Материал: Автоматизация процесса ведения документации и отчетности в "ФГБУ ФИПС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
39
В них можно уточнять цели и характеристики проекта, его качество, а также
выражаются работы на следующем витке. Таким образом, углубляются и
конкретизируются детали проекта, и в результате определяется обоснованный
вариант, который и реализуется. [14]
Спиральная модель показывает в себе преимущества каскадной модели. При
этом она также имеет риски, умеет или управлять, а также имеет процессы
поддержки и менеджмента. Тут также имеется разработка ПО при использовании
прототипирования или быстрой разработки программ при помощи языков
программирования и средств разработки 4-го поколения.
Особые свойства спиральной модели отказ от закрепления требований и
установки приоритетов пользовательским требованиям; создание
последовательных прототипов, начиная с наиболее высшего; определение и анализ
риска на каждом шаге; оценка результата по итогам каждой итерации и
планирование проведения следующей итерации. [1]
Преимуществами спиральной модели можно назвать:
Быстрая разработка (получение более раннего результата за счет прототипа);
Постоянное присутствие заказчика с процессе разработки;
Разбиение большого проекта на малые части;
Снижение рисков (более предсказуемое поведение системы).
Для нашего проекта больше всего подойдет каскадная модель для создания
приложения, т.к. она имеет возможность контроля промежуточных значений, а
также проект не слишком большой, что может повлиять на отсутствие ее
недостатков.
Затем производится выбор направления внедрения созданной системы.
Сегодня выделяют 4 стратегии внедрения ИС:
Параллельная стратегия, которая подразумевает замену устаревшей на
новую;
Скачок – подразумевается резкий переход с одной системы сразу на другую;
Опытное использование пилотного проекта та же тактика скачка, только к
некоторому количеству изделий, при этом очень успешна на малом участке
работы;
40
Узкое место внедрение узкого места план выполняется только для него
самого, и для сотрудников, которые там работают.
В качестве стратегии внедрения ИС в ФГБУ «ФИПС» был выбран вариант
«Узкое место».
Узкое место это этап внедрения, позволяющий устранить проблемы на
конкретном участке, в отдел. В рамках данной работы автоматизируется архивный
отдел. Узкое место позволяет уменьшить затраты и ускорить внедрение проекта в
области архивоведения.
Данная стратегия внедрения информационной системы была выбрана,
потому что это наиболее часто используемая компаниями стратегия. Такой подход
снижает риск и наиболее надежен.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Данный раздел описывает риски, которые могут возникнуть на этапах ЖЦ
задачи документооборота. Риском является возможность появления обстоятельств,
обусловливающих неуверенность или невозможность получения ожидаемых
результатов от реализации поставленной цели, нанесение материального ущерба,
опасность валютных потерь и др. Существуют следующие типы рисков:
Проектный тип рисков. В него включены риски, которые связаны с ошибками в
бюджете; в графике работ; с проблемами персонала организации; риски различных
изменений в текущем законодательстве.
Технический тип рисков. К нему относят риски, связанные с проблемами
реализации технических решений и человеческим фактором, а именно риски,
связанные с неспособностью специалистов выполнить необходимую задачу.
Тип бизнес-рисков. Он содержит в себе риски, которые связаны с
финансовой поддержкой задачи учета, или, другими словами, риски сокращения
бюджета, приводящие не только к сокращению проекта и его задач, но и к его
полному провалу в случае не достижения основной цели; риск потери интереса к
задаче ведения и учета внутренних заказов оборудования со стороны конечных
пользователей, риски при оценке рынка данного вида учета. Данный тип рисков
невозможно исключить, но его можно минимизировать.
41
Чтобы уменьшить величину данных типов рисков необходимо иметь
достаточно компетентных и квалифицированных сотрудников, имеющих большой
опыт работы в соответствующей области и при этом взаимозаменяемых на
сотрудников, не менее соответствующих данным характеристикам (таблица 2.1).
Таблица №2.2.
Характеристики дефектов программного продукта
Этапы возникновения
дефектов и
ошибок
Типы первичных дефектов и
ошибок программного
средства и документации
Формирование
требований
Разработка
требований к ПО
Дефекты
исходных
требований
заказчика
1
2
3
Проектирование
Планирование работ
Дефекты,
обусловленные реальной
сложностью проекта
Проектирование
архитектуры системы
Ошибки планирования и
системного
проектирования
программного средства
Детальное
проектирование ПО
Системные и
алгоритмические
дефекты и ошибки
проекта
42
Реализация
Кодирование ПО
Программные дефекты и
ошибки компонентов и
документов
программного средства
Продолжение таблицы №2.1
1
2
3
Тестирование
Тестирование ПО
Программные и
алгоритмические
ошибки программного
средства и документации
Ввод в действие
Разработка документации
Дефекты и ошибки
обобщающих
документов
Эксплуатация и
сопровождение
Эксплуатация ПО
Программные дефекты.
На этапе эксплуатации возможны риски, возникающие по причинам:
1) Злоумышленных, активных воздействий заинтересованных лиц. Для
защиты от внешних угроз необходимо применять средства обеспечения защиты
программ и данных (аутентификация пользователей, защита локальной сети при
помощи межсетевых экранов, применение антивирусных программ и пр.).
2) Случайных негативных проявлений внешней среды, дефектов системы
или ошибочных действий пользователей. Основными источниками отказовых
ситуаций могут быть некорректные исходные требования, сбои и отказы в
аппаратуре, дефекты или ошибки в программах и данных функциональных задач,
проявляющиеся при их исполнении в соответствии с назначением. При таких
воздействиях внешняя, функциональная работоспособность систем может
разрушаться не полностью, однако невозможно полноценное выполнение заданных
функций и требований к качеству информации для потребителей.
Для снижения рисков, связанных с дефектами системы, необходимо
проводить тщательное тестирование на контрольных примерах, приближенных к
43
действительности. Для снижения рисков, связанных с ошибочными действиями
пользователей, необходимо предусмотреть защиту от применения ошибочных
действий по удалению и порче данных. [26]
На стадии доработки могут возникнуть следующие риски:
увеличение нагрузки на персонал;- несогласованность действий персонала
исполнителя и сотрудников предметных областей;
трудности с обучением персонала заказчика из-за нежелания работать с
новой системой;
отсутствие поддержки внедрения ИС со стороны отдельных ключевых
участников проекта;
неучастие руководителей в проекте.
Для минимизации указанных рисков необходимо принимать следующие
меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения автоматизированной системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе включает в
себя следующие аспекты:
защита информации непосредственно в информационной системе от
внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа.
Пользователи для доступа к БД должны иметь доступ к паролю (пароль fisp),
который меняется администратором раз в неделю.
Защита от внешних угроз осуществляется путем применения следующих
способов:
Источник: https://baza.diplomsite.ru/previewfile/2054