Курсова робота.ppt
- Количество слайдов: 23
Цільові настанови КР • Мета КР: Набуття студентами практичних навичок і • • • умінь щодо розробки і впровадження ІСМ (на рівні вирішення завдань менеджмент-супроводу життєвого циклу ІСМ) Предмет дослідження КР: передпроектна стадія – “Розробка вимог до функціональності ІСМ” Об’єкт дослідження КР: “процес передпроектного обстеження системи менеджменту підприємства при створенні ІСМ” Кінцевий результат КР: 1. “Перелік функціональних задач обробки інформації, які повинні бути реалізовані в ІСМ”(розділ 3, п. 3. 1) 2. “ Постановка функціональної задачі (за вибором студента)”(Розділ 3, п. 3. 2)
Алгоритм виконання КР – Розділ 1, п. 2. 2 Систематизація інформації за темою: “Теоретичні основи побудови АІСМ” Лекції АІСМ, бібліотека, Інтернет 50% п. 1. 1 Систематизація інформації за темою: “ Теоретичні основи побудови підсистеми ІСМ (у відповідності до теми КР” Лекції АІСМ, бібліотека, Інтернет 50% п. 1. 1 Збір інформації за темою “ Типові рішення побудови АІСМ і ІСМ (у відповідності до теми)”” Лекції АІСМ, бібліотека, Інтернет, прототипи (30% +70%)п. 1. 2 Систематизація інформаційних джерел за темою “ Структура життєвого циклу ІСМ (у відповідності до теми)” Лекції АІСМ, бібліотека, Інтернет, прототипи (30% +70%)п. 1. 3 Збір і систематизація інформації щодо системи менеджменту базового підприємства Статутні документи, інші джерела п. 2. 1 Збір і обробка інформації за темою: “Рівень впровадження ІТ в системі менеджменту підприємства ” Бібліотека, інш джерела за підприємство п. 2. 3
Алгоритм досягнення результату КР – п. 2. 3 Побудова дерева цілей підсистеми діяльності у відповідності до теми Лекції і практичні заняття з курсу ІСМ, бібліотека п. 2. 3 Структуризація діяльності у відповідності до дерева цілей Лекції і практичні заняття з курсу ІСМ, бібліотека п. 2. 3 Формування структури комплексів задач управління (КЗУ) у відповідності до структури діяльності Лекції і практичні заняття з курсу ІСМ, бібліотека п. 2. 3 Формування структури комплексів інформаційного забезпечення (КІЗ) управління (функції ІСМ) у відповідності до структури КЗУ Лекції і практичні заняття з курсу ІСМ, бібліотека п. 2. 3 Побудова функціональної структури ІСМ у відповідності до теми Лекції і практичні заняття з курсу ІСМ, бібліотека п. 2. 3
Алгоритм досягнення результату КР – п. п. 3. 1, 3. 2 Поділ КІЗ на функціональні задачі обробки інформації у відповідності до змісту обробки інформації Лекції і практичні заняття з курсу ІСМ, бібліотека П. 3. 1 Побудова зведеної таблиці функціональних задач ІСМ Лекції і практичні заняття з курсу ІСМ, бібліотека П. 3. 1 Таблиця ФЗ Вибір ФЗ і визначення змісту обробки інформації для вибраної ФЗ Лекції і практичні заняття з курсу ІСМ, бібліотека П. 3. 1 Розробка постановки функціональної задачі у відповідності до типової структури документа “ Постановка функціональної задачі ” Лекції і практичні заняття з курсу ІСМ, бібліотека П. 3. 1 “Постановка ФЗ” Оформлення результатів роботи у відповідності до методичних рекомендацій. Лекції і практичні заняття з курсу ІСМ, бібліотека Курсова робота
Ієрахічна структура економічної діяльності підприємства Управління діяльністю Система менеджменту підприємства Підсистема менеджменту підприємства Менеджери Об’єкти управління Бізнеспроцеси Вид діяльності Економічна діяльність підприємств Цілепокладання (дерево цілей) Рівень діяльності Підприємства Бізнес –процеси підприємства Функціональна діяльність Скоординовані за метою сукупності предметних видів діяльності Скоординовані за метою сукупності операцій в заданій предметній області Об’єднані метою сукупності дій Цільова(ОСНОВНА) діяльність Предметна діяльність Професійні роботи Функціональних підсистем (підрозділів) Робочих груп Операції Робітника Самоуправління Дії
