Разработка системы информационной безопасности для строительной компании. Информационная система строительной организации Ш

Строительная организация занимается строительством различного рода объектов: жилых домов, больниц, школ, мостов, дорог и т.д. по договорам с заказчиками (городская администрация, ведомства, частные фирмы и т.д.). Каждая из перечисленных категорий объектов имеет характеристики, свойственные только этой или нескольким категориям: например, к характеристикам жилых домов относится этажность, тип строительного материала, число квартир, для мостов уникальными характеристиками являются тип пролетного строения, ширина, количество полос для движения.

Структурно строительная организация состоит из строительных управлений, каждое строительное управление ведет работы на одном или нескольких участках, возглавляемых начальниками участков, которым подчиняется группа прорабов, мастеров и техников. Каждой категории инженерно-технического персонала (инженеры, технологи, техники) и рабочих (каменщики, бетонщики, отделочники, сварщики, электрики, шофера, слесари, и пр.) также свойственны характерные только для этой группы атрибуты. Рабочие объединяется в бригады, которыми руководят бригадиры. Бригадиры выбираются из числа рабочих, мастера, прорабы, начальники участков и управлений назначаются из числа инженерно-технического персонала.

На каждом участке возводится один или несколько объектов, на каждом объекте работу ведут одна или несколько бригад. Закончив работу, бригада переходит к другому объекту на этом или другом участке. Строительному управлению придается строительная техника (подъемные краны, экскаваторы, бульдозеры и т.д.), которая распределяется по объектам.

Технология строительства того или иного объекта предполагает выполнение определенного набора видов работ, необходимых для сооружения данного типа объекта. Например, для жилого дома - это возведение фундамента, кирпичные работы, прокладка водоснабжения и т.д. Каждый вид работ на объекте выполняется одной бригадой. Для организации работ на объекте составляется графики работ, указывающие в каком порядке и в какие сроки выполняются те или иные работы, а также смета, определяющая какие строительные материалы и в каких количествах необходимы для сооружения объекта. По результатам выполнения работ составляется отчет с указанием сроков выполнения работ и фактических расходов материалов.

Виды запросов в информационной системе:

    Получить перечень строительных управлений и/или участков и их руководителей.

    Получить список специалистов инженерно-технического состава обозначенного участка или строительного управления с указанием их должностей.

    Получить перечень объектов, возводимых указанным строительным управлением и/или участком, и графики их возведения.

    Получить состав бригад, работавших (работающих) на строительстве указанного объекта.

    Получить перечень строительной техники, приданной указанному строительному управлению.

    Получить перечень строительной техники, выделенной на указанный объект либо работавшей там в течение указанного периода времени.

    Получить график и смету на строительство указанного объекта.

    Получить отчет о сооружении указанного объекта.

    Получить перечень объектов, возводимых в некотором строительном управлении или в целом по организации, на которых в обозначенный период времени выполнялся указанный вид строительных работ.

    Получить перечень видов строительных работ, по которым имело место превышение сроков выполнения на указанном участке, строительном управлении или в целом по организации.

    Получить перечень строительных материалов, по которым имело место превышение по смете на указанном участке, строительном управлении или в целом по организации.

    Получить перечень видов строительных работ, выполненных указанной бригадой в течение обозначенного периода времени с указанием объектов, где эти работы выполнялись.

    Получить перечень бригад, выполненных указанный вид строительных работ в течение обозначенного периода времени с указанием объектов, где эти работы выполнялись.

4.1. Управления строительным холдингом с использованием информационных технологий

Развитие информационных систем в организациях всех отраслей и сфер деятельности в последние 30 лет претерпело значительные изменения. От централизованной модели обработки информации на базе мэйнфреймов до технологии клиент/сервер, эффективно объединяющей достоинства своих предшественников. Современный этап экономического развития строительных организаций во всем мире характеризуется расширением и совершенствованием форм и методов их управления с использованием корпоративных информационных систем.

Информационная система – это набор механизмов, методов и алгоритмов, направленных на поддержку жизненного цикла информации и включающих три основных процесса: обработку данных, управление информацией и управление знаниями.

Многие холдинговые компании широко используют современную мощную информационную базу. В России проблема проектирования автоматизированных информационных систем управления стоит особенно остро, поскольку до недавнего времени экономическая теория обслуживала, как правило, государственные органы власти разного уровня, а сама экономика была самозамкнутой, с минимальным участием в международном разделении труда. В связи с этим сложилась устойчивая система информационного обеспечения государственного сектора.

Исследования показали, что в современных условиях эффективность информатизации определяется качеством информационных связей, уровнем общения различных участников процесса коммуникаций, обусловленным проникновением информатизации во все сферы общественной жизни.

В условиях возросшего спроса на информатизационные ресурсы большое значение придается разработке и проектированию корпоративных информационных систем, обслуживающих сферы с высоком уровнем потребления вычислительной техники. Объективной необходимостью этого становится информация, связанная с динамичностью проведения экономических реформ и появлением новых форм хозяйственной деятельности, созданием информационных систем, реагирующих на изменение состояния конъюнктуры рынка и других.

Большинство строительных холдингов при организации маркетинговой деятельности проводят: анализ потребительского спроса, моделирование развития общественных потребностей и возможностей их удовлетворения, автоматизации процессов заключения договоров на поставку продукции и контроля за их исполнением. Многие корпоративные структуры, связанные стабильными договорными отношениями, создают информационные системы, позволяющие заказчику контролировать ход выполнения заказа у подрядчика. Высокоавтоматизированные системы рыночных взаимодействий предъявляют повышенные требования к информационному обеспечению экономических структур. Корпоративные структуры, которые не будут иметь развитых информационных систем в сфере маркетинга, не смогут нормально функционировать на внутреннем и внешнем рынках. Наличие таких систем является необходимым условием рыночной интеграции и эффективной экономической деятельности.

Комплекс технических средств системы управления корпоративной структурой состоит из отдельных видов технических средств и устройств – компонентов технического обеспечения управления проектами, которые в процессе функционирования корпоративной информационной системы взаимодействуют между собой. Выделив основные компоненты, содержащие программные модули определенного класса, можно построить структурную модель информационной системы (Рис. 4.1).

Самым нижним уровнем информационной системы является хранилище, в котором содержится вся интеллектуальная собственность строительной организации (документы, справочники, структурные таблицы, деловые правила и т.д.). Прямой доступ к хранилищу имеет лишь система управления знаниями, которая служит своего рода шлюзом для остальных систем и формирует информационное окружение корпорации. Система управления знаниями объединяет идеи, знания, содержание документов и деловые правила, автоматизируя процессы, базирующиеся на знаниях, как внутри самого строительного холдинга, так и между его структурными подразделениями (дочерними организациями).

