Обеспечение безопасности на основе встроенных средств MS SQL Server Фирма ООО Асберри

Заказать уникальную дипломную работу
Тип работы: Дипломная работа
Предмет: Информатика
  • 99 99 страниц
  • 40 + 40 источников
  • Добавлена 16.02.2022
2 500 руб.
  • Содержание
  • Часть работы
  • Список литературы
  • Вопросы/Ответы

ВВЕДЕНИЕ 4
I. Аналитическая часть 6
1.1 Технико-экономическая характеристика предметной области и предприятия. Анализ деятельности «КАК ЕСТЬ» 6
1.1.1 Характеристика предприятия и его деятельности 6
1.1.2 Организационная структура управления предприятием 7
1.1.3 Программная и техническая архитектура ИС предприятия 8
1.2 Характеристика комплекса задач, задачи и обоснование необходимости автоматизации 12
1.2.1 Выбор комплекса задач автоматизации и характеристика существующих бизнес процессов 12
1.2.2. Определение места проектируемой задачи в комплексе задач и ее описание 17
1.2.3. Обоснования необходимости использования вычислительной техники для решения задачи 18
1.2.4. Анализ системы обеспечения информационной безопасности и защиты информации 22
1.3 Анализ существующих разработок и выбор стратегии автоматизации «КАК ДОЛЖНО БЫТЬ» 23
1.3.1 Анализ существующих разработок для автоматизации задачи 23
1.3.2. Выбор и обоснование стратегии автоматизации задачи 31
1.3.3. Выбор и обоснование способа приобретения ИС для автоматизации комплекса задач 32
1.4. Обоснование проектных решений 34
1.4.1. Обоснование проектных решений по информационному обеспечению 34
1.4.2 Обоснование проектных решений по программному обеспечению 35
1.4.3 Обоснование проектных решений по техническому обеспечению 37
II Проектная часть 39
2.1 Разработка проекта автоматизации 39
2.1.1 Этапы жизненного цикла проекта автоматизации 39
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание 53
2.1.3. Организационно-правовые и программно-аппаратные средства обеспечения информационной безопасности и защиты информации 55
2.2. Информационное обеспечение задачи 61
2.2.1. Информационная модель и её описание 61
2.2.2. Характеристика нормативно-справочной, входной и оперативной информации 62
2.2.3. Характеристика результатной информации 67
2.3. Программное обеспечение задачи 68
2.3.1. Общие положения (дерево функций и сценарий диалога) 68
2.3.2. Характеристика базы данных 69
2.3.3. Структурная схема пакета (дерево вызова программных модулей) 70
2.3.4. Описание программных модулей 72
2.4. Контрольный пример реализации проекта и его описание 74
III Обоснование экономической эффективности проекта 91
3.1 Выбор и обоснование методики расчёта экономической эффективности 91
3.2 Расчёт показателей экономической эффективности проекта 92
ЗАКЛЮЧЕНИЕ 97
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 99

