Файл: Экономическая характеристика предметной области и предприятия.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 25.04.2023

Просмотров: 461

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Цель анализа - это выбор информационной системы, которая будет соответствовать требованиям Абонентского отдела, повысит гибкость и эффективность работы.

Формирование требований к разрабатываемой ИС

Данная система предприятия, в результате внедрения должна будет решать множество различных задач. Перечислим основные задачи, которые будут присутствовать в разрабатываемой ИС:

· Формирование документов;

· Хранение и резервирование документов;

· Редактирование документов;

· Печать документов;

· Учет документов;

· Анализ данных на основе информации документов.


Сводный уч ет затрат на произв одство в ООО «Н УЦ Качество» орган изован по бесполуфа брикатному – огранич ивается учетом зат рат по каж дому цеху (пере делу). Затраты каж дого передела последо вательно переносятся в кальк уляцию следующего пере дела постатейно (б ез группировки в отде льную статью). Конт роль за движ ением полуфабрикатов из одн ого цеха в дру гой осуществляет бухга лтерия по дан ным оперативного уч ета в натур альном выражении. Эт от способ обы чно применяют, ко гда реализуется полн остью готовый прод укт, прошедший все техноло гические переделы.

Первичный доку мент

Содержание опер аций

Корреспондирующие сч ета

Дебет

Кредит

Затраты це ха твердых сы ров ( I пере дел)

Требование-накладная

Израсходованы мате риалы на изгото вление форм

20-1

10

Расчстно-платежная ведом ость, бухгалтерская справка -расчет

Начислена зараб отная плата раб очим цеха (с уче том начислений)

20-1

70, 69

Бухгалтерская справка -расчет

Начислена аморт изация по оборуд ованию для изгото вления форм

20-1

02

Затраты це ха плавленых сы ров ( II пере дел)

Расчетно-платежная ведом ость, бухгалтерская справка -расчет

Начислена зараб отная плата раб очим цеха (с уче том начислений)

20-2

70, 69

Лимитно-заборная ка рта

Израсходованы мате риалы на печ ать тиража

20-2

10

Бухгалтерская справка -расчет

Начислена аморт изация по печа тному оборудованию

20-2

02

Затраты це ха дозревания сы ров ( III пере дел)

Расчетно-платежная ведом ость, бухгалтерская справка -расчет

Начислена зараб отная плата раб очим цеха (с уче том начислений)

20-3

70, 69

Требование-накладная

Израсходованы мате риалы на переплетно-б рошюровочные работы

20-3

10

Бухгалтерская справка -расчет

Начислена аморт изация по переплетно-б рошюровочному оборудованию

20-3

02

Учет вып уска готовой прод укции

Накладная на пере дачу готовой прод укции в ме ста хранения, бухгал терская справка-расчет

Списаны на себест оимость готовой прод укции затраты це ха твердых сы ров

43

20-1

Накладная на пере дачу готовой прод укции в ме ста хранения, бухгал терская справка-расчет

Списаны на себест оимость готовой прод укции затраты це ха плавленых сы ров

43

20-2

Накладная на пере дачу готовой прод укции в ме ста хранения, бухгал терская справка-расчет

Списаны на себест оимость готовой прод укции затраты це ха дозревания сы ров

43

20-3


По окон чании месяца сч ет 25 «Общепроиз водственные расходы» в ООО «Н УЦ Качество» закрыв ается. Списание вс ей суммы общепроизв одственных расходов произв одится в де бет счета 20 «Осн овное производство».

При позак азном методе уч ета затрат общепроизв одственные расходы мо гут ежемесячно распред еляться между зака зами, находившимися в произв одстве в дан ном цехе, пропорц ионально заработной пл ате производственных рабо чих. Такой ме тод распределения общепроизв одственных расходов дол жен быть закр еплен в уче тной политике органи зации. В рассмат риваемой организации общепроизв одственные расходы ежеме сячно распределяются пропорц ионально заработной пл ате производственных рабо чих.

3. Обеспечение эксплуатации ИС в «ООО НУЦ «Качество»

3.1. Риски разработки и внедрения ИС

Риск - угроза финансовых потерь под воздействием внутренних и внешних факторов.

Риск - вероятность потери части своих ресурсов, вероятность недополучения доходов или появления дополнительных расходов в результате осуществления финансово-хозяйственной деятельности.

Риск - это возможность (вероятность) наступления нежелательного события.

Риск - это возможные отклонения реальных результатов той или иной операции или проекта в отрицательную сторону по сравнению с планируемыми (ожидаемыми) в начале.

Наиболее часто риск рассматривается, как вероятность понести убытки или упустить выгоду.

Для того чтобы управлять рисками, прежде всего, необходимо знать содержание (природу) рисков.

К сожалению, в экономической литературе нет единой методологии изучения рисков.

Каждый автор предлагает свою систему рисков и показателей их оценки. Это приводит к тому, что схожие типы рисков по-разному определяются и, соответственно, оцениваются. Изучение мелких рисков или специфических рисков не имеет большого практического применения, так как такие риски инвестор исследует самостоятельно, исходя из конкретных условий. Поэтому за основу изучения берутся основные виды рисков, которые несут большинство инвесторов независимо от профиля деятельности.


