Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЗапискаКурицкая.doc
Скачиваний:
53
Добавлен:
16.03.2015
Размер:
7.98 Mб
Скачать

4 Безопасность жизнедеятельности

Безопасность жизнедеятельности (БЖД) – это система знаний, обеспечивающая безопасность обитания человека в производственной и непроизводственной среде и развитие деятельности по обеспечению безопасности в перспективе[18].

Под безопасностью кого-либо или чего-либо понимается такое их состояние, при котором они находятся в положении надежной защищенности.

В рамках дипломного проекта разработана автоматизированная система анализа психологического состояния личности. Система предназначена для психологического тестирования персонала и анализа личностного профиля. Система выполняет следующие основные функции:

    • проведение тестирования,

    • сбор ответов пользователя,

    • обработка полученных ответов в соответствии с психологическими методиками,

    • хранение и отображение ответов, данных во время прохождения,

    • хранение и отображение результатов прохождения тестирования,

    • проведение психологического тестирования соискателей на трудоустройство (профессиональный отбор).

Объектом защиты является процесс проведения психологического тестирования.

В настоящее время психологами и сотрудниками отдела кадров используется программное обеспечение, позволяющее автоматизировать процесс психологического тестирования (пункт 1.3 «Анализ существующих программных продуктов»), например автоматизированная система «Профессор-Кадры». В них реализованы некоторые психологические методики, ведение базы данных протестированных, результатов прохождения тестов, формирование отчётов о проведённых тестированиях, вывод на печать сформированных отчётов. Также реализованы некоторые зафиксированные наборы тестов, для проведения профессионального отбора. Они ориентированы на профессиональных психологов, в меньшей степени для сотрудников отдела кадров. Разработанная система рассматривается как дальнейшее развитие системы «АИСТ», которая подтвердила свою эффективность в использовании. Для этого в ней расширен и оптимизирован набор психологических методик в соответствии с опытом использования предыдущей системы. В ней разработан новый, более удобный и современный интерфейс, учитывающий пожелания психологов, которые будут с ним работать. Разработанная система расширяет и повышает удобство использования системой работников отдела кадров, теперь не требуются обязательные консультации профессионального психолога для проведения профессионального отбора кандидатов.

4.1 Обеспечение безопасности автоматизированной системы анализа психологического состояния личности по результатам тестирования

Автоматизированная система разработана по стандарту безопасности ГОСТ/ИСО МЭК 15408 – 2002 «Общие критерии оценки безопасности информационных технологий», критерии которого являются общими и для потребителей, и для производителей. Данный стандарт использовался для снижения рисков, возникающих при работе с разработанной системой.

Риск – величина, характеризуемая вероятностью наступления неблагоприятного события, размером материальных убытков, которые повлечёт наступление события, и частотой реализации этого события.

Перечислим возможные риски при работе с системой:

  • некорректное проведение тестирования;

  • некорректное вычисление психологических показателей;

  • некорректный подбор тестов для проведения профессиограммы;

  • некорректное определение принадлежности профессиональных качеств протестированного:

  • файл сохранения результатов тестирования, имеет неверный формат;

  • отсутствие свободного места на жестком диске для сохранения результатов тестирования;

  • недостаток оперативной памяти ЭВМ, для работы системы.

Данные риски можно классифицировать на четыре группы:

  • некорректное проведение тестирования;

  • некорректное вычисление психологических и профессиональных качеств;

  • некорректный формат файлов, хранящих выборки;

  • внешний фактор, связанный с характеристиками ЭВМ.

При разработке системы указанные риски были учтены и минимизированы. Так для минимизации рисков, связанных с некорректным проведением тестирования оно было максимально автоматизировано и было проведено комплексное тестирование разработанной системы.

Тестирование – процесс исследования программного обеспечения с целью получения информации о качестве продукта. Порядок и способы тестирования описаны в нормативно-правовых документах: ГОСТ 34.603-92 и ГОСТ 28.195-89.