Фрагмент для ознакомления

В системе определены следующие типы функциональных возможностей системы (рисунок 23) [9]: служебные функции, связанные с авторизацией пользователей, настройкой интерфейса и др.; функционал, связанный с обработкой информации, включающий ведение справочной, оперативной информацией по учету заявок на доступ к серверным ресурсам.Рисунок 23 - Дерево функцийНа рисунке 24 приведен сценарий диалога системы.Рисунок 24 - Сценарий диалога системыТаким образом, интерфейс разрабатываемого программного продукта должен соответствовать показанной структуре и включать перечень указанных основных и служебных функций.2.3.2. Характеристика базы данныхСоздание информационной системы проведено в формате «1С: Предприятие». Далее приведено описание структуры данных в формате данной системы.Таблица 22Структура таблицы «Базы данных»АтрибутСвойстваПримечаниеКод базы данныхСправочникСсылкаПервичный ключНаименование базы данныхТекст (200)Таблица 23Структура таблицы «Сотрудники»АтрибутСвойстваПримечаниеКод пользователяСправочникСсылкаПервичный ключФИОТекстовый (200)ДолжностьПеречислениеСсылкаДолжностиТаблица 24Структура таблицы «Роли»АтрибутСвойстваПримечаниеКод ролиСправочникСсылкаПервичный ключНаименование ролиТекстовый200База данныхСправочникСсылкаБазы данныхТаблица 25Структура таблицы «Заявки на доступ»АтрибутСвойстваПримечаниеКод заявкиДокументСсылкаПервичный ключДатаДатаКод ролиСправочникСсылкаРолиСтатусПеречислениеСсылкаСтатусыКод пользователяСправочникСсылкаСотрудники2.3.3.Структурная схема пакета (дерево вызова программных модулей)На рисунке 25 показано дерево вызова программных модулей.Рисунок 25 - Дерево вызова программных модулейВ таблице 26 приведено описание программных модулей системы.Таблица 26Описание программных модулей№ п/пНаименование подсистемыФункции подсистемы1Подсистема безопасностиАнализ полномочий пользователя2Подсистема инициализации интерфейса программыПосле успешного входа в систему, запускает программу, используя настройки прав доступа 3Подсистема управления деревом объектовУправление пунктами меню4Подсистема взаимодействия с базой данныхВзаимодействие с базой данных5Справочный модульСправка по работе с системой6Модуль отчета «Отчёт по заявкам»Формирование отчета по заявкам7Подсистема «Отчеты»Формирование отчетности 2.3.4. Описание программных модулейРассмотрен программный модуль М6 «Отчет по заявкам».При вызове модуля производится формирование и вывод на экран отчета, содержащего отчет по рейтингу сотрудников по данным опросов клиентов. Специалист по поставкам, ознакомившись с документом, может его распечатать или сохранить на жесткий диск в формате MicrosoftWord (Текст RTF). Развернутая блок-схема работы модуля М6 представлена на рисунке 26. Структура представления (VIEW) SVOD_3, предназначенного для получения отчета, представлена в таблице 27.Таблица 27Структура записи представления SVOD_3№ п/пНаименование показателяИдентификаторТип1Код строкиidInt2Наименование сотрудника PotrVarchar (100)3Наименование критерияNam_prVarchar(60)4Дата отчетаSTMInt5Количество балловkolInt Рисунок 26 - Блок-схема модуля М6Как показано на блок-схеме алгоритма, приведенной на рисунке 26, работа с системой по формированию отчета по заявкам на доступ к серверным ресурсам включает этапы:- открытие главной формы;- выбор режима формирования отчета;- просмотр результатов выборки;- сохранение результатов.Таким образом, интерфейс разрабатываемого программного продукта должен соответствовать показанной структуре и включать перечень указанных основных и служебных функций.2.4. Контрольный пример реализации проекта и его описаниеПрототип системы автоматизации учета заявок на доступ к серверным ресурсам включает компоненты:Перечисления: Статусы заявок, Уровни доступа;Справочники: Пользователи, Базы данных, Роли, Должности;Документы: Заявка на доступ;Система отчетности;Регистр накопления: Доступ. Разработка системы была проведена с использованием среды «1С: Предприятие 8.3». На рис.27 приведена главная форма системы.Рисунок 27– Главная формаНа рисунках 28-29 показан режим работы со справочником должностей.Рисунок 28 -Справочник должностей (создание)Рисунок 29 -Справочник должностейНа рисунках 30-31 показан режим работы со справочником информационных ресурсов сервера баз данных.Рисунок 30 – Справочник информационных ресурсов сервера (создание)Рисунок 31 – информационных ресурсов сервера (список)На рис.32 приведен справочник информационных подсистем.Рисунок 32 – Справочник информационных подсистемНа рисунках 33-37 показаны режимы работы со справочником сотрудников.Рисунок 33 – Справочник сотрудников (создание)Рисунок 34 – Справочник сотрудниковРежим работы с заявками на доступ к подсистемам показан на рисунках35-36.Рисунок 35 – Заявка на доступ к информационному ресурсуРисунок 36 – Журнал заявок на доступ к подсистемамОтчет «Матрица доступа» показан на рисунке 37СотрудникУчет договоровУчет кадровых данныхУчет клиентовУчет лояльностиУчет отработанного времениУчет платежейИтогоПодсистемаУровень доступаУровень доступаУровень доступаУровень доступаУровень доступаУровень доступаУровень доступаКлимова Анна Сергеевна44Учет КадровУчет кадровых данныхЧтениеЧтениеCRMУчет кадровых данныхЧтениеЧтениеБухгалтерский учетУчет кадровых данныхЧтениеЧтениеОперативный учетУчет кадровых данныхЧтениеЧтениеЛапина Ольга Сергеевна44Учет КадровУчет платежейПолный доступПолный доступCRMУчет платежейПолный доступПолный доступБухгалтерский учетУчет платежейПолный доступПолный доступОперативный учетУчет платежейПолный доступПолный доступСтупаков Дмитрий Павлович88Учет КадровУчет клиентовПолный доступПолный доступУчет КадровУчет клиентовЧтениеЧтениеCRMУчет клиентовПолный доступПолный доступCRMУчет клиентовЧтениеЧтениеБухгалтерский учетУчет клиентовПолный доступПолный доступБухгалтерский учетУчет клиентовЧтениеЧтениеОперативный учетУчет клиентовПолный доступПолный доступОперативный учетУчет клиентовЧтениеЧтениеТаранова Нина Андреевна448Учет КадровУчет лояльностиПолный доступПолный доступУчет КадровУчет договоровПолный доступПолный доступCRMУчет лояльностиПолный доступПолный доступCRMУчет договоровПолный доступПолный доступБухгалтерский учетУчет лояльностиПолный доступПолный доступБухгалтерский учетУчет договоровПолный доступПолный доступОперативный учетУчет лояльностиПолный доступПолный доступОперативный учетУчет договоровПолный доступПолный доступТупина Анна Романовна44Учет КадровУчет клиентовЧтениеЧтениеCRMУчет клиентовЧтениеЧтениеБухгалтерский учетУчет клиентовЧтениеЧтениеОперативный учетУчет клиентовЧтениеЧтениеФедорова Анна Сергеевна448Учет КадровУчет отработанного времениПолный доступПолный доступУчет КадровУчет договоровЧтениеЧтениеCRMУчет отработанного времениПолный доступПолный доступCRMУчет договоровЧтениеЧтениеБухгалтерский учетУчет отработанного времениПолный доступПолный доступБухгалтерский учетУчет договоровЧтениеЧтениеОперативный учетУчет отработанного времениПолный доступПолный доступОперативный учетУчет договоровЧтениеЧтениеИтого841244436Рисунок 37 – Матрица доступа (печатная форма)Матрица доступа содержит информацию о пользователях информационной системы и уровнях предоставленного для них доступа к прикладным подсистемам.