ERP畢業(yè)論文公司資源管理系統(tǒng)_第1頁
ERP畢業(yè)論文公司資源管理系統(tǒng)_第2頁
ERP畢業(yè)論文公司資源管理系統(tǒng)_第3頁
ERP畢業(yè)論文公司資源管理系統(tǒng)_第4頁
ERP畢業(yè)論文公司資源管理系統(tǒng)_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、目錄目錄 摘 要.1 第一章 緒論.1 1.1 概述 .1 1.1.1 背景綜述 .1 1.1.2 該系統(tǒng)的主要特點 .2 1.2 erp 系統(tǒng)的發(fā)展現(xiàn)狀 .3 1.2.1 國內外 erp 系統(tǒng) .3 1.2.2 研究開發(fā)價值 .3 1.3 本文的工作內容 .3 1.3.1 本文主要解決的問題 .3 1.3.2 解決問題的基本思路 .4 第二章 系統(tǒng)的需求分析與概要設計.4 2.1 系統(tǒng)的需求 .4 2.1.1 用戶界面需求 .5 2.1.2 通信傳輸需求 .6 2.1.3 故障處理需求 .6 2.1.4 系統(tǒng)的安全需求 .6 2.2 系統(tǒng)的功能模塊 .7 第三章 系統(tǒng)設計.7 3.1 系統(tǒng)設

2、計原則 .9 3.2erp 系統(tǒng)安全與保護 .9 第四章 結束語.11 參考文獻.12 致謝.12 公司資源管理系統(tǒng) 摘摘 要要 隨著計算機網(wǎng)絡技術的發(fā)展與普及,小型 erp(enterprise resource planning)已經成為一個企業(yè)管理熱點。如何更 好地管理企業(yè)資源成為各類公司面臨的問題?;诰W(wǎng)絡企業(yè)資源管理系統(tǒng)是企業(yè)管理的重要組成部分。本文針對津達 自行車制造廠當前業(yè)務管理方面存在的問題,對基于網(wǎng)絡企業(yè)資源管理系統(tǒng)的設計與開發(fā)進行了較深入的研究,介紹 了企業(yè)資源管理系統(tǒng)的開發(fā)原理、總體規(guī)劃、設計思想及具體實現(xiàn)過程。從需求分析、功能設計、技術實現(xiàn)方案以及系 統(tǒng)的關鍵技術等幾個

3、方面論述了一個完整的基于網(wǎng)絡的企業(yè)資源管理系統(tǒng)的設計與開發(fā)的各個環(huán)節(jié)。文章對數(shù)據(jù)庫 的設計、企業(yè)進銷存思想進行了較為詳細的描述。同時,介紹了系統(tǒng)的測試和安全性技術,對所設計開發(fā)的系統(tǒng)作了 簡單介紹。論文還對系統(tǒng)中存在的問題進行了討論,對未來的發(fā)展和應用前景進行了展望。 關關鍵詞鍵詞:企業(yè)資源計劃、存貨 第一章 緒論 1.11.1 概述概述 1.1.11.1.1 背景綜述背景綜述 計算機應用技術的迅猛發(fā)展與日趨成熟為現(xiàn)代企業(yè)應用技術的研究與發(fā)展帶來了新的機遇,如 何把計算機和網(wǎng)絡技術更有效地引進企業(yè)管理領域為企業(yè)服務,已成為各級各類企業(yè)面臨的一個新 的課題。從根本上說,企業(yè)就是一個利用資源(人、

4、財、物、時間),為客戶創(chuàng)造價值的組織,企 業(yè)資源計劃就是對這些資源進行計劃、調度、控制、衡量、改進的管理技術和信息系統(tǒng)。現(xiàn)今的企 業(yè)并不只是人力資源、資金和產品的組合,它還應該包括供應、銷售、市場營銷、客戶服務、需求 預測,以及其他更多的東西。 公司目前存在的問題是:信息化不足,計算機使用率低,大量的日常工作皆是手工處理,因此 工作效率低落,企業(yè)內部溝通不良等等問題很難克服,倉庫管理很不合理,不能及時根據(jù)需要調整 庫存。公司希望解決的問題是:一是:缺少一個集成的信息平臺和信息系統(tǒng),而各個業(yè)務部門之間 缺少信息溝通(即重復勞動)和共享是傳統(tǒng)庫存管理中資金占用過大的主要原因之一;二是:解決 企業(yè)內

