Помощь в написании студенческих работ
Антистрессовый сервис

Разработка подсистемы защиты БД

Курсовая Купить готовую Узнать стоимостьмоей работы

Матрица доступа Группы пользователей Таблица «Заявки» Таблица «Операции» Таблица «Товары» Таблица «Клиенты» Администратор чтение чтение Добавление, создание, удаление просмотр Сотрудники складского отдела просмотр Добавление, создание, удаление просмотр ограничен Сотрудники отдела продаж Добавление, создание, удаление ограничен просмотр Добавление, создание, удаление Сотрудники отдела снабжения… Читать ещё >

Разработка подсистемы защиты БД (реферат, курсовая, диплом, контрольная)

Содержание

  • 1. Аналитическая часть
    • 1. 1. Описание деятельности предприятия
      • 1. 1. 1. Характеристика предприятия и его деятельности
      • 1. 1. 2. Структурно-функциональная диаграмма организации деятельности «КАК ЕСТЬ»
    • 1. 2. Характеристика комплекса задач, задачи и обоснование необходимости применения СУБД
      • 1. 2. 1. Выбор комплекса задач автоматизации и характеристика существующих бизнес процессов
      • 1. 2. 2. Определение места проектируемой задачи в комплексе задач
      • 1. 2. 3. Сущность задачи и предметная технология её решения
    • 1. 3. Развёрнутая постановка целей, задачи и подзадач СУБД
      • 1. 3. 1. Цели и назначение автоматизированного варианта решения задачи
      • 1. 3. 2. Подзадачи автоматизации и функциональная ИТ их решения
      • 1. 3. 3. Формализация расчётов показателей
    • 1. 4. Обоснование проектных решений
      • 1. 4. 1. Обоснование проектных решений по техническому обеспечению
      • 1. 4. 2. Обоснование проектных решений по программному обеспечению
  • 2. Проектная часть
    • 2. 1. Разработка проекта применения СУБД, информационной безопасности и защиты информации в проектируемой СУБД
      • 2. 1. 1. Разработка и описание проекта СУБД, информационной безопасности и защиты информации в СУБД
      • 2. 1. 2. Оценка стоимостных параметров проекта СУБД
    • 2. 2. Информационное обеспечение задачи
      • 2. 2. 1. Информационная модель и её описание
      • 2. 2. 2. Характеристика нормативно-справочной и входной оперативной информации
      • 2. 2. 3. Характеристика базы данных и средств информационной безопасности и защиты информации СУБД
      • 2. 2. 4. Характеристика результатной информации
    • 2. 3. Программное и технологическое обеспечение задачи
      • 2. 3. 1. Общие положения (дерево функций и сценарий диалога)
      • 2. 3. 2. Схемы технологического процесса сбора, передачи, обработки и выдачи информации
    • 2. 4. Контрольный пример реализации проекта и его описание
  • Заключение
  • Список литературы

В нашем случае выберем направление — сравнение вариантов организации ИС по комплексу задач с существующей. Сравнение по комплексу задач представлено в таблице 8.

Таблица 8

Сравнение систем Комплекс задач Существующая система Разработанная система Учет движения товаров Запись информации в Excel Заполнение электронной формы с механизмом автозаполнения Учет заявок клиентов Запись информации в Excel Заполнение электронной формы с механизмом автозаполнения Учет клиентов Запись информации в Excel Заполнение электронной формы с механизмом автозаполнения Учет товаров Запись информации в Excel Заполнение электронной формы с механизмом автозаполнения Контроль оплаты продукции и исполнения заявки Просмотр информации в Excel Вывод списка неоплаченных заказов Проверка достаточности количества продукции на складе Расчет осуществляется вручную Расчет осуществляется автоматически Формирование отчетов Формирование отчета в Word Автоматическое формирование отчета Таблица 9

Экономия трудозатрат по выполнению комплекса задач Комплекс задач Количество событий в месяц Временные затраты, мин. Временные затраты, мин. Экономия трудозатрат Учет движения товаров 600 20 5 9000

Учет заявок клиентов 300 20 5 4500

Учет клиентов 40 20 5 600 Учет товаров 30 20 5 450 Контроль оплаты продукции и исполнения заявки 60 20 5 900 Проверка достаточности количества продукции на складе 30 30 0 900 Формирование отчетов 30 30 5 750 Итого в месяц 22 400 5300 17 100

Итого в год 268 800 63 600 205 200

Прямой эффект заключается в том, что внедрение ИС позволит снизить нагрузку на сотрудников компании, а следовательно, что позволит сократить штат сотрудников выполняющих рутинные функции.

1) абсолютное снижение трудовых затрат ((Т) в часах за год:

(Т = Т0 — Т1 =205 200 часов где Т0 — трудовые затраты в часах за год на выполнение комплекса задач без использования АИС; Т1 — трудовые затраты в часах за год на выполнение комплекса задач с использованием ИС.