Отчет по доступу сотрудника показан на рисунке 38.Параметры:Сотрудник: Таранова Нина АндреевнаСотрудник.ФИОПодсистемаПодсистемаДолжностьУровень доступаФедорова Анна СергеевнаУчет КадровУчет отработанного времениСпециалист по кадрамПолный доступКлимова Анна СергеевнаУчет КадровУчет кадровых данныхСпециалист по кадрамЧтениеСтупаков Дмитрий ПавловичCRMУчет клиентовБухгалтерПолный доступТупина Анна РомановнаCRMУчет клиентовДиректорЧтениеФедорова Анна СергеевнаОперативный учетУчет договоровСпециалист по кадрамЧтениеТаранова Нина АндреевнаCRMУчет лояльностиОператорПолный доступЛапина Ольга СергеевнаОперативный учетУчет платежейМенеджерПолный доступСтупаков Дмитрий ПавловичCRMУчет клиентовБухгалтерЧтениеТаранова Нина АндреевнаОперативный учетУчет договоровОператорПолный доступРисунок 38 – Отчет по работе с информационным ресурсом Далее приведем краткой обзор процесса создания конфигурации в системе «1С: Предприятие» для автоматизации поставленных задач.На рисунке 39 приведена настройка работы со справочной подсистемой.Рисунок 39 – Настройка работы со справочной подсистемойНа рисунке 40 приведен режим настройки перечисления «Уровни доступа к информационным ресурсам». На рисунке 41 приведен режим настройки справочника пользователей. На рисунке 42 приведен режим настройки документа «Заявка на доступ», в котором указан формат реквизитов, входящих в заявку на предоставление доступа к информационным ресурсам. На рисунке 43 приведена настройка макета печатной формы данного документа, в котором проводится настройка выходной формы бланка заявки, предназначенной для ведения документооборота.Рисунок 40 – Структура перечисления «Уровни доступа к информационным ресурсам»Рисунок 41 – Настройка справочника пользователейРисунок 42 – Настройка документа «Заявка на доступ»Рисунок 43 – Настройка макета печатной формы документа «Доступ к подсистемам»На рис.44 приведена настройка отчета «Таблица управления доступом».Рисунок 44 – Настройка отчета по структуре клиентской базыНа рис.45 приведена обработка проведения документа «Заявка на доступ», в которой приведены правила записи данных в регистр накопления, в котором осуществляется хранение данных архива заявок.На рис.46 приведен режим настройки ролей пользователей. На рис.47 – настройка учётной записи.Рисунок 46 – Настройка прав администратораРисунок 47 – Настройка учётной записи Тестирование программного обеспечения проводится на уровнях выполняемых функций, системной архитектуры, а также при выпуске новых версий.При проведении функционального тестирования выполняются работы:- проверка функций, реализованных в системе, на предмет соответствия техническому заданию;- проверка разграничения доступа по ролям пользователей, функционирование систем безопасности;- проверка функционирования системы в инфраструктуре компании-заказчика на предмет обнаружения проблем совместимости. При проведении нефункционального тестирования проводится анализ качества реализованного интерфейса, проводится расчет машинного времени на выполнение технологических операций. Тестируются нагрузки системы в различных операционных системах, производительность при различных нагрузках.При проведении тестирований после изменения версий ПО проверяется не только работа измененных режимов, но и также выборочно анализируется работа системы в различных режимах.Проверка работы информационных систем проводится посредством проведения тестирования следующих типов [7]:- дымового тестирования (в рамках которого проверяется функциональность по основным направлениям использования ПО, на основании которой делается вывод о возможности использования ПО на рабочих местах пользователей);- регрессивного тестирования (в рамках которого наряду с функционалом системы проверяется ее поведение в различных операционных системах, взаимодействие с различными форматами серверов баз данных и приложений);- тестирования сборки, при котором анализируется поведение программы только по функциям, которые были подвергнуты корректировке;- санитарного тестирования, в рамках которого в ручном режиме тестируется работоспособность системы на соответствие функционалу, заявленному в спецификации.Проведение тестирования программного обеспечения осуществляется на различных уровнях в рамках поставленных задач. Тестирование может проводиться на каждом из этапов реализации системы, что позволяет обнаруживать ошибки на ранних стадиях и сократить время работ по созданию системы. В качестве объектов тестирования могут выступать как система в целом, так и отдельные ее модули. В зависимости от типа выбранного объекта тестирования определяются различные подходы к его проведению. В таблице 28 приведено описание уровней тестированияТаблица 28Описание уровней тестированияУровень тестированияОбъект тестированияНазначение тестированияМодульный (компонентный)Разработанные модулиПроверка реализации функций модуляИнтеграционныйПриложение (программный продукт)Проверка взаимосвязи модулей на компонентном и системной уровняхСистемныйПриложение (программный продукт)Проверка функционирования в системной средеВ таблице 29 приведено описание методов тестирования.Таблица 29Описание методов тестированияМетод тестированияОписание методаМетод эквивалентного разбиенияРазбиение функционала ПО на группы, детальный анализ работы приложения (при обнаружении ошибки делается вывод о наличии ошибки в сходных функциях)Анализ пограничных значенийАнализ работы системы при вводе значений, близких к максимуму и минимуму по допустимым интервалам, также анализируется поведение при достижении предельной нагрузкиАнализ причинно-следственных связейАнализируется поведение системы, устанавливаются причины ошибок по поведению системы в различных состоянияхПредположение об ошибкеПоиск ошибки на основании интуитивного предположения об их наличии, анализ поведения системы в областях, где возникновение ошибок наиболее вероятноПроведение функционального тестирование предполагает использование следующих методов [9]:эквивалентного разбиения;анализа пограничных значений;работы с причинно-следственными связями;предположения об ошибке.