Дипломная работа: Автоматизация обработки заявок в АО «ТЭК-Торг»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
76
Технические риски
Риски:
• Остановка разработки из-за ошибок в применяемом ПО;
• Пользовательская документация включает в себя описание не всех
функции системы.
Методики предотвращения:
• Работа только с проверенным лицензионным ПО, регулярное
резервное копирование данных;
• Отслеживание полноты сведений во всех документах.
Этап внедрения
Риск персонала
Риски:
• Разрозненность деятельности разработчика и специалистов
предметной области;
• Отсутствие желания у сотрудников использовать новую систему и
связанные с этим трудности их обучения;
• Безучастность руководства.
Методики предотвращения:
• Обучение пользователей со стороны заказчика методики работы с
системой;
• Подготовка плана внедрения системы;
• Обоснование важности и нужности автоматизации персоналу;
• Привлечение руководящего персонала в проект и активное
взаимодействие с ним во время проведения всего проекта.
Технические риски
Риски:
• Утрата информации при внедрении системы.
Методики предотвращения:
• Наем квалифицированных сотрудников, имеющих опыт разработки
подобных систем.
Этап эксплуатации и сопровождения
Технические риски
77
Риски:
• Баги и ошибки ПО, приводящие к невозможности использования
системы;
• Неправильное использование оборудования;
• Отсутствие функциональных возможностей системы из-за
реорганизации предприятия.
Методики предотвращения:
• Полноценное тестирование и дополнение во время разработки
системы;
• Описание и занесение в документы всех технических условий и их
согласование.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе
включает в себя следующие аспекты:
защита информации непосредственно в информационной системе
от внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.1.
Таблица 2.1.
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль «Учет
заявок»
Модуль
«Ввод
данных»
Модуль
«Отчеты»
Сотрудник Чтение Нет Нет Ограничен
Администрато
р системы
Полный Полный Полный Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
использованием программно-аппаратных комплексов защиты от
несанкционированного доступа;
разработкой и соблюдение политик безопасности;
78
использованием антивирусных средств;
физической защитой помещений с наиболее ценной информацией.
В качестве основного средства защиты от проникновений используется
СКУД «Elsys».
СКУД Elsys предназначена для автоматического контроля пропускного
Также в компании разработана политика безопасности, включающая себя
следующие частные документы:
1. Правила парольной защиты;
2. Правила защиты от вирусов и злонамеренного программного
обеспечения;
3. Требования по контролю за физического доступом;
4. Инструкция по безопасному уничтожению информации или
оборудования;
5. Правила осуществления удаленного доступа;
6. Требования резервного сохранения информации;
7. Требование мониторинга доступа и использования систем и ведения
лог файлов;
8. Требования при обращении с носителями данных;
9. Требования при регистрации пользователей;
10. Требования по проверке прав пользователей;
11. Требования по контролю доступа в операционную систему;
12. Требование к процедуре входа в систему (log on);
13. Правила использования системных утилит;
14. Правила удаленной работы мобильных пользователей;
15. Требование распределения ответственности при обеспечении
безопасности;
16. Правила безопасности при выборе персонала;
17. Требования контроля оперативных изменений;
18. Требования к применению криптографических средств управления;
19. Требования по контролю доступа к исходным текстам программ и
библиотек;
20. Требования контроля вносимых изменений;
79
21. Ограничения на изменения прикладного ПО.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов [11].
Информационная модель включает в себя четыре области:
Область выходной информации
Область справочников системы
Область обработки информации
Область входной информации
Процесс работы показан на информационной модели на рисунке 2.2.
ИС
Т Заявка*
Учет клиентов
Учет
сотрудников
Учет
неисправносте
й
Сотрудник
Учет заявок
Сотрудник
Учет
должностей
Спр Сотрудники* Спр Должность*Спр Клиенты*
Сводный отчет по
клиентам
Сводный отчет
по клиентам
Аналитический отчет о
выполнении заявок
клиентов за период
Аналитический отчет
о выполнении
заявок клиентов за
период
Отчет о выполненных
заявках клиентов за
период
Отчет о
выполненных
заявках клиентов за
период
Отчет по заявке
Отчет по заявке
Спр Статус*
Спр Тип
неисправности
Учет статусов
Ведомость учета и
контроля п
Ведомость
учета и
контроля п
Отчет о степени
загруженности
сотрудников
Отчет о степени
загруженности
сотрудников
Журнал
поступления
заявок от клиентов
Журнал
поступления
заявок от
клиентов
Ведомость учета работ
специалистов отдела
Ведомость
учета работ
специалистов
отдела
Аналитический
отчет
Аналитический
отчет
Т ЗаявкаСпр СтатусСпр Клиенты
Спр Тип
неисправности
Спр СОтрудники Спр Должность
80
Рисунок 2.2. Информационная модель системы обработки заявок в отделе
информационных технологий
Заполнение справочников происходит при первом запуске системы, далее
они только редактируются. При использовании основных справочников
происходит учет заявок, в ходе которого записывается информация в таблицу
Заявки.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
В качестве входной информации для разрабатываемой ИС используются
следующие документы:
Заявка на обслуживание – поступает от сотрудников компании по
одному из каналов связи (форма оформления заявки, электронная почта,
телефон,), содержит следующие сведения
Реквизиты клиента (ФИО, номер комнаты).
Описание проблемы и пошаговое описание действий по
воспроизведению проблемы (по возможности).
Воспроизводимость - показывает случайный или неслучайный
характер носит описываемая проблема.
Критичность – указывает важность решения данной проблемы.
Приоритет – указывает, как быстро следует обработать данное
обращение.
Дополнительная информация - все что угодно, в контексте
обращения.
Скриншот возникшей проблемы в сжатом формате (gif, png, jpg)
Заявка учитывается путем внесения данных в экранную форму «Учет
заявок».
Список сотрудников отдела управления информационными технологиями
– формируется начальником отдела управления информационными
технологиями. Данные о сотрудниках вносятся в справочник Пользователи
путем использования экранной формы «Добавление пользователей».
В системе используется 5 справочников для хранения условно-постоянной
информации.
Источник: https://baza.diplomsite.ru/previewfile/1859