Дипломная работа: Автоматизация типовых задач отдела технической поддержки ООО "Леруа Мерлен Восток"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
50
В общем случае считается, что внедрение любой информационной системы
включает в себя инсталляцию (установку) и настройку как оборудования, так и
программного обеспечения с последующей сдачей полученной системы в
промышленную эксплуатацию. При этом существует несколько стратегий
внедрения:
параллельное использование;
скачок;
пилотный проект;
узкое место.
Параллельное использование подразумевает одновременную работу старой
и новой автоматизированной системы. Они могут согласованно существовать
длительное время, после чего осуществляется окончательный переход на новую
систему.
Скачок означает, что прежняя система еще вчера работала, а сегодня в
организации перешли на новую систему.
Пилотный проект, по сути, представляет собой тактику «скачка», но
применяемую к ограниченному числу процессов. То есть обычно он используется
на небольшом участке деятельности. Такой подход снижает риски и наиболее
надежен. Большинство организаций применяют эту тактику.
Узкое место − это малая часть некоторого процесса. При использовании
такого похода внедрение автоматизированной информационной системы
выполняется только для конкретного «узкого места» и работающих на нем людей.
Причем эффективность обычно повышается только на этом узком месте.
На выбор стратегии внедрения влияют следующие факторы:
цель внедрения и концепция применения АИС;
масштаб внедрения, количество охваченных пользователей и
подразделений;
объем внедряемой функциональности;
существующая информационная инфраструктура;
51
численность и подготовленность команды внедрения;
количество заменяемых старых систем;
число интерфейсов с другими системами;
средства, выделенные на внедрение.
Из имеющихся стратегий внедрения выбрана стратегия «пилотного
проекта», так как автоматизирована будет только часть имеющихся в отделе
технической поддержки процессов и эта стратегия минимизирует риски. В случае
сбоя внедряемой системы, сотрудники отдела переходят на создание учетных
записей и почтовых ящиков вручную.
Этап внедрения заключается в развертывании системы, идентичной
созданной на этапе разработки в производственной среде и должен состоять из
следующих шагов:
создание двух таких же виртуальных машин, как и на стадии разработки,
но уже в производственной среде;
подключение этих машин к системе мониторинга (сотрудником,
обеспечивающим работу службы мониторинга), в которой
отслеживаются показатели их доступности и загруженности;
как и на этапе разработки, но с учетом выявленных особенностей,
установка Service Manager и Orchestrator, каждая на свою виртуальную
машину;
копирование созданных ранее сценариев PowerShell на машину, где
установлен Orchestrator, так запускает их именно он;
создание задач в Orchestrator, которые будут запускать сценарии
PowerShell;
создание в Service Manager запросов на обслуживание и запросов на
изменение – каждая пара отдельно для каждого из трех процессов –
создание учетной записи и почтового ящика нового сотрудника, сброс
пароля, создание общего почтового ящика и подключение их к
соответствующим задачам в Orchestrator;
52
проверка работы настроенной системы на тестовых учетных записях и
почтовых ящиках;
создание инструкций для сотрудников отдела технической поддержки;
обучение тех из них, кто будет участвовать в пилотном проекте;
выбор длительности тестового периода;
после успешного завершения тестового периода, обучение остальных
сотрудников технической поддержки.
Все работы производятся сотрудником отдела инфраструктуры.
Этап эксплуатации заключается в поддержании системы в
работоспособном состоянии и устранении возникающих сбоев:
анализ поступающей от системы мониторинга информации и целью
определения достаточности выделяемых ресурсов и наличия сбоев
в случае возникновения сбоя не непосредственно в автоматизируемой
системе, а в более низкоуровневых системах, на которых она базируется
(например, выявлено, что сбой в оборудовании, на котором работают
виртуальные машины), или появления необходимости добавления
ресурсов виртуальной машине - создается инцидент в системе учета
заявок для устранения проблемы соответствующей группой
Все работы выполнятся сотрудником отдела инфраструктуры.
