Дипломная работа: Автоматизация контроля исполнения задач по проектам в ООО «Норс Студиос»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
обеспечения, разработанного в рамках данного дипломного
проекта и являющегося неотъемлемой частью информационной
системы.
Результатом выполнения перечисленных работ является полноценное
функционирование разработанной программно-информационной системы на
соответствующих техническим требованиям мощностях в течение всего периода
эксплуатации данной системы.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
В ходе разработки информационной системы может возникнуть
множество различных рисков. Тем не менее, используя современные подходы к
проектированию и разработке и учитывая существующий опыт в данной сфере
(включая не только свой, но и чужой), можно избежать бóльшую часть из них.
Однако, даже не смотря на это, все еще остается вероятность того, что некоторые
отдельные вероятные риски все же могут повлиять на проект.
Для удобства, такие риски были приведены в соответствии этапам, в ходе
которых они могут проявиться.
Анализ и построение по нему требований к разрабатываемому продукту:
Риск размытого описания требований к разработке или неверное
восприятие этих требований разработчиками. Данный риск наиболее
распространен в компаниях, где управленческий состав не до конца
сформировал видение будущего бизнес-процесса. Тем не менее, возникновению
данного риска благоволит и такие проблемы, как слабосвязанная документация
требований, использование сугубо профильной и узкоспециализированной
терминологии, которая может быть неверно воспринята разработчиками ввиду
отсутствия необходимого для этого опыта или познаний. Данный риск весьма
опасен, поскольку он с самого начала выводит разработку системы в неверном
направлении, что, в конечном счете, будет означать потерю огромного
количества времени и ресурсов, а возможность выправить этот курс будет
сведена к минимуму. Для того, чтобы не допустить этого, необходимо детально
53
обсудить с заказчиком информационной системы все нюансы по каждому
принимаемому пункту требований, иной раз включая повторение обсуждения.
Риск искажения сроков выполнения поставленной задачи является
вторым по опасности и первым по встречаемости в разработке программного
обеспечения. Данный риск, как правило, исходит из результатов переоценки или
же наоборот, недооценки своих возможностей разработчиками. В результате
этого реальный срок разработки может быть сдвинут на много недель (а скорее
даже месяцев) вперед, что сулит финансовые потери со стороны заказчика в
первую очередь, либо же сдвинут назад, что приведет к проблемам с интеграцией
системы (конечный пользователь может не быть готов к началу интеграции
системы). Для избегания данного риска необходимо составить
детализированный список поставленных задач и (учитывая современные
методики разработки) использовать покер-планирование (если методология
разработки позволяет) или его аналоги.
Проектирование системы:
Риск несоответствия графику разработки. Данный риск обусловлен
скачущим реальным графиком работ по сравнению с установленным рамками
проектной реализации. Зачастую происходит это из-за того, что сотрудники
теряют свою производительность на определенных вершинах разработки
(обуславливается, как правило, неверным представлением сотрудников о
скорости выполнения задач) в результате чего случается падение
производительности и соответствующее ему отставание из-за необходимости
наверстывания графика. Данный риск может быть исключен, если будет
производится своевременный контроль за ходом разработки и предоставление
сотрудникам наглядной информации об их успехах.
Тестирование:
На данном этапе не представлено каких-либо рисков, которые не были бы
описаны ранее.
54
Интеграция в бизнес-процесс (иначе говоря – внедрение):
Риск нарушение графика ввода системы в эксплуатацию. Данный риск
может негативно сказаться на работоспособности компании, а соответственно
снижении финансовой выгоды. Снижение данного риска можно добиться при
помощи контроля каждого этапа интеграции.
