Навигатор по разделу:
- 1 Условные обозначения в схемах процессов
- 2 Процессы обработки кадровых событий
- 2.1 Приём сотрудника
- 2.2 Перевод сотрудника
- 2.3 Уход сотрудника в длительный отпуск
- 2.4 Возвращение из длительного отпуска сотрудника
- 2.5 Уход сотрудника в отпуск
- 2.6 Возвращение сотрудника из отпуска
- 2.7 Увольнение сотрудника
- 2.8 Изменение ФИО сотрудника
- 2.9 Согласование запроса доступа
- 2.10 Согласование отзыва доступа
- 2.11 Согласование блокирования учётной записи
- 2.12 Согласование разблокировки учётной записи
Ниже приведены типовые бизнес-процессы, определяющие последовательность автоматических и ручных действий Системы и их участников на маршруте исполнения различных видов заявок.
Условные обозначения в схемах процессов
Схемы процессов написаны в нотации моделирования процессов BPMN. В таблице приведен список условных обозначений:
Условное обозначение | Обозначение | Пояснение нотации |
События начальные | ||
Событие, инициирующее начало процесса | Событие, показывающее начало процесса | |
События завершающие | ||
Завершение процесса | Событие, показывающее окончание процесса | |
Завершение процесса с отправкой уведомления | Получение и отправка сообщений | |
| Ветвления | ||
Ветвление "Если" | Условие перехода на один из вариантов выполнения процесса | |
Действия | ||
Действие | Единица работы | |
Поток управления | ||
Последовательность действий | Определяет поток выполняемых действий. | |
Процессы обработки кадровых событий
Приём сотрудника
Процесс предназначен для обработки кадрового события приема сотрудника. В результате выполнения процесса происходит назначение ролей сотруднику в соответствии с организационными и атрибутивными политиками, отправка уведомлений с информацией об УЗ. Процесс выполняется автоматически, без участия пользователей. Процесс "Приём сотрудника" представлен на схеме:
Рисунок — Процесс "Приём сотрудника"
Условия запуска процесса
- система при экспорте данных из кадрового источника загружает данные о новом сотруднике;
- в Системе вручную введена информация о новом сотруднике.
Шаги процесса
- Создается УЗ сотрудника в кадровом каталоге системы.
- Система вычисляет необходимость предоставления бизнес-ролей согласно ролевой модели.
- Если есть необходимость предоставить бизнес-роль согласно ролевой модели, переход к следующему шагу. Если нет необходимости предоставления бизнес-роли, процесс завершается отправкой уведомлений.
- Система выполняет назначение ролей.
- Система выполняет разблокировку УЗ и связывает ее с ролями, процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
сотруднику о создании УЗ;
руководителю о создании УЗ подчиненного;
администратору о создании УЗ сотрудника.
Перевод сотрудника
Процесс предназначен для обработки кадрового события перевода сотрудника по должности и/или между подразделениями. В результате выполнения процесса происходит отзыв и назначение ролей сотруднику в соответствии с организационными и атрибутивными политиками. Процесс выполняется без участия пользователей. Процесс "Перевод сотрудника" представлен на схеме.
Рисунок — Процесс "Приём на работу"
Условия запуска процесса
- система при экспорте данных из кадрового источника получает информацию о кадровом перемещении сотрудника;
- в Системе введена информация о кадровом перемещении сотрудника.
Шаги выполнения
- Система вычисляет необходимость отзыва бизнес-ролей согласно ролевой модели.
- Отзываются все роли (и выданные права), вычисленные на шаге 1.
- Система вычисляет недостающие бизнес-роли по новой должности согласно ролевой модели.
- Система предоставляет недостающие бизнес-роли по новой должности, процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
сотруднику о переводе по должности и/или между подразделениями;
- старому руководителю о переводе сотрудника по должности и/или между подразделениями;
- новому руководителю о переводе сотрудника по должности и/или между подразделениями;
- администратору о переводе сотрудника по должности и/или между подразделениями.
Уход сотрудника в длительный отпуск
Процесс предназначен для обработки кадровых событий ухода сотрудника в длительный отпуск (например, отпуск по беременности и родам). В результате выполнения процесса происходит изменение статуса УЗ и отзыв доступа. Процесс выполняется без участия пользователей. Процесс "Уход сотрудника в длительный отпуск" представлен на схеме.
Рисунок — Процесс "Уход сотрудника в длительный отпуск"
Условия запуска процесса
- Система при экспорте данных из кадрового источника получает информацию об уходе сотрудника в длительный отпуск;
- В Системе введена информация об уходе сотрудника в длительный отпуск.
