Дипломная работа: Автоматизация процесса ведения документации и отчетности в АО "Банк Русский Стандарт"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
Рисунок 14. Диаграмма использования ресурсов
На третьем этапе определяется стратегия автоматизации. После определения
совокупности задач оцениваются возможности внедрения приобретенного или
самостоятельного разработанного ПО, выполняется экономическая и
технологическая оценка. На данном этапе задействуются: руководитель
предприятия, разработчик дипломного проекта, специалисты из отдела продаж
(один чел.) и экономического отдела (два чел.).
Следующий этап это приобретение ПО, в данном случае заключается в
написании программного продукта для работы с ИС специалиста по продажам.
Задействуется автор проекта.
Пятый этап заключается в опытной эксплуатации программного продукта
разработанное ПО устанавливают на тестовые рабочие станции и проверяют весь
функционал программы для обнаружения ошибок в её работе, соответствие
заявленной технологии, определяют возможности совершенствования. На этапе
задействуются: руководитель предприятия, автор данного проекта, специалист
службы технической поддержки.
На завершающем этапе после того, как выявленные в процессе опытной
эксплуатации неточности в работе были исправлены, осуществляется внедрение
программного продукта в промышленную эксплуатацию при помощи
развертывания БД, установки программы на пользовательские рабочие станции.
Задействуется разработчик предоставленного проекта.
0 ч
50 ч
100 ч
150 ч
200 ч
250 ч
300 ч
350 ч
57
2.1.2 Предполагаемые риски на этапах жизненного цикла и их описание
На различных этапах жизненного цикла ИС деятельности службы
технической поддержки АО «Банк Русский Стандарт» различные риски могут
реализовываться по-разному.
В процессе эксплуатации разрабатываемой информационной системы
вероятно возникновение различного рода рисков, которые могут оказывать влияние,
как и на технологию разработки, так и на функционирование компании. Проведем
анализ ожидаемых рисков по этапам жизненного цикла более подробно.
Стадия разработки и внедрения.
o Для данной стадии характерно наличие рисков, связанных с
нарушением методологии ведения проекта. Причины возникновения данных рисков
связаны с продуманностью при описании и утверждении документации,
содержащей информацию о состоянии проекта.
В таблице 9 представлены предполагаемые риски на этапах ЖЦ и план
реагирования в случае возникновения рисковых ситуаций.
Таблица 9
Ожидаемые риски на этапах ЖЦ
этапа
Этап ЖЦ
Название риска
Меры противодействия
1
Предпроектный
этап
Риск сотрудников со
стороны заказчика и
исполнителя
Риск неполноты сбора
информации
Документирование рисков,
включение в договор моментов
неполного сбора информации
2
Проектировани
е
Риск выработки
неправильных
проектных решений
Риск неправильного
планирования
Ценовой риск
Форс - мажор
Экспертиза технических заданий
совместно ИТ, профильными и
экономическими службами,
страхование
3
Разработка
Риск сотрудников
Технический риск
Тестирование на всех этапах
разработки, экспертиза
создаваемого ПО на всех стадиях
создания, работа в команде
4
Внедрение
Риск сотрудников
Программный и
технический риск
Тестирование на всех этапах
внедрения, экспертиза ПО на всех
стадиях создания, работа в команде
5
Эксплуатация и
сопровождение
Технические риски
Риск сотрудников
Юридическое обеспечение
договоров, работа в команде
58
В качестве мер по предотвращению рисков подобного рода можно
рассматривать [25]:
четкое разграничение прав и обязанностей группы разработчиков;
проведение обучения группы разработчиков, администраторов и
ключевых пользователей;
разработку эксплуатационной документации на разработанную
систему;
документальное подтверждение по изменениям, вносимым в проект;
o Риски, связанные с ведением проекта:
ошибки в определении рамок и масштабов проекта;
наличие ошибок в функциях и интерфейсах;
выбор технологий и методов, несоответствующих специфике
решаемых задач;
несоблюдение требований при проектировании информационной
системы или постоянное внесение изменений в требования.
В качестве мерами по предотвращению обозначенных выше рисков можно
рассматривать [20]:
обеспечение стабильности границ проекта, определенных на начальной
стадии;
обеспечение качества при планировании работ;
обеспеченность проекта необходимыми ресурсами;
обязательность утверждения и согласования по проектным решениям;
проведение дополнительного анализа функций и целей проекта,
тщательная формулировка концепции;
o Риски, связанные с ошибками в планировании:
недостаточность проработки плана внедрения системы;
несоблюдение сроков выполнения;
В качестве мер предотвращения данных обстоятельств можно рассматривать
следующие [4]:
укомплектованность проектной команды квалифицированными
разработчиками;
59
равномерное распределение работ в соответствии со специализацией
разработчиков;
ведение документации по всем видам работ на стадии проектировки и
обеспечения доступности данных для всех участвующих в проекте;
o Технический и программный риски вызывают:
полную или частичную приостановку стадии разработки вследствие
ошибок в применяемом ПО;
частичная или полная потеря программного кода;
контрольным примером не учитываются все особенности системы,
другими словами он считается недостаточно проработанным;
В документацию по системе не включено подробное описание всего
функционала системы.
Этого можно избежать следующим образом [15]:
использовать лицензионного программное обеспечение;
производить регулярное резервное копирование данных;
проводить многократные прогоны и проверки работоспособности
системы, чтобы обнаружить малейшие неисправности в процессе работы;
проводить проверку документации перед тем, как передать систему в
эксплуатацию.
Этапы эксплуатации:
o Риск персонала;
трудности в обучении персонала из-за отсутствия желания работать с
новой системой;
отсутствует поддержка внедрения ИС со стороны некоторых основных
участников проекта;
неучастие руководителей высшего звена в проекте;
нарушение информационной безопасности в процессе работы системы.
Этого всего можно избежать, реализация такие идеи:
составление плана по внедрению ИС;
обучение сотрудников работе с системой;
доведение до сотрудников сути внедрения автоматизированной
системы;
60
организация системы поощрений использующего систему персонала
заказчика;
активное привлечение высшего руководства.
o Технический риск:
утрата данных в процессе внедрения ИС;
потенциальный отказ технического оборудования в процессе внедрения
ИС;
«зависание» программы, невозможность реализации требуемых
действия;
ошибки в программе, которые приводят к простою системы;
Применение вредоносных программ рояны, черви, вирусы,
логические бомбы), применение найденных ошибок в корыстных целях;
приостановка деятельности третьего лица примеру, провайдера
Интернет услуг);
В качестве мер по предупреждению данных рисков можно рассматривать [12]:
использование пилотного, поэтапного подхода к организации процесса
внедрения;
тщательность при проведении тестирования и выявления ошибок на
стадии разработки;
обеспечение своевременности при устранении ошибок;
наличие альтернативных средств доступа в Интернет либо других
методов передачи данных;
обязательное утверждение любых изменений системы.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Разрабатываемая ИС должна соответствовать требованиям законодательства
и требованиям защиты информации, которые утверждены в АО «Банк Русский
Стандарт».
Выделим главные виды угроз, которые возникают при функционировании
ИС:
- Внутренние, которые возникают из-за некорректных действий пользователя.
В процессе анализе потенциала этого вида угрозы было установлено, что главным
Источник: https://baza.diplomsite.ru/previewfile/2033