Ієрархічна структура комплексів завдань управління (КЗУ) економічною діяльністю підприємства і комплексів інформаційного забезпечення (КІЗ) ІСМ Види діяльності Економічна діяльність підприємства Бізнес –процеси підприємства Функціональна діяльність Цільова(ОСНОВНА) ) Цільова(ОСНОВНА діяльність КЗУ Комплекси задач стратегічного управління КІЗ КФЗ стратегічної КІЗ стратегічної підсистеми АІСМ Комплекси задач стратегічного управління КЗУ функціонального рівня КФЗ функціональних КІЗ функціональних підсистем АІСМ підсистем ІСМ КЗУ функціонального рівня КЗУ функціонального Предметна діяльність КЗУ операційного рівня КФЗ операційних КІЗ операційних підсистем АІСМ підсистем ІСМ Професійні роботи Алгоритмічне управління ФЗ АРМ КІЗ АРМ Операції Самоуправління Персоналізовані інформаційні системи Дії Самоуправління
Дерево цілей економічної діяльності Приклад 4 -рівневої структури Місія Рівень місії М 1 Рівень мети Рівень цілей Рівень підці лей Ц 1. 1 ПЦ 1. 1. 1 . . . ПЦ 1. 1. 2 М 2 Ц 1. … 2 ПЦ 1. 1. m Ц 1. k Мn
Дерево цілей економічної діяльності “ПЛГЗ” Рівень місії Місія Рівень мети Рівень цілей М 1 Ц 1. 2 Ц 1. 3 М 2 Ц 1. 4 Ц 1. 5 М 3 Ц 1. 6 М 4 Ц 1. 7 Ц 1. 8 Місія: Задоволення потреб населення в лікеро-горілчаній продукції М 1: Лідерство на регіональному сегменті ринку виробництва лікеро-горілчаних виробів (не менше 40%) М 2: Завоювання частки вітчизняного сегменту ринку лікеро-горілчаних виробів(не менше 15%) М 3: Стійкий експорт продукції на зарубіжні ринки (15% експорту) М 4: Освоєння допоміжних видів послуг, які визначаються технологічними і ресурсними можливостями Ц 1. 1 “ Конкурентноспроможні технологій виробництва ЛГВ” Ц 1. 2 “ Надійна система фінансування діяльності” Ц 1. 3 “ Надійна і ефективна система постачання сировини і комплектуючих ” Ц 1. 4 “ Висококваліфікований і мотивований персонал” Ц 1. 5 “ Ефективна система збуту продукції (маркетингу) ” Ц 1. 6 “ Якісна система інноваційної підтримки виробництва ” Ц 1. 7 “ Ефективна система менеджменту ” Ц 1. 8 “ Оптимальна система забезпечення безпеки економічної діяльності”
Структура видів діяльності “ПЛГЗ” Економічна діяльність ПЛГЗ Бізнес-процес 2 Бізнес-процес 1 “ Виробництво продукції для вітчизняного ринку ” “ Виробництво продукції на експорт ” Основна діяльність “Виробництво високоякісної лікеро-горілчаної продукції” Процес забезпечення 1 “Фінансове забезпечення діяльності” Процес забезпечення 2 “Логістичне забезпечення діяльності” Процес забезпечення 5 “Інноваційна діяльність” Процес забезпечення 6 “Менеджмент” Бізнес-процес 3 “ Надання послуг населенню ” Додаткова діяльність “Надання якісних послуг населенню регіону” Процес забезпечення 3 “Маркетингова діяльність” Процес забезпечення 7 “Організаційно-правове забезпечення діяльності” Процес забезпечення 9 “Забезпечення життєдіяльності” Процес забезпечення 4 “Управління персоналом” Процес забезпечення 8 “Забезпечення безпеки діяльності”
