Дипломная работа: Автоматизация процесса ведения документации и отчетности в АО "Завод ЛИТ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
74
Этап
Риск
Мероприятия
Вне
.
дре
.
ние
- уве
.
личе
.
ние на
.
грузки на
пе.рсона.л;
- не.согла.сова.нность
де.йствий пе.рсона.ла
исполните.ля и сотрудников
пре.дме.тных обла.сте.й;
- трудности с обуче.ние
пе.рсона.ла за.ка.зчика из-за
не.же.ла.ния ра.бота.ть сновой
систе.мой;
- отсутствие подде.ржки
вне.дре.ния ИС со стороны
отде.льных
ключе.выхуча.стников
прое.кта.;
- не.уча.стие руководите.ле
высше.го зве.на в прое.кте.
- прове
.
де
.
ние обуче
.
ния
пе.рсона.ла за.ка.зчика ра.боты с
систе.мой;
- соста.вле.ние пла.на вне.дре.ния
ИС;
- дове.де.ние до пе.рсона.ла
за.ка.зчика смысла вне.дре.ния
а.втома.тизирова.нной систе.мы;
- а.ктивное вовле.че.ние
высше.го руководства в прое.кт,
а.ктивное вза.имоде.йствие с
ним в ходе прое.кта и
свое.вре.ме.нное принятие
ре.ше.ний, не.обходимых для
норма.льной ре.а.лиза.ции
прое.кта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Созда.ние систе.м информа.ционной бе.зопа.сности в ИС основыва.е.тся на
сле.дующих принципа.х: систе.мности, не.пре.рывности ра.звития, ра.зде.ле.ния и
минимиза.ции полномочий, полноты контроля и ре.гистра.ция попыток,
обе.спе.че.ния на.де.жности систе.мы за.щиты, контроля функционирова.ния
систе.мы за.щиты, борьбы с вре.доносными програ.мма.ми, экономиче.ской
це.ле.сообра.зности. Компле.кс ме.р по за.щите информа.ции в ра.зра.ба.тыва.е.мой
систе
.ме включа.е.т в се.бя сле.дующие а.спе.кты:
за.щита информа.ции не.посре.дстве.нно в информа.ционной систе.ме от
внутре
.нних угроз;
за
.щита информа.ции от вне.шних угроз.
Для за
.щиты от внутре.нних угроз в систе.ме используе.тся политика
ра
.зде.ле.ния пра.в доступа. Ха.ра.кте.ристика политики приве.де.на в та.блице 13.
75
Таблица 13
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Учет»
Модуль
«Ввод»
Модуль
«Отчеты»
Сотрудник
Чте.ние.
Не
Не
Огра.ниче.н
А
.
дминистра
.
тор
систе
.
мы
Полный
Полный
Полный
Полный
За.щита от вне.шних угроз осуще.ствляе.тся путе.м приме.не.ния сле.дующих
способов:
использова
.ние.м програ.ммно-а.ппа.ра.тных компле.ксов за.щиты от
не
.са.нкционирова.нного доступа.;
ра
.зра.боткой и соблюде.ние политик бе.зопа.сности;
использова
.ние.м а.нтивирусных сре.дств;
физиче
.ской за.щитой поме.ще.ний с на.иболе.е це.нной информа.цие.й.
В ка
.че.стве основного сре.дства за.щиты от проникнове.ний используе.тся
СКУД «Elsys».
СКУД Elsys пре
.дна.зна.че.на для а.втома.тиче.ского контроля пропускного
ре
.жима и упра.вле.ния исполните.льными устройства.ми (а.втома.тиче.скими
ворота
.ми, шла.гба.ума.ми, лифта.ми, турнике.та.ми, за.мка.ми и т. п.) в соотве.тствии
с за
.да.нными полномочиями и ра.списа.ниями.
А
.ппа.ра.тной основой систе.мы являются контролле.ры Elsys-MB,
выпуска
.е.мые в ра.зличных по ха.ра.кте.ристика.м ва.риа.нта.х исполне.ния Pro, Pro4,
Standard, Light и SM. На
.личие этих ва.риа.нтов, а та.кже модуле.й ра.сшире.ния
па
.мяти ра.зличной е.мкости к ним, позволяе.т при прое.ктирова.нии
оптимизирова
.ть те.хнико-экономиче.ские ха.ра.кте.ристики систе.м ра.зличного
ма
.сшта.ба.
Контролле
.ры Elsys-MB объе.диняются в се.ть по двухпроводному
инте
.рфе.йсу RS-485 (до 63 контролле.ров в одной линии связи). Линии связи RS-
485 подключа
.ются к се.рве.ру оборудова.ния СКУД че.ре.з пре.обра.зова.те.ли
инте
.рфе.йсов RS-232/RS-485 или USB/232-485 (до 15 линий на один ПК), либо по
компьюте
.рной се.ти пре.дприятия че.ре.з коммуника.ционные се.те.вые
контролле
.ры (КСК) Elsys-MB-Net (до 256 КСК на один ПК). Кроме того, в
76
систе
.ме може.т быть не.сколько се.рве.ров оборудова.ния, объе.дине.нных
компьюте
.рной се.тью, что обе.спе.чива.е.т пра.ктиче.ски не.огра.ниче.нные
возможности ма
.сшта.бирова.ния систе.мы.
