Дипломная работа: Автоматизация управления персоналом в ОАО "МОСЭНЕРГОСБЫТ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
Проектирование
Планирование работ
Дефекты, обусловленные реальной
сложностью проекта
Проектирование
архитектуры системы
Ошибки планирования и системного
проектирования программного
средства
Детальное
проектирование ПО
Системные и алгоритмические
дефекты и ошибки проекта
Реализация
Кодирование ПО
Программные дефекты и ошибки
компонентов и документов
программного средства
Тестирование
Тестирование ПО
Программные и алгоритмические
ошибки программного средства и
документации
Ввод в действие
Разработка
документации
Дефекты и ошибки обобщающих
документов
Эксплуатация и
сопровождение
Эксплуатация ПО
Программные дефекты
Во время использования программы в отделе кадров ОАО «Мосэергосбыт»
вероятны риски, которые могут возникнуть по разнообразным причинам, среди
них:
1) Активные действия недобросовестных лиц, которые могут повредить
систему. Нужно разработать и установить средства защиты данных. То есть
пользователь перед работой обязан пройти авторизацию, указать секретный код.
Кроме этого, все данные должны быть защищены антивирусной программой,
таким образом будет обеспечена защита информации, среди которой имеется и
конфиденциальная.
2) Непреднамеренные причины, связанные с внешней средой, неточностей
программы или ошибок сотрудников отдела кадров ОАО «Мосэнергосбыт».
Причинами отказа чаще всего являются сбои в программе, неточные исходные
данные. При таких воздействиях внешняя, функциональная работоспособность
систем может разрушаться не полностью, однако невозможно полноценное
выполнение заданных функций и требований к качеству информации для
потребителей.
Чтобы минимизировать возможные риски, связанные с неточностями
системы, нужно больше времени и сил направить на тестирование программы.
Также будет целесообразно и важно разработать и установить своеобразную
63
защиту от ошибок пользователей, случайного удаления необходимых данных и
порче важной информации.
На стадии доработки могут возникнуть следующие риски:
увеличение нагрузки на персонал - несогласованность действий
персонала исполнителя и сотрудников предметных областей;
трудности с обучением персонала заказчика из-за нежелания работать
с новой системой;
отсутствие поддержки внедрения ИС со стороны отдельных ключевых
участников проекта;
неучастие руководителей в проекте.
Для минимизации указанных рисков необходимо принимать следующие
меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения автоматизированной
системы;
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе включает в
себя следующие аспекты:
защита информации непосредственно в информационной системе от
внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 7.
Таблица 7
Разграничение прав пользователей
64
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Регистрация»
Модуль
«Справочники»
Модуль
«Отчеты»
Сотрудники
предприятия
Чтение
Нет
Чтение
Ограничен
Менеджеры
Чтение
Полный
Чтение
Полный
Администратор
системы
Полный
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз информационной
безопасности приведена в таблице 8.
Таблица 8
Характеристика используемых средств от внешних угроз информационной
безопасности
Способ (метод)
Описание (наименование средства)
Программно-аппаратные комплексы
защиты информации
КСЗИ «Панцирь-К»
Разработка и соблюдение политик
безопасности
- ограничение доступа пользователей к
информации;
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
- определение порядка работы с
информацией, являющейся
конфиденциальной.
65
Антивирусная защита
ESET NOD32 Smart Security 4.2
Физическая защита помещений
СКУД «Elsys»
СКУД «Elsys» состоит из следующих элементов:
Линейное оборудование, включающее в себя контроллеры СКУД «Elsys-MB-
SM», работающие в автономном режиме. Переход УУ в автономный режим работы
осуществляется после программирования мастер-карты. В автономном режиме при
анализе полномочий пользователя не учитываются временные расписания.
Пользователям может быть назначен один из трёх уровней доступа, в состав
которых входят соответственно первый, второй, или оба считывателя. При работе в
автономном режиме могут быть использованы настройки УУ по умолчанию,
перечисленные ниже:
две двери с односторонним контролем доступа (включив
последовательно контакты двух реле, можно управлять электромагнитным замком
двусторонней точки доступа);
два считывателя, совмещённых с клавиатурой;
время включения замков двери - 10 с;
задержка включения замков двери - 0 с;
время, отводимое на проход - 10 с;
режим автозакрывания включен;
- интерфейс считывателей - Wiegand (при программировании
мастер-карты возможно задание режима Touch Memory).
Эти настройки могут быть скорректированы с помощью программного
обеспечения "Бастион".
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области. Кроме
того, она объясняет, на основе каких входных документов и какой нормативно-
66
справочной информации происходит выполнение функций по обработке данных и
формирование конкретных выходных документов.
На рисунке 13 представлена информационная модель программного
продукта.
ИС
Спр
Сотрудники
Спр
Сотрудники
*
Спр
Трудовой
договор
Спр
Трудовой
договор*
Спр
Командиро
вки
Спр
Командиро
вки *
Спр
Отпуска
Спр
Отпуска *
Спр
Больничны
е
Спр
Больничны
е *
Спр
Аттестации
Спр
Аттестации
*
Начальник отдела
кадров
Штатное
расписание
Учет
сотрудников
Заявления
Учет трудовых
договоров
Приказы
Учет отпусков
Учет
командировок
Учет
больничных
Учет
аттестаций
Штатное
расписание
Штатное
расписание
Личная
карточка
Личная
карточка
Список
отпусков
Список
отпусков
Список
командировок
Список
командировок
Список
больничных
Список
больничных
Список
аттестаций
Список
аттестаций
Начальник отдела
кадров
1
2
3
Рисунок 13. Информационная модель
Информационная модель включает три области . В первой области показано,
как происходит ввод информации в разработанную систему. Для ввода
используются входные документы и экранные формы. В результате ввода
формируется содержание справочников и таблиц системы.
Источник: https://baza.diplomsite.ru/previewfile/2262