Дипломная работа: Корпоративные информационные системы в системе управления предприятием (на примере ПАО "Стрела")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
78
Сегодня существует три общепринятых стратегии управления
рисками:
• Избегание рисков – проекта строится так, чтобы исключить
возможность появления любого риска;
• Делегирование рисков – проекта строится так, чтобы передать
все риски третьей стороне (инвесторам, банкам, заказчикам и т.п.);
• Принятие рисков – риски считаются неизбежной
составляющей проекта, реализуется постоянный мониторинг симптомов их
проявления, часто дорабатывается план действий в случае возникновения
рисков.
Модно рассмотреть две базовые категории рисков – прямые и
косвенные. На прямые риски проектная команда еще как-то можно
повлиять, а вот косвенные риски нельзя проконтролировать в принципе.
Риски делят на 2 основных вида:
1) Ресурсные риски:
• Организация (делала ли компания прежде проекты
аналогичной сложности, есть ли формальный процесс создания ПО и т.п.);
• Финансирование (обеспечено ли на 100% финансирование
проекта, утверждена ли стоимость проекта или она все еще предмет для
обсуждений, точно ли проведена оценка затрат и т.п.);
• Персонал (хватает ли людей для выполнения проекта, имеют
ли они нужные навыки и опыт, случалось ли им раньше работать вместе и
т.п.);
• Время (актуален ли план проекта, как критична установленная
дата завершения проекта и т.п.);
• Бизнес (что будет, если конкурент выйдет на рынок быстрее,
выгода, полученная от осуществления проекта больше, чем затраты на
него, что случится, если ключевые поставщики в силах будут выполнить
свои обязательства и т.п.);
79
2) Технические риски:
• Область действия проекта (могут ли меняться критерии
правильного завершения проекта, требования понятны и стабильны,
область действия четко фиксирована или будет расширяться в будущем и
т.п.);
• Технологии (применялась ли используемая технология раньше
или она только что разработана, есть ли необычные или инновационные
технические решения, с которыми проектная команда раньше не могла
сталкиваться и т.п.);
• Внешние зависимости (зависит ли проект от выполнения
других проектов, зависит ли успех проекта от сторонних продуктов или
поставщиков и т.п.).
В данном проекте можно выделить следующие основные риски на
каждом этапе жизненного цикла (таблица 8).
Таблица 8Основные риски на этапах жизненного
цикла информационной системы
Этап
Риск
Мероприятия
80
Проектирование
- неправильное
определение рамок
и масштабов
проекта;
- проектирование
ошибочных
функций и
интерфейсов
будущей системы;
- выбор
неправильных
технологий и
методов решения
поставленных
задач;
- несоблюдение
требований
заказчика при
проектирование
будущей системы
или постоянное
изменение
требований.
- обеспечение
стабильности границ
проекта, определенных
на начальном этапе,
вплоть до окончания
проекта;
- качественное
планирование работ;
- своевременная
идентификация
проектных рисков и
разработка
рекомендаций по
снижению рисков;
- обеспечение проекта
необходимыми
ресурсами;
- обязательное
утверждение и
согласование по
проектным решениям
Разработка
Недостаточно
ресурсов для
выполнения
комплексного и
нагрузочного
тестирования
Заключить договор со
специализированной
организацией на
выполнение ею этих
работ.
Недостаточно опыта
у персонала
заказчика, который
будет
эксплуатировать
систему
Предоставить заказчику
услуги собственного
специалиста для
первоначального
сопровождения системы
и постепенного
обучения персонала
заказчика.
81
Внедрение
- увеличение
нагрузки на
персонал;
- несогласованность
действий персонала
исполнителя и
сотрудников
предметных
областей
- проведение обучения
персонала заказчика
работы с системой;
- составление плана
внедрения ИС
Источник: разработано автором
Кроме того, в процессе эксплуатации и сопровождения
разработанной ИС могут возникнуть:
технические риски;
риски персонала.
Причинами технических рисков становятся:
• Использование вредоносных программ (логические бомбы,
вирусы, трояны, черви, шифровальщики), активированные в корыстных
целях внутри найденных ошибок (дыр) в ПО,
• Перехват данных по сетям связи, воровство данных;
• Неправильная эксплуатация оборудования;
• Проблемы в работе третьего лица (к примеру, провайдера
Интернет услуг), что влечет за собой недоступность передачи отчетов из
филиалов и контроля работы филиалов;
• Расхождение функциональных возможностей системы
текущим бизнес-процессам в комплекс задач ввиду проведенных
реорганизационных изменений.
Минимизировать данные обстоятельства можно, соблюдая
некоторые моменты:
• Подробное тестирование и выявление ошибок на этапе
создания проекта;
82
• Устранение всех недочетов и ошибок в минимальные сроки
силами прошедших подготовку на этапе внедрения технических
специалистов;
• Сам администратор сети обязан следить за безопасностью
данных, применять и вовремя обновлять антивирусное ПО, грамотно
настроить FireWall, разделяющий локальную и внешнюю сеть, давать
работникам компании возможность работы только с той информацией,
которая им нужна для реализации своих служебных обязанностей;
• Разделение клиентского и серверного оборудования, а также
привлечение обученного работе с системой опытного персонала;
• Доступность альтернативных средств выхода в Интернет или
наличие других способов отправки информации;
• Запись и фиксирование всех технических условий и их
утверждение со всеми основными участниками проекта;
• Обязательное утверждение проведенных изменений.
Факторами реализации риска персонала становится такие
обстоятельства, как:
• Нарушение режима ИБ – есть вариант утечки данных из-за
злоумышленных действий сотрудников и не желании взаимодействовать с
новой системой;
• Не отражен этап выхода их проекта представителей заказчика.
В противовес этому выступает:
• Реализация системы поощрений персонала заказчика,
применяющего систему;
• Прием на работу сотрудников при условии сохранения
коммерческой тайны, в противном случае – использование штрафных или
иных санкций;
• Грамотное планирование сроков проекта и момента
завершения работы над проектом со стороны исполнителя.
Источник: https://baza.diplomsite.ru/previewfile/9109