Партнерка на США и Канаду по недвижимости, выплаты в крипто

  • 30% recurring commission
  • Выплаты в USDT
  • Вывод каждую неделю
  • Комиссия до 5 лет за каждого referral

Оглавление

1. Термины, используемые в техническом задании. 3

2. Общие положения. 3

2.1. Название системы.. 3

2.2. Наименование предприятий разработчика и заказчика системы и их реквизиты.. 3

2.3. Порядок внесения изменений в техническое задание. 4

3. Порядок оформления и предъявления заказчику результатов работ. 4

4. Назначение и цели создания системы.. 4

4.1. Цели создания системы.. 4

4.2. Задачи, решаемые при помощи системы.. 4

4.3. Целевая аудитория системы.. 4

5. Требования к системе и программному обеспечению.. 4

5.1. Требования к программному обеспечению системы.. 4

5.2. Общие требования к оформлению и верстке страниц. 4

5.3. Требования к численности и квалификации персонала, обслуживающего систему. 5

5.4. Требования к системе администрирования. 5

6. Языковые версии системы.. 6

7. Группы пользователей. 6

8. Дизайн системы.. 6

9. Структура системы.. 6

10. Навигация по системе. 7

10.1. Общедоступный блок. 8

10.2. Блок личного кабинета. 8

10.3. Блок администрирования. 18

11. Описание страниц системы.. 22

11.1. Описание информационных страниц. 22

11.2. Описание страниц редактирования информации. 25

12. Функционал системы.. 27

13. Безопасность и удаленный доступ. 28

13.1. Структура организации доступа к системе. 28

13.2. Общие параметры безопасности. 29

13.3. Параметры удаленного доступа. 30

14. Контент и наполнение системы.. 31

15. Дополнительная информация. 31

16. Порядок контроля и приемки работ. 31

17. Реквизиты и подписи сторон. 32

1.  Термины, используемые в техническом задании

Браузер — программа-клиент (Internet Explorer, FireFox, Opera, Safari, Chrome и т. п.), предоставляющая пользователю возможности навигации по сайтам, просмотру сайтов и скачивания файлов.

НЕ нашли? Не то? Что вы ищете?

Веб-страница — HTML-документ сайта, отображаемый браузером пользователя и имеющий уникальный URL-адрес.

Содержимое (контент) — текстовая, графическая или табличная информация, размещаемая на странице и в базе данных, без учета оформления страниц.

Верстка страницы — процесс формирования html страницы, состоящей из программного кода на языках html, javascript, стилей оформления и подгружаемых картинок и фонов, на которые специальным образом разбивается макет, в соответствии с дизайном.

2.  Общие положения

2.1.  Название системы

Система управления планированием и контролем проектных расходов и доходов.

2.2.  Наименование предприятий разработчика и заказчика системы и их реквизиты

Исполнитель

Реквизиты

Закзачик

Реквизиты

2.3.  Порядок внесения изменений в техническое задание

Частота обновления  — отсутствует;

Плановый пересмотр — отсутствует;

Неплановый пересмотр — при согласовании ТЗ с Разработчиком.

3.  Порядок оформления и предъявления заказчику результатов работ

Готовая система передается заказчику в виде виртуальной машины (VMWare).

4.  Назначение и цели создания системы

4.1.  Цели создания системы

Цель создания системы – автоматизация взаимоотношений между сотрудниками компании в части:

·  планирования проектных затрат;

·  доходов компании;

·  контроля соответствия плану;

·  фактических расходов и доходов.

4.2.  Задачи, решаемые при помощи системы

Основные задачи:

·  электронное взаимоотношение сотрудников в части проектных доходов и расходов;

·  структуризация информации, поступающей в систему для дальнейшего анализа и истории;

·  получение отчетной информации по проекту в разрезе финансовых показателей.

4.3.  Целевая аудитория системы

Сотрудники компании, связанные с проектными доходами и расходами.

5.  Требования к системе и программному обеспечению

5.1.  Требования к программному обеспечению системы

Для функционирования системы необходимо установленное программное обеспечение VMWare server 2.0. http://www. /ru/products/datacenter-virtualization/server/overview. html

5.2.  Общие требования к оформлению и верстке страниц

Все страницы системы должны отвечать следующему макету (Рисунок 1). Ширина рабочей области (1024 px.), высота в зависимости от контента.