Для этого нужен шлюз, позволяющий производить обмен данными с внешними системами. Это необходимое условие, так как современные экономические процессы направлены на объединение строительных организаций в корпоративные структуры, и передача знаний очень важна.

Цель разработки (а в последствии и совершенствования) информационных систем управления, направленная на достижение конечного результата, может быть представлена в виде иерархической структуры, которая включает в себя также создание качественной документации, формирование и ведение баз данных и разработку процедур работы с системой. Проектирование информационных систем должно проводиться на системной основе с целью минимизации как стоимости проектирования, так и времени, затрачиваемого на разработку.

Предпосылками внедрения корпоративной информационной системы в строительном холдинге является:

Отсутствие оперативного доступа и обработки информации, необходимой для оперативного принятия решений;

Отсутствие средств анализа, моделирования и поддержки принятия решений;

Недостаточное использование информационных технологий в управлении процессами и ресурсами;

Внедрение различных, не связанных между собой систем учета и управления по отдельным направлениям деятельности;

Необходимость ведения или периодичность получения финансовой отчетности в соответствии с западными стандартами;

Использование информационных систем, не соответствующих современным требованиям, неудовлетворительный результат внедрения информационных систем и др.

Корпоративные информационные системы последнего поколения, применяемые во многих корпоративных структурах в России и за рубежом, имеют свои особенности и преимущества, а именно:

Полное использование потенциала настольных компьютеров, безбумажный процесс обработки документов;

Модульное построение системы, сквозная информационная поддержка на всех этапах прохождения информации на основе интегрированных баз данных, предусматривающих единую унифицированную форму представления, хранения, поиска, отображения, восстановления и защиты данных, ликвидация внутрифирменных барьеров, удобство и простота работы;

Экономия ресурсов системы за счет централизации хранения и обработки данных на верхних уровнях;

Наличие эффективных средств сетевого и системного администрирования, контролирующих функционирование сети и управление на всех уровнях иерархии, и обеспечивающих необходимую гибкость и динамическое изменение конфигурации системы;

Моделирование бизнес-процессов, возможности коллективного исполнения документов на основе сетевой технологии клиент-сервер, объединенных средствами коммуникации, интерактивный режим решения задач;

Доступ в международные информационные сети.

Создание автоматизированной системы управления в строительном холдинге позволяет:

Ускорить обработку информации за счет максимального приближения средств обработки данных к местам ее возникновения и использования (что очень актуально для разрозненных строительных объектов по территории Крайнего Севера и Сибири);

Обеспечивать работников управленческий сферы и финансово-экономических служб оперативной информацией;

Эффективнее удовлетворить разнообразные и часто меняющиеся информационные потребности управленческого персонала, получать комплексную информацию на основе данных всех подсистем управления хозяйственной и коммерческой деятельностью;

Создать многоуровневый интегрированный банк данных и обеспечить диалоговый режим общения пользователя с системой через автоматизированные рабочие места;

Сократить время поиска информации в системе, а также ее обработки, подготовки и выпуска различной организационно-распорядительной документации;

Снижать расходы на содержание всей вычислительной системы, сократить объем выходных бумажных документов в три-четыре раза;

Увеличивать гибкость и повышать живучесть систем;

Автоматизировать функции контроля исполнения на всех уровнях управления и экономической деятельности;

Автоматизировать ведение локальной информации конечных пользователей и создавать локальные базы данных;

Непосредственно участвовать исполнителям в процессе управления, повышать качество и надежность в принятии решений.

Дать возможность пользователям работать с имеющейся в банке данных информацией как в составе общей сети, так и автономно.

Исследования показывают, что в современных условиях возможны четыре формы организации стратегии функционирования информационных систем в корпорации:

1) централизованное хранение и обработка информации при централизованном управлении экономико-производственными объектами;

2) централизованное хранение и обработка информации при децентрализованных или независимых системах управления;

3) распределенное хранение и обработка информации при централизованном управлении;

4) распределенная обработка и хранение при децентрализованном управлении.

Две последние организационные формы и предопределяют концепцию новой информационной технологии, основу которой составляют распределенная компьютерная техника, «дружественное» программное обеспечение и развитые средства коммуникации.

Анализ программного обеспечения корпоративной информационной системы, представленного на рынке, свидетельствует о том, что его функциональные возможности наряду с использованием Интернета позволяют управлять практически всей производственно-хозяйственной, и социально-экономической, в том числе и финансовой деятельностью строительного холдинга.

Внедрение корпоративной информационной системы в строительном холдинге – комплексный процесс, в котором задействуются руководство компании, сотрудники отдела автоматизации компании, поставщик программного обеспечения, специалисты по внедрению системы, системные интеграторы.

В настоящее время существует три подхода к решению задачи комплексной автоматизации деятельности строительного холдинга и его структурных подразделений (дочерних организаций):

1) поэтапная разработка корпоративной системы собственными силами (включая использование готовых или заказных программных продуктов сторонних фирм и организаций, позволяющих автоматизировать отдельные рабочие места или производственные процессы). Преимущество подхода заключается в том, что в создаваемой собственными силами системе в наибольшей степени можно учесть потребности и специфику работы конкретной строительной организации. Однако этот путь решения проблемы автоматизации может быть слишком растянут во времени и часто превращается в постоянный процесс.

2) внедрение готовой информационной системы корпоративного уровня. Часть строительных холдингов отдают предпочтение готовым программным системам, успех от внедрения которых в значительной степени зависит от готовности (и возможности) холдинга работать по «правилам», диктуемым приобретаемой информационной системой.

3) создание корпоративных информационных систем, основанных на «сборке» систем из программных «компонент» различных фирм-производителей. Компонентная технология создания корпоративных информационных систем выглядит наиболее привлекательной и перспективной, так как она объединяет гибкость в выборе необходимых компонент информационной системы, свойственную разработке системы собственными силами, с надежностью кода и функциональной полнотой, проверенными многократным использованием, характерным для коммерческих программных продуктов, а также позволяет оперативно вносить изменения в существующую информационную систему, не нарушая ее работоспособности.

При совершенствовании систем управления строительным холдингом и его структурными подразделениями (дочерними организациями) и информационных систем их поддержки выделяются два основных подхода: структурный и процессный.

Структурный подход основан на использовании организационной структуры компании, когда совершенствование системы идет по структурным подразделениям. Технологии деятельности при этом описываются через технологии работы структурных подразделений, а взаимодействие структурных подразделений – через модель верхнего уровня. Если строительная компания представляет собой сложную структуру типа холдинг, то необходимо иметь модель взаимодействия всех входящих в него элементов, в которой будут отражены не только технологические, но и финансовые, и юридические моменты.