Структура комплексів завдань управління “ПЛГЗ” Задачі стратегічного управління Бізнес-процес4 “Надання послуг Управління бізнеснаселенню” процесами КЗУ “Управління основним виробництвом” КЗУ “Управління наданням послуг населенню” КЗУ “Управління фінансами” КЗУ “ Управління логістикою” КЗУ “Управління маркетингом” КЗУ “Управління інноваційною діяльністю” КЗУ “Організаційноправове управління” КЗУ ”Управління безпекою” КЗУ “Управління менеджментом”” КЗУ “Управління життєдіяльністю” КЗУ “Управління персоналом”
Дерево цілей діяльності “Забезпечення безпеки “ПЛГЗ” Місія Рівень місії М 1 Рівень мети Рівень цілей Ц 1. 1 Ц 1. 2 Ц 1. 3 М 2 Ц 1. 4 Ц 1. 5 М 3 Ц 1. 6 Ц 1. 7 Місія: Забезпечення безпечного стану діяльності підприємства М 1: Забезпечення захисту фізичних об’єктів М 2: Забезпечення безпеки основних бізнес-процесів М 3: Забезпечення безпеки персоналу Ц 1. 1 “ Моніторинг загроз зовнішнього і внутрішнього середовища” Ц 1. 2 “ Високий рівень захищеності фізичних об’єктів” Ц 1. 3 “ Оптимальне співвідношення затрати/(рівень безпеки) для об’єктів і процесів” Ц 1. 4 “ Високий рівень ризикозахищеності бізнес-процесів ” Ц 1. 5 “ Високий рівень інформаційної безпеки” Ц 1. 6 “ Високий рівень ділової розвідки і контррозвідки” Ц 1. 7 “ Ефективна система управління безпекою” Ц 1. 8 “ Ефективна система оперативного реагування і протидії внутрішнім і зовнішнім загрозам” Ц 1. 9 “ Безпечний персонал” Ц 1. 10 “Високий рівень організаційно- правового забезпечення безпеки” Ц 1. 8 Ц 1. 9 Ц 1. 10
Структура діяльності щодо забезпечення безпеки “ПЛГЗ” Створення системи безпеки ПЛГЗ Забезпечення захисту фізичних об’єктів ПЛГЗ Забезпечення ризикозахищеності бізнес-процесів Моніторинг зовнішніх і внутрішніх загроз Ведення ділової розвідки Інженерно-технічне забезпечення захисту об’єктів Організація і забезпечення внутрішнього режиму Забезпечення інформаційної безпеки Забезпечення безпеки персоналу Менеджмент безпеки Забезпечення безпеки життєдіяльності Оперативне реагування на дію загроз Організаційно-правове забезпечення безпеки
Структура комплексів завдань управління (КЗУ) безпекою “ПЛГЗ” КЗУ “Стратегія безпеки ПЛГЗ” КЗУ “ Управління загрозами ” КЗУ “ Охорона фізичних об’єктів” КЗУ “ Управління безпекою бізнеспроцесів ” КЗУ “ Управління інформаційною безпекою ” КЗУ “ Управління режимом ” КЗУ “ Оперативне реагування на загрози ” КЗУ “ Управління інженернотехнічними засобами захисту” КЗУ ” Управління правовим забезпеченням безпеки” КЗУ “ Ділова розвідка ” КЗУ “ Управління системою безпеки ”
Перелік комплексів задач управління і їх інформаційного забезпечення Таблиця 1 № пп Назва КЗУ Зміст основних завдань управління КЗУ Інформаційне забезпечення КЗУ (функції ІС) 1. “ Стратегія безпеки ПЛГЗ” Розробка концепції безпеки, політики безпеки, системи безпеки ПЛГЗ Статистична інформація загроз, база даних методів і моделей безпеки, розрахунки ефективності стратегій безпеки, оптимізація структури системи безпеки. 2. “ Забезпечення Аналіз об’єктів і їх захищеності, складання переліку об’єктів захисту, вибір системи охорони і її параметрів, розробка системи інженерно-технічного захисту, управління системою охорони. Створення і ведення бази даних об’єктів захисту, розрахунки їх захищеності, оптимізація параметрів системи безпеки, збір, обробка і візуалізація інформації про стан системи охорони, система оповіщення. 3. “ Управління загрозами “ Моніторинг зовнішніх і внутрішніх факторів впливу, виявлення та ідентифікація загроз, оцінка загроз, побудова моделі загроз Збір інформації загроз , розрахунки параметрів і показників загроз, оцінка впливу загроз, ведення бази даних загроз, підготовка і видача узагальнених даних дії загроз і оцінок їх впливу. 