Автор: Пользователь скрыл имя, 19 Октября 2012 в 23:30, дипломная работа
Цель работы – на основе изучения экономической деятельности ООО «ИТС» создать программное обеспечение автоматизированной системы учета продаж в компании.
Поставленная цель определяет задачи исследования:
1. Рассмотреть теоретические подходы к исследованию методов проектирования и этапов разработки автоматизированных систем;
2. Выявить основные требования, предъявляемые к автоматизированной системе учета продаж;
3. Разработать программное обеспечение автоматизированной системы, удовлетворяющей основным требованиям;
4. Рассчитать экономическую эффективность внедряемой системы.
1. Внутренние ошибки: ошибки проектирования, ошибки алгоритмизации, ошибки программирования, недостаточное качество средств защиты, ошибки в документации.
2. Внешние ошибки: ошибки пользователей, сбои и отказы аппаратуры, искажение информации в каналах связи, изменения конфигурации системы.
В современных информационных системах для повышения надежности функционирования информационной системы обычно используют:
1. Методы предупреждения
ошибок - методы позволяющие
2. Методы обнаружения ошибок - методы направленные на разработку дополнительных функций программного обеспечения, помогающих выявить ошибки. Методы обнаружения ошибок базируются на введении в программное обеспечение системы различных видов избыточности:
3. Методы повышения устойчивости к ошибкам - дополнительные функции программного обеспечения, предназначенные для исправления ошибок и их последствий и обеспечивающие функционирование системы при наличии ошибок:
В настоящий момент существуют следующие средства повышения надёжности информационных систем:
1. Средства, использующие временную избыточность:
2. Средства обеспечения надёжности, использующие информационную избыточность:
3. Средства обеспечения надёжности, использующие программную избыточность:
4. Средства обеспечивающие
устойчивость системы к
Использование рассмотренных выше методов и средств обеспечения надёжности при проектировании и сопровождении автоматизированной системы учета продаж ООО «ИТС» обеспечит высокий уровень надёжности системы, необходимый для одновременной работы нескольких десятков пользователей системы в реальном масштабе времени.
Для осуществления безопасности АИС в ООО «ИТС» предлагается осуществление проекта по программному обеспечению безопасности.
1. Цель создания системы:
обеспечение безопасности
2. Программно-аппаратная реализация: система позволяет охватить всю информационную сеть ООО «ИТС» и включает в себя:
- физическую защиту
оборудования и элементов
- защиту средствами локальной сети;
- криптозащиту;
- защиту средствами операционной системы;
- защиту на уровне протокола передачи данных.
Таким образом, система предполагает защиту от:
- утечки защищаемой информации (несанкционированный доступ к защищаемой информации);
- несанкционированного
воздействия на защищаемую
- непреднамеренного воздействия
на защищаемую информацию (ошибки
пользователя, сбой технических
и/или программных средств, при
- проявлений недекларированных
возможностей и специальных
3. Средства программно-
- Antiviral Toolkit Pro;
- Doctor WEB;
- Aidstest;
- Integrity Anti-Spyware;
- корпоративные продукты Safe’n’Sec;
- программное средство DeviceLock;
- Outpost Security Suite/Firewall 7.0.4 (3403.520.1244);
- BestCrypt для криптографической защиты информации;
- Online Security Audit.
Реализация проекта необходимо осуществлять в течение года в соответствии с нормативными правовыми актами, нормативными правовыми документами, стандартами (международными и отечественными).
Система информационной безопасности необходимо строить на основе международного стандарта по обеспечению информационной безопасности ISO 17799 («Нормы и правила при обеспечении безопасности информации»). Стандарт ISO 17799 содержит общие рекомендации по организации системы информационной безопасности, обеспечивающей базовый уровень безопасности информационных систем, характерный для большинства организаций. При этом стандарт описывает вопросы, которые должны быть рассмотрены при проектировании системы информационной безопасности, и не накладывает ограничений на использование конкретных средств обеспечения безопасности компонентов инфраструктуры. Стандарт ISO 17799 содержит следующие разделы, описывающие различные аспекты безопасности информационных систем:
- стратегия информационной безопасности — описывает необходимость иметь поддержку высшего руководства компании путем утверждения стратегии информационной безопасности;
- организационные вопросы — дает рекомендации по форме управления организации, оптимальной для реализации системы информационной безопасности;
- классификация информационных ресурсов — описывает необходимые меры по обеспечению безопасности информационных ресурсов и носителей информации;
- управление персоналом — описывает влияние человеческого фактора на информационную безопасность и меры, направленные на снижение соответствующего риска;
- обеспечение физической безопасности — описывает мероприятия по обеспечению физической безопасности компонентов информационной инфраструктуры;
- администрирование информационных систем — описывает основные аспекты безопасности при работе с серверами, рабочими станциями и другими информационными системами;
- управление доступом — описывает необходимость четкого разграничения прав и обязанностей при работе с информацией;
- разработка и сопровождение информационных систем — описывает основные механизмы обеспечения безопасности информационных систем;
- обеспечение непрерывности бизнеса — описывает мероприятия по обеспечению непрерывной работы организаций;
- обеспечение соответствия предъявляемым требованиям — описывает общие требования к системам информационной безопасности и мероприятия по проверке соответствия систем информационной безопасности этим требованиям.
В целях обеспечения информационной безопасности автоматизированной системы учета продаж необходимо разграничить права пользователей (таблица 2.2).
Организацию разработки и реализации мер по защите сведений конфиденциального характера (режима конфиденциальности) необходимо возложить на Службу безопасности компании, которая должна осуществлять следующие основные функции:
Информационная модель
позволяет понять процессы, происходящие
в системе с момента
Информационная модель представляет собой схему движения входных, промежуточных и результативных потоков и функций предметной области. Кроме того, она объясняет, на основе каких входных документов и какой нормативно-справочной информации происходит выполнение функций по обработке данных и формирование конкретных выходных документов.
Информационная модель автоматизированной системы учета продаж представлена на рис. 2.2.
Рисунок 2.2. Информационная модель автоматизированной системы учета продаж
Перечень справочников автоматизированной системы учета продаж ООО «ИТС» представлен в таблице 2.3.
Информация о работе Автоматизация учета продаж в ООО «Интеллект, Техника, Строительство» (ИТС)