Шаги выполнения
- Система отзывает все роли (и выданные права) сотрудника;
- Система блокирует все УЗ сотрудника, процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей:
- Сотруднику об уходе в длительный отпуск;
- Руководителю об уходе в длительный отпуск подчиненного;
- Администратору об уходе в длительный отпуск сотрудника.
Возвращение из длительного отпуска сотрудника
Процесс предназначен для обработки кадровых событий возвращения сотрудника из длительного отпуска (например, отпуска по беременности и родам). В результате выполнения процесса происходит изменение статуса УЗ и назначается доступ согласно ролевой модели. Процесс выполняется без участия пользователей. Процесс "Возвращение из длительного отпуска" представлен на схеме.
Рисунок — Процесс "Возвращение из длительного отпуска"
Условия запуска процесса
- Система при экспорте данных из кадрового источника получает информацию о возвращении сотрудника из длительного отпуска;
- В Системе введена информация о возвращении сотрудника из длительного отпуска.
Шаги выполнения
- Система вычисляет УЗ сотрудника, заблокированные по кадровым событиям ухода в длительный отпуск;
- Система выполняет разблокировку УЗ, процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
- Сотруднику о возвращении из длительного отпуска и назначении доступов;
- Руководителю о возвращении из длительного отпуска подчиненного;
- Администратору о возвращении из длительного отпуска сотрудника.
Уход сотрудника в отпуск
Процесс предназначен для обработки кадрового события отпуска сотрудника. В результате выполнения процесса происходит изменение статуса УЗ и частично отзывается доступ — блокируются УЗ, у которых нет прав на удаленный доступ к ресурсам роли. Процесс выполняется без участия пользователей. Процесс "Отпуск сотрудника" представлен на схеме.
Рисунок — Процесс "Отпуск сотрудника"
Условия запуска процесса
- система при экспорте данных из кадрового источника получает информацию об уходе сотрудника в отпуск;
- в Системе введена информация об уходе сотрудника в отпуск.
Шаги выполнения
- Система вычисляет УЗ сотрудника, для доступа к которым назначенные роли устанавливают право сотрудника на удаленный доступ (т.е. имеют значение атрибута «Удаленный доступ» не равным «Нет»).
- Система выполняет блокирование всех УЗ, которые не обеспечены правом сотрудника на удаленный доступ.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
- сотруднику об уходе в отпуск;
- руководителю об уходе в отпуск подчиненного;
- администратору об уходе в отпуск сотрудника.
Возвращение сотрудника из отпуска
Процесс предназначен для обработки кадрового события возвращения сотрудника из отпуска. В результате выполнения процесса происходит изменение статуса УЗ и назначается доступ согласно ролевой модели. Процесс выполняется без участия пользователей. Процесс "Возвращение сотрудника из отпуска" представлен на схеме.
Рисунок — Процесс "Возвращение сотрудника из отпуска"
Условия запуска процесса
- система при экспорте данных из кадрового источника получает информацию о возвращении сотрудника из отпуска;
- в Системе введена информация о возвращении сотрудника из отпуска.
Шаги выполнения
- Система вычисляет УЗ сотрудника, заблокированные по кадровым событиям ухода в отпуск.
- Система выполняет разблокировку всех УЗ, процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
- сотруднику о возвращении из отпуска и назначении доступов;
- руководителю о возвращении из отпуска подчиненного;
- администратору о возвращении из отпуска сотрудника.
Увольнение сотрудника
Процесс предназначен для обработки кадрового события увольнения сотрудника. В результате выполнения процесса происходит отзыв ролей сотрудника и удаление или блокировка учетных записей. Процесс выполняется без участия пользователей. Процесс "Увольнение сотрудника" представлен на схеме.
Рисунок — Процесс "Увольнение сотрудника"
Условия запуска процесса
- система при экспорте данных из кадрового источника получает информацию об увольнении сотрудника;
- в Системе введена информация об увольнении сотрудника.
Шаги выполнения
- Система отзывает все роли (и выданные права) сотрудника.
- Выполняется удаление или блокировка всех учетных записей сотрудника в соответствии с настройками ресурсов. Процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
- руководителю об увольнении подчиненного;
- администратору об увольнении сотрудника.
Изменение ФИО сотрудника
Процесс предназначен для обработки изменения ФИО сотрудника. В результате выполнения процесса происходит переименование УЗ сотрудника в системах, поддерживающих переименование. Процесс выполняется автоматически, без участия пользователей. Процесс "Изменение ФИО сотрудника" представлен на схеме.
Рисунок — Процесс "Изменение ФИО сотрудника"
Условия запуска процесса
- система при экспорте данных из кадрового источника получает информацию об изменении ФИО сотрудника;
- в Системе введена информация об изменении ФИО сотрудника.