2) коэффициент относительного снижения трудовых затрат (КТ):

КТ =(Т / T0 * 100%=205 200/268800*100%=76%

3) индекс снижения трудовых затрат или повышение производительности труда (YT):

YT = T0 / T1=268 800/63600=4,23

Абсолютное снижение стоимостных затрат: (C=(Т*СМЧ

СМЧ=ЗП/Т, где СМЧ — стоимость машинного часа.

При заработной плате сотрудника 20 000 руб./мес., СМЧ =160 руб./час, тогда Тогда (C=17 100*160=2 736 000 руб./год Период окупаемости Ток = КП /(C,

где КП — затраты на создание проекта.

Смета на разработку ПО представлена в таблице 10

Таблица 10

Смета на разработку ПО

№ Статья затрат Сумма 1 Материалы 4000 2 Основная ЗП 234 000 3 Дополнительная ЗП 58 500 4 Отчисления 76 635

Итог 373 135

По смете затраты на разработку ПО составил 373 135 рублей.

Тогда Ток=373 135/2736000=0,13 года, то есть внедряемая система окупится через 1 месяц.

2.2 Информационное обеспечение задачи

2.

2.1 Информационная модель и её описание

Информационная модель представляет собой схему, отражающую преобразование информационных реквизитов от источников информации до её получателей или, иными словами, процесс обработки информации в информационной системе [18].

Информационная модель ИС управления продажами компании «Мультитекс» приведена на рис. 7.

Рис. 7 — Информационная модель системы

Как видно из схемы сотрудник отдела продаж вводит информацию о клиентах, товарах и заявках в ИС. Данные попадают в соответствующие таблицы и справочники.

Сотрудник отдела снабжения вводит в систему информацию о складских операциях, после чего изменяется количество товара в таблице склад.

2.

2.2 Характеристика нормативно-справочной и входной оперативной информации

Видеокадры входных форм системы приведены на рис. 8−10 [11]

Рис. 8 — Форма «Складская операция»

Данная форма предназначена для ввода информации о складских операция в БД.

Рис. 9 — Форма «Заявки»

Данная форма предназначена для ввода информации о заявках на товар в БД.

Рис. 10 — Форма «Товар»

Данная форма предназначена для ввода информации о товарах операция в БД.

2.

2.3 Характеристика базы данных и средств информационной безопасности и защиты информации СУБД

Для защиты информации создана матрица доступа категорий пользователей к таблицам БД компании «Мультитекс».

Таблица 11

Матрица доступа Группы пользователей Таблица «Заявки» Таблица «Операции» Таблица «Товары» Таблица «Клиенты» Администратор чтение чтение Добавление, создание, удаление просмотр Сотрудники складского отдела просмотр Добавление, создание, удаление просмотр ограничен Сотрудники отдела продаж Добавление, создание, удаление ограничен просмотр Добавление, создание, удаление Сотрудники отдела снабжения просмотр просмотр просмотр ограничен

2. Защита от внешних угроз

Для обеспечения ИБ компании разработана инструкция по пользованию интернет ресурсами, инструкция по пользованию носителей информации, составлен план мероприятий по обеспечению ИБ для администратора сети и сотрудников отдела режима и безопасности.

Проактивная защита от внешних угроз осуществляется с помощью программного пакета Safe’n’Sec.

Организационные мероприятия: все сотрудники компании имеют магнитные карты для СКУД. Посторонним вход на территорию завода запрещен. Информация о прохождении сотрудника в то или иное помещение журналируется. Сотрудникам разрешен доступ только в определенные помещения, допуск в помещения осуществляется с помощью СКУД.

Для защиты от вирусов и вредоносных программ используется пакет антивируса Касперского. Контроль сетевой активности осуществляет администратор сети с помощью сетевых служб ОС.

3. Обоснование выбора политики безопасности

Организационно-правовые методы: при приеме на работу сотрудники компании подписывают обязательство о неразглашении коммерческой тайны предприятия. За нарушение пропускного режима сотрудников депремируют, за попытку кражи имущества компании увольняют с работы. С сотрудниками проводятся занятия по изучению принципов обеспечения ИБ. Для обеспечения контроля доступа в компании функционирует СКУД. Также на предприятии функционирует система видеонаблюдения.

Для обеспечения целостности информационной базы используется резервное копирование БД, право удаления информации разрешено только определенным сотрудникам. Удаление информации из БД осуществляется только с разрешения руководителя.

2.

2.4 Характеристика результатной информации

Выходная документация:

Отчет о продажах;

Отчет о нехватке товара на складе.

Форма отчета о продажах приведена на рис. 11.

Рис. 11 — Форма отчета о продажах

Форма отчета о продажах приведена на рис. 12.

Рис. 12 — Форма отчета о нехватке товара на складе

2.3 Программное и технологическое обеспечение задачи

2.

