Дипломная работа: Автоматизация контроля качества ООО "ПСК Стройнеруд"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
71
Этап Риск Мероприятия
Недостаточно опыта у
персонала заказчика,
который будет
эксплуатировать систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы и
постепенного обучения
персонала заказчика.
Внедрение -увеличение нагрузки на
персонал;
-несогласованность
действий персонала
исполнителя и
сотрудников предметных
областей;
рудности с обучением
персонала заказчика из-за
нежелания работать с
новой системой;
-отсутствие поддержки
внедрения ИС со стороны
отдельных ключевых
участников проекта;
-неучастие руководителей
высшего звена в проекте.
-проведение обучения
персонала заказчика
работы с системой;
оставление плана
внедрения ИС;
оведение до персонала
заказчика смысла
внедрения
автоматизированной
системы;
ктивное вовлечение
высшего руководства в
проект, активное
взаимодействие с ним в
ходе проекта и
своевременное принятие
решений, необходимых
для нормальной
реализации проекта.
72
Чтобы уменьшить величину данных типов рисков необходимо иметь
достаточно компетентных и квалифицированных сотрудников, имеющих
большой опыт работы в соответствующей области и при этом
взаимозаменяемых на сотрудников, не менее соответствующих данным
характеристикам (таблица 2.2).
Таблица 2.2
Характеристики дефектов программного продукта
Этапы возникновения дефектов и ошибок
Типы первичных
дефектов и ошибок
программного
средства и
документации
Формирование требований
Разработка требований к
ПО
Дефекты исходных
требований заказчика
Планирование работ
Дефекты,
обусловленные
реальной сложностью
проекта
Проектирование
архитектуры системы
Ошибки планирования и
системного
проектирования
программного средства
Проектирование
Детальное
проектирование ПО
Системные и
алгоритмические
дефекты и ошибки
проекта
Реализация Кодирование ПО
Программные дефекты и
ошибки компонентов и
документов
программного средства
Тестирование Тестирование ПО
Программные и
алгоритмические
ошибки программного
средства и
документации
Ввод в действие Разработка документации
Дефекты и ошибки
обобщающих
документов
Эксплуатация и
сопровождение
Эксплуатация ПО Программные дефекты.
Этап реализации концепцииесть риск подготовки концепции, которую
не в силах будет реализовать. В концепции важно описать главные функции
73
создаваемой ИС, выделить основу, и в дальнейшем уже улучшать созданную
ИС.
Для минимизации рисков на этапе генерации концепции, нужно явно
понимать свои возможности. Чтобы не переоценить свои силы, важно
подготовить сначала общую концепцию, где уже будут иметься базовые
функции системы. И в рамках продолжения реализации можно увеличивать и
некие доп. функции.
Этап планирования может иметь риск неверной планировки, реализации
завышенных планов проекта, когда фирма не сможет уложиться, что повлечет за
собой рост длительности разработки, его удорожание. К этапу планирования
важно отнестись очень внимательно, контролировать каждый шаг и понимать
реализм результата.
Для уменьшения риска в рамках планирования важно заложить в график
поправки на отдельные задержки в реализации конкретных работ. Так нужно
создать такой гибкий график, который не изменялся бы из-за опережений и
задержек.
Этап создания включает в себя риск того, что создание отдельного
модуля будет связана со сложностями, а некая функция будет мешать ходу
работ. В данном случае важно изначально понять сложный модуль или
функцию и максимально ее упростить, поставить на ее место другую или
удалить из проекта вообще.
Для минимизации риска разработки проблемного модуля, есть ряд
решений: разбить модуль на несколько и решать все задачи в отдельном
порядке, а также можно упростить модуль, если это становится единственным
вариантом минимизации риска.
Этап тестирования включает в себя определение множества ошибок в
программном коде, что ведет к глобальным расходам на доработку и устранение
всех найденных ошибок. Нельзя заранее знать, сколько ошибок обнаружится и
как много времени уйдет на их устранение.
74
Для уменьшения риска на этапе тестирования важно для данного этапа
оставить больше всего времени, которое суммарно дается на реализацию
системы, т. в зависимости от того, насколько грамотно будет создан продукт,
будет зависеть, примет ли заказчик его или же нет.
Этап внедрения часто тоже бывает продолжителен, если заказчик не
может сразу остаться довольным продуктом, да и сами сотрудники компании-
заказчика могут с недоверием отнестись к новому ПО.
Для сокращения рисков в данной ситуации проводят качественное
обучение сотрудников еще до периода эксплуатации, готовят отдел
сопровождения и поддержки, понимают, что может произойти в процессе
эксплуатации и как можно найти верное решению. Иметь возможность ответить
на возникающие вопросы или открыть горячую линию для решения
поступающих проблем.
Для минимизации указанных рисков необходимо принимать следующие
меры:
· проведение обучения персонала работы с системой;
· доведение до персонала смысла внедрения автоматизированной
системы;
· активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным
модулям системы [23].
75
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.3.
Таблица 2.3
Разграничение прав пользователей
Группы
пользователей
ПМ
Авторизация
ПМ учет
договоров
и
платежей
ПМ
формирования
отчетов
ПМ работы со
справочниками
Пользователи Чтение Чтение Ввод данных Полный
Администратор
системы
Полный Полный Полный Полный
Менеджеры Чтение Чтение Чтение Нет
В целях защиты информационной системы проводятся следующие
мероприятия:
· обеспечение сетевой безопасности;
· обеспечение локальной безопасности;
· обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие
средства:
· фильтрация трафика;
· ограничение доступа в интернет и во внутреннюю сеть;
· антивирусная фильтрация;
· система обнаружения атак;
· контроль содержания трафика;
· протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
· антивирусный контроль;
· аппаратная защита от несанкционированного доступа;
· криптографическая защита данных;
· защита персональным файрволом;
· резервирование данных;
Источник: https://baza.diplomsite.ru/previewfile/1834