Внутренние и внешние риски.

Внутренние факторы рисков возникают в результате деятельности инвестора и зависят от характера инвестиций. В частности, к таким факторам можно отнести:

- неэффективную структуру активов, пассивов, собственного капитала инвестора;

- неверные оценки размеров и степени рисков, ошибочные решения, неверное определение сроков инвестирования и окупаемости;

- отсутствие должного контроля за расходами и потерями;

- недостаточный профессионализм инвестора;

- неудовлетворительное обеспечение информационной, финансовой и иной безопасности инвестора;

- возможность сбоя в компьютерных системах, потеря документов;

- отсутствие полной гарантии от злоупотреблений и мошенничества со стороны сотрудников инвестора.

Внешние факторы (источники) рисков - это потенциально неблагоприятные явления, происходящие во внешней среде и не зависящие от деятельности инвесторов. К подобным факторам можно отнести:

-политические;

-социальные;

-правовые;

-общеэкономические и финансовые;

- конкурентные (давление со стороны других участников рынка недвижимости);

- информационные;

- стихийные бедствия, а также грабежи, аварии, пожары.

Уровни (степень) рисков:

- Полный риск - предполагает потери, равные или сравнимые с вложениями. Например, такие риски понесли бы инвесторы башен-близнецов в Нью-Йорке при условии отсутствия страховки.

- Умеренный риск - соответствует потере небольшой (примерно до 30%) части суммы, затраченной инвестором на «вход в проект».

- Низкий риск - позволяет инвестору получать высокую или приемлемую прибыль практически без потерь.

Для облегчения анализа и контроля можно проводить ранжирование рисковРанжирование рисков осуществляется чаще всего по величине возможных потерь, которые они могут вызвать.

Общепринятые методы оценки рисков - метод индивидуальных оценок, метод средних величин, метод процентов.

Метод индивидуальных оценок - метод оценки рисков, который применяется только в отношении рисков, которые невозможно сопоставить со средним типом риска. Страховщик делает произвольную оценку, в которой отражается его профессиональный опыт. В дальнейшем по фактическим результатам в произведенную оценку риска вносятся коррективы.

Метод процентов - метод оценки рисков, который представляет собой совокупность скидок и надбавок к имеющейся аналитической базе по объекту страхования в зависимости от имеющихся положительных или отрицательных отклонений от среднего рискового типа. Используемые скидки выражаются в процентах от среднего рискового типа.


Метод средних величин - метод оценки рисков, который предполагает исчисление средних арифметических по каждому выделяемому параметру риска с последующим определением отклонений средних от фактических параметров риска.

1. Разработка методик подготовки и ведения нормативно-справочной информации.

2. Разработка классификации объектов нормативно-справочной информации, их определение и детальное описание их свойств. Подготовка образцов описания данных объектов.

Базовый состав объектов нормативно-справочной информации включает:

o производственную структуру предприятия (рабочие центры и их группировки, их идентификация и классификация);

o территориальную структуру предприятия (площадки и места хранения запасов и их группировки, их идентификация и классификация);

o финансовую структуру предприятия (центры финансовой ответственности и их группировки, их идентификация и классификация);

o номенклатурные позиции, их классификация и группировки;

o спецификации номенклатурных позиций (структуры продуктов);

технологические маршруты (в том числе учётные точки в нём для построения системы производственного учёта);

o другие данные.

3. Формирование рекомендаций по устранению выявленного дефицита данных об объектах нормативно-справочной информации в существующей информационной системе.

4. Аудит процесса подготовки и ведения справочников нормативно-справочной информации на предмет соответствия задачам предприятия и принципам формирования ИС.

5. Выделение категорий затрат, изучение и определение методик расчёта себестоимости продукции (в части прямых затрат и переменных косвенных затрат).

