Дипломная работа: Автоматизация учета рабочего времени сотрудников компании ООО "ВЕЛЕС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
44
- опытная эксплуатация пилотного проекта аналогична стратегии
скачка, но применяется к ограниченному участку деятельности. Этот подход
имеет наиболее высокую надежность, позволяет снизить риски и наиболее часто
встречается на практике;
- стратегия узкое место является наиболее критичной малой частью
производственного процесса. При его внедрении план внедрения составляется
только для узкого места и для людей, работающих в нем. Эта стратегия имеет
следующие преимущества: уменьшение объема работ и завершение в более
короткие сроки, чем внедрение для всей организации.
Для данной ВКР была выбрана стратегия пилотного проекта, так как
автоматизируется определенный тип деятельности - учет рабочего времени
сотрудников, а кроме того, данная стратегия является наиболее безопасной.
Во время проведения основных работ по внедрению создается,
устанавливается и конфигурируется системная среда, определяются процедуры
системного администрирования, устанавливаются основные программно
аппаратные комплексы и приложения. В системе настраиваются
организационно-штатные и организационно-функциональные структуры
предприятия с использованием таких организационных единиц, как филиал,
департамент, отдел, рабочая группа и т. д.
Осуществляется установка, конфигурирование и настройка сетевых и
телекоммуникационных средств, производится перенос данных из прежних
локальных систем и формирование интерфейсов с унаследованными и
внешними системами. При этом все создаваемые модели, планы, рабочие
программные продукты, документация помещаются в сквозной репозиторий
проекта внедрения. Важной частью этого репозитория является система
документации, формируемая в рамках проекта.
Отрабатываются системные вопросы безопасности работы системы в
многопользовательском режиме. Создаются приложения, шаблоны, отчеты,
клиентские формы доступа, распределяются полномочия пользователей.
Проводится прогон всех систем с участием всех заинтересованных сторон.
Этап эксплуатации является наиболее длительным в жизненном цикле
разработанной системы. В данном этапе участвуют: IT-отдел ООО «ВЕЛЕС»
45
(начальник отдела, технический специалист, программист), отдел менеджмента
(начальник отдела, менеджеры) и директор компании. В процессе эксплуатации
ИС осуществляется регистрация ошибок, проводится эксперт; проектных
решений, формулируются требования к модификации ИС в связи с изменениями
объекта и функций управления, появлением новых информационных
технологий.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их
описание
Любой сложный проект, а особенно проект разработки и внедрения
программного обеспечения, содержит в себе много неопределенных моментов,
которые влекут за собой риски реализации проекта.
Различают две основные категории рисков - прямые и косвенные. На
прямые риски разработчик может иметь влияние, предусмотрев мероприятия для
устранения последствий, а косвенные риски разработчик контролировать или
устранить не может [5].
Риски делятся на следующие основные виды:
Ресурсные риски:
- Организация (выполняла ли организация прежде проекты такого
масштаба, существует ли формальный процесс разработки программного
обеспечения и другие.);
- Финансирование (полностью ли обеспечено финансирование
проекта, фиксирована ли стоимость проекта или она является предметом для
обсуждения, точно ли выполнена оценка затрат и т.п.);
- Люди (достаточно ли людей для выполнения проекта, обладают ли
они необходимыми навыками и опытом, работали ли они вместе раньше и т.п.);
- Время (реалистичен ли план проекта, насколько критичной является
дата окончания проекта и т.п.);
- Бизнес (что произойдет, если конкурент выйдет на рынок первым,
выгода, полученная от реализации проекта больше, чем затраты на него, что
произойдет, если ключевые поставщики не смогут выполнить свои
обязательства и т.п.);
46
Технические риски:
- Область действия проекта (могут ли быть измерены критерии
успешного завершения проекта, требования стабильны и хорошо поняты,
область действия жестко фиксирована или может расширяться в будущем и т.п.);
- Технологии (отлажена ли применяемая технология или она только
была разработана, существуют ли необычные или инновационные технические
требования, с которыми проектная команда никогда раньше не сталкивалась и
т.п.);
- Внешние зависимости (зависит ли проект от других параллельных
проектов, зависит ли успех проекта от внешних поставщиков технологий и/или
продуктов и т.п.).
