Дипломная работа: Автоматизация документооборота организации ООО "АРСтрой"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
47
Осуществляется установка, конфигурирование и настройка сетевых и
телекоммуникационных средств, производится перенос данных из прежних
локальных систем и формирование интерфейсов с унаследованными и внешними
системами.
Отрабатываются системные вопросы безопасности работы системы в
многопользовательском режиме. Создаются приложения, шаблоны, отчеты,
клиентские формы доступа, распределяются полномочия пользователей.
Проводится "прогонка" всех систем в "боевом режиме" с участием всех
заинтересованных сторон.
После окончания фазы реализации проект внедрения считается
законченным. Информационная система передается в эксплуатацию.
Этап жизненного цикла ИС эксплуатация содержит в себе следующий
перечень выполняемых работ:
ввод первичных данных для формирования входных документов;
актуализация нормативно-справочной информации;
создание резервных копий;
отслеживание и исправление ошибок в работе, незамеченных на
этапе тестирования и внедрения ИС.
Ввод первичных данных осуществляется пользователями проектируемой
ИС с помощью соответствующих форм ввода.
Актуализация нормативно-справочной информации выполняется
администратором ИС по мере необходимости (удаляются или скрываются
неактуальные данные, добавляются новые).
Создание резервных копий базы данных и файлов информационной
системы также входит в обязанности администратора ИС, осуществляется
еженедельно.
Отслеживание ошибок выполняется основными пользователями ИС –
сотрудниками компании, исправление выполняет разработчик информационной
системы по мере необходимости.
48
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Любой проект по созданию программного продукта, а особенно – по
созданию и внедрению информационной системы для предприятия, включает
множество различных задач. Поэтому, в ходе решения каких-либо задач, могут
возникнуть трудности, которые станут препятствием для решения какой-то
задачи или успеха всего проекта автоматизации. Такие препятствия называют
рисками. Ниже описаны возможные риски в реализации данного проекта,
причины их возникновения, а также способы избегания, пути устранения или
уменьшения негативных последствий.
Наиболее часто возникающим риском является заболевание сотрудника,
ответственного за решение какой-либо задачи. Наиболее распространённым
заболеванием являются грипп или простуда. Данный риск может возникнуть на
любом этапе жизненного цикла проекта автоматизации. Среди негативных
последствий заболевания сотрудника стоит выделить увеличение срока
реализации всего проекта. Для снижения вероятности возникновения этого риска
необходимо проводить регулярное общее обследование организма, а также прием
витаминов и выполнение общих оздоровительных и закаливающих процедур.
Следующий риск, который может возникнуть в процессе реализации
проекта, это выход из строя технических устройств (персональных компьютеров),
которые необходимы для решения выделенных задач. Данный риск может
возникнуть на любом этапе жизненного цикла проекта автоматизации. Главным
негативным последствием поломки компьютера является сдвиг сроков, а также
возможная потеря данных. Для уменьшения вероятности выхода компьютера из
строя необходимо всегда проводить плановое техническое обслуживание, как
аппаратного обеспечения компьютера (чистка от пыли, смазывание вентиляторов
системы охлаждения), так и программного (своевременное обновление программ,
актуальное антивирусное ПО).
Третий риск, влияющий на успех реализации проекта – потеря данных,
которая может возникнуть как в результате выхода жесткого диска из строя, так
и из-за случайного удаления важных данных. Данный риск может возникнуть на
любом этапе жизненного цикла проекта. Чтобы уменьшить негативные
последствия данного риска, достаточно регулярно производить резервное
49
копирование и архивацию данных, особенно после каждого выполненного
промежуточного этапа.
Риск возникновения чрезвычайной ситуации. При возникновении
чрезвычайной ситуации (н-р, землетрясение, пожар, наводнение и т.д.), все
работы по проекту приостанавливаются до момента прекращения действия
чрезвычайной ситуации и устранения её последствий. Данный риск может
возникнуть на любом этапе жизненного цикла информационной системы, для
снижения негативных последствий чрезвычайной ситуации рекомендуется
хранить все резервные копии на удаленных серверах, например, в облачных
хранилищах. Тогда работу по проекту можно будет продолжить с любого
компьютера с доступом в сеть интернет.