В рамках данной работы для проектирования системы учета заявок на доступ к серверным ресурсам проведено определение выбора стратегии тестирования, включающей[14]:Функциональное тестирование в части проверки реализации задач, определенных в рамках деятельности службы маркетингового отдела;Уровень тестирования: компонентный (модульный), так как предполагается проверка функционала приложения в разбиении на модули: учет объектов ИТ-инфраструктуры, учета поступающих заявок и их отработки, формирования отчетности. Проведение системного тестирования не представляется возможным, так как отсутствуют возможности развертывания системы на различных платформах с различным аппаратным обеспечением;Метод тестирования: эквивалентное разбиение, в рамках которого каждая из функций разбивается на группы, в которых проводится поиск ошибок функционирования. Созданный программный продукт обеспечивает возможности работы со справочной, оперативной информацией и формирование отчетности в соответствии с поставленными задачами. В рамках тестирования разработанного ПО методом черного ящика была проверена корректность работы системы. 1.Позитивный тест-кейс, в котором проведена проверка функциональности системы работы с пользовательскими учётными записями.Таблица 30Позитивный тест-кейс№ФункционалВид тестаПредусловиеПостусловиеОжидаемый результат1Учет пользователейПроверка данных о пользователяхПоступили данные о пользователеСформирован отчет по доступуСформирована печатная форма отчетаВ таблице 31 приведено описание тестового сценария, в котором проводится проверка функциональности по вводу информации по заявкам на предоставление доступа к информационным ресурсам.Таблица 31Простой тестДействиеОжидаемый результатЗапуск формы ввода заявки- Открытие формы ввода заявки;- Отсутствие заполненных ячеек;- Кнопка «Запись» неактивнаЗаполняем поля:- Выбор пользователя;- База данных;- Роль.Нажимаем «Подбор»- Поля заполнены- Кнопка «Запись» активнаПодобрана информация из заявкиНажимаем кнопку «Запись»Записаны данные о заявке на доступВ таблице 32 приведено описание тестового сценария, в котором проводится проверка функциональности формирования отчета по уровням доступа пользователей к информационным ресурсам (таблицы управления доступом).Таблица 32Сложный тестДействиеОжидаемый результатЗапуск формирования отчета по доступу пользователей- Форма открыта;- Все поля по умолчанию пусты;- Кнопка «Запись» неактивнаВвод реквизитов:- вид заявки- Поля заполнены- Кнопка «Печать» активнаНажимаем кнопку «Печать»- На экран выведена форма, работы по которым еще не завершеныТаким образом, успешно проведено тестирование основных режимов разработанной системы, ошибок не выявлено.Выводы по разделуВ практической части работы проведено построение структуры данных информационной системы учета заявок на доступ к серверным ресурсам. Проведено планирование процесса разработки информационной системе, выбрана стратегия внедрения, модель жизненного цикла, оценено влияние возможных рисков, связанных с процессом разработки информационной системы. Определен перечень сущностей информационной системы, установлены межтабличные связи. Первоначально проведено построение информационной модели, в рамках которого определен набор используемых в системе таблиц, интерфейсов и пользовательских сценариев. Проведено построение логической, физической моделей, в которых описан реквизитный состав каждого из информационных объектов, определен тип данных. Далее проведено моделирование в UML, в котором построена диаграмма вариантов использования, активностей, последовательностей, определены требования к архитектуре системы. Далее проведено обоснование выбора средства разработки, описан прототип созданного программного обеспечения, в котором реализованы возможности работы со справочной, оперативной и отчетной информацией, проведено тестирование разработанной системы, в котором проведен анализ соответствия реализованного функционала поставленным задачам. в ходе проведенного тестирования ошибок не выявлено.Таким образом, все поставленные задачи автоматизации выполнены.III Обоснование экономической эффективности проекта3.1 Выбор и обоснование методики расчёта экономической эффективностиВ рамках проведения оценки экономического эффекта внедрения системы предполагается проведение сопоставления затрат, связанных с вложениями в создание системы автоматизации учета заявок на доступ к серверу баз данных (трудовых, материальных, затрат на приобретение оборудования и лицензий на ПО).Для проведения анализа экономической эффективности внедрения разработанной системы определим перечень процессов, которые автоматизированы посредством внедрения информационной системы управления взаимоотношениями с клиентами. В качестве методики оценки экономического эффекта выбрана методика сравнения внедряемой технологии с используемой в настоящее время. В соответствии с данной методикой производится расчет сокращения трудозатрат на выполнение технологических операций () с учетом периодичности их выполнения в течение года. (1) – общий объем временных затрат на выполнение операций по учету взаимоотношений с клиентами в годовом выражении до внедрения информационной системы;Т - общий объем временных затрат на выполнение операций по учету взаимоотношений с клиентами в годовом выражении при внедрении информационной системыВ денежном выражении величина экономического эффекта () вычисляется по формуле:С0 – величина оплаты труда специалистов, задействованных в выполнении автоматизируемых технологических операций.Полученное значение экономического эффекта в денежном выражении сравнивается с величиной вложений в создание проекта, включающих оплату труда специалистов, участвующих в проекте создания системы управления взаимоотношениями с клиентами. Также учитывается стоимость машинного времени, накладных расходов, оплата электроэнергии. Кроме того, в случае необходимости постоянных вложений, связанных с эксплуатацией системы (например, введения дополнительной ставки администратора базы данных), их сумма вычитается из величины постоянного экономического эффекта:(Z – величина постоянных затрат, связанных с введением системы в эксплуатацию)Далее проводится сопоставление величины полученного эффекта и итогового значения суммы затрат в реализацию системы, рассчитываются параметров денежного потока с учётом дисконтирования.3.2 Расчёт показателей экономической эффективности проектаВ рамках оценки стоимости реализации проекта определены следующие категории затрат:- оплата труда сотрудников, которые участвуют в реализации проекта;- расходы на запасные части и комплектующие;- расходы на оплату электроэнергии.В таблице 32 приведен расчет сумм оплаты труда специалистов, привлеченных к реализации системы.Таблица 33Расчет сумм оплаты труда специалистов, привлеченных к реализации системыДолжностьВеличина оплаты труда специалиста за 1 час., руб.Величина трудозатратВеличина заработной платы, руб.