Процессный подход ориентирован на бизнес-процессы, которые, в отличие от организационной структуры, меняются реже. Как правило, основных бизнес-процессов обычно не более десяти.

Для успешного создания и внедрения корпоративной информационной системы в строительном холдинге необходимо обеспечить реализацию пяти ее основных взаимосвязанных составляющих:

1) технологии, определяющие бизнес-процессы в информационной системе и формализующие их с учетом всех взаимосвязей в строительной компании;

2) программное обеспечение, реализующее необходимую функциональность информационной системы;

3) аппаратура, обеспечивающая функционирование информационной системы;

4) информация;

5) персонал, обеспечивающий эксплуатацию информационной системы.

6) Информационная безопасность и защита информационных ресурсов

Интегрированная информационная система строительного холдинга представляет собой разветвленную сеть, объединяющую локальные и удаленные рабочие места пользователей.

В мире разработано четыре базовых стандарта, заложенных в основу разработки корпоративных информационных систем, каждый из которых дополняет предыдущий стандарт более совершенными методами управления.

1.MRP (Material Requirement Planning) является исходным стандартом. Эти системы могут быстро подсчитать возможность выполнения нового заказа к нужному сроку при текущей загрузке производства. При условиях невозможности выполнения данного заказа к конкретному сроку, система способна ответить на вопрос, во что обойдется заказчику выполнение нового заказа, если он все же на сроке настаивает. Во главе системы класса MRP стоит блок MPS (Master Production Scheduling) составления основного плана производства. На основании данных о состоянии спроса вырабатываются планы выпуска конечной продукции. Следующий блок системы, позволяет описывать состав изделия – BOM (Bill-of-Material, или сертификация изделия). Помимо состава сюда можно вводить любую справочную информацию: свойства материала, изготовитель, поставщик, сроки поставки, или изготовления, объем заказа и т.д. Замыкающим является блок контроля состояния запасов.

2. MRP II (Manufacturing Resource Planning) – основная сутьсводится к тому, что прогнозирование, планирование и контроль производства осуществляются по всему циклу, начиная от закупки сырья и заканчивая сдачей (продажей) строительного объекта потребителю.

В системе класса MRP II выделяются три базовых блока:

Формирование основного плана на основе заказов клиентов и прогноза спроса;

Планирование потребностей, то есть формирование плана-графика завершения строительства объектов и плана-графика закупки материалов и комплектующих;

Оперативное управление.

Системы класса MRP II обеспечивают решение задач планирования деятельности предприятия в натуральных единицах, финансовое планирование в денежном выражении.

3. Следующим этапом в развитии информационных систем стало появление с конца 1980-х гг. систем класса ERP (Enterprise Resource Planning) – систем планирования ресурсов организации. Эти системы охватывают всю финансово-хозяйственную и производственную деятельность фирмы. К ним предъявляются такие требования, как: централизация данных в единой базе, режим работы, близкий к реальному времени, сохранение обшей модели управления для предприятий любых отраслей, поддержка территориально распределенных структур, работа в широком круге аппаратно-программных платформ и СУБД. При правильном внедрении и эксплуатации таких систем эффективность бизнес-процессов организации повышается, что дает конкурентное преимущество для дальнейшего развития.

Концепция ERP более совершенна, чем MRP II, и является фактическим стандартом для современных информационных систем управления предприятием в мире. Современная информационная система на основе концепции ERP, включает:

Управление цепочкой поставок (Supply Chain Management – SCM);

Усовершенствованное планирование и составление расписаний (Advanced Planning and Scheduling – APS);

Модуль автоматизации продаж (Sales Force Automation – SFA);

Автономный модуль, отвечающий за конфигурирование (Stand Alone Configuration Engine – SCE);

Окончательное планирование ресурсов (Finite Resource Planning – FRP);

Интеллект бизнеса, OLAP-технологии (Business Intelligence – BI);

Модуль электронной коммерции (Electronic Commerce – EC);

Управление данными об изделии (Product Data Management – PDM);

Собственно главная задача ERP-системы – добиться оптимизации (по времени и ресурсам) всех перечисленных процессов.

4. В настоящий момент информационными системами, определяющими эффективную ориентацию на рынок, являются системы CRM (customer relationship management – управление с клиентами). Данные системы направлены на создание обширной базы «верных» клиентов, которая как раз и становится для строительного холдинга долгосрочным конкурентным преимуществом.

При четко налаженной организационной схеме функциональной эксплуатации корпоративной информационной системы в строительном холдинге каждый исполнитель выполняет строго определенные для него действия, получая информацию в объеме, необходимом и достаточном для осуществления своих должностных обязанностей. Распространенной корпоративной информационной системой в обследованных строительных организациях (и не только) является комплексная система «Галактика».

В результате работы всех пользователей системы происходит наполнение базы данных строительного холдинга оперативной информацией о ходе выполнения работ на конкретных объектах. Обработка оперативной информации позволяет, с одной стороны, проанализировать взаимоотношения с контрагентом на основе сведений о движении материальных ценностей, услуг, работ и финансовых средств, а с другой стороны, оценить эффективность деятельности строительного холдинга по различным направлениям хозяйственной деятельности.

Управленческий персонал холдинг-компании и ее структурных подразделений (дочерних организаций), используя для управления производственно-хозяйственными процессами комплексную информационную систему «Галактика», получает возможность:

Оперативного доступа к достоверной информации о текущей деятельности холдинга;

Оперативного управления финансами;

Контроля за ходом выполнения договорных отношений;

Контроля взаимных обязательств;

Контроля и управления материальными, трудовыми и техническими ресурсами;

Формирования и контроля бизнес-плана;

Планирования и учета выполнения внутреннего бюджета.

Каждый проект в области информационных технологий должен рассматриваться руководством строительного холдинга как стратегические инвестиции средств, которые окупятся за счет улучшения управленческих процессов, повышения эффективности производства, сокращения производственных затрат.

Для описания каких-либо планируемых действий над объектами планирования используются планы и заявки. Объектами планирования выступают самые разные объекты системы управления строительной организацией: материальные ценности, строительно-монтажные работы и услуги, основные средства, строительные объекты, профессии, единицы штатного расписания, сотрудники, партнеры, дочерние организации, кассы, расчетные счета, маршруты перевозок, другие планы и заявки.

Планы и заявки могут содержать по каждому объекту планирования различные численные характеристики, например: количество, сумма, цена, стоимость, мощность и др. в разрезе различных аналитик. План, в отличии заявки, помимо аналитик имеет еще один обязательный разрез – период планирования.