Также имеется вероятность того, что в процессе реализации проекта,
изменятся требования к информационной системе. Даже несмотря на то, что было
проведено комплексное изучение предметной области и выявлены конкретные
требования к разрабатываемому программному продукту, возможна ситуация,
когда какой-то момент не был учтен, либо изменилась сама предметная область.
Для снижения вероятности возникновения риска необходимо ответственно
подходить к выбору разработчика-проектировщика, в обязанности которого
входит исследование предметной области и формирование требований к
разрабатываемой информационной системе, т.к. именно от результатов его
исследования зависит полнота и гибкость требований к разрабатываемому
программному продукту. Данный риск может возникнуть на следующих этапах
жизненного цикла информационной системы: разработка, тестирование и
внедрение.
Помимо возможного изменения требований к информационной системе,
существует риск полной отмены реализации проекта, в связи с изменившимися
внешними условиями. До полного завершения проекта автоматизации такой риск
всегда существует, однако, чем ближе дата завершения проекта, тем вероятность
возникновения данного риска будет ниже, а после прохождения этапа внедрения
негативный эффект данного риска значительно снижается.
50
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для обеспечения информационной безопасности и сохранности
информации необходимо использовать разделение прав пользователей к
различным модулям разрабатываемой информационной системы. Всего в
разрабатываемой системе планируются следующие группы пользователей:
администраторы;
сотрудники компании;
Уровни доступа к разным модулям системы представлены в виде таблицы
5.
Таблица 5
Разграничение прав доступа к системе
Модули системы
Группы пользователей
Администраторы
Сотрудники компании
Авторизация и Регистрация
Чтение
Чтение
Создание нового документа и
отправка его другому
пользователю
Чтение/создание/ред
актирование
Чтение/создание/редакт
ирование
Просмотр документа,
добавление комментариев
Чтение/создание/ред
актирование
Чтение/создание/редакт
ирование
Изменение статуса документа
Чтение/создание/ред
актирование
Чтение/Редактирование
Управление пользователями
Чтение/создание/ред
актирование
Нет
Как видно из таблицы 4 у каждой группы пользователей имеется свой
уровень доступа. Для того, чтобы защитить учетные записи пользователей от
несанкционированного доступа необходимо применить шифрование
конфиденциальных данных. Пароли для доступа к ИС должны храниться в базе
данных в зашифрованном виде.
Кроме того, необходимо следить за сложностью паролей, которые
устанавливают себе пользователи. Пароль должен быть длинной не менее 8
символов, с обязательным использованием минимум одной цифры и прописного
символа (большой буквы).
51
Одной из причин потери информации могут быть вирусы. Компьютерный
вирус – это фрагмент программного кода, который умеет размножаться, копируя
себя в тело других программ. При этом замедляется работа компьютера или
полностью (либо частично) разрушается файловая система.
Опасность вирусов и легкость заражения (пользователь может даже не
подозревать о наличии вирусов в системе) заставляют на каждом предприятии
использовать антивирусные программы. Антивирусные программы - это
программы, написанные специально для выявления и уничтожения вирусов.
Наиболее предпочтительными программами при использовании данного проекта
являются DRWEB, AVP.
Необходимо использовать программное обеспечение только из
проверенных источников, иметь резервные копии, как программ, так и
результатов своей работы.
Современные технологии сетевой защиты являются одним из наиболее
динамичных сегментов современного рынка обеспечения безопасности. Средства
сетевой защиты настолько стремительно развиваются, что в настоящее время
общепринятая терминология в данном направлении еще окончательно не
установилась. Эти средства защиты в литературе и СМИ фигурируют как firewall
брандмауэры или информационные мембраны. Но наиболее часто используется
термин межсетевые экраны (МЭ).
В общем случае для обеспечения сетевой защиты между двумя
множествами информационных систем ставится экран, который являются
средством разграничения доступа пользователей из одного множества систем к
информации, хранящейся на серверах в другом множестве. В этом смысле МЭ
можно представить как набор фильтров, анализирующих проходящую через них
информацию и принимающих решение: пропустить информацию или ее
заблокировать. Одновременно с этим производится регистрация событий и
тревожная сигнализация в случае обнаружения угрозы. Обычно экранирующие
системы делаются несимметричными. Для экранов определяются понятия
"внутри" и "снаружи", причем в задачу экрана входит защита внутренней сети от
потенциально враждебного окружения.
Источник: https://baza.diplomsite.ru/previewfile/1738