Файл: Разработка прикладного решения для автоматизации складского учёта ООО “Складченко”.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 21.05.2023

Просмотров: 421

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Возможные дефекты ИС

Возможные дефекты и ошибки ИС представлены в таблице 10.

Таблица 10

Возможные дефекты и ошибки ИС

№ п/п

Этап жизненного цикла

Возможные дефекты и ошибки

Пути снижения вероятности возникновения

1

Стадия заказа

Дефекты организации проекта и исходных требований заказчика; Дефекты, обусловленные реальной слож­ностью проекта; Ошибки планирования и системного про­ектирования программного средства.

Постановка максимально возможного приближения проекта к требованиям заказа и к выделенным ресурсам; Снижение требований и увеличение ресурсов на проект.

2

Стадия проектирования

Системные и алгоритмические дефекты и ошибки проекта; Дефекты и ошибки обобщающих доку­ментов.

 Оптимальное построение технологических процессов и отдельных операций.

3

Стадия реализации

Алгоритмические ошибки компонентов и документов программного средства; Программные дефекты и ошибки компо­нентов и документов программного сред­ства; Системные ошибки и дефекты реализации версий программного средства и докумен­тации.

Своевременное обновление ПО; создание систем мотиваций для сотрудников.

4

Стадия поддержки

Программные и алгоритмические ошибки программного средства и документации; Ошибки проектирования и реализации версий программного продукта.

Набор высококвалифицированных специалистов; мониторинг и контроль на всей стадии ЖЦ ИС.

Разграничение прав доступа к ИС

Под информационной безопасностью (ИБ) АИС понимается состояние защищенности информационной среды АИС, обеспечивающее её формирование, использование и развитие, которое не приводит к искажению, разрушению или несанкционированному использованию информационных ресурсов, включая хранимую, обрабатываемую и передаваемую информацию, а также программные средства.

Выделяют следующие основные цели ИБ:

  • конфиденциальность (доступность информации только определенному кругу лиц);
  • доступность (возможность получения информации авторизованными пользователями в нужное для них время);
  • целостность (гарантия существования информации в неискаженном, истинном виде).

Информация, обрабатываемая и сохраняемая в системе складского учета ООО "Складченко", является ценной:

  • технологическая – это наличие на складе товаров различных категорий; их размещение, остаток, кому предназначаются. Эта информация не является конфиденциальной, но в любой момент она должна быть целостной и доступной, иначе работа склада остановится, и предприятие понесет убытки.
  • деловая – списки поставщиков, складские и бухгалтерские документы. Эта информация должна быть конфиденциальной, доступной и целостной.

Само функционирование системы также относится к ценным активам компании, т.к. нарушение работы ИС приведет к потере доступа к ценной информации. Поставки будут сорваны, рабочее время потеряно.

Определим, какие угрозы имеются с точки зрения информационной безопасности:

  • Внутренние угрозы (исходящие от так называемых "инсайдеров" – сотрудников компании). Это может быть умышленная и непредумышленная порча или удаление файлов с ценной информацией, ввод неверных данных, а также незаконное копирование (хищение) информации;
  • Внешние угрозы: действия хакеров, промышленный шпионаж, вирусы и т.п.;
  • Нарушение связи по вычислительной сети с офисом;
  • Отключения электропитания, пожары, наводнения и т.п.

Административно-правовой уровень

Для того чтобы снизить риски от внутренних угроз, в ООО "Складченко" действует политика безопасности компании. Необходимо доработать нормативно-правовые акты о внутренней политике безопасности компании с учетом внедряемой ИС на складе, в политику предоставления прав доступа к информационным ресурсам необходимо добавить правила предоставления прав доступа к складской ИС.

Ответственным за соблюдение политики безопасности в подразделении "Склад" должен быть назначен системный администратор, курирующий это подразделение.

Организационно-процедурный уровень

Для обеспечения информационной безопасности в системе складского учета необходимо:

  • разграничить права доступа пользователей к информации системы;
  • защитить от несанкционированного доступа папки с файлами и базами данных системы;
  • регулярно проводить архивирование данных.