4. “ Управління Виявлення та ідентифікація ризиків, побудова моделі ризиків, оцінка ризиків, розробка програми мінімізації ризиків, управління ризиками Створення бази даних ризиків, розрахунки показників ризиків, формування альтернативних програм мінімізації ризиків і оцінка їх ефективності, підтримка прийняття рішень в умовах ризиків. 5. “ Управління Розробка політики інформаційної безпеки, створення системи розмежування доступу до конфіденційної інф-ії, забезпечення безпеки ІС, Створення бази даних загроз інформаційної безпеки, адміністрування баз даних, локальних мереж, забезпечення захисту конфіденційної інформації в ІС. безпеки фізичних об’єктів ПЛГЗ” безпекою бізнеспроцесів ” інформаційною безпекою ”
Продовження таблиці 1 № пп Назва КЗУ Зміст основних завдань управління КЗУ Інформаційне забезпечення КЗУ 6. “ Управління режимом” Управління режимом доступу на підприємство і окремі об’єкти ПЛГЗ, управління протипожежною безпекою, контроль розпорядку дня, контроль виконавчої дисципліни Збір, обробка і візуалізація інформації стану режиму доступу, протипожежної безпеки, виконання розпорядку дня, виконавчої дисципліни. Накопичення статистики , розрахунок показників. 7. “Ділова розвідка” Моніторинг конкурентного середовища, планування і реалізація заходів збору і обробки даних за конкурентів, підготовка аналітичних звітів для керівництва Збір і систематизація інформації за конкурентів з публічних джерел і даних конкурентної розвідки, формування бази даних за конкурентів , проведення аналітичних розрахунків і звітних даних. 8. “ Оперативне реагування на загрози“ Безперервний збір і контроль ключових параметрів небезпек зовнішнього і внутрішнього середовища, виявлення і фіксація діючих загроз, оперативне реагування на загрози , реалізація оперативних заходів по актуальним загрозам Збір і фіксація інформації за діючі загрози і небезпеки, узагальнення даних про поточні загрози і небезпеки, видача довідкової інформації для прийняття оперативних рішень і типових сценаріїв і алгоритмів дій, контроль і фіксація інформації про виконання оперативних заходів. 9. “ Управління Розробка програм інженернотехнічного захисту, вибір, закупка і установка обладнання, організація експлуатації і використання систем інженерно-технічного захисту Збір даних від інженерно-технічних засобів захисту, їх візуалізація , узагальнення і архівація. 10. “ Управління Розробка системи нормативноправового забезпечення безпеки, правовий контроль програм і заходів безпеки, взаємодія з органами правопорядку Створення інформаційно-довідникової системи нормативно-правових документів з питань безпеки, формалізований контроль документального забезпечення нормативно-правової бази системи інженерно технічними засобами безпеки ” правовою безпекою ”
Продовження таблиці 1 № пп Назва КЗУ 11. “ Управління системою безпеки ” Зміст основних завдань управління КЗУ Інформаційне забезпечення КЗУ Розробка концепції і політики безпеки ПЛГЗ, формування орг. структури, системи безпеки, системи управління безпекою. Формування стратегії і тактики безпеки, програм і планів забезпечення безпеки, поточне управління системою безпеки, підбір і комплектування персоналом, мотивація персоналу. Збір і узагальнення інформації щодо внутрішніх і зовнішніх загроз, стану безпеки підприємства в цілому і складових оптимізація структури і параметрів системи безпеки, збір і узагальнення статистичних даних параметрів безпеки і розрахунки показників ефективності системи безпеки.