В разрабатываемом проекте можно выделить следующие основные риски
на каждом этапе разработки (таблица 2.1):
Таблица 2.1
Основные риски при разработке автоматизированной системы
Наименование риска
Причина возникновения Мероприятия по
устранению
Сопротивление
руководства
Усиление контроля над
большими денежными
потоками. Уменьшение
возможности менять
методологию расчета
результатов бизнеса.
Проводить работу с
руководством компании
Пассивное
сопротивление персонала
В результате внедрения
повысятся требования и
контроль сотрудников.
Это вызывает пассивный
саботаж проекта
Система обучающих и
мотивирующих
семинаров с
руководителями
учетных, механических и
ИТ-служб.
Матричная структура
управления
Управление крупными
компаниями выстроено в
процессном или
функциональном
режиме. В такой
структуре управление
компанией идет в
слабоматричной
структуре. В данной
структуре менеджер
проекта не имеет права
Специальная система
коммуникаций по
проекту
47
Наименование риска
Причина возникновения Мероприятия по
устранению
распоряжаться бюджетом
и персоналом проекта
Разработка ПО
Для построения системы
сбора и консолидации
прозрачной отчетности
требуется учесть
уникальные
характеристики бизнеса.
Это порождает большой
объем изменений в
типовом ПО.
Соответственно, схема
управления ИТ-частью
проекта должна быть
ориентирована на проект
разработки ПО
Выстраивание работы ИТ
части проекта по
моделям разработки ПО.
Необходимость
модифицировать систему
после проекта
Созданная система будет
учитывать специфику
бизнеса. При каждом
изменении внешних и
внутренних условий она
требует модификаций
Передать на аутсорсинг
поддержку системы для
минимизации затрат
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Выделяют 2 основные группы угроз информационной безопасности (ИБ):
- внутренние угрозы;
- внешние угрозы.
Внутренние угрозы исходят от сотрудников организации и являются
наиболее опасными с точки зрения ИБ, потому что в зависимости от
принадлежности к категории могут иметь практически полный доступ ко всем
компонентам информационных систем.
Для обеспечения безопасности информации ООО «ВЕЛЕС» от
внутренних угроз в первую очередь необходимо разработать политику
безопасности, которая будет включать организационные и правовые меры, а
также программно-аппаратные методы защиты.
В качестве организационных мер применяется договор о неразглашении
коммерческой тайны и персональных данных сотрудников и клиентов ООО
«ВЕЛЕС».
Ответственность за нарушение ИБ регулируется Уголовным кодексом
Российской Федерации и кодексом РФ об административных правонарушениях.
Обоснование выбора политики безопасности разрабатывается на
основании следующих документов [10]:
- Федерального закона от 27 июля 2006 года № 149-ФЗ «Об
информации, информационных технологиях и о защите информации»;
- Федерального закона от 27 июля 2006 года № 152-ФЗ «О
персональных данных»;
- Положения об обеспечении безопасности персональных данных при
их обработке в информационных системах персональных данных,
утвержденного Минздравсоцразвития России от 17 ноября 2007 года № 781;
- Порядка проведения классификации информационных систем
персональных данных, утвержденного приказом ФСТЭК России, ФСБ России и
Мининформсвязи России от 13 февраля 2008 года № 55/86/20;
- Базовой модели угроз безопасности персональных данных при их
обработке в информационных системах персональных данных (Утверждена
Заместителем директора ФСТЭК России 15 февраля 2008г.);
- Методики определения актуальных угроз безопасности
персональных данных при их обработке в информационных системах
персональных данных (Утверждена Заместителем директора ФСТЭК России 14
февраля 2008г.).
К программным методам, прежде всего, относят разграничение ролей
пользователей и прав доступа к определенным модулям системы. Разграничение
прав пользователей к разрабатываемой информационной системе приведено в
таблице 2.2.
48
Таблица 2.2
Разграничение прав пользователей
Группы
Добавление, Добавление Работа с Аналитика
пользователей
редактирование,
удаление задачи
пользователя задачами
Источник: https://baza.diplomsite.ru/previewfile/2431