Во-первых, доступ к АРМ системы должен быть только у следующих пользователей:

  • менеджеры отдела снабжения;
  • мастер;
  • менеджеры отдела сбыта;
  • начальник склада;
  • кладовщик участка приемки;
  • кладовщик участка отгрузки;
  • расчётчик;
  • бухгалтер;
  • директор.

На их компьютерах будет установлено клиентское ПО, через которое будет возможен доступ к отдельным функциям системы, в зависимости от занимаемой должности. В таблице 11 приведены данные о разграничении прав доступа для разных групп пользователей.

Во-вторых, каждый пользователь должен иметь учетную запись, защищенную паролем, состоящим из латинских букв и цифр, длиной не менее 8 символов. Пароль следует менять не реже 1 раза в год. За учетными записями должен следить системный администратор. Должно быть установлено ограничение числа неудачных попыток входа в систему (не более 3 попыток), чтобы затруднить расшифровку паролей. Кроме того, необходимо ограничить доступ к файлу паролей.

В-третьих, необходимо физически защитить сервер системы от несанкционированного доступа. Его необходимо установить в специальном серверном помещении, которое запирается на ключ, либо в запираемом шкафу. Доступ к файлам на жестком диске сервера должен быть закрыт для всех пользователей локальной сети. Также в надежном месте должны храниться носители с резервными копиями базы данных.

Таблица 11

Разграничение прав доступа к ИС

Группы пользователей

Справочники системы

Управление пользователями

Модуль "Остатки товаров"

Модуль "Стоимость материалов"

Модуль "Продажи"

Отчеты

Менеджеры отдела снабжения

Чтение

Нет доступа

Ограниченный доступ (ввод данных об ожидаемых поставках, чтение данных о приемке товара)

Нет доступа

Ограниченный доступ

Чтение

Мастер

Чтение

Нет доступа

Чтение

Чтение

Нет доступа

Чтение

Менеджеры отдела сбыта

Чтение

Нет доступа

Нет доступа

Ограниченный доступ (Ввод данных о заказах, чтение данных об отгрузках)

Нет доступа

Чтение

Начальник склада

Полный доступ

Нет доступа

Чтение

Чтение

Чтение

Чтение

Кладовщик участка приемки

Ограниченный доступ

Нет доступа

Полный доступ

Нет доступа

Ограниченный доступ

Полный доступ

Кладовщик участка отгрузки

Ограниченный доступ

Нет доступа

Нет доступа

Полный доступ

Нет доступа

Полный доступ

Расчётчик

Полный доступ

Нет доступа

Ограниченный доступ

Ограниченный доступ

Ограниченный доступ

Полный доступ

Бухгалтер

Полный доступ

Нет доступа

Полный доступ

Полный доступ

Полный доступ

Полный доступ

Директор

Ограниченный доступ

Ограниченный доступ

Ограниченный доступ

Ограниченный доступ

Ограниченный доступ

Ограниченный доступ

Системный администратор

Полный доступ

Полный доступ

Полный доступ

Полный доступ

Полный доступ

Полный доступ


Архитектура разрабатываемого прикладного решения

Во время анализа требований к системе основное внимание уделялось выяснению того, что должно быть сделано, вне зависимости от того, как это сделать. На этапе разработки системы решается вопрос, как реализовать решения, принятые на этапе анализа.

Сначала разрабатывается общая структура (архитектура) системы. Архитектура системы определяет ее разбиение на модули, задает контекст, в рамках которого принимаются проектные решения на следующих этапах разработки.

Для разработки архитектуры необходимо выбрать систему управления базами данных (СУБД). По способу доступа к базам данных (БД) различают следующие СУБД:

- клиент-серверные;

- файл-серверные;

- встраиваемые.

Клиент-серверная система характеризуется наличием двух взаимодействующих самостоятельных процессов - клиента и сервера, которые могут выполняться на разных компьютерах, обмениваясь данными по сети. По такой схеме могут быть построены системы обработки данных на основе СУБД, почтовые и другие системы.