5、部統(tǒng)一的物料編碼管理,物流管理中的信息流通。庫存積壓與物料的配套問題。三是:完善 質量檢驗,對生產過程中的質量信息進行全面管理,包括原材料、外購外協(xié)件、半成品、成品各道 工序的質量控制,用戶反饋,售后服務,并對各種數(shù)據(jù)進行統(tǒng)計分析;四是:生產管理,對車間作 業(yè)進行管理,對施工通知單、設計更改通知單進行制訂與查詢。五是:銷售部門能方便地根據(jù)預測 信息、各倉庫的庫存信息和客戶的要貨情況作出貨物的調撥計劃和改制計劃;六是:隨時了解供應 商的供貨(原材料和外協(xié)加工)執(zhí)行情況、制造車間的加工(合格、報廢、返工等)執(zhí)行情況及公 司的各倉庫庫存情況,以便隨時協(xié)調或采取合適的補救措施;七是:管理供應商,在供應

6、到貨的到 期日前,主動與供應商聯(lián)系,檢查及時到貨的可能性;同時在物流和信息流上允許供應商的部分零 件直接發(fā)貨到客戶處。對供應商的考核從質量、交貨及時程度和價格上給出統(tǒng)計數(shù)據(jù)。八是:計劃 過程不太理想,無物料清單,憑經驗辦事;對計劃的執(zhí)行率未作統(tǒng)計;九是:現(xiàn)有量、在制品、再 途庫存和歷史記錄等多方位查詢需求;十是:庫存信息與供應和生產等各部門的及時反饋和共享問 題信息查詢與決策,對公司的各種資源與信息進行查詢,包括銷售、采購、生產、質量、人事、財 務等信息數(shù)據(jù)進行查詢、統(tǒng)計與分析,對根據(jù)信息作出快速合理的經營決策,增強應變反應能力。 企業(yè)資源管理系統(tǒng),企業(yè)管理者可以系統(tǒng)市場產品需求信息分析和產品

7、的銷售以及產品的庫存 情況、進行生產和企業(yè)投資的規(guī)劃、安排、管理,也可以及時查看產品的生產情況、企業(yè)中的各種 資源的查看;各部門通過企業(yè)資源管理系統(tǒng)可以很簡單實現(xiàn)其職能,如倉庫管理員可以記錄出入庫 零件、產品的情況作為以后查詢?yōu)g覽、統(tǒng)計、盤庫的基礎信息;幫助企業(yè)人員分析出教學的薄弱環(huán) 節(jié)等等。 總之,縱觀企業(yè)綜合管理和管理技術的發(fā)展,企業(yè)資源管理系統(tǒng)已經成為企業(yè)管理系統(tǒng)的不 可缺少的重要組成部分,成為大多數(shù)企業(yè)的一種手段,給管理帶來極大便利。 1.1.21.1.2 該系統(tǒng)的主要特點該系統(tǒng)的主要特點 1、 企業(yè)資源管理的預測性 系統(tǒng)可以訂單、現(xiàn)生產、成品和零件的庫存情況,預測自動生成下一步生產安

8、排單,管理者根 據(jù)實際情況對生產單修改,制訂下一步生產。 2、減輕企業(yè)管理者和工作人員的工作量 省去管理者對企業(yè)各種數(shù)據(jù)實時的統(tǒng)計、分析。 3、提高企業(yè)管理的規(guī)范性 減少了人為的書寫、計算的錯誤,各種名稱的統(tǒng)一。 4、及時瀏覽企業(yè)信息 數(shù)據(jù)儲存在電腦中,系統(tǒng)可以實時更新,供管理者和各個部門操作人員的瀏覽。 5、安全保密性 通過使用計算機加密手段以及對企業(yè)信息進行的科學管理,使得各個工作人員只能根據(jù)自己的 權限查看和管理企業(yè)信息。在使用結束時,操作員退出系統(tǒng),提高了的保密性。 對于系統(tǒng)企業(yè)信息資源的保護旨在兩個主要目標:一是保護信息的安全性,即防止未經許可的 泄露;二是保護信息的正確性和完整性,