Понятия «аналитики» и «период планирования» аналогичны модулю «управление финансами». Заявка, в отличие от плана, характеризуется датой приема и датой исполнения. Для объектов планирования, совокупность характеристик и аналитик определяют тип плана (заявки). Различные действия над планами и заявками производятся при помощи алгоритмов. Алгоритмы позволяют заполнять планы и заявки автоматически и при этом учитывать различные количественные характеристики, содержащиеся в системе, например остатки и обороты по активам различного вида, цены прайс-листов, а также другие планы и заявки. Для каждого типа планов (заявок) настраивается интерфейс.

Для учета выполнения планов и заявок служат движения выполнения (ДВ). Каждое движение выполнения обязательно относится к характеристике и значению аналитик, соответствующих типу плана (заявки). Для просмотра и редактирования движений служит журнал движения выполнения. Механизм типовых операций выполнения обеспечивает возможность автоматического формирования движения выполнения из документов Системы.

Система отчетов по планам и заявкам обеспечивает получение выполнения по различным характеристикам, аналитикам и периодам планирования различных планов и заявок в натуральном выражении и в процентах от плановых характеристик. Кроме того, по каждому выполнению можно получить карточку движения выполнения с информацией о связанных с движением документах, то есть узнать, какие события обеспечили выполнение плана.

Предлагаемая в исследовании единая система корпоративного планирования в строительном холдинге предполагает использование компьютерной программы «Галактика», которая работает со многими объектами и предусматривает возможность поэтапного автоматического разложения сметы с использованием информации о нормах вхождения простых работ в более сложные. Для этого используются наборы услуг или механизм вхождения одних планов в другие в качестве объектов планирования и соответствующие системные алгоритмы. При разложении сметы должна использоваться информация о действующих ценах на материально-технические ресурсы, содержащаяся в системе в виде прайс-листов, в расценках работы машин и механизмов, технологического автотранспорта, расценках на выполнение работы рабочими различных профессий (зарплата и кадры).

План строительно-монтажных работ формируется как результат декомпозиции объединения строительных заказов по периодам планирования в соответствии с планом финансирования строительства.

Далее из плана строительно-монтажных работ формируются следующие объекты типа «План» (в разрезе строительных объектов), строительные работы, периоды планирования, в суммовом и количественном выражении, с использованием действующих цен (расценок)), а именно:

Потребность в стройматериалах;

Потребность в средствах механизации и технологическом автотранспорте;

Потребность в трудовых ресурсах.

Следующий этап планирования предусматривает формирование объектов: «потребность в строительном инструменте», «потребность в материалах для временных сооружений (коммуникаций)», которые выбираются с учетом плана производства строительных работ и действующих цен.

Из потребности в стройматериалах собственного производства с учетом запасов (текущих и нормативных на конец периода), с учетом плановой себестоимости формируется «производственный план», а из него, с учетом запасов и действующих цен «потребность в сырье для производства».

На основании потребности в средствах механизации и потребности в трудовых ресурсах и соответствующих расценок создаются, соответственно, «план использования средств механизации» и «план по труду».

С учетом производственного плана и плана использования средств механизации и технологического автотранспорта, с использованием соответствующих нормативов и действующих цен (расценок), создаются «потребность в эксплуатационных материалах», «план планово-предупредительных ремонтов (ППР)», «потребность в запчастях».

«План закупок» формируется на основании «потребности в покупных стройматериалах», «потребности в сырье для производства», «потребности в строительном инструменте», «потребности в материалах для временных сооружений», «потребности в эксплуатационных материалах», «потребности в запчастях». При этом также учитываются запасы материальных ценностей и существующие цены.

Общий принцип планирования.

ПП = РП+ЗКН-ЗНО (4.1)

ПП – приход плановый за период;

РП – расход плановый за период;

ЗКН – запас на конец периода нормативный;

ЗНО – запас на начало периода ожидаемый.

Успех планирования заключается в достоверности определения ожидаемых запасов на начало периода, при этом следует учитывать:

запасы материальных ценностей, которые будут израсходованы до начала периода планирования;

запасы материальных ценностей, которые будут недоступны для использования в рассматриваемый плановый период.

Использование механизма партий для целевого учета материальных ценностей, может быть даже с добавлением еще одного разреза хранения, аналогичного партии, связанного с Корпоративным планированием в строительном холдинге. Это позволяет вести независимый целевой учет материалов.

Помимо описанных выше объектов в «Системе управления строительной организацией» предполагается создавать разовые и недельно-суточные заявки. Эти заявки должны иметь типы, сходные с описанными выше потребностями. При помощи разовых заявок предполагается вести учет потребностей, не учтенных при формировании планов. Недельно-суточные заявки предполагается использовать для оперативного планирования обеспечения ресурсами. По структуре разовые и недельно-суточные заявки могут не различаться.

Таким образом, корпоративное планирование в строительном холдинге должно обеспечивать выходную информацию в виде следующих объектов:

план строительно-монтажных работ;

План производства строительных работ;

План использования услуг субподрядчиков;

Производственный план (для вспомогательного производства стройматериалов);

План использования средств механизации и технологического автотранспорта;

План ремонтов строительной техники и автотранспорта;

План закупок;

Разовые и недельно-суточные заявки.

В настоящей разработке предусмотрен механизм формирования на основе планов (заявок), унификаций договоров и пунктов календарного плана, в том числе пакетное планирование пунктов календарного плана со спецификациями. При этом предусматривается возможность учитывать уже существующие договора и пункты календарного плана, созданные по данным объекта и периодам плана. В процессе разработки предусмотрен и механизм формирования на основе планов (заявок) тарификаций различных договорных отделов: на закупку, на продажу, на отпуск в производство и другие; также и на вновь заработанные в соответствии с настоящим документом: на внутреннее перемещение, на пополнение строительных работ. При этом предусмотрена возможность считывать документы, уже сформированные по данным объектам и периодам плана.

Если в холдинге удалось реализовать доработку, обусловленную потребностями управленческого учета, тогда предлагается ввести модуль «управление капитальным строительством», который обеспечивает работу с объектами «строительный заказ», «строительная работа», «договорной отдел на выполнение строительных работ».

«Строительный заказ» представляет собой определенный тип заявки, объектами планирования которой являются «строительные работы». В определенной степени детализации объекта «строительный заказ» представляет собой строительную смету. Каждая «строительная работа» характеризуется количеством, единицей измерения, ценой, (стоимостью за единицу измерения), стоимостью и аналитиками: материально-технические ресурсы, использование машин и механизмов, зарплата и др. Полная совокупность аналитик строительного заказа определяется в процессе отладки «системы». Между «строительным заказом» и строительными объектами в большинстве случаев имеется однозначное соответствие.