3.2. Возможные дефекты ИС

Под дефектом или ошибкой безопасности ПО следует понимать каждое отдельное несоответствие ПО установленным требованиям к безопасности. В свою очередь, под уязвимостью в ПО будем понимать ошибку, обуславливающую возможность реализации угроз безопасности к обрабатываемой в ПО защищаемой информации. Защищаемая информация — информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации. Различают два основных уровня, на которых происходит диагностика структуры ПО: анализ исходного и бинарного (исполняемого) кодов. Каждый уровень диагностики обладает своими преимуществами и недостатками. Однако в основном дефекты возникают вследствие того, что разработчики ПО не могут учесть всех особенностей исполняемого кода программы, возникающих из-за использования оптимизирующих компиляторов и бинарных трансляторов. Согласно приведенным определениям, дефекты ПО можно разделить на: – уязвимости (критические ошибки), приводящие к нарушению работоспособности, отказу в обслуживании, изменению защищенности информационных ресурсов; – ошибки (некритические), влияющие лишь на качество программной системы (например, программа использует больше памяти для работы, чем необходимо, из-за утечек памяти при работе с ней) Классификация дефектов ПО Наибольший интерес представляет поиск критических ошибок, однако некритические ошибки также сказываются на процессе эксплуатации ПО, поэтому современные системы диагностики направлены на идентификацию обоих типов дефектов . Актуальная общепринятая классификация дефектов по типам представлена в базе Common Weakness Enumeration , список зарегистрированных дефектов — в базе Common Vulnerabilities and Exposures организации MITRE . Наиболее распространенными типами дефектов являются: – переполнение буфера возникает в том случае, если программа позволяет записать больше данных в буфер меньшего размера или тогда, когда программа позволяет записать данные за границы выделенного буфера; – ошибки при работе с динамической памятью (утечка памяти, разыменование нулевых указателей и др.); – ошибки обработки пользовательских данных; – ошибки форматных строк; – ошибки синхронизации (взаимные блокировки, отсутствующие блокировки и т. п.); – утечки памяти и других ресурсов системы; – некорректная работа с временными файлами и другими интерфейсами ОС; – уязвимости безопасности (слабое шифрование, хранение пароля в явном виде и т. п.), не вытекающие непосредственно из дефектов, можно выделить в отдельный класс уязвимостей. Уязвимости могут быть классифицированы с помощью различных подходов. Dowd и другие в своей работе выделили уязвимости в три базовых класса в зависимости от этапа разработки: – Уязвимости в архитектуре. Возникают вследствие неправильной реализации требований по безопасности на уровне архитектуры будущего программного средства или неправильной идентификации потенциальных угроз. Тривиальным примером может служить отсутствие механизма проверки длины пользовательских данных при их обработке на сервере. – Уязвимости в реализации. Возникают вследствие некорректной реализации программного продукта. Продолжая предыдущий пример, такой уязвимостью может являться некорректно реализованная проверка длины пользовательских данных, когда для хранения этой длины используется тип данных слишком маленького размера. – Уязвимости на этапе эксплуатации, которые возникают не из-за ошибок в коде программного продукта, а по ряду других причин, связанных со средой выполнения или ошибок конфигурации. Например, пользуясь предыдущим примером, уязвимость, возникающая при отключении в настройках проверки пользовательских данных на сервере. Рассмотрим последствия дефектов программного обеспечения на примере системы управления движением судов (СУДС). СУДС работает согласно международным и национальным правовым и нормативным актам, над повышением уровня безопасности мореплавания путем сбора, обработки информации и выдачи ее на суда, оказание помощи в судовождении и организации движения объектов по акватории, которая оборудована современными средствами радиолокации, связи, телевидения и программно-аппаратными комплексами . Под программно-аппаратными комплексами (ПАК) понимаем программное обеспечение, вычислительную технику и локальную вычислительную сеть. Программное обеспечение (ПО) — совокупность программ для управления процессом работы компьютера. В него входят: операционная система и вспомогательные программы. На основании Приказа Министерства транспорта РФ от 23 июля 2015г. № 226 «Об утверждении Требований к радиолокационным системам управления движением судов, объектам инфраструктуры морского порта, необходимым для функционирования Глобальной морской системы связи при бедствии и для обеспечения безопасности, объектам и средствам автоматической информационной системы, службе контроля судоходства и управления судоходством», программное обеспечение, используемое в СУДС, должно иметь свидетельство об одобрении типа аппаратуры, выданное Федеральным агентством речного и морского транспорта РФ
 


3.3. Разграничение прав доступа к ИС

Разграничение доступа в информационной системе заключается в разделении информации, циркулирующей в ней, на части и организации доступа к ней должностных лиц в соответствии с их функциональными обязанностями и полномочиями.

Задача разграничения доступа: сокращение количества должностных лиц, не имеющих к ней отношения при выполнении своих функций, т. е. защита информации от нарушителя среди допущенного к ней персонала.

При этом деление информации может производиться по степени важности, секретности, по функциональному назначению, по документам и т. д.

Принимая во внимание, что доступ осуществляется с различных технических средств, начинать разграничение можно путем разграничения доступа к техническим средствам, разместив их в отдельных помещениях. Все подготовительные функции технического обслуживания аппаратуры, ее ремонта, профилактики, перезагрузки программного обеспечения и т. д. должны быть технически и организационно отделены от основных задач системы. Информационная система в целом, а также комплекс средств автоматизации и организация их обслуживания должны быть построены следующим образом:

- техническое обслуживание комплекса средств автоматизации в процессе эксплуатации должно выполняться отдельным персоналом без доступа к информации, подлежащей защите;

- перезагрузка программного обеспечения и всякие его изменения должны производиться специально выделенным для этой цели проверенным специалистом;

- функции обеспечения безопасности информации должны выполняться специальным подразделением в организации -- владельце комплекса средств автоматизации, компьютерной сети, автоматизированной системы управления или информационной системы в целом;

- организация доступа пользователей к устройствам памяти (хранения) информационной системы должна обеспечивать возможность разграничения доступа к информации, хранящейся на них, с достаточной степенью детализации и в соответствии с заданными уровнями (политиками) полномочий пользователей;

- регистрация и документирование технологической и оперативной информации должны быть разделены.

Разграничение доступа пользователей-потребителей информационной системы может осуществляться также по следующим параметрам:

- по виду, характеру, назначению, степени важности и секретности информации;