2.1.2. Ожидаемые риски на этапах жизненного цикла проекта автоматизации.
Обеспечение информационной безопасности – одна из главных задач
современного предприятия. Угрозу могут представлять не только технические
сбои, но и несогласованность данных в различных учетных системах, а также
неограниченный доступ сотрудников к информации.
Информационные риски – это опасность возникновения убытков или
ущерба в результате применения компанией информационных технологий.
Иными словами, ИТ-риски связаны с созданием, передачей, хранением и
использованием информации с помощью электронных носителей и иных средств
связи.
53
Наиболее значимыми угрозами информационной безопасности
автоматизированной системы являются:
нарушение конфиденциальности сведений, составляющих
коммерческую тайну, а также персональных данных;
нарушение работоспособности автоматизированной системы,
блокирование информации, нарушение технологических процессов,
срыв своевременного решения задач;
нарушение целостности информационных, программных и других
ресурсов автоматизированной системы, а также фальсификация
документов. [4]
Основными источниками угроз информационной безопасности
автоматизированной системы являются:
непреднамеренные нарушения установленных регламентов сбора,
обработки и передачи информации, а также требований
информационной безопасности и другие действия работников (в том
числе администраторов средств защиты);
преднамеренные действия работников подразделений, допущенных к
работе с автоматизированной системой, а также работников
подразделений, отвечающих за обслуживание, администрирование
программного и аппаратного обеспечения, средств защиты и
обеспечения информационной безопасности;
удаленное несанкционированное вмешательство посторонних лиц из
сети компании и внешних сетей;
ошибки, допущенные при проектировании автоматизированной
системы и ее системы защиты, ошибки в программном обеспечении,
отказы и сбои технических средств (в том числе средств защиты
информации и контроля эффективности защиты);
аварии, стихийные бедствия и так далее.
Работа по минимизации ИТ-рисков заключается в предупреждении
несанкционированного доступа к данным, а также аварий и сбоев оборудования и
54
программного обеспечения. Так как защита от большей части угроз, описанных
выше, является обязанностью соответствующих групп специалистов, входящих в
отдел инфраструктуры и уже обеспечена, в рамках задачи данной работы можно
выделить следующие риски:
На этапе приобретения возможны риски сбоя коммуникации с отделом,
занимающимся закупками, отсутствие у них необходимого времени для
приобретения ПО в срок, но так как по указанных выше причинам,
закупки, как таковой, производиться не будет, в данном случае этот риск
отсутствует. Также, существует риск того, что имеющаяся
корпоративная лицензия не будет продлена – для его минимизации
должны быть обеспечены и регулярно поддерживаемы планы закупок.
На этапе поставки есть риск недобросовестного поставщика, который
может сорвать сроки, или предоставить не то ПО, которое было
заказано. Для снижения этого риска требуется рассматривать несколько
поставщиков, а также учитывать в договорах штрафы за «неустойку». В
рассматриваемом проекте этап поставки заключается только в загрузке
копий дистрибутивов с официального сайта Microsoft, то здесь основной
риск – отсутствие канала связи с интернетом, для чего в компании
должны быть предусмотрены резервные каналы.
На этапе разработки и внедрения есть риск низкой квалификация
сотрудника, выполняющего работы, или его чрезмерная загруженность
другими проектами, результатом чего будет срыв сроков. Для снижения
этих рисков требуется правильный выбор исполнителя проекта его
руководителем, правильная оценка требуемых временных ресурсов.
На этапе эксплуатации есть риски допуска к системе необученного
персонала, несанкционированного доступа, ввод сотрудником
ошибочной, или неполной информации. Для их снижения требуется
разграничение прав доступа к системе, исключение возможности
назначения доступов самими сотрудниками отдела технической
поддержки, проверка вводимой информации на уровне сценариев.
Также, есть риски сбоя ПО и оборудования, на котором работает
Источник: https://baza.diplomsite.ru/previewfile/2235