9、即防止做未經許可的修改。 企業(yè)資源管理系統(tǒng)以準確、高速、網(wǎng)絡化的信息技術為手段,實現(xiàn)企業(yè)資源管理的高度自動 化和科學化。系統(tǒng)通過提高管理的效率、增強市場的反饋效果、揭示管理者知識能力的局部缺陷, 使生產與銷售都更有針對性,從而提高了企業(yè)管理生產水平,將管理者從單調繁重的勞動中解放出 來。 1.21.2 erperp 系統(tǒng)的發(fā)展現(xiàn)狀系統(tǒng)的發(fā)展現(xiàn)狀 1.2.11.2.1 國內外國內外 erperp 系統(tǒng)系統(tǒng) 正如前言中所提及的,在線企業(yè)資源管理系統(tǒng)是目前國際上普遍采用的一種管理方式。國內 隨著各種企業(yè)的興起,也出現(xiàn)了很多企業(yè)資源管理系統(tǒng)。很多企業(yè)也生產管理軟件的嘗試,都在用 網(wǎng)絡技術積極改進和提高

10、現(xiàn)有的管理水平,適應現(xiàn)代化管理的需要。 1.2.1.2.2 2 研究開發(fā)價值研究開發(fā)價值 目前,很多小型制造生產企業(yè)大部分采用傳統(tǒng)的管理方式。在這種方式下, erp 是借用一種 新的管理模式來改造原企業(yè)舊的管理模式,是先進的、行之有效的管理思想和方法。erp 軟件在實 際的推廣應用中,其應用深度和廣度都不到位,多數(shù)企業(yè)的效果不顯著,沒有引起企業(yè)決策者的震 動和人們的廣泛關注。 實施 erp 是企業(yè)管理全方位的變革;erp 的投入是一個系統(tǒng)工程。 此外,實施 erp 還要因地制宜,因企業(yè)而別,具體問題具體分析。首先,要根據(jù)企業(yè)的具體需 求上相應的系統(tǒng),而不是籠統(tǒng)地都上小型機,或者不顧企業(yè)的規(guī)模上

11、 windowsnt,這樣長期運作, 對企業(yè)危害性極大。其次,這種投入不是一勞永逸的,由于技術的發(fā)展很快,隨著工作的深入,企 業(yè)會越來越感到資源的緊缺,因此,每年應有相應的投入,才能保證系統(tǒng)健康地運轉。 1.31.3 本文的工作內容本文的工作內容 1.3.11.3.1 本文主要解決的問題本文主要解決的問題 本課題的研究目標主要是針對津達自行車制造廠中存在的手工化成分多、管理困難、生產效 率低下等等因素,從網(wǎng)絡技術與現(xiàn)行管理制度的改革的角度,探討管理系統(tǒng)的優(yōu)化方案研究。旨在 利用現(xiàn)代信息技術來構建新一代的基于網(wǎng)絡的管理系統(tǒng)平臺,進行系統(tǒng)模式及技術實現(xiàn)方案的理論 與技術方面的探索與研究。 本課題主

12、要探討基于網(wǎng)絡的管理系統(tǒng)實現(xiàn)方案,立足于運用先進的網(wǎng)絡技術來進行該系統(tǒng)的 構建,主要包括進銷存管理、生產 bom 單的生成、庫存的盤點等技術的設計與實現(xiàn)。主要解決的問 題如下: 1、必須能夠即時地對市場信息了解。 2、即時企業(yè)的生產情況。 3、生產安排策略:根據(jù)市場的需求,實現(xiàn)零庫存的目標。 4、倉庫和成品庫模塊是管理系統(tǒng)中非常重要的一個模塊。要及時反映原料和成品的庫存情況, 更清晰地反映生產中存在地問題,這也需要進行深入研究。 本課題研究的上述內容都是針對現(xiàn)代生產管理中方面存在迫切解決的問題而展開的,具有一 定的創(chuàng)新性和前瞻性。 1.3.21.3.2 解決問題的基本思路解決問題的基本思路 本