Рисунок 1 - макет страниц системы.

5.3.  Требования к численности и квалификации персонала, обслуживающего систему

Необходимо наличие одного системного администратора для слежения за работоспособностью аппаратных и программных средств. Обслуживание программной составляющей, включенной в поставляемую виртуальную машину, не требуется.

5.4.  Требования к системе администрирования

5.4.1.  Общие требования

Система администрирования должна позволять:

·  Администрировать пользователей системы;

·  Создавать резервную копию базы данных.

·  Восстанавливать базу данных из заранее сформированного образа.

5.4.2.  Редактирование информации

Редактирование информации, хранящейся в системе, полностью зависит от прав доступа пользователя. Система администрирования должна позволять настраивать права доступа вплоть до конкретных методов (действий) каждого контроллера (страницы).

5.4.3.  Управление пользователями и правами доступа

Необходимо реализовать администрирование пользователей в части:

·  Добавления новых пользователей;

·  Блокировка доступа уволенным сотрудникам;

·  Назначение ролей пользователям;

·  Назначение прав доступа к информации пользователям и ролям.

6.  Языковые версии системы

Язык и локализация системы должна быть полностью на русском языке. Кодировка, используемая в системе и базе данных, должна быть (UTF-8).

7.  Группы пользователей

Система должна содержать две группы пользователей: администраторы, обычные пользователи.

Администраторы, имеют полный доступ к данным в системе и могут управлять ролями и правами доступа пользователей.

Обычные пользователи, имеют доступ только в соответствии с назначенными правами доступа или ролями.

8.  Дизайн системы

Требования к дизайну системы не предъявляются.

9.  Структура системы

Структура системы должна состоять из 3 основных блоков:

·  Общедоступный блок (страницы этого блока доступны без пароля);

·  Блок личного кабинета (страницы этого блока доступны только под своим логином и паролем);

·  Блок администрирования (Страницы данного блока доступны только под своим логином и паролем и при условии, что пользователь относится к группе администраторов).

Общедоступный блок включает в себя страницы:

·  вход в систему;

·  Запрос в тех. поддержку;

·  Помощь по работе в системе.

Блок личного кабинета включает в себя весь перечень страниц, необходимых для выполнения работы пользователями системы (см. раздел 11).

Блок администрирования включает в себя страницы:

·  Список пользователей;

·  Список ролей;

·  Карточка пользователя;

·  Карточка роли;

·  Список прав доступа;

·  Карточка параметров права доступа;

·  Таблица назначенных ролей и прав доступа пользователю;

·  Резервные копии базы данных.

Общая структурная схема системы представлена на рисунке 2.

Рисунок 2 Структурная схема системы

10.  Навигация по системе

Описание элементов схем навигации представлено на рисунке 3.

Рисунок 3 - элементы схемы.

10.1.  Общедоступный блок

Рисунок 4 - навигационная схема переходов по страницам в общедоступном блоке.

10.2.  Блок личного кабинета

Блок личного кабинета состоит из нескольких модулей, каждый из которых описывает свою часть бизнес-процесса компании.

Блок личного кабинета состоит:

·  Модуль главной страницы (Рисунок 5).

·  Модуль по работе с клиентами (Рисунок 6).

·  Модуль по работе с проектами (Рисунок 7).

·  Модуль по работе с проектами клиентов (Рисунок 8).

·  Модуль формы Ф1 (Рисунок 9).

·  Модуль формы Ф2 (Рисунок 10).

·  Модуль по работе с подчиненными (Рисунок 11).

·  Модуль профайла подчиненного (Рисунок 12).

·  Модуль планировщика (Рисунок 13).

·  Модуль личного профиля пользователя (Рисунок 14).

Рисунок 5 - навигационная схема модуля главной страницы.

Рисунок 6 - навигационная схема модуля по работе с клиентами.

Рисунок 7 - навигационная схема модуля по работе с проектами.

Рисунок 8 - навигационная схема модуля по работе с проектами клиентов

Рисунок 9 - навигационная схема модуля формы Ф1.

Рисунок 10 - навигационная схема модуля формы Ф2.

Рисунок 11 - навигационная схема модуля по работе с подчиненными.