Программист40020581000Администратор БД3508028000Руководитель отдела 2308018400Экономист20051000Итого128400Величина вложений, связанных с оплатой труда специалистов, составили 218,4 тыс. руб. С учетом отчислений страховых взносов, тариф которых составляет 30,2%, величина затрат принимает значение: руб.Расчет затрат, связанных с использование компьютерного оборудование, производится через расчёт доли времени разработки системы относительно срока амортизации, составляющего для данной категории оборудования 5 лет.Затраты, связанные с оплатой тарифа электроэнергии, составляющего в 6 руб./кВт*ч с учетом 180 часов машинного времени, 0,7 кВт полезной мощности используемого оборудования, составят: В рамках реализации системы в качестве накладных расходов использованы материалы, необходимые для печати сопроводительной документации, технических заданий, заявок на настройку ролей пользователей, подсистем. Для хранения эталонных копий программного обеспечения предполагается использование flash-накопителей. Также приобретается тонер-картридж для принтера и канцелярские принадлежности.В таблице 41 приведен расчет затрат на приобретение материалов.Таблица 34Расчет сумм накладных расходовСтатья расходовЦена ед.КоличествоИтогоРасходные материалы 50021000Бумага для распечатки документации по проекту 2502500Носители информации для записи программных файлов и документации (DVD)5010500Тонер-картридж для принтера300013000Итого5000Общая сумма расходов на реализацию системы составит: S = 167176 + 2000 + 756 + 5000 = 174932 руб.Далее проведена оценка сокращения временных затрат в денежном выражении, достигаемого за счет внедрения системы в эксплуатацию (таблица 34).Таблица 35Оценку годового сокращения трудозатрат в денежном выраженииОперацияКоличество операций в годВремя выполнения без автоматизации, мин. Время выполнения при внедрении ИС, мин.Сокращение времени выполнения на 1 операцию, мин.Общеесокращение времени выполнения, мин.Величина экономии в денежном выражении, руб. (с учетом часовой ставки в 300 руб.)Прием заявок на доступ к информационным ресурсам200010281600080000Учет баз данных30015114420021000Учет сотрудников50004131500075000Учет ролей50003121000050000Печать таблицы доступа50201193801900Печать профиля доступа10001019900045000Сводная отчетность6010194502250Итого275150На рисунке 47 приведена диаграмма сокращения временных затрат на выполнение технологических операций, на рис.48 – диаграмма сокращения стоимостных затрат.Рисунок 47- Диаграмма сокращения временных затрат на выполнение технологических операцийРисунок 49- Диаграмма сокращения стоимостных затрат на выполнение технологических операцийТаким образом, оценка полученного эффекта составляет 275150 руб.Срок окупаемости проекта составит:Выводы по разделуОкупаемость проекта связана с возможностями сокращения времени выполнения операций, связанных с учетом заявок на предоставление доступа к серверным ресурсам, учетом отработки заявок, возможностями обработки информации в рамках полученных данных. Срок окупаемости проекта оценивается в 7,6 мес., что является приемлемым результатом в условиях исследуемой компании. ЗАКЛЮЧЕНИЕВ рамках данной работы успешно выполнена поставленная цель дипломного проекта: разработан проект внедрения информационной системы управления заявками пользователей на предоставление доступа к серверным ресурсам с учетом возможностей ИТ–инфраструктуры для сети магазинов ООО «Айсбери». В теоретической части работы проведен анализ требований к работе систем автоматизации администрирования баз данных. Далее проведён анализ предметной области – построена модель бизнес–процессов технологии работы администраторов баз данных ООО «Айсбери», определены задачи автоматизации. Также проведен анализ существующих решений в контексте их использования в рамках автоматизации исследуемой технологии ООО «Айсбери». В рамках анализа функционала существующих решений было показано, что существующие системы автоматизации учета заявок на доступ к серверным ресурсам не в полной мере соответствуют технологии работы специалистов компании «Айсбери». В качестве способа приобретения программного решения для автоматизации поставленных задач выбрана разработкам системы силами специалистов компании. В практической части работы проведено создание информационной системы: определен перечень сущностей, установлены связи между ними, спроектирована структура базы данных для технологии управления лояльностью клиентов. В качестве модели жизненного цикла выбрана спиральная модель, в качестве стратегии внедрения – опытная эксплуатация. Программная реализация системы проведена в среде «1С: Предприятие 8.3». Функционал системы включает возможности ввода данных по анкетированию клиентов, начисления баллов по дисконтным картам, формирования сводной отчётности. Тестирование разработанной системы показало соответствие реализованного функционала поставленным задачам.Факторы экономического эффекта от внедрения системы связаны с возможностями получения возможностей анализа отработки заявок, сокращением временных затрат на выполнение технологических операций, связанных с учетом данных о пользователях, возможностей ведения документации в области защиты информации. Также увеличение скорости отработки заявок позволит минимизировать простои, вызванные необходимостью изменения уровня доступа пользователей. СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВГОСТ 34.601-90 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания.Федеральный закон «Об информации, информационных технологиях и о защите информации» N 149-ФЗXenServer, Справочник администратора, Практические рецепты успешного развертывания [Текст] / Маккей Т., Бенедикт Дж.К., Халяпин С.Н. // Мовчан Д.А. - Москва: ДМК Пресс, 2017 - 286 с. Аврунев О. Е., Стасышин В. М. Бизнес-информатика. [Текст] учебное пособие: / О. Е. Аврунев, В. М. Стасышин. - Новосибирск: Изд-во НГТУ, 2018. – 121с.Ахметов И. В., Карабельская И. В., Губайдуллин И. М., Сафин Р. Р. Управление ИТ-сервисами. [Текст] учебное пособие. - Уфа: Уфимский государственный университет экономики и сервиса, 2015. - 67 с. Бабиева Н. А., Раскин Л. И. Автоматизация ИТ-сервисов на предприятиях. [Текст] : учебно-методическое пособие / Н. А. Бабиева, Л. И. Раскин. – М.: Инфра-М, 2018. – 208 с.Баранников Н. И., Яскевич О. Г. Использование ITIL для управления службой технической поддержки [Текст] : учебник / Н. И. Баранников, О. Г. Яскевич. - Воронеж: Воронежский государственный технический университет, 2014. - 237 с. Баранчиков А. И. Управление ИТ-инфраструктурой организаций [Текст] : учебник / А. И. Баранчиков. - Рязань: РГУ, 2019. - 219 с.Беляева Т. М. Информационные технологии в юридической деятельности[Текст] : учебник /Беляева Т. М., Кудинов А. Т., Пальянова Н.