разных
технических средств, которые защищают от возможного ущерба бизнес-
деятельности.
В рассматриваемом производственном центре имеются нормативно-
правовые и организационно-распорядительные документы такие как:
1. Регламент информационной безопасности, определяющий:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения.
2. Регламенты использования сети Internet, электронной почты.
Обеспечение информационной безопасности и защиты информации на
уровнях:
Программный Linux 2.6.25, , Active Directory:
а) права доступа (к операционной системе, к приложениям);
б) права пользователя системы (разграничены права доступа
пользователей сервер баз данных, сервер приложений, файловый сервер);
в) парольная защита, доступ к базе;
г) ведение логов и так далее (ведется контроль логов, пользователи,
контроль трафика интернет, контроль почты).
Аппаратный – бекапы (резервное копирование) серверов.
В компании производится постоянный мониторинг наиболее опасных
угроз информационной безопасности:
1) Утечка данных;
2) Халатность служащих;
3) Вирусы;
4) Хакеры;
5) Кража оборудования;
Источник: https://baza.diplomsite.ru/previewfile/1836