В настоящей работе под термином «строительная работа» понимается специфический «строительный» объект системы. Каждая «строительная работа» уникальна в рамках полной совокупности «строительных заказов». Перечень «строительных работ» имеет явную иерархическую структуру, кроме того, каждая «строительная работа» должна однозначно относиться к «строительному заказу».

Договорной отдел строительных работ аналогичен договорному отделу на закупку (продажу) за исключением некоторых особенностей. Договорной отдел строительных работ имеет однозначное отношение к строительному заказу. Для каждой строительной работы указывается количество, единица измерения и цена, которые соответствуют аналогичным позициям в строительном заказе, стоимость рассчитывается из цены и количества.

Результаты нашей исследовательской и практической работы свидетельствуют о необходимости создать средство синхронизации каталога «материальные ценности» и «прайс-лист», позволяющее добавлять позиции в некоторые определенные прайс-листы при пополнении каталога материальных ценностей, и удалять позиции из этих прайс-листов при удалении соответствующих материальных ценностей из каталога. Также необходимо предусмотреть работу с датой изменения цены в прайс-листе (просмотр, фильтр по дате, автоматическое изменение даты при изменении цены); обеспечить доступ к операциям с прайс-листами, аналогично модулю «управление сбытом». На всех модулях Корпоративного планирования строительного холдинга при формировании планов и заявок необходимо предусмотреть системные алгоритмы использования прайс-листов.

Для обновления прайс-листа с плановыми ценами на продукцию собственного производства предусмотрена процедура пересчета с использованием действующих трансфертных цен на сырье и материалы.

В ряду новых объектов предлагаемой нами системы управления «материальные ценности в пути» – документ «Отправка» – объект, связывающий приходные и расходные документы к одной отправке (вагону, контейнеру, судну) и хранящий необходимую информацию об этой отправке (вагоне, контейнере, судне) (тип, номер, имя, марка, рейс, перевозчик, пункт отправления, пункт назначения и многое другое, хоть условия страхования).

Особенности перемещения материальных ценностей между подразделениями (дочерними организациями) таковы:

Возможность использования накладной на внутреннее перемещение для ввода информации по перемещению материальных ценностей между подразделениями (дочерними организациями);

Влияние на расчеты с контрагентами накладной на внутреннее перемещение при перемещении между подразделениями (дочерними организациями);

Автоматический пересчет цен в накладных на внутреннее перемещение и в соответствующих им приходных ордерах, обновление расчетов с контрагентами при пересчете цен в расходных ордерах.

Для обеспечения возможности раздельного бухгалтерского, налогового учета при наличии единого управленческого учета в строительном холдинге нами предложено ввести следующие доработки:

Ввести признак структурного подразделения холдинга (дочерней организации), который автоматически будет проставляться в головном плане счетов при формировании бухгалтерских проводок как в бухгалтерском учете, так и в налоговом. Этот признак присваивается каждому структурному подразделению (дочерней организации);

Выборка аналитики и оборотов в бухгалтерском контуре также должна иметь возможность просмотра информации по подразделениям;

В модулях заработной платы и кадров также введены признаки подразделения;

В модуле заработной платы должна быть возможность формирования проводок для разных планов счетов;

Ввести признак возможности выдачи заработной платы – через кассу, через банк, через пластиковые карты;

Отнесение начисленной заработной платы и начислений по единому социальному налогу на данные выплаты должно относиться на одни затратные счета и на один признак подразделения;

При формировании главной книги и оборотной ведомости также необходимо ввести признак подразделения.

В основе изложенных нами концептуальных положений по разработке системы управления в строительном холдинге лежит автоматизированная система «Галактика». Система «Галактика» отработана и практически внедрена в строительном холдинге «Югорскремстройгаз».


Заренков, В. А. Проблемы развития строительных компаний в условиях российской экономики / В. А. Заренков - СПб. Стройиздат, 1999,-288с.

Асаул, А. Н. Организация предпринимательской деятельности: А. Н. Асаул, М. П. Войнаренко, П. Ю. Ерофеев. -СПб.: Изд-во Гуманистика, 2004. 448с.

Экономика предприятия Основные экономические концепции функционирования предприятий. - СПб. : СПб ГИЭА. -2000. -1 ч.

Предыдущая

Любой владелец компании задумывается над тем, максимально ли эффективно работает его предприятие. Однозначный ответ на этот вопрос можно дать, проанализировав множество показателей. Получать эти данные вручную затруднительно и слишком дорого. Современная информационная система в состоянии за несколько минут сформировать любой показатель по заранее определенному алгоритму расчета.

Именно эффективность технологий и подталкивает руководителей принять решение о . Но перед тем как закупать лицензии и нанимать известную компанию-интегратора для внедрения, необходимо получить основные понятия об этом процессе, чтобы контролировать ход внедрения на собственном предприятии.

С чего начинать внедрение информационной системы?

После сформировавшейся мысли о том, что компании необходимо внедрение информационной системы управления предприятием, нужно определиться, кто этим будет заниматься. Существует несколько подходов к запуску проектов такого рода на предприятии:

  • Заключение контракта с крупной компанией, внедряющей ИС. К преимуществам можно отнести опыт компании-аутсорсера и отдельных ее специалистов, а также наличие собственных проектных наработок. К недостаткам относят стоимость работ, возможную текучку кадров и возможность того, что за громким именем могут стоять не самые лучшие специалисты;
  • Приглашение небольшой, региональной IT-компании. Однозначным плюсом является высокая вероятность того, что внедрение автоматизированной информационной системы станет приоритетным проектом для нее. Если проект предстоит крупный, а значит долгий, стоит опасаться внезапных смен руководства, специалистов и приоритетов небольших фирм-внедренцев;
  • Внедрение силами собственного IT-отдела. В этом варианте привлекает отсутствие дополнительных трат, постоянная связь со специалистами и возможность лично управлять проектом. Однако тут кроется и большая опасность - специалисты IT-отдела, зачастую зависящие от пользователей и руководства, полностью ориентируются их решения, в том числе не всегда правильные;
  • Приглашение эксперта. Отличный способ сэкономить и получить специалиста в нужной области. К недостаткам можно отнести необходимость высокой организованности всех сотрудников компании, зависимость успеха от одного человека и формальную ответственность за проект.