Та
.кже в компа.нии ра.зра.бота.на политика бе.зопа.сности, включа.юща.я се.бя
сле
.дующие ча.стные докуме.нты:
Пра
.вила па.рольной за.щиты;
Пра
.вила за.щиты от вирусов и злона.ме.ре.нного програ.ммного
обе
.спе.че.ния;
Тре
.бова.ния по контролю за физиче.ского доступом;
Инструкция по бе
.зопа.сному уничтоже.нию информа.ции или
оборудова
.ния;
Пра
.вила осуще.ствле.ния уда.ле.нного доступа.;
Тре
.бова.ния ре.зе.рвного сохра.не.ния информа.ции;
Тре
.бова.ние мониторинга доступа и использова.ния систе.м и ве.де.ния лог
фа
.йлов;
Тре
.бова.ния при обра.ще.нии с носите.лями да.нных;
Тре
.бова.ния при ре.гистра.ции пользова.те.ле.й;
Тре
.бова.ния по прове.рке пра.в пользова.те.ле.й;
Тре
.бова.ния по контролю доступа в опе.ра.ционную систе.му;
Тре
.бова.ние к проце.дуре входа в систе.му (log on);
Пра
.вила использова.ния систе.мных утилит;
Пра
.вила уда.ле.нной ра.боты мобильных пользова.те.ле.й;
Тре
.бова.ние ра.спре.де.ле.ния отве.тстве.нности при обе.спе.че.нии
бе
.зопа.сности;
Пра
.вила бе.зопа.сности при выборе пе.рсона.ла.;
Тре
.бова.ния контроля опе.ра.тивных изме.не.ний;
Тре.бова.ния к приме.не.нию криптогра.фиче.ских сре.дств упра.вле.ния;
Тре
.бова.ния по контролю доступа к исходным те.кста.м програ.мм и
библиоте
.к;
77
Тре
.бова.ния контроля вносимых изме.не.ний;
Огра
.ниче.ния на изме.не.ния прикла.дного ПО.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и ее описание
На выходе информа.ционной систе.мы формируются отче.ты, то е.сть
докуме.нты о состоянии оче.ре.ди на да.нный моме.нт. Спе.циа.лист може
пре.доста.вить не.обходимую информа.цию за ме.сяц и за год. Та.кже отче.ты служа
для поиска или отбора да.нных за конкре.тный пе.риод.Да.нна.я ИС позволяе
сокра.ща.ть физиче.ские и вре.ме.нные за.тра.ты спе.циа.листов отде.ла, позволяя
созда.ва.ть отче.ты а.втома.тизирова.нным путе.м, а не вручную.Кроме того, она
объясняе.т, на основе ка.ких входных докуме.нтов и ка.кой норма.тивно-
спра.вочной информа.ции происходит выполне.ние функций по обра.ботке да.нных
и формирова.ние конкре.тных выходных докуме.нтов. Информа.ционна.я моде.ль
пре.дста.вле.на на рисунке 12.
78
ИС
Т права
доступа
Спр От делы *
Спр виды
документов
Т права
доступа *
Спр разделы
Спр
Пол ьзователи*
Спр статусы
документов
Спр виды
документов*
Т файлы
Спр
Номенклатура
*
Т папки
Спр Папки*
Администратор
Перечень отделов
Спи сок
сотрудников
Номенклатура дел
Учет отдело в
Учет
пользователей
Составление
номенк латуры
Учет видов
документов
Учет прав
доступа
Сотр удник
Документ
Регистрация
док умента
Создание папки
Спр
пользователь
Т документы
Т Файл*
Т Док умент*
Спи сок
сотрудников
Номенклатур
а дел
Спи сок
документов,
находящихся
в архиве
Спи сок
документов
по видам
АдминистраторСотр удник
Спр от дел ы
Спр Разд ел ы *
учетная
карт очка
док умента
Рисунок 12 - Информационная модель системы документооборота
В соотве
.тствии с приве.де.нной информа.ционной моде.лью, ра.бота
систе
.мы осуще.ствляе.тся сле.дующим обра.зом.А.дминистра.тор систе.мы
ре
.гистрируе.т сотрудников, используя и изме.няя соде.ржимое спра.вочника
«Пользова
.те.ли». При не.обходимости а.дминистра.тор доба.вляе.т да.нные в
спра
.вочники Па.пки, Номе.нкла.тура, Типы докуме.нтов, Роли, А.дре.са, Отде.лы.
Сотрудник ре
.гистрируе.т докуме.нты, используя докуме.нт и спра.вочник
«Типы докуме
.нтов», Роли, Номе.нкла.тура, Па.пки и изме.няя соде.ржимое та.блиц
Докуме
.нты и Фа.йл.
А
.дминистра.тором систе.мы на основа.нии входных докуме.нтов
за
.полняются сле.дующие спра.вочники:
отде
.лы;
Источник: https://baza.diplomsite.ru/previewfile/2035