Дипломная работа: Автоматизация процесса контроля знаний учащихся в МБОУ «Алнашская СОШ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
- 67 -
3. Адаптация ИС внутри компании. В ходе этапа реализуется настройка
системы тестирование ключевых модулей и функций группой внедрения. Этот
этап также требует наличия корпоративных стандартов, поскольку именно они
составляют основу настроек системы.
4. Опытная эксплуатация ИС. Реализуется для тестирования четкого
соответствия функциональности, полученной в процессе отладки системы,
требованиям компании. На этом этапе присутствует двойной ввод данных в
новую и старую системы. В процессе опытной эксплуатации: создаются
стандартные отчеты (при помощи ИС и стандартными способами) и реализуется
проверка данных; система шаг за шагом вводится в эксплуатацию по каждому
участку учета; документируются инструкции по обслуживанию рабочих мест и
дополняются должностные инструкции всех членов учетного процесса. В
отдельных подразделениях компании в систему добавляются фактические
данные минимальном объеме) и последовательно проверяются бизнес—
функции при помощи моделирования реальных ситуаций работы компании
максимально приближенных к действительности условиях). Оттачивается
слаженная работа подразделений на базе тестовых пилотных примеров.
Конечные пользователи (сотрудники IT-отдела) проходят обучение с
настроенной системой только на своих рабочих местах. По завершению
обучения конечных пользователей реализуется встроенный пилотный пример и
полностью моделируется работа компании. Основываясь на результатах
реализации пилотного примера руководство компании принимает решение о
переводе ИС в повседневную эксплуатацию.
Этап эксплуатации подразумевает под собой непосредственное
использование информационной системы для выполнения ею тех функций, для
которых она предназначена.
Работы, ожидаемые на этапе эксплуатации, можно разделить на две
группы: плановые и неплановые.
К плановым работам будут относится такие работы, как:
- 68 -
инсталляция программного обеспечения;
базовая настройка и проверка работоспособности компонентов
устанавливаемой системы;
устранение недостатков в конфигурации системы;
проверка надежности работы системы;
окончательная донастройка.
Данные работы будут проводиться той же группой, что и на ранних
этапах. В состав этой группы входят сотрудники технического отдела -
технические специалисты и системные администраторы.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
На различных этапах разработки информационной системы могут
возникнуть риски, ведущие либо к отклонениям в разработке, либо, в худшем
случае, ее прекращении.
Наиболее характерные риски и методы из минимизации при разработке
информационной системы приведены в таблице 2.1
Таблица 2.1
Возможные риски проекта и мероприятия по их устранению
Фактор риска
Рисковое событие
Последствия
наступления
рискового
события
Мероприятия по
управлению
рисками
1. Проектирование системы
Проектные
риски
(неэффективный
план внедрения,
отсутствие
поддержки со
стороны
руководства и
пользователей,
низкая скорость
Ошибки расчетов
(заложенных планов,
методик и алгоритмов)
Срыв сроков
реализации
проекта.
Невозможность
достижения
планируемых
результатов
проекта,
дополнительные
затраты,
Разработка
проектного
решения на
автоматизируему
ю систему,
технического
задания на
разработку и
внедрение
программного
- 69 -
принятия
решений по
проектным
вопросам,
отсутствие
механизма
контроля
качества работ
проектной
команды)
финансовые
потери
обеспечения (ПО)
в соответствии со
стандартами
(ГОСТ 34.602-89).
1. Разработка проекта
Отсутствие
единой политики
(документ) по
информационно
й безопасности
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Нарушения
регламентов
информационны
х потоков,
дополнительные
затраты на
восстановление
целостности
данных,
снижения
качества
предоставляемы
х услуг,
финансовые
потери
Разработка
единой Политики
информационной
безопасности
Не существует
(или не
покрывает все
области)
механизма
авторизации
обращений к
информации на
ее изменения
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Невозможно
установить
причину,
ответственность
и штрафы за
нарушения
информационно
й безопасности,
целостности и
достоверности
данных,
увеличение
количества
инцидентов,
возрастающие
дополнительные
затраты на
устранение
последствий
Внедрить
механизмы
авторизации,
покрывающие все
существующие
программно-
аппаратные
средства.
Не
осуществляется
аудит систем
безопасности на
независимой
Потеря данных, ошибки
при вводе данных,
несанкционированный
доступ
Снижение
эффективности
мероприятий по
информационно
й безопасности,
Проводить аудит
систем
безопасности на
независимой
регулярной
- 70 -
регулярной
основе
понижение
уровня
информационно
й безопасности
МБОУ
«Алнашская
СОШ» затраты,
потери
основе.
Нарушение
пользователями
регламента
занесения
данных в
систему
Отсутствие/недоступност
ь требуемой информации
Искажение
информации о
текущем
состоянии дел. В
результате
возможны
потери,
связанные с
принятием
неправильных
управленческих
решений
Создание
регламентов,
описывающих
требования по
полноте и срокам
регистрации
информации в
системе.
2. Внедрение и эксплуатация
Недостаточный
уровень
квалификации
пользователей.
Отсутствие
необходимой
пользовательско
й документации
на
эксплуатируемы
е ИС.
Ошибки при вводе
данных, сбои в работе
программного
обеспечения
Искажение
информации о
текущем
состоянии дел.
Возможные
потери,
связанные с
принятием
неправильных
управленческих
решений,
основанных на
неполной
информации,
отсутствием
возможности
получения
достоверной
оперативной
информации.
Необходимо
наличие
актуальной
эксплуатационно-
технической
документации,
детально
предписывающей
пользователю его
действия при
работе с системой.
Наличие
регламентных и
организационных
процедур,
обеспечивающих
своевременный
контроль
правильности и
полноты
занесения
информации в
систему.
Для минимизации вышеперечисленных рисков необходимо:
Необходимо провести тщательные конъюнктурные (маркетинговые)
исследования.
- 71 -
Необходимо определить круг основных задач, решаемых системой.
Необходимо определиться с тем, какой информационная система
должна быть в идеале, по замыслу заказчика.
Необходимо найти компромиссное решение между идеальной
системой и той, какой она может быть создана за имеющиеся средства.
Необходимо составить подробный бизнес-план или технико-
экономическое обоснование создания системы.
Определить срок разработки системы.
Определить целесообразность и возможную стоимость поддержки
системы как собственными силами, там и силами разработчика системы
анализа бюджета.
Определить, какие дополнительные расходы для фирмы потребует
ввод в эксплуатацию системы.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль «Заявки
Модуль
«Отчеты»
Модуль
«Пользователи»
Пользователь
Чтение
Чтение/Добавление
Чтение
Нет
Распределитель
заявок
Чтение
Чтение/Добавление/
Изменение
Чтение
Чтение
Инженер
Чтение
Чтение/Добавление/
Изменение
Чтение
Чтение
Источник: https://baza.diplomsite.ru/previewfile/2089