Дипломная работа: Автоматизация рабочего места менеджера отдела продаж для ООО "Сириус"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
Проектирование
- неправильное
определение рамок и
масштабов проекта;
- проектирование
ошибочных функций и
интерфейсов будущей
системы;
- выбор неправильных
технологий и методов
решения поставленных
задач;
- несоблюдение требований
заказчика при
проектирование будущей
системы или постоянное
изменение требований.
- обеспечение стабильности
границ проекта, определенных
на начальном этапе, вплоть до
окончания проекта;
- качественное планирование
работ;
- своевременная
идентификация проектных
рисков и разработка
рекомендаций по снижению
рисков;
- обеспечение проекта
необходимыми ресурсами;
- обязательное утверждение и
согласование по проектным
решениям
Разработка
Недостаточно ресурсов для
выполнения комплексного и
нагрузочного тестирования
Заключить договор со
специализированной
организацией на выполнение
ею этих работ.
Недостаточно опыта у
персонала заказчика,
который будет
эксплуатировать систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы и
постепенного обучения
персонала заказчика.
Внедрение
- увеличение нагрузки на
персонал;
- несогласованность
действий персонала
исполнителя и сотрудников
предметных областей
- проведение обучения
персонала заказчика работы с
системой;
- составление плана
внедрения ИС
Кроме того, в процессе эксплуатации и сопровождения разработанной ИС
могут возникнуть:
технические риски;
риски персонала.
Причинами технических рисков становятся:
• Использование вредоносных программ (логические бомбы, вирусы,
трояны, черви, шифровальщики), активированные в корыстных целях внутри
найденных ошибок (дыр) в ПО,
• Перехват данных по сетям связи, воровство данных;
73
• Неправильная эксплуатация оборудования;
• Проблемы в работе третьего лица (к примеру, провайдера Интернет-
услуг), что влечет за собой недоступность передачи отчетов из филиалов и
контроля работы филиалов;
• Расхождение функциональных возможностей системы текущим
бизнес-процессам в комплекс задач ввиду проведенных реорганизационных
изменений.
Минимизировать данные обстоятельства можно, соблюдая некоторые
моменты:
• Подробное тестирование и выявление ошибок на этапе создания
проекта;
• Устранение всех недочетов и ошибок в минимальные сроки силами
прошедших подготовку на этапе внедрения технических специалистов;
• Сам администратор сети обязан следить за безопасностью данных,
применять и вовремя обновлять антивирусное ПО, грамотно настроить FireWall,
разделяющий локальную и внешнюю сеть, давать работникам компании
возможность работы только с той информацией, которая им нужна для
реализации своих служебных обязанностей;
• Разделение клиентского и серверного оборудования, а также
привлечение обученного работе с системой опытного персонала;
• Доступность альтернативных средств выхода в Интернет или
наличие других способов отправки информации;
• Запись и фиксирование всех технических условий, и их утверждение
со всеми основными участниками проекта;
• Обязательное утверждение проведенных изменений.
Факторами реализации риска персонала становится такие обстоятельства,
как:
74
• Нарушение режима ИБ – есть вариант утечки данных из-за
злоумышленных действий сотрудников и не желании взаимодействовать с новой
системой;
• Не отражен этап выхода их проекта представителей заказчика.
В противовес этому выступает:
• Реализация системы поощрений персонала заказчика,
применяющего систему;
• Прием на работу сотрудников при условии сохранения
коммерческой тайны, в противном случае – использование штрафных или иных
санкций;
• Грамотное планирование сроков проекта и момента завершения
работы над проектом со стороны исполнителя.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для
обеспечения её безопасности от внешних и внутренних угроз используется
комплекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным модулям
системы.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователе
й
ПМ
Авторизац
ия
ПМ
формирован
ие заявок
ПМ
формирован
ия отчетов
ПМ работы со
справочника
ми
Администрат
ор
Полный
доступ
Полный доступ
Полный доступ
Полный доступ
Сотрудник
отдела оп
работе с
клиентами
Чтение
Чтение
Чтение
Полный
75
В целях защиты информационной системы проводятся следующие
мероприятия:
обеспечение сетевой безопасности;
обеспечение локальной безопасности;
обеспечение физической безопасности.
Для обеспечения сетевой безопасности используются следующие
средства:
фильтрация трафика;
ограничение доступа в интернет и во внутреннюю сеть;
антивирусная фильтрация;
система обнаружения атак;
контроль содержания трафика;
протоколирование и регулярный мониторинг доступа.
Локальная безопасность обеспечивается осуществлением следующих
мероприятий:
антивирусный контроль;
аппаратная защита от несанкционированного доступа;
криптографическая защита данных;
защита персональным файрволом;
резервирование данных;
протоколирование доступа.
Для обеспечения физической информации файрвол, веб-сервер, сервера
IDS и контроля за трафиком и все сервера данных находится в отдельном
помещении, доступ в которое разрешен только администраторам, у которых есть
ключ или магнитная карта к этой комнате (комната закрыта). Помещение
оборудовано принудительной вентиляцией и пожарной защитой
(полуавтоматической). Вход в офис компании должен осуществляться только по
магнитным картам.
76
Все пользователи должны придерживаться установленных процедур
поддержания безопасности при выборе использовании паролей. Они обязаны
соблюдать следующие инструкции:
• Обязательно устанавливать персональные пароли для обеспечения
подотчётности;
Хранить все пароли в секрете;
• Не записывать пароли на бумаге, если бумажные носители не могут
быть сохранены в надежном месте;
• Менять пароль каждый раз, когда есть указания на возможную
компрометацию системы или паролей;
• Использовать пароли, содержащие не менее 6 знаков;
• Изменять все пароли через регулярные промежутки времени (не
более 180 суток) и не использовать повторного или циклического применения
старых паролей;
• Как можно чаще менять пароли для доступа к системным утилитам
и привилегированным системным ресурсам;
• Всегда изменять временные пароли при входе в систему;
• Не использовать пароли в открытых сценариях автоматического
входа – макросах или функциональных клавишах.
При выборе паролей не рекомендуется использовать:
• Дату рождения;
• Инициалы и регистрационные номера автомобилей;
• Названия и идентификаторы структурных подразделений;
• Номера телефоном и другие группы символов, состоящее из одних
цифр;
• Пользовательские, системные и групповые идентификаторы;
• Более двух одинаковых символом;
• Группы символов, состоящие из одних букв.
Источник: https://baza.diplomsite.ru/previewfile/2180