Материал: Автоматизация процесса продажи нефтепродуктов для ООО «Агронефтепродукт»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
60
На компьютерах пользователей устанавливается клиентское программное
обеспечение, через которое имеется доступ к определенным функциям системы,
в зависимости от занимаемой в компании должности и обязанностей. В таблице
15 приводятся данные о разграничении прав доступа для разных групп
пользователей.
Таблица 15. Разграничение прав пользователей
Группы
пользователей
Справочники
системы
Управление
пользователям
и
Модуль «Ввод
заявок»
Отчеты
Специалисты
отделов
Чтение
Нет доступа
Ограниченный
доступ (ввод
данных)
Чтение
Начальники
отделов
Чтение
Нет доступа
Нет доступа
Чтение
Системный
администратор
Полный доступ
Полный доступ
Полный доступ
Полный
доступ
Согласно безопасности, пользователи должны иметь учетные записи,
защищенные паролем, который состоит из латинских букв и цифр и имеет длину
более 7 символов. При этом пароли необходимо менять не реже одного раза в год.
Так же устанавливается ограничение в три попытки по количеству неудачных
попыток входа в систему. Это делается для затруднения расшифровки паролей.
Так же ограничивается доступ к файлу с паролями. За учетными записями
пользователей следит администратор безопасности.
Все сервера компании должны быть защищены от возможности
несанкционированного доступа к ним. Сервера устанавливаются в отдельном
серверном помещении, запираемом на ключ, либо если нет отдельного
помещения, то сервер должен находиться в специальном запираемом шкафу.
Вычислительную сеть так же необходимо защитить, так как она создает
условия для того, чтобы перехватить данные, нарушить конфиденциальность и
целостность информации.
На всех компьютерах и серверах должны быть установлены антивирусные
программные средства. В ООО «Агронефтепродукт» используется антивирусная
программа Dr.Web Enterprise Security Suite, которая обеспечивает комплексную
защиту корпоративной сети от различных видов современных компьютерных
61
угроз. Необходимо периодически обновлять антивирусные базы на сайте
разработчика, для того чтобы иметь эффективную защиту от новейших вирусов.
Базу данных информационной системы можно зашифровать при помощи
встроенных средств PostgreSQL, как для отдельных «избранных» столбцов,
использую модуль pgcrypto, если ценность представляют лишь некоторые
данные, так и целиком раздел данных средствами файловой системы для этого
можно воспользоваться в Linux eCryptfs и EncFS, а так же зашифровать диск на
блочном уровне целиком при помощи dm-crypt + LUKS. Подобные средства есть
и в других ОС, но так как на сервере баз данных предприятия используется Debian
GNU/Linux 9, рассматривать их не имеет особого смысла. Так же при передаче
данных по сети можно использовать SSL-соединения. SSL-соединения шифруют
все данные, передаваемые по сети: пароль, запросы и возвращаемые данные. Файл
pg_hba.conf позволяет администраторам указать, для каких узлов будут
разрешены незашифрованные соединения (host), а для каких будет требоваться
SSL (hostssl). Кроме того, и на стороне клиента можно разрешить подключения к
серверам только с SSL. Для шифрования трафика также можно применять stunnel
и SSH [18]. В частности, сервер 1С:Предприятия поддерживает SSL-соединения,
при работе с СУБД PostgreSQL. Таким образом в данном случае не потребуется
ни модифицировать, ни дорабатывать приложения.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель автоматизации процессов обработки заявок
представлена на рисунке 14 и представляет собой схему, которая отражает
преобразование информационных реквизитов от источников информации до её
получателей или, иными словами, процесс обработки информации в
информационной системе.
Информационная модель автоматизации процессов регистрации и
обработки заявок представляет собой схему, отражающую преобразование
информационных реквизитов от источников информации до её получателей или,
иными словами, процесс обработки информации в информационной системе.
В построенной модели можно выделить несколько логических уровней:
62
1) источники информации, которые состоят из:
- информационной системы, в которой хранятся заполненные
справочники;
- специалистов отдела продаж, которые вводят исходные данные в ИС;
2) первичная информация:
- документы «Заявки от клиентов»;
- формы ввода «Входящие заявки клиента»;
3) таблицы с первичными данными:
- таблицы «Клиенты»;
- таблица «Пользователи»;
- таблица «Товары»;
Рисунок 14. Информационная модель системы регистрации и обработки заявок в
ООО «Агронефтепродукт»
4) таблицы с промежуточной и результатной информацией:
63
- таблица «Заявки клиента»;
5) результатные документы и файлы:
- документы «Товарная накладная»;
- документы «Счет на оплату»;
6) получатели информации:
- подразделения ООО «Агронефтепродукт» (Отдел продаж, Бухгалтерия,
Руководство компании).
Область информационной модели отображает процесс подачи заявки:
- таблицы «Заявки от клиентов» заполняется данными, вводимыми
отделом продаж ООО «Агронефтепродукт»;
- сотрудник отдел продаж, в случае если ему предназначается заявка, в
реальном времени получает документ и может по нему выполнять работы;
Область 2 отображает процесс ведения справочников ИС.
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
В системе задействованы следующие справочники:
1) Справочник «Клиенты» содержит информацию о клиентах компании
ООО «Агронефтепродукт».
2) Справочник «Пользователи» - содержит общую информацию о
сотрудниках компании, которые являются пользователями системы.
3) Справочник «Товары» - содержит информацию о товарах, которые
необходимы клиенту.
Таблица 16. Актуализация справочников системы
Название
справочника
Ответственный
Средний
объем
справочника,
записей
Средняя
частота
актуализации
Средний объем
актуализации
Справочник
«Клиенты»
Отдел продаж
1000
5 раз в день
10 записей
Справочник
«Товары»
Отдел продаж
5000
1 раз в
неделю
10 записей
Справочник
«Пользователи»
Отдел продаж
10
1 раз в месяц
1-10 записей
64
2.2.3. Характеристика результатной информации
В данном дипломном проекте результирующей информацией являются 2
отчета, которые берут данные из таблицы заявок или справочников:
1. «Товарная накладная»
Формируется на основе следующих таблиц и полей:
Номер заявки
Дата создания заявки
Клиент (заявитель)
Назначенный на заявку сотрудник
Статус заявки
Наименование товара
Данный отчет служит для получения статистики работы отдела продаж, а
также для оперативного управления и принятия решений. В итогах данного отчета
за месяц можно понять, насколько загружен отдел продаж при регистрации
заявок, с какими проблемами сталкиваются клиенты.
2. Отчет «Счет на оплату»
Содержит таблицу со следующими полями:
Номер заявки
Дата создания заявки
Проделанные работы
Стоимость выполненных работ
Данного рода отчет служит для выставления счета на оплату клиенту в
случае выполнения работ по заявке клиента.
2.3. Программное обеспечение задачи
2.3.1. Общие положения (дерево функций и сценарий диалога)
Внедрение нового продукта 1С: Предприятие «Комплексная автоматизация
2.0» было принято в связи с отсутствием возможности оперативного контроля
сделок в отделах продаж ГСМ и сельхозпродукции, а также контроля информации
по движению товара и остаткам на складах.
Источник: https://baza.diplomsite.ru/previewfile/2132