Перелік функціональних задач ІСМ безпеки ПЛГЗ № Назва п/п функціональної задачі Яку функцію управління забезпечує Джерела вихідної інформації Споживачі результатів розв’язку 1. “Характеристика зовнішніх загроз” “ Управління системою безпеки “ Інформаційно-аналітичний відділ служби безпеки, Начальник служби безпеки, керівник підприємства 2. “Характеристика внутрішніх загроз” “ Управління системою безпеки “ Інформаційно-аналітичний відділ служби безпеки, відділ кадрів Начальник служби безпеки, керівник підприємства 3. “ Стан безпеки підприємства” “ Управління системою безпеки “ Інформаційно-аналітичний відділ служби безпеки, служба охорони, Начальник служби безпеки, керівник підприємства 4. “ Оптимізація штату служби безпеки” “ Управління системою безпеки “ Керівництво підприємства, відділ кадрів, бухгалтерія, профком Начальник служби безпеки 6. “ Розрахунки статистичних показників безпеки підприємства” “ Управління системою безпеки “ Бухгалтерія , інформаційноаналітичний відділ Начальник служби безпеки, керівник підприємства
Постановка задачі “Розрахунок статистичних показників безпеки підприємства” • Розділ 1. Загальна характеристика задачі • Мета розв’язання задачі Задача забезпечує збір і накопичення статистичних даних щодо дії загроз і їх впливу на діяльність підприємства і розрахунок показників, що характеризують рівень безпеки підприємства в різні періоди його діяльності. • Користувачі задачі Інформація, що формується на виході задачі призначена для передачі керівництву підприємства і начальнику служби безпеки для прийняття рішень. • Періодичність і час розв’язання задачі. Задача постійно фіксує дані щодо збитків, які наносить дія загроз, і проводить їх щомісячне і щоквартальне узагальнення з видачею розрахункових показників користувачам.
Постановка задачі “Розрахунок статистичних показників безпеки підприємства” (Продовження) • Методи збору даних. Дані збитків від дії загроз надходять з бухгалтерії підприємства і лінійних підрозділів підприємств в інформаційно-аналітичний відділ, де вводяться в базу даних служби безпеки. Первинні дані подаються в інформаційно-аналітичний відділ через стандартну форму звітів щомісячно. При використанні на підприємстві корпоративної інформаційної системи дані до задачі надходять в автоматичному режимі з облікових модулів системи бухгалтерського обліку. • Роль і місце задачі в комплексі функціональних задач. Задача використовує в якості вхідних даних вихідну інформацію задач “Характеристика зовнішніх загроз”, “Характеристику внутрішніх загроз” і надає інформацію до задачі “Стан безпеки підприємства”. В якості довідникових даних використовується інформація з бази даних задачі “ Загрози безпеки” КЗУ “Управління загрозами”
Постановка задачі “Розрахунок статистичних показників безпеки підприємства” (Продовження) • Умови розв’язання задачі Для успішного розв’язання задачі, необхідне накопичення достатніх статистичних даних за звітний період. • Вимоги до апаратних засобів, необхідних для розв’язання задачі Для розв’язання задачі достатньо апаратних засобів персонального комп’ютера рівня не нижче IBM 386 стандартної конфігурації і мережевими адаптерами для роботи в локальній мережі. • Порядок виявлення помилок і їх корегування. Результати розв’язку задачі періодично звіряються з даними бухгалтерського обліку і корегуються в ручному режимі.
Постановка задачі “Розрахунок статистичних показників безпеки підприємства” (Продовження) • Розділ 2 Вихідна інформація • В результаті розв’язку задачі формується вихідна інформація у виді таблиці розрахункових показників безпеки. Показники збитків підприємства від дії загроз безпеки (тис. грн. ) за 2010 рік Назва показника Максимальні збитки Мінімальні збитки Сума збитків Середні збитки Кількість несприятлив их місяців 1 декада 2 декада 3 декада 4 декада За рік
Постановка задачі “Розрахунок статистичних показників безпеки підприємства” (Продовження) • Розділ 2 Вхідна інформація • Для розв’язку на вхід задачі подається вхідна інформації у вигляді таблиці вхідних даних Показники збитків підприємства від дії загроз безпеки (тис. грн. ) за_______ місяць 2010 р. Ідентифікатор загроз ВП 11 ЗК 31 …. ВБ 2 1 -10 11 -20 20 -31 За місяць
Постановка задачі “Розрахунок статистичних показників безпеки підприємства” (Продовження) • Розділ 4 Алгоритм розв’язку задачі • • Крок 1. Введення вхідних даних. Крок 2. Формування статистичного масиву збитків, структурованих за календарними датами і видами загроз. Крок 3. Визначення діапазону статистичних даних, для якого будуть розраховуватися показники безпеки: [x 1: x 2]. Крок 4. Розрахунки показників безпеки: Zmax = MАКС[X 1: X 2] Zmin = MИН[X 1: X 2] • • • Zsum = СУММ[X 1: Х 2] Zcr = СРЗНАЧ[X 1: X 2] Znd = СЧЕТЕСЛИ[X 1: X 2] Крок 5. формування вихідної таблиці Крок 6. Вивід вихідних даних і передача в інші задачі
Курсова робота.ppt