Дипломная работа: Автоматизация приема заявок на ремонт и модернизацию ПК в ООО "Комп сервис"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
В процессе планирования проекта по разработке системы необходимо
проанализировать риски и разработать план реагирования на риски. Выявим риски,
которые могут быть выявлены на этапах жизненного цикла системы.
Рисками этапа разработки стратегии автоматизации являются:
• недостаточное определение свойств проектируемой системы, которые
требуются для решения задачи;
• неверный выбор процессов автоматизации.
Последствиями этих рисков может стать необходимость доработки системы,
выявленная на этапе опытной эксплуатации, что повлечет за собой дополнительные
финансовые затраты.
Предотвратить перечисленные риски возможно с помощью применения
CASE-средств при моделировании бизнес-процессов на этапе выявления требований
пользователей.
Основным риском этапа анализа предметной области является неправильное
определение функций системы. Вследствие этого может возникнуть риск
неправильного выбора способа приобретения системы. Предотвращение риска
возможно с помощью проведения тщательного анализа всех способов приобретения
системы.
Если риск все-таки осуществился, необходимо провести повторный анализ
вариантов выбора системы. Предыдущий риск взаимосвязан с риском
неправильного определения функций системы и стратегии автоматизации.
Устранение этого риска возможно с помощью применения CASE-средств в процессе
анализа предметной области.
Рассмотрим риски этапа проектирования системы. Одним из рисков этого
этапа является разработка неэффективного плана-графика проекта, которое
заключается в использовании лишних ресурсов или в дефиците ресурсов. Этот риск
является финансовым, его устранение возможно с помощью использования
программного обеспечения, автоматизирующего процесс планирования проекта по
разработке системы (например, MS Project). Повторное появление этого риска
устраняется с помощью повторной корректировкой плана-графика работ.
53
Рисками этапа разработки информационного обеспечения задачи являются
разработка неправильной информационной модели и неудобных для пользователя
прототипов экранных форм. Этот риск можно предотвратить с помощью
согласования прототипов экранных форм с пользователями системы. Устранение
риска осуществляется при помощи доработки экранных форм.
На этапе подготовки к разработке системы основным риском является
неправильный расчет показателей. Этот риск можно устранить на этапе
тестирования системы.
На этапе разработки системы основным риском является некорректная
разработка программы. Этот риск устраняется на этапе согласования технического
задания. Каждый раздел технического задания должен быть разъяснен заказчику и
только после полного согласования технического задания стоит приступать к
разработке системы.
На этапе внедрения существует риск некорректного тестирования
технического обеспечения программных модулей. Этот риск предотвращается с
помощью использования лицензионного стендового оборудования, а его устранение
осуществляется с помощью дополнительного процессе тестирования.
Рисками этапа сопровождения являются поломка оборудования, моральное
устаревание программного обеспечения и программных средств. Поломку
оборудования можно предотвратить при помощи регулярного мониторинга
состояния оборудования. Риск морального устаревания можно предотвратить с
помощью гибко разработанной системы и своевременного осуществления
доработки программной архитектуры системы.
2.1.3. Организационно-правовые и программно-аппаратные средства обеспечения
информационной безопасности и защиты информации
Рассмотрим аспекты реализации информационной безопасности для
поставленной задачи. Защита системы от внутренних угроз предполагает
добавление в существующую Политику безопасности организации раздела о
разграничении прав доступа к разрабатываемой системе.
54
Пользователями системы приема заявок на ремонт и модернизацию ПК будут
сотрудники сервисного отдела организации. Специалисты сервисного отдела
должны иметь права на создание и редактирование заявок и формирование отчетов.
Все изменения в системе должны протоколироваться для возможности выявления
лица, нарушившего Политику безопасности.
Определим правила разграничения доступа к разрабатываемой системе. Для
того, чтобы определить правила разграничения доступа, выделим группы
пользователей, которые будут работать с разрабатываемой системой:
1. Администратор.
2. Специалист сервисного отдела.
