- •Используемые сокращения
- •1 Цели и задачи
- •2 План-график
- •3 Анализ отклонений от плана-графика
- •4. Объект исследования.
- •5 Описание общего понимания работы системы.
- •6 Анализ и оценка системы внутреннего контроля в основных процессах.
- •6.1 Описание основных процессов.
- •6.2 Матрица целей и рисков.
- •6.3 Матрица контролей и результаты тестирования эффективности контролей.
- •6.4 Замечания и рекомендации.
- •7 Анализ и оценка общих компьютерных контролей.
- •7.1 Текстовое описание ит процессов
- •Управление учетными записями.
- •Создание резервных копий.
- •Мониторинг системы.
- •Доработка системы. Внесение изменений.
- •Внедрение системы.
- •7.2 Матрица рисков
- •7.3 Матрица контролей
- •7.4 Таблица разделения полномочий
- •7.5 Замечания и рекомендации
- •8 Проверка массивов данных системы на наличие ошибок
- •8.1 Проверка на дублирование информации
- •8.2 Проверка на наличие ошибок в связях между записями
- •9 Проверка правильности формирования отчетных форм.
- •9.1 Проверка правильности формирования отчета «Статистика по направлениям подготовки»
- •9.2 Проверка правильности формирования отчета «Статистика по структурным компонентам»
- •10 Выводы
- •10.1 Выводы по проверке основных процессов
- •10.2 Выводы по проверке компьютерных процессов
- •10.3 Выводы по проверке массивов данных и правильности формирования отчетных форм
- •11 Резюме членов команды
- •11.1 Резюме Богомоловой Светланы
- •11.2 Резюме Пирогова Павла Пирогов Павел
- •11.3 Резюме Тихоновой Марины
- •11.4 Резюме Швец Анны
- •Образование:
- •11.5 Резюме Маркова Константина Приложение 1. Повестки встреч
- •Приложение 2. Используемая литература
- •Приложение 3. Тексты sql-запросов
- •Приложение 4. Некоторые результаты проведения тестирования контролей
6.4 Замечания и рекомендации.
№ |
Ситуация/замечание |
Риск |
Рекомендация |
1. |
После прикрепление новых ИР, в разделе «Редактирование уже существующих ИР» не отображается название этих ИР. Если таких ИР несколько, то возникает путаница при использовании, возможно удаление не тех ИР, переполняемость системы |
Высокий |
Доработка системы, с целью отображение названий ИР. |
2. |
При добавлении темы или модуля, после введения названия нового элемента необходимо сохранить результат, нажав кнопку сохранить (в диалоговом окне мы вводим название и нажимаем «Ок», затем уже в рабочем окне нажать на кнопку сохранения). Эта процедура описана в инструкции, но существует риск невнесения нового элемента в список из-за несохранения результата. |
Средний |
После диалогового окна с просьбой ввести название нового элемента, появится другое диалоговое окно с подтверждением сохранения результатов. |
3. |
В режиме прикрепления ИР/тестов через поиск в ОРИОКС если пользователь выбрал два ИР с 1ой страницы, потом ещё два со 2ой, то добавятся только ИР со 2ой страницы. В такой ситуации может возникнуть путаница. |
Средний |
Доработка системы. Прикрепление всех выбранных ИР/тестов. |
4. |
При изменении названий тем, модулей, дисциплин существующий контроль (диалоговое окно с сообщением «Переименован») не полностью покрывает риск случайного переименования элемента. |
Средний |
В сообщении диалогового окна указывать какой элемент (дисциплина, тема или модуль) выбран для переименования и название этого элемента до переименования. |
5. |
Можно добавить сколько угодно новых модулей/тем с одинаковым названием |
Средний |
Создать контроль, проверяющий название нового элемента на наличие уже существующих элементов с таким же названием и такого же типа |
6. |
Есть риск добавления модуля/темы не в ту дисциплину/модуль, что может привести к нарушению структуры дисциплин |
Средний |
Создать контроль, который будет спрашивать пользователя о его уверенности добавить новый элемент (модуль/тему) в состав дисциплины |
7. |
При удалении ИР в режиме редактирования уже существующих ИР, возможно случайное удаление ИР. Существует контроль, который выводит сообщение «Объект удален». |
Средний |
В сообщении выводить название объекта, который планируется удалить и спрашивать пользователя, уверен ли он в своем решении. |
8. |
Для изменения порядкового номера семестра дисциплины, необходимо нажать на кнопку «Переименовать», а не сохранить, что может привести к путанице. Но даже эта операция достаточно проста для такой важной функции (например, если вместо 4 семестра случайно поставить 40). |
Низкий |
Изменить название кнопки «Переименовать» на «Сохранить». Поставить ограничения на вводимый параметр – только цифры от 1 до N. |
9. |
При наведении курсора на иконки редактирования элементов не отображается название. Значение иконок «Добавить» (зеленый плюсик) и «Удалить» (красный крестик) просто для понимания, а смысл иконки «Сохранить» (синий квадрат) не понятен с первого взгляда. |
Низкий |
При наведении курсора на иконки редактирования отображать название этих иконок во всплывающей подсказке. |
10. |
При прикреплении ИР к элементу, требуется либо заполнить параметры нового ИР, либо заполнить параметры поиска ИР. Не исключен риск сброса этих параметров при случайном обновлении страницы. |
Низкий |
При обновлении страницы в режиме прикрепления ИР выводить вопрос о том, точно ли пользователь хочет обновить страницу, и предупредить пользователя о потере ранее введенных данных. |
11. |
При прикреплении ИР через поиск в ОРИОКС, в таблице результатов, при наведении курсора на переключатели таблицы (следующая страница, предыдущая страница, последняя страница т.д.) во всплывающих подсказках отображается «???????» вместо названий переключателей. Возможна путаница с переключателями. |
Низкий |
При наведении курсора на переключатели во всплывающих подсказах отображать названия переключателей. |