Дипломная работа: Автоматизация контроля исполнения задач по проектам в ООО «Норс Студиос»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
1.2.3 Анализ информационных потоков проектируемой задачи
В выбранной для решения задачи существует определенный
информационный поток, который состоит из нескольких внутренних
документов компании, а также волевого решения, принятого на совещании или
встрече по решению вопросов касательно тех субъектов, которые в свою очередь
используются в рамках бизнес-процесса для которого разрабатывается
автоматизированная система контроля исполнения задач по проектам.
Таким образом, к информационным потокам относятся:
1. Приказ об утверждении вектора развития конкретного проекта,
который включает в себя, но не ограничивается списком этапов
разработки, задачами, которые необходимо решить в рамках этапов,
даты сдачи указанных этапов;
2. Согласованный список изменений в проект, которые до определенного
данным списком времени не будут публиковаться в общедоступную
дорожную карту по причине высокого степени риска не войти задачам
из списка в рамки сроков своего выполнения;
3. Дорожная карта, которая является результатом выбранного бизнес-
процесса и представляет собой отображение сведений о текущем
прогрессе компании в выбранном проекте.
33
На рисунке 6 представлено схематичное изображение документооборота.
Рисунок 6. Схема документооборота
В таблице 5 представлена оценка данного информационного потока
Таблица 5
Оценка информационного потока
Документ
Количество
документов за
год
Трудовые
затраты на 1
документ, мин
Трудовые
затраты за год,
час
Приказ об
утверждении
вектора развития
4
180
12
Список изменений
От 8
120
16
Дорожная карта
52
300
261
Итого
289
34
В настоящий момент осуществление ручного формирования дорожной
карты происходит каждую неделю с необходимостью запрашивания обновления
состояния текущих дел компании и реже - обновления списка изменений,
которые не были анонсированы. Это приводит к вероятности ошибки при
публикации данных (коллизии между обновленным списком изменений и
действующими статусами задач), нагрузку на вспомогательный персонал.
Автоматизация рассматриваемой задачи позволит устранить данные
недостатки.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
На момент написания данной дипломной работы, в компании "Норс
Студиос" существует достаточно проработанная система обеспечения
информационной безопасности активов организации. В данную систему
включены различные регламенты и стандарты. К ним относятся:
1. Регламент использования корпоративных ресурсов для доступа к сети
Интернет;
2. Регламент использования корпоративных ресурсов в целях, не
предусмотренных стратегией компании;
3. Внутренний стандарт на обеспечение информационной безопасности
активов компании средствами антивирусной защиты;
4. Внутренний стандарт на трекинг и анализ возможных и уже
выявленных угроз активам компании;
5. Внутренний стандарт на использование средств шифрования и
обеспечение анонимизации используемой компанией информации.
Для того, чтобы указанные регламенты и стандарты были соблюдены как
отдельно взятыми сотрудниками, так и всей компанией в целом, в компании
осуществляет свою деятельность отдел внутренней безопасности.
Данный отдел принимает на себя все вопросы касательно обеспечения
информационной безопасности активов организации, в том числе настройкой и
35
поддержкой средств противодействия угрозам компании, контроль и влияние на
ситуации, напрямую связанные с потерей активов компании ввиду деятельности
злоумышленников, вопросами профилактики как подобных ситуаций, так и
непредумышленных действий сотрудников, влекущих к указанным ситуациям.
Для полноценного функционирования, данный отдел активно использует
средства антивирусной защиты Norton Internet Security, встроенное программное
обеспечение устройств Cisco AnyConnect.
Norton Internet Security отвечает за следующие задачи:
1. Проактивная защита от эксплойтов;
2. Собственный брандмауэр для персональных компьютеров на базе
операционной системы Windows и MacOS;
3. Отслеживание действий приложений на персональных компьютерах с
последующей блокировкой несанкционированной деятельности;
4. Поиск и устранение уязвимостей программного обеспечения и
операционных систем;
5. Ограничение доступа к файловой системе персональных компьютеров
внешних устройств;
6. Сканирование электронной почты на наличие нежелательных
элементов;
7. Фильтр спама;
8. Защита от фишинга.
Cisco AnyConnect предоставляет возможность установить точки входа и
выхода для туннелирования VPN на устройства компании Cisco. Это позволяет
создать надежный и защищенный канал передачи данных между филиалами
компании и приобретенными инстансами AWS EC2. Таким образом, можно
организовать локальную частную сеть компании используя глобальную сеть
Интернет. При этом, данная технология позволяет предотвратить прямой доступ
в сеть Интернет, при условии, что пользователь не находится в доверенной зоне.
Таким образом, сотрудник компании может оставаться внутри корпоративной
сети вне зависимости от его текущего геолокационного положения, поскольку
36
AnyConnect способен в автоматическом режиме включать и выключать VPN
тоннель. Это позволяет оградить сотрудника корпоративной защитой
(межсетевые экраны, прокси, система предотвращения вторжений и другие).
Данная система крайне полезна в случае, если сотруднику приходится работать
в удаленном режиме с корпоративных устройств. При этом сотрудник не сможет
использовать корпоративное устройство в личных целях.
Использование вышеуказанных средств при наличии необходимо спектра
регулирующих документов позволяют заявить, что в компании используется
достаточно сильная система защиты, которая обеспечивает необходимый
уровень приватности как хранимой и используемой информации, так и более
материальных активов.
1.3. Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Необходимый для контроля исполнения задач функционал частично уже
представлен в программном обеспечении, используемым "Норс Студиос". Так
для постановки задач используется система управления проектами Jira от
корпорации Atlassian. Тем не менее, функционал данного продукта не
обеспечивает должный уровень автоматизации, как уже было выявлено ранее в
данном дипломном проекте. Поэтому необходимо рассмотреть подобный
функционал в других продуктах, представленных на рынке программного
обеспечения.
К таким продуктам можно отнести следующие информационные
системы:
1. Atlassian Trello;
2. Kanbanchi;
3. MeisterTask;
4. Planner;
5. Kaiten.
Источник: https://baza.diplomsite.ru/previewfile/407