Дипломная работа: Автоматизация обработки заявок ООО «Пилснаб»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
Организационные и технические риски;
Операционные риски.
Основные риски и способы их уменьшения приведены в таблице 2.1.
Таблица 2.1
Главные риски при создании проекта и способы их минимизации:
Виды рисков
Снижение видов
риска
Распределение
риска
Минимизация
вероятности
возникновения
риска
1
2
3
4
Риски, связанные с
размерами проекта.
Подробный анализ
всех этапов работ,
взаимодействия
участников,
организации работ.
Деление проекта на
несколько частей,
выделение
пилотного проекта
по подсистемам.
Подробно
проработанная
программа
качества, четкое
управление
конфигурацией
проекта.
Риски, связанные с
малым опытом в
IT-сфере.
Обучение
пользователей,
включая
руководство,
контроль следования
технологиям работы.
Утверждение
большинства
проектных
документов.
Создание и
согласование
концепции проекта
на самой ранней
его стадии.
Организационные
риски проекта
Проведение
обучения
участников проекта,
тренинги команды,
максимально полная
формализация
работы.
Присутствие
представителей
заказчика в рабочих
группах.
Присутствие к
команде
администратора
проекта, подробное
распределение
ролей в проекте.
57
Продолжение таблицы 2.1
1
2
3
4
Операционные
риски проекта
Подробное
тестирование
разработанного ПО.
Отражение
отсутствия
претензий
заказчика
Четкое следование
процедурам
программы
качества.
Технические риски
проекта
Детальный отбор
проектной команды
по уровню
квалификации.
Обучение
участников проекта
базовым
технологиям
проектных работ,
инструментальным
средствам.
Зафиксированная
документально
персональная
ответственность
участников
проекта, а также
фиксирование всех
изменений в
процессе работы
над проектом.
Применение
стандартов
компании на
проектные работы,
подготовка
стандартов
проекта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
К активам предприятия, нуждающимся в обеспечении информационной
безопасности, относятся следующие:
информационные персональные данные сотрудников компании,
финансовая документация, данные о коммерческой деятельности компании,
данные о клиентах.
программные программные средства и комплексы, средства
автоматизации деятельности отделов, операционные системы, программное
обеспечение серверов.
58
материальные архивы - персональные компьютеры, телефоны, АТС,
серверы, мебель, ЛВС.
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс, прежде всего, входят
средства, позволяющие ограничить доступ пользователей к различным
модулям системы.
Безопасность системы осуществляется с помощью AAP (authentication-
аутентификация, authorization-авторизация, personalization-персонализация).
Это - возможность управления и сохранения (логирования) всех возможностей
по входу (авторизация), разрешений (аутентификация) и персонализации
действий в системе. Кроме этого система ААР отображает у себя структуру
организации, что позволяет вносить изменения по организационной схеме.
ААР создаётся как отдельный компонент. Все права и доступ на вход
создаются в централизованном порядке. Соответственно, администратор
системы на Предприятии будет создавать политику безопасности с одного
централизованного места [7].
Вход (log in)
Вход и проверка (auditing) происходит на разных этапах:
БД сохраняются логи о входах;
Внутри системы сохраняется вся информация по поводу деятельности
пользователей и администраторов;
Все изменения в других компонентах системы будут сохраняться в
формате ID, дата, время, действие, что позволяет создавать историю всех
изменений.
Решение включает следующий функционал:
Авторизация;
Ведение централизованного каталога пользователей;
Авторизация и аутентификация;
Управление доступом;
Матрица доступа.
59
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справо
чники»
Модуль «Заявки»
«Инициатор
заявки»
Чтение
Чтение/
Добавление/Удаление
«Главный
инженер»
Чтение
Чтение/
Добавление/
Изменение
Начальник ПТО
Чтение
Заместитель
начальника
Чтение
«Инженер»
Чтение
Чтение/
Добавление/
Изменение
«Администратор»
Полный
Полный
При самом первом входе в систему у пользователя запрашиваются
следующие данные:
название соединения;
имя SQL-сервера, на котором расположена БД системы;
имя БД системы;
способ аутентификации пользователя: Windows-аутентификация,
SQL Server;
если способ аутентификации пользователя SQL-аутентификация,
то имя и пароль учётной записи пользователя.
Эти данные можно узнать у администратора системы.
Для того чтобы изменить пароль, необходимо:
60
1. Осуществить вход в систему. С помощью меню открыть окно
изменения пароля.
2. Ввести старый пароль в поле Старый пароль.
3. Ввести новый пароль в поля “Новый парольи подтвердить выбор
ПО будет построено на мультиуровневой (3 уровня) архитектуре. Клиент,
сервер приложений которому подключено клиентское приложение) и сервер
базы данных которым работает сервер приложений). Клиент это
интерфейсный компонент, который представлен пользователю. Этот уровень
не имеет прямой связи с БД, он предназначен для ввода информации, проверки
вводимых значений на допустимость и соответствие формату, несложные
операции с данными. Сервер приложений (связующий слой), в нем заключена
основная часть бизнес-логики, реализация данного компонента обеспечивается
связующим программным обеспечением. Сервер базы данных (слой данных)
обеспечивает хранение данных, реализованный средствами СУБД,
подключение к этому компоненту обеспечивается только с уровня сервера
приложений [10].
Использование трехуровневой архитектуры добавляет безопасность
данных.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель отображает схему движения входных,
промежуточных и итоговых потоков и функций предметной области. Также
она объясняет, на базе каких входных документов и какой нормативно-
справочной информации выполняются функции обработки данных и
происходит составление конкретных выходных документов.
Источник: https://baza.diplomsite.ru/previewfile/1897