Для снижения рисков, связанных с некорректным вычислением психологических и профессиональных качеств была проведена отладка и комплексное тестирование. Для снижения рисков, связанных с некорректным форматом файлов, хранящих сведения о проведённых тестированиях, создана подсистема сохранения и загрузки данных, контролирующая формат файла и при наличии ошибок сообщающих о них пользователю. Для того чтобы внешний фактор, связанный характеристиками ЭВМ, был снижен, необходимо использовать автоматизированную систему на ЭВМ, которая соответствует требованиям, указанным в соответствующем приложении (см. пункт 1.6).

Таким образом, риски определения и прогноза эмоционального состояния личности минимизируются с введением разрабатываемой АС.

Автоматизированная информационная система разработана на основании технического задания, составленного в соответствие со следующими нормативными документами:

  • ГОСТ 34.602-89 Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы;

  • ГОСТ 19.201-78 Единая система программной документации. Техническое задание. Требования к содержанию и оформлению [19].

Система разработана для психологов, сотрудников отдела кадров, частных кадровых агентств, деятельность которых связана с психологическим обследованием большого количества сотрудников, кандидатов, что связано с большими интеллектуальными нагрузками в связи с необходимостью обработки большого объёма информации по результатам тестирований и составления итоговой характеристики тестируемого. Так же, в отсутствии систем автоматизации ведения базы данных требует напряжённой работы с таблицами и массивами результатов тестирования. Так же требуется высокая квалификация и большой опыт работы для корректного анализа психологического состояния.

Автоматизированная система прогнозирования динамики эмоционального состояния личности упрощает работу психолога при проведении психологического тестирования и подсчёте результатов, снижает напряжённость труда при ведении базы данных протестированных и использовании её, повышает эффективность определения и оценки психологического состояния и профессиональной пригодности.

На этапе разработки подсистемы были выделены следующие факторы, демонстрирующие целесообразность разработки автоматизированной системы с учётом требований сферы её применения:

  • для функционирования система не требует установки специализированных программных продуктов – СУБД, а так же дополнительной настройки операционной системы;

  • системой предъявляются минимальные требования к аппаратному обеспечению;

  • система имеет возможность работать на любой операционной системе, для которой существует JVM без перекомпиляции исходного кода;

  • система может быть перемещена с одного рабочего места на другое без дополнительных настроек и установок;

  • в системе реализована возможность формирования отчёта и его печати без привлечения сторонних программных средств.

Безопасность системы предусматривается на стадии ее разработки. Это, в первую очередь, единая концепция проектирования и соблюдение строгой функциональной взаимосвязи всех компонентов подсистемы. Все модули взаимодействуют между собой по определенной схеме, выполненной с учетом единой конечной цели проектирования.

Предусмотрена логическая упорядоченность структуры базы данных, за счет чего достигается единое информационное пространство внутри системы. Все информационные сущности базы данных связаны между собой таким образом, чтобы обеспечить гибкое взаимосвязанное управление данными. Это, прежде всего, грамотная структура информационных справочников и логические связи между всеми сущностями, позволяющие однозначно и одновременно контролировать изменения данных.

Все данные хранятся в виде xmlфайлов и поддерживаются собственной подсистемой управления данными (раздел 2.2.3), что обеспечивает переносимость данных, их защиту и целостность (разработанная система обеспечивает целостность и сохранность данных).

Разработанная система поддерживает идентификацию трёх видов пользователей: тестируемого, психолога и работодателя. Аутентификация тестируемого предусматривает ввод личных данных, т.к. тестируемый не имеет доступ к данным тестирований. Доступ к данным имеет психолог, аутентификация которого проводится с помощью ввода пароля на уровне системы. Доступ к данным так же имеет работодатель, но не полный, а только необходимый для оценки профессиональной пригодности кандидата.