3.1 Общие положения (дерево функций и сценарий диалога)

Дерево функций БД учета товаров компании ООО «Мультитекс» приведено на рис. 13 [14].

Рис. 13 — Дерево функций БД учета товаров компании ООО «Мультитекс»

2.

3.2 Схемы технологического процесса сбора, передачи, обработки и выдачи информации

Принцип работы программных модулей приведен на блок-схеме, изображенной на рис. 14 [18].

Рис. 14 — Блок-схема алгоритма работы программы

2.4 Контрольный пример реализации проекта и его описание

После запуска программы появится главное окно программы.

Рис. 15 — Главное окно программы

Для начала необходимо ввести наименования товаров на вкладке «Склад» (при этом код товара не должен повторяться).

Рис. 16 — Главное окно программы

Заключение

В ходе дипломного проектирования была разработана БД учета продукции на предприятии «Мультитекс», позволяющий в полной мере реализовать процесс учета продукции на предприятии.

Результаты решения инженерной задачи позволили уменьшить время выполнения процедуры учета продукции и уменьшить вероятность допущения ошибок при внесении и/или изменении данных о товарообороте и заявках клиентов на поставку продукции.

Для корректной работы БД учета и продукции на предприятии «Мультитекс» была создана структура информационного фонда системы. Программная реализация системы представляет собой Windows-приложение для работы с БД. Работоспособность программы проверена.

Для обеспечения защиты информации хранящейся в БД разработана подсистема информационной безопасности. Система обеспечивает разграничение доступа пользователей к таблицам БД.

Цель работы можно считать достигнутой, инженерную задачу решенной.

Полученные результаты предполагается использовать в деятельности предприятия «Мультитекс» при осуществлении учета продукции.

Дальнейшее развитие программного модуля возможно в следующем направлении: создание экспертной системы принятия решений о перечне и объемах заказа продукции у производителя. Создание данной ЭС позволит уменьшить время принятия решения начальником складского отдела.

Список литературы

Хомоненко А.Д. и др. Базы данных: Учебник для вузов / Под ред. проф. А. Д. Хомоненко. — СПб.: КОРОНА принт, 2004 — 736 с.

Смирнова Г. Н. и др. Проектирование экономических информационных систем: Учебник / Под ред. Ю. Ф. Тельнова. — М.: Финансы и статистика, 2002 — 512 с.

Управление программными проектами: достижение оптимального качества при минимуме затрат.: Пер. с англ. — М.: Издательский дом «Вильямс», 2004.

Интернет — маркетинг: Учебник. Успенский И. В. — СПб.: Изд-во СПГУЭиФ, 2003.

Экономическая информатика: Введение в экономический анализ информационных систем: Учебник. — М.: ИНФРА-М, 2005.

Шафер Д.Ф., Фартрел Т., Шафер Л. И. Управление программными проектами: достижение оптимального качества при минимуме затрат.: Пер. с англ. — М.: Вильямс, 2004.

Проектирование экономических информационных систем: учеб. / под ред. Ю. Ф. Тельнова. М., 2005

Автоматизированные информационные технологии в экономике: Учебник/Под ред. проф. Г. А. Титоренко. — М.: Компьютер, ЮИНИТИ, 2006

Маклаков С. В. Моделирование бизнес-процессов с AllFusion Process Modeler (BPwin 4.1). М., 2003

Показать весь текст

Список литературы

  1. А.Д. и др. Базы данных: Учебник для вузов / Под ред. проф. А. Д. Хомоненко. — СПб.: КОРОНА принт, 2004 — 736 с.
  2. Г. Н. и др. Проектирование экономических информационных систем: Учебник / Под ред. Ю. Ф. Тельнова. — М.: Финансы и статистика, 2002 — 512 с.
  3. Управление программными проектами: достижение оптимального качества при минимуме затрат.: Пер. с англ. — М.: Издательский дом «Вильямс», 2004.
  4. Интернет — маркетинг: Учебник. Успенский И. В. — СПб.: Изд-во СПГУЭиФ, 2003.
  5. Экономическая информатика: Введение в экономический анализ информационных систем: Учебник. — М.: ИНФРА-М, 2005.
  6. Д.Ф., Фартрел Т., Шафер Л. И. Управление программными проектами: достижение оптимального качества при минимуме затрат.: Пер. с англ. — М.: Вильямс, 2004.
  7. Проектирование экономических информационных систем: учеб. / под ред. Ю. Ф. Тельнова. М., 2005
  8. Автоматизированные информационные технологии в экономике: Учебник/Под ред. проф. Г. А. Титоренко. — М.: Компьютер, ЮИНИТИ, 2006
  9. С. В. Моделирование бизнес-процессов с AllFusion Process Modeler (BPwin 4.1). М., 2003
Заполнить форму текущей работой
Купить готовую работу

ИЛИ