Эксплуатирование:
Риск неполного использования введённой программно-информационной
системы в эксплуатацию. Подобное может произойти в случае, если сотрудники,
использующие данную информационную систему, не до конца перешли и
привыкли к новой системе. В результате этого может произойти ситуация, при
которой будет введена не полная или неверная информация, что приведет к
нарушению целостности информации в компании и начать скатывание так
называемого снежного кома. В итоге может произойти утечка чувствительной
информации. Для снижения риска необходимо в полной мере произвести
обучение использованию новой системой и полный отказ от использования
старой системы или иных потоков, которые могут привести к возникновению
подобного риска
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для обеспечения должного уровня безопасности и защиты информации в
программно-информационной системе контроля исполнения задач по проектам
будут использоваться различные методы. Среди них в обязательном порядке:
1. Демаркация доступа к системе;
2. Использование средств аутентификации в системе;
3. Активное отслеживание и логирование действий пользователя;
4. Резервное копирование данных на защищенные, выделенные
сервера.
55
Демаркация представляет собой различением определенных
должностных позиций, которые отвечают за свои участки информационной
системы. К таким позициям относятся:
1. Неавторизованный пользователь;
2. Сотрудник компании;
3. Администратор сервера базы данных (DBS Administrator);
4. Администратор сервера сети доставки контента (CDNS
Administrator);
5. Администратор центрального сервера (CS Administrator);
В таблице 7 представлена схема типа предоставленного доступа в
зависимости от должностной позиции. При этом, обозначение участков системы
соответствует названным выше должностям. Таким образом, DBS является
аббревиатурой для Database Server, что соответствует Серверу Базы Данных.
Также необходимо учесть, что под термином частичного удаления в
данной таблице подразумевается пометка об удалении, которая к настоящему
удалению объекта из информационной системы не ведет.
Таблица 7.
Предоставляемый доступ в зависимости от должностной позиции
Участок
системы
Должностная позиция
Неавторизованный
пользователь
Сотрудник
компании
DBSA
CDNSA
CSA
DBS
удаление
Нет
Есть/Части
чно
Есть
Нет
Нет
DBS чтение
Есть/Частично
Есть
Есть
Нет
Нет
DBS запись
Нет
Есть
Есть
Нет
Есть/
Частично
CDN
удаление
Нет
Есть/Части
чно
Нет
Есть
Нет
CDN чтение
Есть/Частично
Есть
Есть/Част
ично
Есть
Нет
CDN запись
Нет
Есть
Нет
Есть
Есть/
Частично
56
Продолжение таблицы 7
Неавторизованный пользователь является внешним пользователем,
который проявляет желание узнать текущий статус разработки и эксплуатации
продуктов компании. Данный вид пользователя является самым ограниченным,
поскольку кроме отображения публично доступной информации иного
функционала системы он получать не должен. Доступ таких пользователей
должен соответствовать регламенту компании о публикации публичных
сведений и осуществляться при помощи сайта компании или сайтов продуктов.
Сотрудник компании имеет наибольший функционал в вопросе
добавления сведений. Поскольку именно данный вид пользователя (или
должностной позиции) эксплуатирует систему в полной мере. Тем не менее, не
смотря на возможность добавлять и читать информацию, пользователь не может
в действительности ее удалить, поскольку это будет являться уязвимостью в
вопросе безопасности и целостности информации.
Администратор Сервера Базы Данных отвечает за работоспособность
соответствующего программного сервера информационной системы. Он имеет
доступ к хранимой на нем информации и возможность ее удаления. Тем не
менее, он не сможет получить доступ к серверу раздачи контента и его
содержимому, кроме ограниченного чтения (под которым подразумевается
информация о контенте передаваемая в базу данных).
Администратор Сервера Сети Доставки Контента отвечает за свой
программный сервер и его работоспособность. Данный сервер является наиболее
ограниченным по функционалу, поэтому права и доступ к нему наименее строги,
а хранимая информация не является чувствительной.
Участок
системы
Должностная позиция
Неавторизованный
пользователь
Сотрудник
компании
DBSA
CDNA
CSA
CS
авторизация
Нет
Есть
Есть
Есть
Есть
CS
обращение
Есть/Частично
Есть
Есть
Есть
Есть
Источник: https://baza.diplomsite.ru/previewfile/407