13、課題研究的整體思路如下: 1、理論探索 對于基于網(wǎng)絡的企業(yè)資源管理系統(tǒng)現(xiàn)狀的研究,探討如何開發(fā)設計現(xiàn)實可行的基于網(wǎng)絡的企業(yè) 資源管理系統(tǒng)。使其適應于計算機管理的開展,提高計算機管理的效果,促進管理制度的改革。 2、工程設計 將運用現(xiàn)代計算機技術與網(wǎng)絡技術,進行基于 c/s 結構的管理系統(tǒng)的設計與開發(fā)。將根據(jù) erp 的原理與方法,進行網(wǎng)絡技術、數(shù)據(jù)庫技術在管理考試中的應用方法與模式的研究,并從管理的透 明性、時效性等方面開展相應的研究。集中探討如何運用新一代可視化的面向對象程序設計技術, 在基于網(wǎng)絡平臺上構建高效的基于客戶端/服務器(client/server)模型的管理系統(tǒng),以實現(xiàn)企業(yè) 資源

14、的優(yōu)化管理。 第第二二章章 系系統(tǒng)統(tǒng)的的 需需求求分分析析與與概概要要設設計計 2.12.1 系統(tǒng)的需求系統(tǒng)的需求 要實現(xiàn)生產管理系統(tǒng),首先要進行需求分析,這樣才能使設計出的生產管理系統(tǒng)滿足用戶的各 項功能。下面就對資源管理系統(tǒng)進行需求分析。 本系統(tǒng)是一個基于局域網(wǎng)的生產管理系統(tǒng),為了使管理者能夠進行遠程管理,系統(tǒng)設計必須滿 足以下要求: 1、系統(tǒng)的安全性 操作員進入系統(tǒng)時首先應進行登錄,只有通過身份驗證后才能操作,以防止無權限進入系統(tǒng)。 2、系統(tǒng)的科學性 按 erp 系統(tǒng)的管理思想實現(xiàn)對整個供應鏈的有效管理,實現(xiàn)企業(yè)管理從“高聳式”組織結構向 “扁平式”組織機構的轉變,提高企業(yè)對市場動態(tài)變化

15、的響應速度。 3、系統(tǒng)的合理性 系統(tǒng)管理應能滿足大部分中小型生產企業(yè)的要求,還可以根據(jù)企業(yè)規(guī)模的大小安裝不同個數(shù)的 客戶端。 4、系統(tǒng)的可靠性 系統(tǒng)能夠提供較為準確的產品市場需求,并反映公司的生產狀況,為公司管理者的決策提供可 靠信息。 除了實現(xiàn)上述功能以外,在系統(tǒng)還應該具有友好、簡潔的界面,安全性要高,穩(wěn)定性要強等。 2.1.12.1.1 用戶界面需求用戶界面需求 在系統(tǒng)中,用戶界面作為人機交互的接口,非常重要。擁有友好的用戶界面,將使用戶感到親 切,從而愿意使用本軟件。因此,要重視系統(tǒng)界面的開發(fā)。 系統(tǒng)的用戶界面應具有以下幾方面特性: 1、 使用簡單 用戶界面應盡量簡單一些,盡量符合用戶的

16、使用習慣。管理者、操作人員只要會一些簡單的操 作就能使用。 2、 系統(tǒng)界面應包含大量的提示信息 用戶界面上的文字通俗易懂、簡單明了。使管理者和操作人員能在用戶界面的引導下進行各項 操作。 3、 快速的系統(tǒng)響應速度和較低的系統(tǒng)開銷 系統(tǒng)界面應能快速地對用戶的輸入進行響應,并且不要過多地占用系統(tǒng)資源。不可在用戶進行 輸入的同時,頻繁地讀寫硬盤或其它需長時間進行的操作。常用的數(shù)據(jù)一般裝入內存。 4、 系統(tǒng)界面應有容錯能力 應能對用戶輸入的內容進行判斷,檢測一些非法的輸入,并反饋給用戶。當用戶輸入出現(xiàn)錯誤 時,不要使程序的運行中斷。 5、 系統(tǒng)界面要有可靠性 應保證用戶正確、可靠地使用系統(tǒng),保證有關程

