Дипломная работа: Автоматизация складских процессов предприятия ООО «АТОЛ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
58
Спиральная модель жизненного цикла описывает процесс разработки
программного обеспечения в виде условной плоскости, которая разбита на пять
зон: планирование, анализ, конструирование, реализации, оценка.
Достоинствами спиральной модели являются:
подробный и качественный анализ рисков;
качественная документация разработки;
возможность быстрого получения работоспособного прототипа
программного обеспечения.
Недостатками спиральной модели жизненного цикла являются:
высокая стоимость;
высокие требования к квалификации сотрудников;
не подходит для небольших проектов.
Для жизненного цикла текущего проекта была выбрана каскадная модель,
так как для разрабатываемой системы автоматизации склада больше подходит
поэтапная разработка.
В общем случае считается, что внедрение любой информационной
системы включает в себя инсталляцию (установку) и настройку, как
оборудования, так и программного обеспечения с последующей сдачей
полученной системы в промышленную эксплуатацию. При этом существует
несколько стратегий внедрения ИС:
параллельное использование;
скачок;
пилотный проект;
узкое место.
Параллельные использование предполагает одновременное
использование и старой и новой информационной системы. В ООО «Атол»
старая система отсутствует. Данная стратегия не подходит.
Скачок – это резкий переход на новую систему, что в данном случае
практически не осуществимо.
59
Пилотный проект – поэтапное внедрение системы для автоматизации
отдельных бизнес-процессов.
Стратегия «Узкое место» в данном случае тоже не походит.
Поэтому для внедрения информационной системы складского учета в
ООО «Атол» будет использован пилотный проект.
2.1.2. Ожидаемые риски на этапах жизненного цикла и их
описание.
Увеличение сложности проекта приводит к увеличению числа и
масштабов сопутствующих рисков.
Под риском в проектной деятельности будем понимать вероятное
событие, в результате которого субъект, принявший решение, теряет
возможность достичь запланированных результатов проекта или его отдельных
параметров, имеющих временную, количественную и стоимостную оценку.
Управление рисками при разработке программного обеспечения
представляет собой формальный процесс, который позволяет
систематизировать, идентифицировать и оценить возможные риски.
На рисунке 2.5 представлены основные риски, которые могут возникнуть
при разработке программного обеспечения и способы их устранения.
60
Рисунок 2.5 - Ожидаемые риски на этапах жизненного цикла
и их описание
Риски заказчика могут быть связаны с неполным достижением
поставленной цели проекта и недостаточно эффективно израсходованными
средствами. В свою очередь, риски исполнителя сопряжены с возможностью
резкого превышения итоговой себестоимости работ по сравнению с планом.
Профилактика появления рисков способна снизить вероятность
появления на выходе не соответствующего требованиям программного
обеспечения.
61
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации.
Для анализа защиты информационной системы от внутренних угроз
необходимо определить группы пользователей разрабатываемой системы и
назначить им соответствующие права доступа к папкам и модулям системы,
определить требования к паролям и частоте их смены, а также другие параметры
использования ИС. Сформированные данные представлены в таблице 2.1
Таблица 2.1
Разграничение прав пользователей
Группы
пользователе
й
Модуль
«Поставки
»
Модуль
Справочник
и
Модуль
«Отгрузка
»
Модуль
«Отчет
ность»
Учет
пользов
ателей
Сотрудник
склада
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Чтение
Нет
Администратор
ИС
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Чтение
Полный
В процессе разработки политики безопасности сформированы правила
информационной безопасности для противодействия угрозам информационной
системы ООО «Атол»:
1. В ООО «Атол» необходимо контролировать и протоколировать
действия сотрудников;
2. В ООО «Атол» необходимо периодически проверять исполнение
обязанности пользователей по соблюдению мер безопасности;
3. Для обеспечения защиты СУБД и хранение информации системный
администратор осуществляет следующие действия:
обучение процедурам безопасности, правильному использованию
средств обработки информации;
чтение, запись, модификацию и удаление информации;
62
хранение информации в БД, защищенной паролем;
осуществлять резервное копирование на внешнее устройство.
4. Для обеспечения защиты бизнес-процессов подразделений компании
осуществляются следующие действия:
дублирование информации на несколько носителей информации;
актуализация всех баз данных в информационной системе;
использование механизмов защиты сетевых операционных систем.
5. Для выполнения управления доступом необходимо выполнение
следующих действий: – использование уникальных паролей;
проверка паролей администратором системы для подтверждения
прав пользования системой или услугами;
содержание пароля в секрете;
изменение пароля в случае признаков компрометации пароля;
выбор качественных паролей и своевременная их замена;
идентификация, аутентификация и верификация пользователей;
запись успешных и неудавшихся доступов к системе;
ограничение времени доступа;
принудительная аварийная сигнализация для защиты пользователей.
6. Защита от вредоносного программного обеспечения:
установка и регулярное обновление антивирусных баз, и
исправление ПО;
проведение регулярного пересмотра содержимого ПО;
проверка любых вложений электронной почты и скачиваемой
информации на наличие вредоносного ПО;
процедуры и планы по предотвращению введения вредоносного ПО;
использование только лицензированное ПО.
Источник: https://baza.diplomsite.ru/previewfile/594