Пользовательский интерфейс является своеобразным коммуникационным каналом, по которому осуществляется взаимодействие пользователя и компьютера, поэтому проектирование и создание пользовательского интерфейса играет важную роль в обеспечении безопасности автоматизированной системы. Чем удобнее и проще организован интерфейс тестирования, просмотра результатов, чем быстрее осуществляется доступ кбазе данных тестирований, тем рентабельнее и конкурентоспособнее становится созданная автоматизированная система. Проектирование интерфейса должно учитывать даже незначительные, на первый взгляд, нюансы, которые обеспечивают удобство использования конечного продукта.

Особенности интерфейса автоматизированной системы:

  • отцентрированное главное окно системы не зависит от разрешения экрана и размера монитора; оно автоматически устанавливается по центру экрана;

  • предусмотрены различные сценарии проведения тестирования: как проведение отдельных психологических тестов, проведение совокупности выбранных тестов (батарея тестов), проведение только необходимых тестов для кандидата на определённую должность;

  • при выборе теста для прохождения тестируемым отображается его условный номер, а не название;

  • выбор необходимых результатов тестирования психологом производится посредством удобных выпадающий списков, выбор происходит последовательно: тестируемый, дата прохождения. Используемые компоненты, в отличие от таблиц, не занимают место на экране в свёрнутом положении и отображают выбранную позицию, что максимально информативно и снижает нагрузку на зрение;

  • в том же окне сразу после выбора тестируемого и даты проведения отображаются результаты проведённого тестирования в наглядной форме, без привлечения дополнительных действий от пользователя;

  • ответы тестируемого и результаты разделены на две отдельные вкладки

  • дополнительные графики результатов, формируемые текстовые отчёты отображаются в отдельном окне, для снижения нагрузки на пользователя;

  • отсутствие ярких, кричащих цветов позволяет снизить нагрузку на глаза; кнопки главной панели управления не пестрые, содержат кроме цвета формы только один цвет, вследствие чего упрощается восприятие пользователем информации (см. приложение Б).

Весь этот комплекс мер позволяет снизить нагрузку на пользователя и повысить эффективность его работы.

Разработка интерфейса проводилась в соответствии с ГОСТ Р ИСО / МЭК 9126-93 и постановкой задачи, рассмотренной в разделе 1 дипломного проекта. Интерфейс разработанного программного продукта описан в приложении В дипломного проекта. Тип интерфейса – диалоговый в соответствии с ГОСТ 28195-89.

Программный продукт разработан в среде NetBeans 6.9.1на языкеJ2SE 1.6и рассчитан на использование в любыхоперационных системах для которых существует JVM, что ставит его на уровень выше аналогичных продуктов, рассчитанных на использованиев определённом кругу операционных систем, для которых они проектировались.

Важным фактором обеспечения безопасности системы является минимизация ошибок и конфликтных ситуаций любого рода, которые могут нарушить целостность системы и ход ее работы. В рамках дипломного проектирования были выполнены следующие меры по предотвращению возможных ошибок, угроз и обработке исключительных ситуаций:

  • внедрен контроль ввода данных, который не позволяет ввести некорректные данные и предотвращает дальнейшие ошибки при их сохранении (использовано минимальное количество текстовых полей ввода, широко используются выпадающие списки, позволяющие ввести только корректные данные, в используемые поля ввода внедрены меры по контролю корректности вводимых данных);

  • при удалении данных выводится информационное сообщение о подтверждении действия;

  • введена защита от несанкционированного доступа (аутентификация психолога и кадровика).

Выбор комплекса технических и программных средств осуществлялся, исходя из соображений повышения надежности функционирования системы. Описание преимуществ выбранных средств разработки приведено в пункте 1.6.

При разработке системы также были использованы следующие нормативные документы:

  • ГОСТ ИСО/МЭК 12119-2000 Информационная технология. Пакеты программ;

  • ГОСТ Р 51904-2002Программное обеспечение встроенных систем;

  • ГОСТ 28195–99 Оценка качества программных средств;

  • ГОСТ Р МЭК 60073-2000 Интерфейс человеко-машинный.