
- •10.03.01 Информационная безопасность
- •Оглавление
- •Введение
- •1. Теоретическая часть
- •1.1. Нотация idef0
- •1.2. Нотация idef3
- •1.3. Нотация dfd (Data Flow Diagram)
- •1.4. Нотация aris eEpc (Event-driven Process Chain)
- •1.5. Нотация bpmn (Business Process Model and Notation)
- •1.6. Модель нарушителя
- •1.7. Модель угроз
- •1.8. Модель уязвимостей
- •1.9. Ориентированный граф
- •1.10. Диаграмма Исикавы (Cause and Effect, "Рыбья кость")
- •1.11. План мероприятий
- •2. Практическая часть
- •2.1 Описание процесса
- •2.2. Нотация idef0
- •2.3. Нотация idef3
- •2.4. Нотация dfd
- •2.5. Нотация aris eEpc
- •2.6. Нотация bpmn
- •2.7. Модель нарушителя
- •2.8. Модель угроз
- •2.9. Модель уязвимостей
- •2.10. Список активов
- •2.11. Ориентированный граф
- •2.12. Диаграмма Исикавы
- •2.13. Риски иб активов процесса
- •2.14. План мероприятий
- •Список использованных источников
2.3. Нотация idef3
Клиент обращается в регистратуру, где начинается процесс оформления. Одновременно производится выбор подходящего времени приёма и проверяется наличие доступного врача. Если хотя бы один из параметров (время или врач) недоступен, клиенту предлагается обратиться в другую поликлинику. При успешном совпадении времени и доступности специалиста, клиента направляют к врачу.
Далее запрашиваются необходимые документы, после чего происходит либо составление новой медицинской карты, либо проверка существующей. Все данные проверяются и регистрируются в системе. После этого формируется счёт за оказанные услуги, на основе предоставленных данных и стандартов поликлиники.
Рис. 14. Модель IDEF3
Таким образом, построена модель IDEF3 бизнес-процесса, отражающая последовательность действий при обращении клиента в поликлинику. Модель демонстрирует логику принятия решений, альтернативные сценарии развития событий и взаимодействие между различными этапами обработки запроса. Она позволяет проследить маршрут клиента от момента обращения до выставления счёта, а также определить точки принятия решений и ответственные участки процесса.
2.4. Нотация dfd
Клиент подает заявку, которая поступает на регистрацию, где формируются данные для дальнейшей обработки. На основе базы данных врачей и графика их работы производится назначение даты и времени приёма. После получения оплаты осуществляется приём и осмотр клиента, данные которого используются для назначения лечения. Финансовый отдел, используя данные о зарплатах врачей и стоимости медицинского оборудования, формирует цены на услуги. По итогам осмотра клиенту назначается лечение и оформляется рецепт. Все процессы в системе взаимосвязаны через базы данных клиентов, оплаты, специалистов, цен на медикаменты и услуг поликлиники.
Рис. 15. Модель DFD
Таким образом, построена модель DFD, описывающая функциональные зависимости и потоки данных при обращении клиента в поликлинику. Модель отражает ключевые процессы — от подачи заявки и регистрации до назначения лечения и формирования цен на услуги. Визуализированы взаимодействия между клиентом, системой регистрации, врачами, финансовым отделом и базами данных. DFD-модель позволяет отследить движение информации на всех этапах оказания медицинской услуги, выявить взаимосвязи между структурными элементами системы и обеспечить целостное понимание логики обработки заявки клиента.
2.5. Нотация aris eEpc
Пациент обращается в регистратуру, где осуществляется выбор специалиста и времени приёма на основе базы данных врачей и расписания. После этого формируется талон на приём и проверяются документы пациента. На основе представленных данных определяется наличие медицинской карты.
Если карта уже заведена, обслуживание продолжается. При её отсутствии медсестра оформляет новую карту с внесением данных в соответствующую базу. Далее определяется наличие карты, после чего кассир выставляет счёт, пациент оплачивает услуги, и данные фиксируются системой.
После оплаты врач проводит осмотр пациента, что включает проведение необходимых анализов и диагностики. Полученные результаты анализов передаются врачу, который устанавливает диагноз и вносит информацию в медицинскую базу. При необходимости оформляется рецепт, который пациент получает в регистратуре.
Если в результате приёма пациенту требуется оформление больничного листа, врач завершает приём, формирует документ и передаёт его медсестре для выдачи. Все действия сопровождаются соответствующим документооборотом и завязаны на базы данных — расписания, врачей, пациентов и медицинских карт, что обеспечивает согласованность всех этапов обслуживания.
Рис. 16. Модель Aris EPC
Таким образом, построена модель ARIS EPC бизнес-процесса, отражающая последовательность действий при обслуживании пациента в поликлинике. Модель позволяет проследить логику прохождения пациента через все этапы — от регистрации до получения медицинской помощи и оформления итоговой документации. Благодаря использованию ролей, событий, функций и баз данных, модель обеспечивает наглядное представление взаимодействий между подразделениями, позволяет определить ответственных сотрудников на каждом этапе и выявить точки возникновения и обработки информации.