В. - Москва: Проспект, 2018. - 349 с. Беляева Т. М., Кудинов А. Т., Пальянова Н. В. Информационные технологии в юридической деятельности [Текст] : учебник /Беляева Т. М., Кудинов А. Т., Пальянова Н.В. - Москва: Проспект, 2018. - 349 с.Бурый А. С. Организация службы технической поддержки [Текст] : учебник / А.С. Бурый. - Москва: Горячая линия - Телеком, 2016. - 128 с. Васильков, А.В. Информационные системы и их безопасность [Текст] : Учебное пособие / А.В. Васильков, А.А. Васильков, И.А. Васильков. - М.: Форум, 2018. - 528 c.Гагарин А. Г., Костикова А. В. Проектирование информационных систем : учебное пособие. - Волгоград: ВолГТУ, 2015. – 57 с.Гантц И. С. Разработка конфигураций в среде "1С: Предприятие»: учебно-методическое пособие / И. С. Гантц. - Москва : МИРЭА - Российский технологический университет, 2020. - 63 с.Головкова А. С. Информационные системы управления взаимоотношениями с клиентами [Текст] : учебное пособие / А. С. Головкова. - Белгород: Изд-во Белгородского университета кооперации, экономики и права, 2015. - 96 с.Гордиков В. В. Как руководить call-центром[Текст] : учебник / Виктор Гордиков. - Москва: Омега-Л, 2015. - 76 с.Даева С. Г. Основы разработки корпоративных информационных систем на платформе 1С: Предприятие 8.3: учебно-методическое пособие / Даева С. Г. - Москва : РТУ МИРЭА, 2020. – 562с.Данелян Т. Я. Информационные технологии в юридической деятельности [Текст] учебно-методический комплекс / Т. Я. Данелян. - Москва: МЭСИ, 2016. - 283 с.Данелян Т. Я. Организация эксплуатации ИТ-инфраструктуры [Текст] : учебно-методический комплекс / Т. Я. Данелян. - Москва: МЭСИ, 2016. - 283 с.Зимин, В.В. Управление жизненным циклом ИТ-сервисов в системах информатики и автоматизации (лучшие практики ITIL) [Текст] : учебное пособие / В. В. Зимин. - Кемерово: Кузбассвузиздат, 2018. – 499 с.Иванов Д. Б. Разработка системы управления функционированием службы технической поддержки Интернет-провайдера на базе библиотеки [Текст] : учебник / Иванов Д.Б. - Воронеж, 2008. – ВГУ, 2018. - 120 с.Инюшкина О. Г. Проектирование информационных систем: (на примере методов структурного системного анализа) [Текст]: учебное пособие: Форт-Диалог Исеть, 2014. - 240 с.Казанцев С.Я. Информационные технологии в юридической деятельности: учебное пособие / С. Я. Казанцев. - Москва: ЮНИТИ-Дана, 2020. - 351 с.Карпузова В. И., Чернышева К. В., Карпузова Н. В. Информационные системы и технологии в экономике. Конфигуратор "1C: Предприятие 8.3" : учебное пособие / В. И. Карпузова, К. В. Чернышева, Н. В. Карпузова. - Москва : Изд-во РГАУ-МСХА, 2016. - 104 с. Крупенина Н. В., Тындыкарь Л. Н. Базовые информационные процессы и технологии на транспорте. Основы конфигурирования в среде "1С: Предприятие" : учебное пособие : / Н. В. Крупенина, Л. Н. Тындыкарь. - Санкт-Петербург : Изд-во ГУМРФ имени адмирала С. О. Макарова, 2020. – 138с.Литвинов В. А. Информационные технологии в юридической деятельности: учебное пособие / В.А. Литвинов. - Санкт-Петербург: Питер, 2016. - 320 с.Мошков М. Е. Введение в системное администрирование Unix [Электронный ресурс] / Мошков М. Е. - Санкт-Петербург: Питер, 2016. - 208 сНикитин А. В. Информационные технологии в юридической деятельности: [Текст] : учебное пособие / А. В. Никитин. - Санкт-Петербург: Изд-во Санкт-Петербургского государственного экономического университета, 2017. - 156 с. Помазанов В. В., Лунина Е. С. Информационные технологии в юридической деятельности [Текст]: учебное пособие / В. В. Помазанов, Е. С. Лунина. - Краснодар: КубГАУ, 2017. - 178 с.Серго А. Г. Информационные технологии в юридической деятельности: [Текст]: учебное пособие / А. Г. Серго. - Москва: ФГБОУ ВО РГАИС, 2017. - 158 с.Катеринина С. Ю. Корпоративные информационные системы. Работа на платформе "1С: Предприятие 8.3": учебное пособие / С.Ю. Катеринина. - Волгоград :ВолгГТУ, 2018. – 145 с. Филимонова Е. В. Разработка и реализация конфигураций в системе 1С: Предприятие: учебник / Е. В. Филимонова. - Москва : Университет Синергия, 2020. – 206 с.Широкова Е. В. Разработка простых отчетов в "1C: Предприятие 8.3" с использованием системы компоновки данных: учебное пособие / Е. В. Широкова. - Калуга : Манускрипт, 2017. - 83 с.Кетько Н. В., Копылов А. В., Скитер Н. Н. Программирование задач оперативного учета в системе "1C: Предприятие" : учебное пособие / Н.В. Кетько, А.В. Копылов, Н.Н. Скитер. - Волгоград :ВолгГТУ, 2019. – 81 с.Лаврищева Е. М. Программная инженерия и технологии программирования сложных систем: учебник для вузов / Е. М. Лаврищева. 2-е изд., исп. и доп. - Москва: Издательство Юрайт, 2018. — 432 с.Левенец А. В. Информационные процессы и системы. Основы теории : учебное пособие / А. В. Левенец. - Хабаровск: Изд-во ТОГУ, 2018. - 127 с. Мелихова Н. В. Информационные технологии управления: учебное пособие. - Челябинск: Издательство Челябинского государственного университета, 2017. - 214 с.Микляев И. А. Универсальные объектно-ориентированные базы данных на реляционной платформе. – Архангельск: ИД САФУ, 2017. – 223с. Разумников С.В. Модели, алгоритмы и программное обеспечение поддержки принятия стратегических решений к переходу на облачные технологии: монография/ Разумников С.В. – Томск: Изд-во Томского политехнического университета, 2020. – 176 с.Катаев М.Ю. Оценка уровня бизнес-процессов жизненного цикла информационной системы /Катаев М.Ю., Хотенюк С.Ю.// Информационные технологии в проектировании и производстве. – 2020. – 4(180). – 15-19 с. ПРИЛОЖЕНИЕФрагменты программного кодаВЫБРАТЬСеансыОбороты.Сотрудник,СеансыОбороты.Ресурс,СеансыОбороты.ПродолжительностьПриходИЗРегистрНакопления.Сеансы.Обороты КАК СеансыОборотыГде Ресурс = &РесурсВЫБРАТЬСеансыОбороты.ПродолжительностьПриход,СеансыОбороты.Сотрудник,СеансыОбороты.РесурсИЗРегистрНакопления.Сеансы.Обороты КАК СеансыОборотыГде Сотрудник = &СотрудникВЫБРАТЬДоступКПодсистемам.Сотрудник.Наименование,ДоступКПодсистемам.Сотрудник.Должность.Наименование,ДоступКПодсистемам.Подсистема.ИС.Наименование,ДоступКПодсистемам.Подсистема.Наименование,ДоступКПодсистемам.УровеньДоступаИЗДокумент.ДоступКПодсистемам КАК ДоступКПодсистемамВЫБРАТЬИнформационныеСистеиы.Наименование КАК Наименование2,ДоступКПодсистемам.УровеньДоступа,ДоступКПодсистемам.Подсистема.Наименование,ДоступКПодсистемам.Сотрудник.НаименованиеИЗСправочник.ИнформационныеСистеиы КАК ИнформационныеСистеиы,Документ.ДоступКПодсистемам КАК ДоступКПодсистемамПроцедура ОбработкаПроведения(Отказ, Режим)// регистр Доступ ПриходДвижения.Доступ.Записывать = Истина;Движение = Движения.Сеансы.Добавить();Движение.ВидДвижения = ВидДвиженияНакопления.Приход;Движение.Период = Дата;Движение.Сотрудник = Пользователь;Движение.Ресурс = Подсистема;Движение.Продолжительность = Продолжительность;//}}__КОНСТРУКТОР_ДВИЖЕНИЙ_РЕГИСТРОВКонецПроцедуры