Практика показывает, что управление внедрением информационных систем лучше доверить опытным специалистам. Именно поэтому, какой бы вариант команды внедрения вы не выбрали, обязательно проверяйте опыт - и не только количественный, но и качественный. Проверяйте отзывы о работе IT-компаний и экспертов, следите за квалификацией собственных специалистов.

Такой важный момент, как стратегический план внедрения и выбор типа взаимоотношений с внедренцами информационной системы, важен, но не является единственным критерием. Эффективность внедрения информационной системы на предприятии зависит от нескольких факторов и готовности персонала учитывать их в работе. Специалисты выделяют несколько основных правил, игнорирование которых с большой вероятностью приведет к печальным последствиям:

  • Осознание необходимости внедрять современные технологические инструменты и готовность к внедрению всех сотрудников;
  • Изучение основ построения системы;
  • Грамотный выбор подходящей системообразующей программы и команды, отвечающей за ее внедрение;
  • Выделение квалифицированных кадров для контроля проекта со стороны заказчика;
  • Последовательная и четкая организация проекта;
  • Желание меняться к лучшему.

Сложно определить какие-либо временные рамки запуска корпоративной информационной системы. Многое будет зависеть от того, существовала ли раньше разработка информационных систем предприятия или придется начинать с нуля. Следует приготовиться к тому, что внедрение займет достаточно много времени и существенно изменит некоторые бизнес-процессы в компании. Технология внедрения информационных систем может существенно отличаться у разных специалистов, но определенные этапы выделяются практически в каждом успешном проекте.

Успешные внедрения информационных систем включают в себя достаточно много важных и полезных для предприятия этапов. Помимо непосредственно начала работы в ИС, они помогают компании упорядочить ключевые бизнес-процессы и выявить проблемные места. Чем крупнее компания, тем больше принято сотрудников, чьи функции и квалификация вызывают вопросы. Грамотное внедрение информационной системы выявит их.

Если компания хочет не просто «для галочки» внедрить ИС, а действительно эффективно пользоваться всеми ее возможностями, предстоят следующие этапы:

  1. В первую очередь необходимо определить цель внедрения. Многие руководители высшего звена поверхностно относятся к этому этапу, но на самом деле он задает направление всему внедрению ИС;
  2. Обследование бизнес-процессов компании. В этот этап входят интервью с менеджментом, рядовыми сотрудниками, составление схем по каждому процессу. На выходе получается уточнение целей внедрения и возможность предварительно оценить объем работ и стоимость;
  3. Составление проекта, технического задания и регламента. В этих документах должны быть описаны все бизнес-процессы, участвующие во внедрении ИС. Старайтесь составлять проект внедрения максимально подробно, с указанием необходимых данных, их структуры, алгоритмов действий, рабочих мест;
  4. Подготовка специалистов. Сотрудники компании при начале внедрения должны знать, что от них требуется, чтобы не задерживать выполнение работы. Также администраторы и разработчики компании должны начать разбираться в информационной системе. То есть сотрудники расширяют свои знания на благо компании;
  5. Настройка информационной системы в соответствии со спецификой предприятия. В этот этап включается:
    • Разграничение прав на функционал системы для сотрудников;
    • Начальное заполнение данных;
    • Настройка алгоритмов расчетов, создание необходимых отчетов.
  6. Тестирование информационной системы. На этом этапе могут обнаружиться проблемы внедрения в разрезе алгоритмов или необходимость в новых отчетах;
  7. Опытная эксплуатация с реальными данными. Чаще всего на этом этапе многие сотрудники компании выполняют больше работы. Им приходится не только работать, как раньше, но и отражать свои действия в информационной системе. Требуется максимальная дисциплина и сосредоточение усилий всех участников внедрения. Конечным результатом должно стать совпадение данных информационной системы с реальным положением дел;
  8. Промышленная эксплуатация. На этом этапе осуществляется переход сотрудников на полноценную работу в информационной системе. Должна быть организована техническая поддержка пользователей;
  9. Завершение проекта. Основным результатом этапа являются подписанные должностные инструкции, разграничение обязанностей подразделений и их взаимодействия. Корпоративная информационная система запущена на предприятии.

Только согласованные усилия сотрудников компании на всех уровнях гарантируют продолжительную успешную работу информационной системы на предприятии.

1. Разработка ИС.

1.1. Предпроектное обследование ПО.

1.1.1. Строительная фирма «ЛьвоffСтрой» является поставщиком строительных материалов в строительные розничные магазины города Санкт-Петербурга. Предметной областью данной курсовой является отдел закупок. С каждым поставщиком заключается договор на поставку товара в соответствии с потребностями предприятия, определенного количества, на определенную сумму, в определенный срок, и все это отражается в договоре на закупку. Поступление товара на склад сопровождает приходная накладная. Сопоставление этих двух документов и позволяет нам выполнить поставленную задачу: выявить месяцы для заданного квартала, в которых не было поставок заданной группы и суммы задолженности поставщиков на эти месяцы по каждому наименованию товара.

1.1.2. Справочник поставщиков, справочник групп товаров, справочник товаров, таблица кварталов, а также два документа: приходная накладная и договор на закупку.

1.1.5. Так как приходиться работать с большим количеством информации, нашей задачей является создание такого автоматизированного рабочего места, которое позволяет выдавать нам отчет в разрезе поставщиков и договоров, которое позволяло бы нам вести контроль за поставкой товара на склады предприятия, вести учет задолженности поставщиков перед стройбазой «ЛьвоffСтрой», и контроль за ее погашением.

1.2. Постановка задачи.

1.2.1. (см. выше)

1.2.2. Ограничения: с одним поставщиком может быть заключено несколько договоров, в договоре может быть несколько изделий, одно и то же изделие может быть затребовано в разные месяцы, приходная накладная всегда ссылается на договор на закупку, номера договоров и приходных накладных уникальны для поставщика, каждый товар принадлежит только к одной группе товаров, имеет только одну единицу измерения, все цены в рублях.

1.2.3. Для решения поставленной задачи нам необходима следующая входная информация:

Справочник товаров:

Код товара

Наименование товара

Единица измерения

Цена за единицу

Справочник группы товаров:

Код группы товаров

Наименование группы

Справочник поставщиков:

Реквизиты поставщика

Наименование поставщика

Договор на закупку

Номер договора на закупку

Месяц поставки товара

Наименование поставщика

Код товара

Количество

Приходная накладная

Номер приходной накладной

Номер договора на закупку

Дата оприходования товара на складе

Кол-во товара

Код товара

1.2.4. Выходным документом является отчет о непоставках товаров группы _____ по месяцам ___ квартала:

Наименование

Сумма задолженности

Количество

Стоимость

Итого за месяц по группе:

Итого за месяц по группе:

Всего за квартал:

1.3. Построение информационной модели.