Рисунок 12 - навигационная схема модуля профайла подчиненного.

Рисунок 13 - навигационная схема модуля планировщика.

Рисунок 14 - навигационная схема модуля личного профиля пользователя.

10.3.  Блок администрирования

Блок администрирования состоит:

·  Модуль главной страницы (Рисунок 15).

·  Модуль по работе с пользователями (Рисунок 16).

·  Модуль по работе с ролями (Рисунок 17).

·  Модуль по работе с сервером (Рисунок 18).

Рисунок 15 - навигационная схема модуля главной страницы администрирования.

Рисунок 16 - навигационная схема модуля по работе с пользователями.

Рисунок 17 - навигационная схема модуля по работе с ролями.

Рисунок 18 - навигационная схема модуля по работе с сервером.

11.  Описание страниц системы

11.1.  Описание информационных страниц

Информационные страницы системы представляют информацию только для чтения, они не содержат никаких элементов редактирования информации, кроме ссылок или кнопок.

Система содержит следующие информационные страницы:

·  Форма помощи по работе;

·  Стартовая страница личного кабинета;

·  Список клиентов;

·  Карточка клиента;

·  Список проектов;

·  Карточка проекта;

·  Список подчиненных;

·  Карточка подчиненного;

·  Профайл подчиненного;

·  Список дел подчиненного;

·  Список личных дел;

·  Страница профиля;

·  Страница плана расходов;

·  Список подрядчиков;

·  Список заявок на расходы;

·  Список смет и корректировок смет;

·  Список контактных лиц;

·  Список пользователей;

·  Список ролей;

·  Список образов базы данных;

·  Стартовая страница администратора.

Форма помощи по работе – представляет информацию по работе с основными блоками в системе (справка).

Стартовая страница личного кабинета – содержит сводную информацию о вошедшем пользователе (ФИО, должность, статус). Так же на странице отображаются 10 первых задач, и две ближайшие встречи.

Список клиентов – представляет таблицу, содержащую клиентов, доступных для отображения вошедшему пользователю. В таблице представлены следующие поля: статус, название, количество текущих проектов, текущий бюджет, проектов всего, общий бюджет, текущий долг, просроченный долг, блок.

Карточка клиента – отображает детальную информацию о клиенте: название, реквизиты, контакты, комментарии, список прошедших проектов, список текущих проектов, список планируемых проектов.

Список проектов – представляет таблицу, содержащую проекты доступные для отображения вошедшему пользователю. В таблице представлены следующие поля: дата активации Ф2, название клиента, название проекта, оборот проекта, прибыль проекта (фактическая), комплект документов (весь, не весь), ФИО клиентского менеджера, ФИО менеджера по реализации.

Карточка проекта – отображает детальную информацию по проекту: название, название клиента, описание, список документов, общая сумма сметы, общая оплаченная клиентом сумма, общая сумма плана расходов, общая сумма фактических расходов, общая сумма прибыли (убытка), ФИО клиентского менеджера, ФИО менеджера по реализации, дата активации Ф2, дата начала проекта, планируемая (или фактическая) дата окончания проекта, статус.

Список подчиненных – представляет таблицу, содержащую информацию о подчиненных сотрудниках (пользователях) вошедшего пользователя, если таковые имеются. В таблице представлены следующие поля: отдел, город, должность (роль), ФИО, количество активных задач, количество просроченных задач, текущий статус.

Карточка подчиненного – отображает сводную информацию по сотруднику (пользователю): ФИО, отдел, уровень, должность, комментарии, фото, список документов (скан труд. договора, скан труд. книжки и т. д.), статус, дата последнего входа в систему, последний раз проведенное время в системе (точность этого параметра возможна только при условии, что пользователь нажал на кнопку «выход» после завершения работы).

Профайл подчиненного – содержит детальную информацию о сотруднике (пользователе): фамилия, имя, отчество, должность, уровень, отдел, город, руководитель, кол-во подчиненных, дата приема на работу, стаж работы в компании (мес.), время с последнего повышения (мес.), время с последнего отпуска (мес.), высшее образование, иностранные языки, кол-во прошедших тренингов, кол-во поощрений, кол-во взысканий, пропущенное по болезни количество дней, сумма долга неотчитанных расходов.