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ

1. ГОСТ 34.601-90 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания.
2. Федеральный закон «Об информации, информационных технологиях и о защите информации» N 149-ФЗ
3. XenServer, Справочник администратора, Практические рецепты успешного развертывания [Текст] / Маккей Т., Бенедикт Дж.К., Халяпин С.Н. // Мовчан Д.А. - Москва: ДМК Пресс, 2017 - 286 с.
4. Аврунев О. Е., Стасышин В. М. Бизнес-информатика. [Текст] учебное пособие: / О. Е. Аврунев, В. М. Стасышин. - Новосибирск: Изд-во НГТУ, 2018. – 121с.
5. Ахметов И. В., Карабельская И. В., Губайдуллин И. М., Сафин Р. Р. Управление ИТ-сервисами. [Текст] учебное пособие. - Уфа: Уфимский государственный университет экономики и сервиса, 2015. - 67 с.
6. Бабиева Н. А., Раскин Л. И. Автоматизация ИТ-сервисов на предприятиях. [Текст] : учебно-методическое пособие / Н. А. Бабиева, Л. И. Раскин. – М.: Инфра-М, 2018. – 208 с.
7. Баранников Н. И., Яскевич О. Г. Использование ITIL для управления службой технической поддержки [Текст] : учебник / Н. И. Баранников, О. Г. Яскевич. - Воронеж: Воронежский государственный технический университет, 2014. - 237 с.
8. Баранчиков А. И. Управление ИТ-инфраструктурой организаций [Текст] : учебник / А. И. Баранчиков. - Рязань: РГУ, 2019. - 219 с.
9. Беляева Т. М. Информационные технологии в юридической деятельности[Текст] : учебник /Беляева Т. М., Кудинов А. Т., Пальянова Н.В. - Москва: Проспект, 2018. - 349 с.
10. Беляева Т. М., Кудинов А. Т., Пальянова Н. В. Информационные технологии в юридической деятельности [Текст] : учебник /Беляева Т. М., Кудинов А. Т., Пальянова Н.В. - Москва: Проспект, 2018. - 349 с.
11. Бурый А. С. Организация службы технической поддержки [Текст] : учебник / А.С. Бурый. - Москва: Горячая линия - Телеком, 2016. - 128 с.
12. Васильков, А.В. Информационные системы и их безопасность [Текст] : Учебное пособие / А.В. Васильков, А.А. Васильков, И.А. Васильков. - М.: Форум, 2018. - 528 c.
13. Гагарин А. Г., Костикова А. В. Проектирование информационных систем : учебное пособие. - Волгоград: ВолГТУ, 2015. – 57 с.
14. Гантц И. С. Разработка конфигураций в среде "1С: Предприятие»: учебно-методическое пособие / И. С. Гантц. - Москва : МИРЭА - Российский технологический университет, 2020. - 63 с.
15. Головкова А. С. Информационные системы управления взаимоотношениями с клиентами [Текст] : учебное пособие / А. С. Головкова. - Белгород: Изд-во Белгородского университета кооперации, экономики и права, 2015. - 96 с.
16. Гордиков В. В. Как руководить call-центром[Текст] : учебник / Виктор Гордиков. - Москва: Омега-Л, 2015. - 76 с.
17. Даева С. Г. Основы разработки корпоративных информационных систем на платформе 1С: Предприятие 8.3: учебно-методическое пособие / Даева С. Г. - Москва : РТУ МИРЭА, 2020. – 562с.
18. Данелян Т. Я. Информационные технологии в юридической деятельности [Текст] учебно-методический комплекс / Т. Я. Данелян. - Москва: МЭСИ, 2016. - 283 с.
19. Данелян Т. Я. Организация эксплуатации ИТ-инфраструктуры [Текст] : учебно-методический комплекс / Т. Я. Данелян. - Москва: МЭСИ, 2016. - 283 с.
20. Зимин, В.В. Управление жизненным циклом ИТ-сервисов в системах информатики и автоматизации (лучшие практики ITIL) [Текст] : учебное пособие / В. В. Зимин. - Кемерово: Кузбассвузиздат, 2018. – 499 с.
21. Иванов Д. Б. Разработка системы управления функционированием службы технической поддержки Интернет-провайдера на базе библиотеки [Текст] : учебник / Иванов Д.Б. - Воронеж, 2008. – ВГУ, 2018. - 120 с.
22. Инюшкина О. Г. Проектирование информационных систем: (на примере методов структурного системного анализа) [Текст]: учебное пособие: Форт-Диалог Исеть, 2014. - 240 с.
23. Казанцев С.Я. Информационные технологии в юридической деятельности: учебное пособие / С. Я. Казанцев. - Москва: ЮНИТИ-Дана, 2020. - 351 с.
24. Карпузова В. И., Чернышева К. В., Карпузова Н. В. Информационные системы и технологии в экономике. Конфигуратор "1C: Предприятие 8.3" : учебное пособие / В. И. Карпузова, К. В. Чернышева, Н. В. Карпузова. - Москва : Изд-во РГАУ-МСХА, 2016. - 104 с.
25. Крупенина Н. В., Тындыкарь Л. Н. Базовые информационные процессы и технологии на транспорте. Основы конфигурирования в среде "1С: Предприятие" : учебное пособие : / Н. В. Крупенина, Л. Н. Тындыкарь. - Санкт-Петербург : Изд-во ГУМРФ имени адмирала С. О. Макарова, 2020. – 138с.
26. Литвинов В. А. Информационные технологии в юридической деятельности: учебное пособие / В.А. Литвинов. - Санкт-Петербург: Питер, 2016. - 320 с.
27. Мошков М. Е. Введение в системное администрирование Unix [Электронный ресурс] / Мошков М. Е. - Санкт-Петербург: Питер, 2016. - 208 с
28. Никитин А. В. Информационные технологии в юридической деятельности: [Текст] : учебное пособие / А. В. Никитин. - Санкт-Петербург: Изд-во Санкт-Петербургского государственного экономического университета, 2017. - 156 с.
29. Помазанов В. В., Лунина Е. С. Информационные технологии в юридической деятельности [Текст]: учебное пособие / В. В. Помазанов, Е. С. Лунина. - Краснодар: КубГАУ, 2017. - 178 с.
30. Серго А. Г. Информационные технологии в юридической деятельности: [Текст]: учебное пособие / А. Г. Серго. - Москва: ФГБОУ ВО РГАИС, 2017. - 158 с.
31. Катеринина С. Ю. Корпоративные информационные системы. Работа на платформе "1С: Предприятие 8.3": учебное пособие / С.Ю. Катеринина. - Волгоград : ВолгГТУ, 2018. – 145 с.
32. Филимонова Е. В. Разработка и реализация конфигураций в системе 1С: Предприятие: учебник / Е. В. Филимонова. - Москва : Университет Синергия, 2020. – 206 с.
33. Широкова Е. В. Разработка простых отчетов в "1C: Предприятие 8.3" с использованием системы компоновки данных: учебное пособие / Е. В. Широкова. - Калуга : Манускрипт, 2017. - 83 с.
34. Кетько Н. В., Копылов А. В., Скитер Н. Н. Программирование задач оперативного учета в системе "1C: Предприятие" : учебное пособие / Н.В. Кетько, А.В. Копылов, Н.Н. Скитер. - Волгоград : ВолгГТУ, 2019. – 81 с.
35. Лаврищева Е. М. Программная инженерия и технологии программирования сложных систем: учебник для вузов / Е. М. Лаврищева. 2-е изд., исп. и доп. - Москва: Издательство Юрайт, 2018. — 432 с.
36. Левенец А. В. Информационные процессы и системы. Основы теории : учебное пособие / А. В. Левенец. - Хабаровск: Изд-во ТОГУ, 2018. - 127 с.
37. Мелихова Н. В. Информационные технологии управления: учебное пособие. - Челябинск: Издательство Челябинского государственного университета, 2017. - 214 с.
38. Микляев И. А. Универсальные объектно-ориентированные базы данных на реляционной платформе. – Архангельск: ИД САФУ, 2017. – 223с.
39. Разумников С.В. Модели, алгоритмы и программное обеспечение поддержки принятия стратегических решений к переходу на облачные технологии: монография/ Разумников С.В. – Томск: Изд-во Томского политехнического университета, 2020. – 176 с.
40. Катаев М.Ю. Оценка уровня бизнес-процессов жизненного цикла информационной системы /Катаев М.Ю., Хотенюк С.Ю.// Информационные технологии в проектировании и производстве. – 2020. – 4(180). – 15-19 с.

