Дипломная работа: Автоматизация процесса ведения документации и отчетности в МАУ "Многофункциональном центре предоставления государственных и муниципальных услуг" Краснобродского городского округа

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
рисками, которые закладываются на ранних этапах. Поэтому каждая компания
создает собственный план управления рисками, включающий общие регламенты
и приемлемые методики.
2. Выявление рисков, которые могут повлиять на проект, и описание их
характеристик.
Определение рисков ИТ-проекта состоит в подготовке перечня факторов
рисков, которые могут повлиять на выполнения ИТ-проекта в срок, в границах
бюджета и с указанным заранее качеством. Реализация определения рисков
требует понимания процессов ИТ в самой компании, понимания бизнеса,
осуществляемого с помощью ИТ и раздельно, основных взаимосвязей
информационных, управленческих и производственных процессов внутри
фирмы, а также связи с внешним миром и окружением.
Исходный список рисков создается командой ИТ-проекта или группой
аналитиков рисков. В качестве средств поиска может применятся обзор
документации, предполагающий проведение анализа уже созданных документов
группой управления рисками проекта, сочетает в себе поэтапный анализ плана
проекта и созданных ограничений, как на уровне проекта в целом, так и на
уровне каждой работы, в частности. Могут применятся методы «мозгового
штурма», метод Дельфи, проведение опросов, SWOT-анализ и пр.
3. Качественная оценка рисков включает в себя анализ рисков и
условий их реализации для выявления их влияния на итог проекта.
Такая оценка реализуется на этапах анализа, планирования и создания
проекта с учетом имеющихся данных по определению рисков. Примером
выбранного критерия и качественной оценки в отдельном ИТ-проекте
становится вероятность поломки любого оборудования, например, ПК, за
некоторый промежуток времени. Примером субъективного критерия при оценке
ИТ риска становится оценка владельца информационного ресурса процента
возможного выхода из строя ПК. Для этого строится качественная шкала с
несколькими градациями.
Источниками данных, предназначенных для оценки риска ИТ-проект,
зачастую служат:
73
• Техническая инфраструктура для выявления технических и
технологических рисков;
Требования к защищенности данных для выявления рисков для
информации;
• Штатное расписание и организационная структура компании для
определения организационных рисков;
• Карты технологических потоков для выявления технико-
производственных рисков;
• Контракты и договоры для выявления юридических и деловых
рисков и т.д.;
4. Количественная оценка включает в себя некий анализ вероятности
реализации и влияния последствий выполнения рисков на сам проект.
При качественной оценке реализуется ряд мероприятий для выявления
уровня каждого риска, который может применяться и для оценки рисков ИТ-
проекта. Большое распространение имеет методика вероятностной оценки риска,
вычисляемая при помощи вероятностного анализа для отдельного риска на базе
2 факторов: степени влияния риска и вероятности его возникновения.
5. Планирование реакции на риски подразумевает ряд процедур и
методов по уменьшению негативных последствий рисков и применению
возможных преимуществ.
Типичные методы реагирования для ИТ-проекта состоят из
дополнительных методов реагирования на риски ИТ, к примеру:
• Комплексный подход. Важно учитывать тенденции в собственном
бизнесе и указанной области автоматизации, план развития компании,
внедренные системы, привычки и культуру пользователей.
• Заинтересованность. Использование в проекте всех тех, кто станет в
итоге пользователями системы. Это даст возможность минимизировать
негативное отношение к проекту и увеличить его внедряемость.
• Дробление. Разделение проекта на небольшие этапы или на
самостоятельные проекты с отдельными задачами и целями, в совокупности
составляющие проектную программу. Создавать систему лучше всего поэтапно
74
— от прототипа до полноценной системы, от ядра с минимальным
функционалом до полноценной рабочей версии, то есть «очередями».
• Выделенность. В проекте нужно иметь подразделения: первое,
отвечающее за качество проекта, второе — за стоимость и сроки работ.
Опираясь на план реагирования на риски ИТ-проекта выбирается решение
о реализации или отказе от противорисковых мер.
6. Отслеживание и контроль рисков – выявление рисков, подсчет еще
не ликвидированных рисков, выполнение плана управления рисками проекта, и
подсчет показателя эффективности решений по уменьшению рисков.