Список дел подчиненного – состоит из двух вкладок: задачи, встречи. Задачи представляют таблицу с задачами, которые необходимо сделать сотруднику. Таблица содержит следующие поля: дата постановки задачи, срок на выполнение, статус, название, описание, кто назначил. Встречи – это планировщик с отображением дел. Планировщик может отображать: день, неделю, месяц. Каждая встреча содержит: дату, время начала, время окончания, описание.

Список личных дел – аналогично списку дел подчиненного, только выводятся задачи и встречи пользователя, вошедшего в систему. Единственное отличие в том, что на данной странице нельзя менять задачи, поставленные руководителем.

Страница профиля – содержит сводную информацию о пользователе, вошедшем в систему: ФИО, должность, отдел, город, количество задач, количество просроченных задач, email, параметры уведомления пользователя о событиях в системе, сумма долга неотчитанных расходов.

Страница плана расходов - представляет таблицу, содержащую информацию о планируемых расходах по проекту. Таблица содержит следующий набор полей: номер расхода, название расхода, классификационный номер расхода, количество единиц (до 4 параметров), цена за единицу (до 4 параметров), общую стоимость, связку со строкой сметы (если необходимо), % прибыльности (если указан предыдущий параметр), сумма фактического расхода.

Список подрядчиков – представляет таблицу, содержащую информацию о подрядчиках. Таблица содержит следующие поля: название организации, реквизиты, контактные данные, статус.

Список заявок на расходы – представляет таблицу, содержащую фактические расходы и заявки на фактические расходы. Таблица содержит следующий набор полей: номер, ссылку на планируемый расход (если таковой имеется), классификационный номер расхода (если нет предыдущего параметра), название, количество единиц (до 4 параметров), цена за единицу (до 4 параметров), общую стоимость, ФИО подотчетного сотрудника.

Список смет и корректировок смет - представляет таблицу, содержащую информацию о смете и ее корректировках по проекту. Таблица содержит следующий набор полей: порядковый номер, номер версии (последняя подтвержденная корректировка является текущей сметой), общая сумма дохода по смете, общая сумма выплаченных средств клиентом по данной смете. Общая сумма планируемых расходов по проекту, общая сумма фактических расходов по проекту.

Список контактных лиц - представляет таблицу с контактными данными сотрудников клиента. Таблица содержит следующие поля: ФИО, должность, телефон, email, доп. контактные данные, комментарии.

Список пользователей – представляет таблицу, содержащую информацию о всех пользователях системы. Таблица включает следующие поля: номер, ФИО, еmail, роль (должность), статус, дата последнего входа, IP последнего входа, группа (пользователь/администратор).

Список ролей – представляет из себя таблицу, содержащую информацию о ролях (должностях и отделах) в системе. Таблица содержит следующий набор полей: номер, название, родительская роль (должность руководителя), отдел (роль отдела), % разрешенных действий (исходя из того что 100% - любое действие разрешено), количество пользователей, относящихся к данной роли, количество уволенных (заблокированных) пользователей, относящихся к данной роли.

Список образов базы данных – представляет из себя таблицу содержащую информацию о всех сделанных образах базы данных системы. Таблица содержит следующие поля: номер, дата создания образа, комментарии.

Стартовая страница администратора – содержит сводную информацию о системе и сервере. На странице представлены: количество пользователей системы, количество активных пользователей в данный момент, количество уволенных пользователей, дата создания последнего образа системы, время с последнего образа системы (дн.), количество вакансий, требующих назначения пользователей.

11.2.  Описание страниц редактирования информации

Страницы редактирования информации позволяют менять, вносить информацию в систему. Данный вид страниц содержит хотя бы один элемент ввода (input).

Система содержит следующие страницы редактирования информации:

·  Стартовая страница входа в систему;

·  Страница заявки в тех поддержку;

·  Страница редактирования, добавления клиента;

·  Страница редактирования, добавления проекта;

·  Форма Ф1;

·  Форма Ф2;

·  Страница добавления, редактирования сметы;

·  Страница добавления, редактирования контактных данных;

·  Страница добавления, редактирования подрядчиков;

·  Страница добавления, редактирования заявок на расходы;

·  Страница добавления, редактирования плана расходов;

·  Страница добавления, редактирования подчиненного;

·  Страница заявки на премирование, штраф подчиненного;

·  Страница заявки на повышения/понижения уровня/должности, увольнения подчиненного;

·  Страница добавления, редактирования задачи, встречи подчиненного;

·  Страница добавления, редактирования личных задач, встреч;

·  Страница редактирования параметров личного профиля;

·  Страница добавления, редактирования пользователя;

·  Страница добавления, редактирования роли;

·  Страница настройки параметров сервера.