В файл-серверной системе данные хранятся на файловом сервере (например, Novell NetWare или Windows NT Server), а их обработка осуществляется на рабочих станциях, на которых, как правило, функционирует одна из, так называемых, "настольных СУБД" - Access, FoxPro, Paradox и тому подобные.

Приложение на рабочей станции "отвечает за все" - за формирование пользовательского интерфейса, логическую обработку данных и за непосредственное манипулирование данными. Файловый сервер предоставляет услуги только самого низкого уровня - открытие, закрытие и модификацию файлов, подчеркну - файлов, а не базы данных. База данных существует только в "мозгу" рабочей станции.

Непосредственным манипулированием данными занимается несколько независимых и несогласованных между собой процессов. Кроме того, для осуществления любой обработки все данные необходимо передать по сети с сервера на рабочую станцию.

В клиент-серверной системе функционируют (как минимум) два приложения - клиент и сервер, делящие между собой те функции, которые в файл-серверной архитектуре целиком выполняет приложение на рабочей станции. Хранением и непосредственным манипулированием данными занимается сервер баз данных, в качестве которого может выступать Microsoft SQL Server, Oracle, Sybase, Firebird, Interbase, IBM DB2, Informix, PostgreSQL, MySQL, Cachй, ЛИНТЕР.

Выбор системы управления баз данных (СУБД) представляет собой трудную задачу и является одним из важных этапов при разработке приложений баз данных. Выбранный программный продукт должен удовлетворять как текущим, так и будущим потребностям предприятия, при этом следует учитывать финансовые затраты. Информационная система должна отвечать наиболее общим техническим требованиям.


На протяжении многих лет продукты MS SQL Server характеризуются надежностью, безопасностью, высокой производительностью и удобством в работе. Современная СУБД MS SQL Server это мощнейший программный комплекс, позволяющий создавать приложения любой сложности. Ядром этого комплекса является база данных, хранящая информацию, количество которой за счет предоставляемых средств масштабирования практически безгранично. С высокой эффективностью работать с этой информацией одновременно может практически любое количество пользователей, не проявляя тенденции к снижению производительности системы при резком увеличении их числа.

Механизмы масштабирования в СУБД MS SQL Server последних версий позволяют безгранично увеличивать мощность и скорость работы сервера MS SQL Server и своих приложений.

Нужно отметить мудрую миграционную политику MS SQL Server. Понимая, что переход с более старой версии СУБД на новую, довольно трудоемкая процедура. Связанна она с тестированием работы существующих приложений в новом окружении. MS SQL Server, при выпуске новых продуктов уделяет особое внимание совместимости снизу-вверх, делая этот переход практически безболезненным. Последние версии СУБД MS SQL Server значительно проще в установке и первоначальной настройке. Также возросли возможности по специализированной настройке работы СУБД под конкретную задачу.

В качестве сервера СУБД был выбран встроенный в 1С: Предприятие MS SQL Server. На этот выбор оказало несколько факторов.

Во-первых, технические характеристики, которые полностью удовлетворяли предъявляемым требованиям, а во- вторых, доступность данной СУБД. Среди всех достоинств MS SQL Server следует выделить следующие:

- простота и удобство администрирования;

- неприхотливость и минимальные системные требования;

- эффективность и быстродействие;

- распараллеливание операций в запросе;

- высокая степень интеграция в среды разработки;

- высокая надежность и отказоустойчивость;

- возможность расширения базы данных;

- наличие универсальных средств защиты информации;

- ориентирован на Интернет технологии;

- сравнительно низкая цена.

Исходя из вышеперечисленных достоинств, MS SQL Server был выбран как оптимальное решение поставленной задачи, для реализации СУБД.

Склад выполняет три взаимосвязанные функции: Заказ и прием товаров, ее хранение и отгрузку.

Создаваемая программа предназначена для автоматизации складского учета. Она ведет учет товаров, учёт поставщиков и сотрудников, формирует необходимые документы и отчеты.