Реализация мониторинга и контроля рисков влечет за собой выбор иных
стратегий, проведение корректирующих действий, изменение плана проекта.
Изменяется БД по рискам, которая может в будущем применяться при
разработке подобных проектов и в повседневной деятельности компании. Для
лучшей реализации плана управления рисками между менеджерами проекта и
специалистами по управлению рисками необходимо постоянное
взаимодействие.
При разработке и внедрении ИС существует много причин, приводящих к
возникновению рисков: ошибки в выборе стратегии проекта, нечетко
поставленные цели и задачи, изменение внешних и внутренних требований,
низкая квалификация персонала и т. д.
Одна из важных особенностей предлагаемой модели - управление рисками
такого проекта, которое во многом строится на управлении конфигурацией ИС и
процессами проекта.
Существуют следующие типы рисков:
Проектный тип рисков. В него включены риски, которые связаны с
ошибками в бюджете; в графике работ; с проблемами персонала организации;
риски различных изменений в текущем законодательстве.
Технический тип рисков. К нему относят риски, связанные с
проблемами реализации технических решений и человеческим фактором, а
именно риски, связанные с неспособностью специалистов выполнить
необходимую задачу.
75
Тип бизнес-рисков. Он содержит в себе риски, которые связаны с
финансовой поддержкой задачи учета, или, другими словами, риски сокращения
бюджета, приводящие не только к сокращению проекта и его задач, но и к его
полному провалу в случае не достижения основной цели; риск потери интереса к
задаче ведения и учета внутренних заказов оборудования со стороны конечных
пользователей, риски при оценке рынка данного вида учета. Данный тип рисков
невозможно исключить, но его можно минимизировать.
Чтобы уменьшить величину данных типов рисков необходимо иметь
достаточно компетентных и квалифицированных сотрудников, имеющих
большой опыт работы в соответствующей области и при этом
взаимозаменяемых на сотрудников, не менее соответствующих данным
характеристикам.
Основные риски и способы их уменьшения приведены в таблице 2.1.
Таблица 2.1
Основные риски при разработке проекта и способы их снижения
Виды рисков
Снижение видов
риска
Распределение
риска
Снижение
вероятности
возникновения
риска
Риски, связанные
с масштабом
проекта
Детальный анализ
каждого этапа
работ,
взаимодействия
участников,
организации работ
Разделение
проекта на
несколько
подпроектов,
выделение
пилотного проекта
по подсистемам
(ограниченного
масштаба)
Детально
проработанная
программа
качества,
отработанное
управление
конфигурацией
проекта
Риски, связанные
с недостаточным
опытом в сфере
ИТ
Проведение
обучения
пользователей,
включая
руководство,
соблюдение
технологий работы
Согласование
большинства
проектных
документов,
согласование всех
изменений в
функциональности
системы
Разработка и
утверждение
концепции
проекта на
возможно более
ранней его стадии
Технические
риски проекта
Строгий отбор
проектной
команды по
квалификационным
Документально
зафиксированная
персональная
ответственность
Использование
стандартов
предприятия на
проектные
76
критериям.
Обучение
участников проекта
технологии
проектных работ,
инструментальным
средствам
участников
проекта,
документальное
фиксирование
всех изменений в
процессе проекта
работы,
разработка
стандартов
проекта
Организационные
риски проекта
Обучение
участников проекта
(курс "управление
проектом"),
тренинги команды,
как можно более
полная
формализация
деятельности
Включение
представителей
заказчика в
рабочие группы
Включение в
команду
администратора
проекта,
детальное
распределение
ролей в проекте
Операционные
риски проекта
Многократное
тестирование
созданных
продуктов
Фиксирование
отсутствия
претензий
заказчика по
каждому этапу
работы
Строгое
выполнение
процедур
программы
качества
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
В качестве основных направлений обеспечения информационной
безопасности компании применяются:
Обеспечение информационной безопасности при ведении
делопроизводства и осуществлении документооборота(как бумажного так и
электронного);
Обеспечение безопасности конфиденциальных переговоров;
Обеспечение информационной безопасности при осуществлении
взаимодействия с деловыми партнерами и клиентами;
Обеспечение информационной безопасности при проведении работ
по модернизации информационных систем компании;
Обеспечение информационной безопасности при соблюдении
правовых и договорных требований;
Источник: https://baza.diplomsite.ru/previewfile/2039