Вопрос-ответ:

Какие средства безопасности предлагает данный продукт?

Данный продукт предлагает встроенные средства безопасности, включающие аутентификацию, авторизацию, шифрование данных, контроль доступа и мониторинг активности пользователей.

Какие организации могут использовать данный продукт?

Данный продукт может быть полезен для организаций различного размера и отраслей. Он предназначен для использования в компаниях, которые хранят и обрабатывают большие объемы данных в своей информационной системе.

Каким образом данный продукт обеспечивает безопасность данных?

Данный продукт обеспечивает безопасность данных с помощью многоуровневой системы защиты. Он предоставляет средства для управления доступом к данным, реализует механизмы шифрования и аудита, а также предлагает возможность настройки правил безопасности в соответствии с требованиями организации.

Каковы преимущества использования данного продукта по сравнению с другими системами безопасности?

Один из основных преимуществ данного продукта в том, что он является встроенным в MS SQL Server и полностью интегрирован с существующей системой. Это позволяет упростить управление безопасностью данных и сократить затраты на реализацию дополнительных систем безопасности.

Как происходит обновление системы безопасности данного продукта?

Обновление системы безопасности данного продукта происходит посредством установки патчей и обновлений, которые предоставляются разработчиком. Такие обновления регулярно выпускаются для устранения уязвимостей и обновления функционала системы безопасности.

В чем заключается основное предназначение данного обеспечения безопасности?

Основное предназначение обеспечения безопасности на основе встроенных средств MS SQL Server - обеспечение защиты данных и ресурсов базы данных от несанкционированного доступа, а также контроль доступа пользователей и аудит действий.

Какая програмная архитектура используется данной системой безопасности?

Данная система безопасности использует программную архитектуру на основе встроенных средств MS SQL Server, что позволяет эффективно контролировать доступ пользователей к данным и обеспечивать их защиту.

Какие задачи решает данное обеспечение безопасности?

Данное обеспечение безопасности решает следующие задачи: контроль доступа к данным и ресурсам базы данных, аутентификация и авторизация пользователей, защита данных от несанкционированного доступа, а также аудит и мониторинг действий пользователей.

Какова технико-экономическая характеристика данной системы?

Технико-экономическая характеристика данной системы включает в себя следующие показатели: стоимость внедрения и поддержки, эффективность использования, уровень защиты данных, готовность к адаптации и расширению, срок окупаемости и прочие экономические показатели, определяющие целесообразность использования данного обеспечения безопасности.

Какая организационная структура управления предприятием используется?

Организационная структура управления предприятием включает разделение ролей и полномочий сотрудников, назначение ответственных лиц за безопасность информации, проведение систематической проверки и обучения сотрудников в области безопасности данных, а также принятие соответствующих политик и процедур, регламентирующих деятельность предприятия в области безопасности.