Шаги выполнения
- Система выполняет переименование УЗ в управляемых системах. Процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
- сотруднику о переименовании УЗ;
- руководителю об изменении ФИО подчиненного;
- администратору об изменении ФИО и переименовании УЗ сотрудника.
Согласование запроса доступа
Процесс предназначен для согласования запроса (заявки) на предоставление доступа. В результате выполнения процесса при успешном согласовании заявки происходит назначение ролей и предоставление доступа (прав) к определенным информационным системам (ресурсам). Согласование производится в три этапа:
- Руководитель (этап пропускается, если один из вычисленных ответственных является автором заявки).
- Владелец доступа (роли или права).
- Администратор информационной безопасности.
Процесс "Согласование запроса доступа" представлен на схеме.
Рисунок — Процесс "Согласование запроса доступа"
Условие запуска процесса
- сотрудник (инициатор) создал заявку на предоставление роли другому сотруднику.
Шаги выполнения
- Система создает заявку на предоставление ролей.
- Система вычисляет непосредственного или вышестоящего (в случае отсутствия прямого) руководителя сотрудника и передает заявку ему на согласование.
- Руководитель утверждает или отклоняет заявку. Если заявка согласована, то заявка передается на согласование владельцу запрашиваемых ролей и выполняется переход к следующему шагу. Если заявка отклонена, инициатору направляется уведомление об отклонении заявки.
- Владелец роли утверждает или отклоняет заявку. Если заявка согласована, то выполняется переход к следующему шагу. Если заявка отклонена, инициатору направляется уведомление об отклонении заявки.
- Система выполняет назначение ролей (наделение сотрудника правами доступа). Процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
- сотруднику, на которого оформлялась заявка;
- сотруднику-инициатору заявки;
- руководителю сотрудника;
- администратору о предоставлении ролей.
Согласование отзыва доступа
Процесс предназначен для согласования запроса (заявки) на отзыв доступа. В результате выполнения процесса при успешном согласовании заявки происходит отзыв доступа (прав) к определенным информационным системам (ресурсам). Процесс "Согласование отзыва доступа" представлен на схеме.
Рисунок — Процесс "Согласование отзыва доступа"
Условие запуска процесса
- сотрудник (инициатор) создал заявку на отзыв роли другому сотруднику.
Шаги выполнения
- Система создает заявку на отзыв ролей.
Система определяет руководителя субъекта. Если прямой руководитель отсутствует, выбирается руководитель из вышестоящего подразделения.
- Руководитель утверждает или отклоняет заявку. Если заявка отклонена, инициатор получает уведомление об отклонении. Если заявка согласована, то система выполняет отзыв ролей у субъекта. Процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
- сотруднику, на которого оформлялась заявка;
- сотруднику-инициатору заявки;
- руководителю сотрудника;
- администратору об отзыве ролей.
Согласование блокирования учётной записи
Процесс предназначен для согласования блокирование УЗ. В результате выполнения процесса при успешном согласовании заявки происходит блокирование УЗ. Процесс "Согласование блокирования учётной записи" представлен на схеме.
Рисунок — Процесс "Согласование блокирования учётной записи"
Условие запуска процесса
- сотрудник (инициатор) создал заявку на блокирование УЗ.
Шаги выполнения
- Система создает заявку на блокирование УЗ.
Система определяет руководителя субъекта. Если прямой руководитель отсутствует, выбирается руководитель из вышестоящего подразделения.
- Руководитель утверждает или отклоняет заявку. Если заявка отклонена, инициатор получает уведомление об отклонении. Если заявка согласована, то система выполняет блокирование УЗ. Процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
- сотруднику-инициатору заявки;
- руководителю сотрудника;
- администратору об отзыве ролей.
Согласование разблокировки учётной записи
Процесс предназначен для согласования заявки на разблокирование УЗ. В результате выполнения процесса при успешном согласовании заявки происходит разблокирование УЗ. Процесс "Согласование разблокирования учётной записи" представлен на схеме.
Рисунок — Процесс "Согласование разблокирования учётной записи"
Условие запуска процесса
- сотрудник (инициатор) создал заявку на разблокирование учётной записи.
Шаги выполнения
- Система создает заявку на разблокирование УЗ.
Система определяет руководителя субъекта. Если прямой руководитель отсутствует, выбирается руководитель из вышестоящего подразделения.
- Руководитель утверждает или отклоняет заявку. Если заявка отклонена, инициатор получает уведомление об отклонении. Если заявка согласована, то система выполняет разблокирование УЗ. Процесс завершается отправкой уведомлений.
Уведомления о завершении процесса будут отправлены следующим категориям пользователей
- сотруднику-инициатору заявки;
- руководителю сотрудника;
- администратору об отзыве ролей.














