Материал: Автоматизация обработки заявок ООО «Элезар»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
54
К активам предприятия, нуждающимся в обеспечении информационной
безопасности относятся следующие:
информационные персональные данные сотрудников компании,
финансовая документация, данные о коммерческой деятельности компании,
данные о клиентах.
программные программные средства и комплексы, средства
автоматизации деятельности отделов, операционные системы, программное
обеспечение серверов.
материальные архивы - персональные компьютеры, телефоны, АТС,
серверы, мебель, ЛВС.
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего
входятсредства, позволяющие ограничить доступ пользователей к различным
модулям системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль «Заявки
Модуль
«Отчеты»
Модуль
«Пользоват
ели»
Пользователь
Чтение
Чтение/Добавлен
ие
Чтение
Нет
Распределител
ь заявок
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Инженер
Чтение
Чтение/Добавлен
ие/Изменение
Чтение
Чтение
Администрато
р
Полный
Полный
Полный
Полный
Существуют установленные процедуры, которым должен следовать
каждый пользователь для поддержания режима безопасности при подборе и
использовании паролей. Для этого есть ряд рекомендаций:
1. Необходимо создавать персональные пароли для обеспечения
подотчетности;
55
2. Никому не давать свои пароли;
3. Не хранить пароли, записанные на бумагу, если нет возможности
хранить записи в защищенном месте;
4. Необходимо сменить пароль каждый раз, когда есть подозрение на
доступ постороннего лица к системе или паролям;
5. Пароль должен содержать не менее шести символов;
6. Необходимо менять пароль через равные промежутки времени (не
более, чем через 6 месяцев) и не использовать свои старые пароли;
7. Для наиболее важных ресурсов системы необходимо чаще, чем
обычно изменять пароли к определенным системным утилитам;
8. При первом входе в систему рекомендуется изменять изначально
установленный пароль;
9. Избегать попадания пароля в открытые сценарии при входе в
систему с использованием функциональных клавиш или дополнительных
макросов;
При выборе паролей не рекомендуется использовать:
1. Месяцы, года, дни недели и т.д.;
2. ФИО, регистрационные номера автотранспортных средств;
3. ID структурных подразделений;
4. Цифровые обозначения или телефонные номера;
5. Идентификаторы и имена пользователй, групп и системных
ресурсов;
6. Больше двух одинаковых символов, стоящих рядом;
7. Только буквенные обозначения.
Использование антивирусной защиты является одним из лучших средств,
предотвращающих кражу персональных регистрационных данных.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель включает в себя схему движения входных,
промежуточных и итоговых потоков и функций предметной области.
56
Под информационной моделью предполагается использовать схему
данных (ГОСТ 19.701-90). Такие схемы отображают путь данных при решении
задач и выражают этапы обработки, а также различные используемые носители
данных. Схема данных включает в себя следующие элементы:
Символы данных (указывающие также вид носителя данных);
Символы процесса, который нужно выполнить над данными
(указывающие также функции, реализуемые вычислительной машиной);
Символы линий, указывающие потоки данных между процессами и
(или) носителями данных;
Другие символы, применяемые для облегчения составления и
чтения схемы.
Весь цикл анализа данных состоит из двух этапов:
Получение, обработка и ввод начальной входящей информации
(данные пользователей, оргтехники, управлений компании);
Составление документов (списков заявок и так далее).
Информационная модель изображена на рисунке 2.1.
Информационная модель отображает схему движения входных,
промежуточных и итоговых потоков и функций предметной области. Также она
объясняет, на базе каких входных документов и какой нормативно-справочной
информации выполняются функции обработки данных и происходит
составление конкретных выходных документов. Информационная модель
изображена на рис. 2.1. Основываясь на представленной информационной
модели, клиент описывает суть заявки в приведенной форме. Заявка
автоматически определяется в системе, ей дается статус «Получена».
Менеджер при просмотре этой формы обнаруживает заявку, выполняет
все нужные действия для решения указанной проблемы и при успешном исходе
передает ей статус «Закрыта».
57
Рис. 2.2 . Информационная модель
58
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Входной информацией для проектируемой системы являются заявки
пользователей, сведения об абонентах, сведения о тарифных планах, сведния о
заключаемых и заключенных договорах, а также сведения о наиболее часто
происходящих инцидентах, формируемые на основании опытной эксплуатации.
Эти данные поступают как в цифровом, так и в печатном виде.
Данные из входных документов вносятся в систему путём ручного ввода
данных через веб-интерфейс.
В систему вносятся следующие данные об абонентах:
Фамилия, имя, отчетсов;
Паспортные данные, то есть номер, серия, дата выдачи и наименование
органа, выдавшего паспорт;
Домашний адрес;
Номер телефона и email.
В качестве данных о заключаемых договорах в систему вносятся
следующие данные;
Данные клиента;
Наименование тарифного плана;
Срок договора;
Дата заключениея договора.
Сведения об инцидентах, а также сведения об отделах содержат только
наименования данных реквизитов.
Основным документом, вносимым в систему, является заявка абонентов.
Данный документ содержит следующие реквизиты:
наименование заявки;
описание заявки;
категория ( инцидент);
тип заявки (подключение, отключение, обслуживание);
комментарий к заявке.
Для обеспечения работы системы предусмотрены справочники,
приведенные в таблице 2.3.
Источник: https://baza.diplomsite.ru/previewfile/1898