Итак, из списка предлагаемых входных документов нам необходимы два: Договор на закупку и Приходная накладная с соответствующими реквизитами:

Номер договора на закупку

Дата заключения договора на закупку

Наименования поставщика

Адрес поставщика

Реквизиты поставщика

Наименование товара

Единица измерения товара

Месяц поставки товара

Количество товара по договору на закупку

Цена закупки единицы измерения товара

Номер приходной накладной

Дата выписки приходной накладной

Дата оприходования товара на складе

Номер договора на закупку

Дата заключения договора на закупку

Наименование поставщика

Адрес поставщика

Реквизиты поставщика

Наименование товара

Единица измерения товара

Количество каждого наименования товара по приходной накладной

Для решения поставленной задачи необходимы также 3 документа нормативно-справочной информации:

Справочник поставщиков

Справочник товаров

Справочник групп товаров

Где следует ввести такие реквизиты, как Код товара, Код группы товаров, уникальные для каждого наименования.

Так как необходимо сделать отчет по данным определенного квартала, нам потребуется табличка Календарь.

На основании имеющихся данных можно выделить следующие информационные объекты с соответствующими реквизитами, где в скобках указаны сокращения, применяемые в самой базе данных:

ИО Поставщики

Адрес поставщика (Адрес)

ИО Договор на закупку

Месяц поставки товара (Месяц)

Наименование поставщика (Наим)

Номер договора на закупку (№дог)

Код товара (Код)

ИО Приходная накладная

Номер договора на закупку (№дог)

Номер приходной накладной (№ПП)

Количество каждого наименования товара по приходной накладной (Кол-во)

Код товара (Код)

ИО Группа товаров

Код группы товаров (КодГр)

Наименование группы товаров (НаимГр)

ИО Товары

Код товара (Код)

Наименование товара (Наим)

Единица измерения (ЕИ)

Цена за единицу (Цена)

Код группы товаров (КодГр)

ИО Квартал

Номер месяца (№мес)

Месяц поставки товара (месяц)

Номер квартала (№Кв)

Для поставщика уникальным является его наименование. ДЗ может быть заключен с несколькими поставщиками. ДЗ должен быть связан со своей Спецификацией по №дог, уникальному для каждого договора (аналогично для ПН с ее спецификацией). ПН составляется на основе ДЗ и идентифицируется также по №дог. Каждый товар принадлежит определенной группе и имеет свой уникальный код, может содержаться в нескольких ДЗ, и, следовательно, в нескольких ПН.

Опираясь на данную информацию необходимо выделить ключевые и описательные реквизиты (ключевые подчеркнуты):

ИО Поставщики

Реквизиты поставщика (Реквизиты)

Наименование поставщика (Наим)

Адрес поставщика (Адрес)

ИО Договор на закупку

Месяц поставки товара (Месяц)

Дата заключения договора на закупку (Дата)

Наименование поставщика (Наим)

ИО Спецификация договора на закупку

Номер договора на закупку (№дог)

Количество товара по договору на закупку (Кол-во)

Код товара (Код)

ИО Приходная накладная

Номер приходной накладной (№ПП)

Номер договора на закупку (№дог)

Дата оприходования товара на складе (Дата опр)

ИО Спецификация приходной накладной

Стрункина М.С. 1 , Воробьева А.В. 2

1 магистр, Кафедра “Высшая математика и физика”, Направление “Прикладная информатика”,

2 профессор к.т.н., заведующая кафедрой “Высшая математика и физика”, Московский государственный университет технологий и управления имени К. Г. Разумовского

РАЗРАБОТКА СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ДЛЯ СТРОИТЕЛЬНОЙ КОМПАНИИ

Аннотация

В статье рассматриваются проблемы распространения информации в различные информационные структуры, возможность сохранения конфиденциальности внутри компании. Рассматриваются все возможные факторы, которые могут предотвратить попадания личных данных в общую информационную базу. Для того что сохранить безопасность информации, используются программы специального назначения.

Ключевые слова: защита информации, Строительные компании, программы специального назначения

Strunkina M.S. 1 , Vorobyeva A.V. 2

1 Master, Department of “Higher mathematics and physics”/ “Applied Computer Science” direction,

2 PhD in Engineering, Professor, Head of the Chair “Higher mathematics and physics”, Moscow State University of Technologies and Management named after K.G. Razumovsky

DEVELOPMENT OF INFORMATION SECURITY SYSTEM FOR A CONSTRUCTION COMPANY

Abstract

The article deals with the problem of the dissemination of information in a variety of information structures, the ability to maintain confidentiality within the company. We consider all possible factors that can prevent personal data into a common data base. In order to maintain the security of the information used by special-purpose programs.

Keywords: information security, construction companies, special purpose program

В настоящее время уделяется большое внимание вопросам построения защищенных информационных систем, что связано с растущей необходимостью применения современных информационных технологий в тех областях, для которых основным требованием к автоматизированным системам обработки информации является обеспечение безопасности. Широко распространенные операционные системы (ОС) типа Linux или Windows не могут удовлетворить этому критерию. В то же время эти ОС обладают огромным количеством приложений для обработки информации и имеют привычный для пользователя интерфейс.

Наиболее полные исследования проблем обеспечения безопасности информации, использования незащищенных компонентов для безопасной обработки информации, подходов к построению защищенных информационных систем и моделей безопасности выполнены в работах В.А. Герасименко, С.П. Расторгуева, Л.М. Ухлинова, А.И. Толстого, С.Н. Смирнова, А.А. Грушо, А.Ю. Щербакова, Зегжды П.Д., а также зарубежных К. Лендвера, Д. МакЛина, Р. Сандху, П. Самарати, М. Бишопа, К. Брайса, П. Ньюмена, Т. Джегера и многих других.

На основе этих результатов для удовлетворения высоких требований к безопасности создаются специальные защищенные ОС (ЗОС), нацеленные в основном на обеспечение безопасности и сохранение целостности защищаемых информационных ресурсов.

Проблема защиты информации и обеспечения информационной безопасности уже давно является одним из главных приоритетов современных организаций.

Под информационной безопасностью понимается защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям информации и поддерживающей инфраструктуры.

В строительных компаниях разрабатывается огромное множество проектов.

Документация по разработанным проектам хранится в бумажном и электронном архивах. Таким образом, единого хранилища доступной информации не существует, что не позволяет эффективно использовать накопленный компанией опыт. Эту проблему можно решить с помощью базы данных, которая бы собрала воедино наиболее важные сведения о завершенных проектах. Однако в большей степени сведения о проекте необходимы компании непосредственно во время разработки. Здесь необходимо контролировать все стадии, начиная от эскизного проекта до выпуска рабочей документации.