Стартовая страница входа в систему – содержит два поля: поле выбора сотрудника (пользователя), поле для ввода пароля. Данная страница необходима для входа в систему.

Страница заявки в тех поддержку – содержит набор полей для отправки заявки в тех поддержку. Страница содержит следующие поля: ФИО заявителя, email заявителя, тема заявки, описание заявки, вложенный файл.

Страница редактирования, добавления клиента – страница содержит основную информацию о клиенте. На странице располагаются поля: название клиента, реквизиты компании, основной контакт, комментарии.

Страница редактирования, добавления проекта – страница содержит следующий набор полей: клиент, название проекта, дата старта проекта, планируемая дата окончания проекта, клиентский менеджер, менеджер по реализации, планируемая стоимость проекта, комментарии по проекту, основное контактное лицо, дополнительное контактное лицо, тип проекта, механика, география.

Форма Ф1 – страница представляет из себя электронный вариант печатной формы Ф1. Страница наполняется информацией из других форм и страниц системы. Форма Ф1 представляет из себя сводный отчет по проекту, куда выводится информация из плана расходов, корректировок плана расходов, списка подрядчиков, списка заявок на расходы, списка фактических расходов, клиента и проекта.

Форма Ф2 – страница представляет из себя электронный вариант печатной формы Ф2. Страница наполняется информацией из других форм и страниц системы. Форма Ф2 представляет из себя сводный отчет по проекту, куда выводится информация из сметы, корректировок сметы, списка контактов клиента, списка документов, клиента и проекта.

Страница добавления, редактирования сметы – представляет таблицу с выставляемыми работами по проекту клиенту. Таблица содержит следующий набор полей: порядковый номер, название работы, кол-во единиц (до 4-х параметров), цена за единицу (до 4-х параметров), сумма по строке, комментарии (описание работы).

Страница добавления, редактирования контактных данных – представляет форму добавления, редактирования контактных данных лица со стороны клиента. Форма содержит следующие поля: ФИО, должность, телефон, email, доп. контакт, комментарии.

Страница добавления, редактирования подрядчиков – представляет форму добавления, редактирования подрядчика. Форма содержит следующие поля: название организации, реквизиты, контактные данные, статус (субъективный уровень качества подрядчика).

Страница добавления, редактирования заявки на расходы – представляет форму добавления, редактирования заявки на совершение расхода. Форма содержит следующий набор полей: номер заявки, отдел, на который создается заявка, подотчетный сотрудник, таблица детализации расходов (номер, название, кол-во ед. (до 4-ч параметров), цена за ед. (до 4-х пар.), стоимость, тип расхода.

Страница добавления, редактирования плана расходов – аналогично странице добавления, редактирования заявок на расходы, только без подотчетного сотрудника.

Страница добавления, редактирования подчиненного – страница содержит следующие поля: при добавлении вакансии (должность, описание необходимости данного сотрудника, срок выполнения заявки), при редактировании (список должностных обязанностей).

Страница заявки на премирование, штраф подчиненного – страница содержит следующий набор полей: ФИО сотрудника, причина штрафа или премии, необходимость подтверждения нижестоящими руководителями, размер премии или штрафа.

Страница заявки на повышения/понижения уровня/должности, увольнения подчиненного – страница содержит следующий набор полей: ФИО сотрудника, причина повышения/понижения уровня/должности или увольнения. Необходимость подтверждения нижестоящими руководителями.

Страница добавления, редактирования задачи, встречи подчиненного – страница представляет форму добавления, редактирования задачи или встречи. Форма содержит следующие поля: ФИО сотрудника, дата старта задачи/встречи, дата окончания задачи/встречи, тема задачи (если задача), описание задачи/встречи.

Страница добавления, редактирования личных задач, встреч – аналогично странице добавления, редактирования задачи, встречи подчиненного. Отличие в том, что запрещено редактирование, если задача или встреча поставлена руководителем.

