Дипломная работа: Автоматизация учета рабочего времени сотрудников компании АО "Скоростные Магистрали"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
Стадия разработки и внедрения.
o Для данной стадии характерно наличие рисков, связанных с
нарушением методологии ведения проекта. Причины возникновения данных
рисков связаны с продуманностью при описании и утверждении документации,
содержащей информацию о состоянии проекта.
В качестве мер по предотвращению рисков подобного рода можно
рассматривать [26, стр.30]:
четкое разграничение прав и обязанностей группы разработчиков;
проведение обучения группы разработчиков, администраторов и
ключевых пользователей;
разработку эксплуатационной документации на разработанную
систему;
документальное подтверждение по изменениям, вносимым в проект;
o Риски, связанные с ведением проекта:
ошибки в определении рамок и масштабов проекта;
наличие ошибок в функциях и интерфейсах;
выбор технологий и методов, несоответствующих специфике
решаемых задач;
несоблюдение требований при проектировании информационной
системы или постоянное внесение изменений в требования.
В качестве мерами по предотвращению обозначенных выше рисков можно
рассматривать [20, стр.15]:
обеспечение стабильности границ проекта, определенных на
начальной стадии;
обеспечение качества при планировании работ;
обеспеченность проекта необходимыми ресурсами;
обязательность утверждения и согласования по проектным
решениям;
проведение дополнительного анализа функций и целей проекта,
тщательная формулировка концепции;
o Риски, связанные с ошибками в планировании:
недостаточность проработки плана внедрения системы;
53
несоблюдение сроков выполнения;
В качестве мер предотвращения данных обстоятельств можно
рассматривать следующие [4, стр.39]:
укомплектованность проектной команды квалифицированными
разработчиками;
равномерное распределение работ в соответствии со специализацией
разработчиков;
ведение документации по всем видам работ на стадии
проектирования и обеспечения доступности данных для всех участников проекта;
o Технический и программный риски вызывают:
частичную или полную приостановку этапа разработки из-за ошибок
в используемом программном обеспечении;
частичная или полная потеря программного кода;
контрольный пример не учитывает всех особенностей системы, то
есть недостаточно проработан;
документация по системе не включает в себя подробного описания
всего функционала системы.
Этого можно избежать следующим образом [1, стр.76]:
использовать лицензионного программное обеспечение;
производить регулярное резервное копирование данных;
проводить многократные проверки и прогоны работоспособности
системы для выявления малейших неисправностей в ходе работы;
проверка документации перед передачей системы в эксплуатацию.
Этапы эксплуатации:
o Риск персонала;
трудности с обучением персонала из-за нежелания работать с новой
системой;
отсутствие поддержки внедрения ИС со стороны отдельных
ключевых участников проекта;
неучастие руководителей высшего звена в проекте;
нарушение информационной безопасности в процессе работы
системы.
54
Этого можно избежать, путем реализации следующих идей:
проведение обучения персонала работы с системой;
составление плана внедрения ИС;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства;
организация системы поощрений использующего систему персонала
заказчика.
o Технический риск:
потеря данных при внедрении ИС;
возможный отказ технического оборудования при внедрении ИС;
ошибки в программе вызывающие простой системы;
невозможность осуществления требуемых действия, «зависание»
программы;
использование вредоносных программ (вирусы, черви, трояны,
логические бомбы), использование в корыстных целях найденных ошибок;
приостановка деятельности третьего лица (например, провайдера
Интернет услуг);
В качестве мер по предупреждению данных рисков можно рассматривать
[2, стр.56]:
использование пилотного, поэтапного подхода к организации
процесса внедрения;
тщательность при проведении тестирования и выявления ошибок на
стадии разработки;
обеспечение своевременности при устранении ошибок;
наличие альтернативных средств доступа в Интернет или других
способов передачи данных;
обязательное утверждение любых изменений системы.
55
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Информационная система, разрабатываемая для решения задач АО
«
Скоростные магистрали», будет использовать сервер компании, включая
СУБД и файловые ресурсы. Ввиду этого, проведение разработки отдельных
организационно-правовых и программно-аппаратных средств для обеспечения
информационной безопасности нецелесообразно. Существующие регламенты
доступа к серверам, внедренные и применяемые политики безопасности
локальной сети, программно-аппаратные средства защиты информационной
системы компании от внешних угроз являются достаточными. Защита данных
производится на уровне разграничения доступа к серверным ресурсам, парольной
защиты пользователей. Реализация антивирусной защиты проведена с
использованием решений от Kaspersky Lab.
Для обеспечения сохранности информационных ресурсов осуществляется
еженедельное резервное копирование защищаемых файловых ресурсов и баз
данных сервера на съемные носители. Для аутентификации и разграничения прав
доступа к системе предполагается использование внутренних механизмов
системы управления содержимым «MS SQL Server Management Studio».
При этом предусмотрено разграничение доступа на уровне программного
обеспечения на следующие уровни:
- Администратор;
- Оператор;
- Специалист.
В таблице 2.2 приведено описание системы разграничения доступа в
информационной системе АО «
Скоростные магистрали».
Таблица 2.2.
Разграничение прав доступа
Пользователи
Модули
Администратор
Специалист
по кадрам
Руководитель
Модуль
«Сотрудники»
Полный доступ
Полный
доступ
Чтение
56
Модуль «Ввод
отпусков»
Нет
Полный
доступ
Чтение
Модуль
«Подразделения»
Полный доступ
Полный
доступ
Чтение
Модуль «Ввод
командировок»
Нет
Полный
доступ
Чтение
Модуль
«Больничные
листы»
Нет
Полный
доступ
Чтение
Модуль
«Невыходы»
Нет
Полный
доступ
Чтение
Модуль «Учет
отклонений»
Полный доступ
Нет
нет
Модуль отчетности
Нет
Чтение
Полный
доступ
Работа информационной системы предполагается в локальной сети АО
«
Скоростные магистрали». Используемые средства защиты:
1. Для обеспечения защиты канала связи: КСЗИ «Панцирь-К», посредством
которого проводится учет запущенных процессов, управление активностью
учетных записей;
2. Аппаратная система аутентификации: с использованием электронного
ключе eToken, на котором предполагается хранение пользовательских паролей и
сертификатов электронной подписи.
3. Управление электронными ключами предполагается посредством ПО
Indeed-ID.
4. В локальной сети развернута антивирусная программная система
Kaspersky Security Center.
2.2. Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Проведем анализ информационной модели разрабатываемой системы
(рисунок 2.1). Область 1 отображает область полномочий роли Администратора
информационной системы. Посредством экранной формы «Сотрудники» в ИС
вносится информация о сотрудниках АО «Скоростные магистрали», через
экранную форму «Данные авторизации» вводятся данные о правах доступа
пользователя в систему, в которой также реализована схема управления паролями.
Источник: https://baza.diplomsite.ru/previewfile/2423