Поэтому важно не только собрать информацию, но и поддерживать её в актуальном состоянии. Постоянное обновление и контроль требуют дополнительных средств, в том числе слежения программой за сроками выполнения работ, предоставление проектному менеджеру сведений о выполненных работах, об отклонениях от графика и т.д. Периодически необходимо формировать ответные и платежные документы на основе выполненных работ. Помимо этого может возникнуть необходимость в редактировании состава проекта, который является одним из основополагающих документов. Таким образом, возникает необходимость во внедрении системы, содержащей базу данных по проектам и обеспечивающей гибкое управление за счет перечисленных выше функций.

Сегодня на рынке информационной безопасности существует множество программ, который в той или иной степени поддерживают ведение проектов и обеспечивают защиту информации в строительных организациях. Однако большинство из них рассчитаны не на проектную деятельность (выпуск проектной документации в сфере строительства), а на проекты как метод управления компанией.

Схема реализации проекта по обеспечению безопасности в строительной организации представлена на рис.1. Вся схема должна работать четко и отлажено. Информационная защита данных должна происходить таким образом, чтобы не мешать сотрудникам компании заниматься повседневными задачами.

Для обеспечения информационной безопасности и управляемости сети в строительных предприятиях используются следующие приемы. Системный администратор сети имеет возможность добавлять, менять и уничтожать параметры учетных записей пользователей для самых разных платформ, операционных систем и приложений. Такой подход, называется «единой точкой регистрации».

Управление информационной безопасностью системы из единой точки позволяет объединить в единую базу данных контроля доступа к ресурсам. Хороший защитный сервер предприятия обеспечивает прозрачное представление информации обо всех доступных пользователю ресурсах.

Система информационной безопасности выявляет подозрительные действия со стороны как внутренних, так и внешних пользователей. Для этого используются программы специального назначения.

Внедрение DLP-системы. Данная система защиты от утечек данных призвана обеспечивать контроль над распространением конфиденциальной информации за пределы предприятия по доступным каналам передачи информации. DLP – решение предотвращает несанкционированные операции с конфиденциальной информацией (копирование, изменение и т.д.) и ее перемещение (пересылку, передачу за пределы организации и т.д.). Функционал DLP направлен в первую очередь на защиту от случайных утечек, которые, как мы уже видели, из приведенной выше статистики, происходят чаще.

Основная задача DLP-системы заключается в том, чтобы обезопасить общество от нежелательных элементов и их пропагандистских заявлений. Рассмотренное нами явление носит именно социальный характер.

DLP – системы это довольно дорогостоящее оборудование. Экономическая эффективность применения средств, для защиты конфиденциальной информации, понятие, можно сказать, абстрактное.

Об экономических аспектах применения средств защиты информации и безопасности в целом, вспоминают обычно или в период формирования бюджета на следующий год или, когда произошло ЧП, например, утечка информации, проникновение в сеть или просто инцидент с нарушением безопасности.

Как правило, для оценки доходной части сначала анализируют те цели, задачи и направления бизнеса, которые нужно достигнуть с помощью внедрения или реорганизации существующих проектов в области информационной безопасности. Далее используют некоторые измеримые показатели эффективности бизнеса для оценки отдельно по каждому решению. Указанные показатели не надо выдумывать, они существуют в избыточном виде. Затем можно использовать методику расчета коэффициентов возврата инвестиций в инфраструктуру предприятия (ROI).

Показатель ROI определяется отношением суммы прибыли или убытков к сумме инвестиций. Значением прибыли может быть: процентный доход, прибыль/убытки по бухгалтерскому учету, прибыль/убытки по управленческому учету, чистая прибыль/убыток. Значением суммы инвестиций - активы, капитал, сумма основного долга бизнеса, другие, выраженные в деньгах, инвестиции.

Применение всевозможных технических средств не решает в полном объеме задачи по устранению угроз внешних вмешательств и возможности утечки информации конфиденциального содержания. Для комплекса необходимо также применение методов административного воздействия на персонал компании.

Поскольку строительные компании являются многопрофильными предприятиями и имеют в своей структуре, в том числе и логистический комплекс, то существуют дополнительные меры которые можно применить для обеспечения безопасности и защиты конфиденциальной информации.

Модернизацию всего этого процесса возможно осуществить путем внедрения в деятельность службы безопасности предприятия автоматизированной системы обеспечения пропускного режима. Для подготовки документов целесообразно использовать систему электронного документооборота (СЭД, на базе программы 1С), обеспечивающую автоматизированную подготовку необходимых документов в электронном виде, заверенных электронной подписью (ЭП), и их передачу по локальной сети. Для пропуска посетителей и сотрудников внедрить автоматизированную электронную систему с использованием магнитных электронных карт (прокси – карт) и автоматических пропускников (СКУД). На основании сведений обо всех посетителях и сотрудниках могут выдаваться отчеты о работе системы пропускного режима, а также справки по отдельным запросам. Создание эффективной системы пропускного режима позволит значительно сократить временные затраты на подготовку документов и обеспечит службу безопасности информацией, необходимой для выполнения ее функций и, как следствие, осуществлять контроль всех групп сотрудников и посетителей. Дополнительно можно будет контролировать время прихода и ухода каждого сотрудника.

Все эти меры в комплексе дают возможность дополнительного контроля, что, соответственно, обеспечивает безопасность на предприятии.

Рис. 1 – Порядок выбора и применения мер обеспечения безопасности конфиденциальной информации и персональных данных

Список литературы / References

  1. Маилян Л.Р. Справочник современного проектировщика. Учебное пособие.- М.: Феникс, 2008. – 206 с.
  2. Мельников В.П. Информационная безопасность и защита информации: Учебное пособие для вузов - М.: Академия, 2008. - 336 c.
  3. Парошин А.А. Информационная безопасность: стандартизированные термины и понятия. – Владивосток: Изд – во Дальневосточное федерального ун – та, 2010. – 116 с.

Список литературы латинскими символами / References in Roman script

  1. Mailyan L.R. Spravochnik sovremennogo proektirovshhika. Uchebnoe posobie. . – M.: Phoenix, 2008. – 206 p.
  2. Melnikov V.P. Informacionnaja bezopasnost’ i zashhita informacii: Uchebnoe posobie dlja vuzov . – M .: Akademija, 2008. – 336 p.
  3. Paroshin A.A. Informacionnaja bezopasnost’: standartizirovannye terminy i ponjatija . – Vladivostok: Publishing house of the Far Eastern Federal University – 2010. – 116 p.