Страница редактирования параметров личного профиля – страница содержит следующие поля: ФИО, еmail, пароль для входа в систему, параметры уведомлений о событиях в системе.

Страница добавления, редактирования пользователя – страница представляет форму добавления, редактирования пользователя. Форма содержит следующие поля: ФИО, еmail, пароль для входа в систему, роль (должность), отдел, город.

Страница добавления, редактирования роли – страница содержит следующие поля: название роли (должности), родительская роль (вышестоящая должность), отдел (роль отдела). Так же форма содержит таблицу прав доступа со следующими полями: название контроллера (страницы), название метода (действия), разрешено/запрещено.

Страница настройки параметров сервера - страница содержит набор полей настройки сервера, среди них: название системы, период автоматического создания образа базы данных, администратор сервера (пользователь из списка пользователей).

12.  Функционал системы

Функционал системы включает в себя следующий перечень блоков (модулей):

·  Работу с клиентами;

·  Работу с проектами;

·  Работу со сметами и корректировками смет;

·  Работу с планами расходов и корректировками планов расходов;

·  Запросы на деньги;

·  Электронную систему подписей;

·  Формы Ф1,Ф2;

·  Планировщик;

·  Администрирование.

Работа с клиентами - модуль позволяет вести базу клиентов, с детальной информацией по ним, включающей в себя полную историю по пройденным, текущим и планируемым проектам. Модуль позволяет добавлять, редактировать, удалять (блокировать) клиентов. Также модуль собирает всю информацию по платежам клиентов в разрезе проектов, периода, вида работ.

Работа с проектами – модуль предназначен для ведения списка проектов, для сбора детальной информации по проектам, всей истории проведения проектов. Модуль позволяет добавлять, редактировать, удалять (останавливать, блокировать) проекты. Модуль ведет сбор информации в разрезе клиента, типа проекта, географии, механики, периода проекта.

Работа со сметами и корректировками смет - модуль предназначен для формирования документов смет и корректировок смет. Модуль реализует функцию планирования и фактического прихода финансов в компанию.

Работа с планами расходов и корректировками планов расходов – модуль предназначен для формирования планов расходов по проектам и их корректировкам. Модуль реализует функцию блокировки средств для расходов по проекту в компании.

Запросы на деньги – модуль представляет документы, реализующие фактические траты по проектам. Модуль реализует функцию фактических расходов компании по проектам.

Электронную систему подписей - модуль является надстройкой ко всем документам системы (смета, план расходов, Ф1, Ф2, заявка на деньги, заявка на премирование или штраф, заявка на повышение или понижения уровня или должности, заявка на увольнение). Данный модуль позволяет создавать перечень необходимы подписей в зависимости от документа и требовать подписания документа у соответствующих пользователей. Модуль собирает информацию в разрезе пользователей, даты и времени подписания документов.

Формы Ф1,Ф2 – данный модуль представляет из себя электронные варианты форм Ф1 и Ф2. Модуль реализует полную связку со всеми документами и блоками системы, участвующими в формировании данных форм. Модуль фиксирует любое изменение данных форм в разрезе пользователей, даты и времени изменения, совершенных действий. Так же модуль обладает функцией постановки задач пользователям, что позволяет реализовать последовательность выполнения бизнес процесса

Планировщик – модуль планировщика реализует функцию ведения дел. Модуль состоит из двух частей: планировщика встреч, списка задач. Основная функция модуля в организации рабочего процесса пользователей системы. Пользователи могут получать задачи от вышестоящего руководства, сами ставить себе задачи, автоматически получать задачи от модуля форм Ф1,Ф2. Модуль ведет полную историю по задачам и встречам пользователей в разрезе пользователей, даты и времени.

Администрирование – данный модуль организует возможность администрирования пользователей, ролей и системных параметров сервера. Его задача - организация должностной иерархии компании, слежение за доступом пользователей, создание резервных копий базы данных. Данный модуль доступен только администратору системы.