3. Руководитель сервисного отдела.
Затем составим список разделов системы и опишем права доступа для каждой
категории пользователей. Права доступа представлены в таблице 8.
Таблица 8
Разграничение прав доступа
Раздел
Руководитель
сервисного отдела
Администратор
Специалист
сервисного
отдела
Справочники
Редактирование
Создание,
редактирование,
удаление
Просмотр
Заявки
Создание,
редактирование,
удаление
Создание,
редактирование
Отчеты
Просмотр
Просмотр
Защита системы от внешних угроз будет реализована с помощью текущей
Политики безопасности организации: на серверное оборудование компании не
установлены сторонние средства удаленного администрирования. Доступ к серверу
осуществляется с помощью «Remote desktop protocol», в том числе и сервер
приложений и СУБД, где будет установлена серверная версия разрабатываемой
информационной системы. Доступ к серверу осуществляется только
авторизованный.
Для каждого пользователя системы необходима процедура авторизации для
защиты от внутренних угроз информационной безопасности. Ежеквартально
система должно запрашивать изменение пароля при авторизации для каждого
пользователя, при этом необходимо осуществлять проверку того, не ввел ли
пользователь пароль, который уже им использовался для доступа к системе.
55
Для защиты от внешних угроз необходимо хранение паролей в
зашифрованном виде и обеспечить надежность каналов связи для того, чтобы
избежать перехвата информации.
Для обеспечения информационной безопасности в организации используется
программное обеспечение «Kaspersky Internet Security», который обеспечивает
защиту от вредоносного программного обеспечения, и фильтрует сетевой трафик,
благодаря встроенному брандмауэру.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности:
• защиту базы данных;
• систему резервного копирования.
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных. Резервное копирование осуществляется созданием резервных
копий системы лицом, ответственным за обеспечение информационной
безопасности.
Защиту от хищения данных злоумышленниками обеспечивает пропускная
система контроля доступа в служебные помещения организации. Защита от порчи
данных регламентируется Политикой информационной безопасности, которая
принята в организации.
На основании вышеперечисленного можно заключить, что в компании
использованы все возможные методы защиты информации, так как нет уникального
одного метода, который смог бы обеспечить полную информационную
безопасность, а сочетание всех методов позволяет реализовать максимальную
информационную безопасность.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание
Информационная модель представляет собой новый вариант организации
информационной системы, автоматизирующей процесс приема заявок на
проведение ремонта и модернизации ПК. Информационная модель представлена на
рисунке 16.
56
ИС
Спр. Отдел
Спр. Вид
комплектующего
Спр. Статус заявки
Спр. Сотрудник
Администратор
Форма
заявки
Форма
справочника
Спр. Вид ремонтных
работ
Спр.
Отдел*
Спр.
Сотрудник*
Форма
отчета
Спр. Статус
заявки*
Спр. Вид
проблемы*
Спр. Вид
комплектующего*
Т. Заявка
Т. Стадия заявки
Т.
Пользователь*
Т. Право
доступа*
Т. Пользователь
Т.
Заявка*
Отчет по заявкам
Руководитель сервисного
отдела
Т. Право доступа
Сотрудник сервисного
отдела
Т.
Стадия
заявки*
Руководитель
сервисного отдела
Сотрудник сервисного
отдела
Рисунок 16. Информационная модель
Ввод данных в систему будет осуществляться администратором системы,
руководителем сервисного отдела и сотрудником сервисного отдела. В
разрабатываемой информационной системе будут созданы следующие справочники:
сотрудник, отдел, вид комплектующего, вид ремонтных работ, статус заявки. А
также будут таблицы, предназначенные для администрирования системы:
пользователь и право доступа. Для того чтобы осуществлять работу в системе будут
созданы таблицы заявка и стадия заявки.
Информационная система будет содержать формы заявки, формы
справочников и отчетную форму. В результате работы системы будет
Источник: https://baza.diplomsite.ru/previewfile/1938