13.  Безопасность и удаленный доступ

13.1.  Структура организации доступа к системе

Доступ к системе организуется через стандартные протоколы (http, https) по средствам LAN (Локальной сети) заказчика. Система размещается на одном стационарном компьютере (сервере) сети. Для предоставления доступа данный компьютер (сервер) должен быть включен в локальную сеть, и сетевое оборудование должно предоставлять доступ по определенному IP – адресу всем компьютерам пользователей, которые будут работать с системой. Общая схема размещения системы в локальной сети заказчика представлена на рисунке 19.

Рисунок 19 - схема размещения системы в локальной сети заказчика.

13.2.  Общие параметры безопасности

Безопасность системы (данных, которые хранятся в системе) достигается путем применения 3-х уровневой схемы защиты информации виртуальной машины.

·  Пользовательская часть системы

·  Внутренняя часть виртуальной машины

·  База данных

Пользовательская часть системы – доступ к этой части организует администратор системы. Все сотрудники и лица, которым необходимо дать доступ, должны быть введены в систему как пользователи с личными логинами и паролями. Каждый пользователь системы может менять свой пароль для доступа, таким образом исключается возможность выполнения действий в системе от лица другого пользователя (исключает моменты мошенничества). Пользователь системы обязан хранить свой пароль в защищенном месте и не передавать его третьим лицам.

Внутренняя часть виртуальной машины – доступ к этой части виртуальной машины возможен только по внесенному при разработке паролю. В данной части располагаются все хранящиеся в системе вложенные файлы и исходные коды пользовательской части системы. Данный пароль предоставляется заказчику только по предварительной договоренности с исполнителем, т. к. по данному паролю возможно получить доступ к исходным кодам ядра системы B. I.P. что является интеллектуальной собственностью исполнителя.

База данных – данная часть виртуальной машины представляет из себя СУБД MySQL. Доступ к данной части возможен только по внутрисистемному паролю и логину. Логин и пароль зашиваются в пользовательскую часть системы в закодированном виде и предоставляют доступ к данным. Доступ к базе данных возможен только из внутренней части виртуальной машины. Доступ извне невозможен.

Также администратор локальной сети заказчика может добавить 4-й уровень защиты информации. Организовав доступ к системе только с определенных компьютеров локальной сети.

3-х уровневая схема защиты информации представлена на рисунке 20.

Рисунокх уровневая схема защиты информации.

13.3.  Параметры удаленного доступа

Т. к. система представляет из себя intraweb-систему, к ней может быть организован удаленный доступ из интернета. При необходимости связать удаленные офисы или внешних сотрудников компании, возможна организация доступа к системе извне. Данный функционал не имеет отношения к виртуальной машине, его организация полностью ложится на системных администраторов компании. Возможно организация доступа двумя вариантами:

·  Доступ по внешнему IP адресу по определенному порту (Настройка шлюза интернет);

·  Доступ через VPN соединение (настройка VPN сервера).

Первый вариант доступа является более универсальным, но менее защищенным. К примеру: Набрав в строке браузера адрес (http://*****/) пользователь попадает на сайт компании, если набрать адрес (https://*****:1234/) , то пользователь попадает на страницу входа в систему. Единственная защита при таком подключение - это SSL соединение. Для организации доступа необходимо произвести соответствующие настройки на шлюзе интернета сети заказчика. Данный вид подключения позволяет получить доступ с любого компьютерного оборудования, подключенного к сети интернет и имеющем браузер для просмотра страниц. Схема организации доступа по внешнему IP представлена на рисунке 21.

Рисунок 21 - схема организации доступа по внешнему IP адресу.

Вариант доступа с использованием VPN является наиболее защищенным, но доступ возможен только с устройств обладающих VPN-клиентом. Технология VPN позволяет связать несколько локальных сетей, находящихся в разных частях интернета в единую локальную сеть. Для организации доступа необходима установка и настройка VPN-сервера на шлюзе интернета сети заказчика. Схема подключения по VPN представлена на рисунке 22.

Рисунок 22 - схема организации доступа по VPN технологии.

14.  Контент и наполнение системы

Контент и первоначальное наполнение системы осуществляется силами заказчика.

15.  Дополнительная информация

Любые изменения и дополнения данного технического задания возможны при согласовании заказчика и исполнителя.

16.  Порядок контроля и приемки работ

Порядок определяется планом разработки проекта представляемого заказчику исполнителем перед началом работ.

17.  Реквизиты и подписи сторон