17、序和數(shù)據(jù)的安全。管理者、操作人員僅通過用 戶界面,便可完成用戶所需要完成的一切操作。 2.1.22.1.2 通信傳輸需求通信傳輸需求 通信傳輸需求在系統(tǒng)中也是十分重要的一類需求。它設計的好壞,將直接影響到程序的運行。 本軟件通信方面的基本要求如下: 1、 正確性 操作人員發(fā)送的所有數(shù)據(jù)都必須完整無缺地傳輸?shù)椒掌?,并且正確地被服務器識別,不允許 有數(shù)據(jù)丟失或有無法識別的數(shù)據(jù)產生。 2、 時間性 操作人員所發(fā)送的數(shù)據(jù)和接收數(shù)據(jù)的速度應當較快,不應有已發(fā)出的數(shù)據(jù)長時間不能到達接收 方的情況出現(xiàn)。 3、 靈活性 發(fā)送的數(shù)據(jù)要以一定的規(guī)則編碼,服務器收到數(shù)據(jù)后再以一定的規(guī)則解碼。不同的數(shù)據(jù)有不同 的編

18、碼和解碼,但基本的算法應當是統(tǒng)一的,同樣的數(shù)據(jù)編碼應是唯一的。 4、 可靠性 所有發(fā)送和接收的數(shù)據(jù),一般都必須經過校驗,以保證數(shù)據(jù)的完整性。 2.1.32.1.3 故障處理需求故障處理需求 由于存在種種事先無法預料的偶發(fā)事件,這些事件有可能會對在線系統(tǒng)的運行造成一定的影響, 甚至會使系統(tǒng)出現(xiàn)一些故障或錯誤。如何及時地檢測出現(xiàn)的問題,并盡可能地給予解決是比較困難 的。 在程序的源代碼中,應引入異常情況處理機制,凡可能出現(xiàn)問題的代碼段,應盡量使用 onresume 語句,以便程序運行期間發(fā)生錯誤時,可以有相應的代碼進行處理。 當客戶端距離服務器很遠時,或通信線路不很穩(wěn)定,經過長時間運行后系統(tǒng)的通信

19、有可能會出 現(xiàn)一些錯誤。 但是,任何方法都不是萬能的,任何校驗算法都會有失效的時候。當出現(xiàn)無法解決的故障時, 可使用人工操作來修改數(shù)據(jù),重新啟動程序或操作系統(tǒng),與維護人員聯(lián)系等方法解決。 2.1.42.1.4 系統(tǒng)的安全需求系統(tǒng)的安全需求 企業(yè)資源管理系統(tǒng)涉及到企業(yè)管理的完整性、可用性、保密性、可靠性、和可控性。 1、完整性 企業(yè)資源管理系統(tǒng)的信息在存儲或傳輸過程中保持不被修改、不被破壞和不丟失的特性。 2、可用性 企業(yè)資源管理系統(tǒng)的可用性是指企業(yè)數(shù)據(jù)可被合法用于訪問并按要求的特性使用,當操作人員 使用時應能正常準確無誤地存取。 3、保密性 企業(yè)資源管理系統(tǒng)的試題是要嚴格保密的,信息不泄漏給非

20、授權的個人和實體是一個重要特性。 這是考試系統(tǒng)最重要的要求。 4、可靠性 企業(yè)資源管理系統(tǒng)要保證操作人員在使用期間持續(xù)、穩(wěn)定地對數(shù)據(jù)操作而不中斷。 5、可控性 可控性就是對在線考試的信息及系統(tǒng)實施安全監(jiān)控。 2.22.2 系統(tǒng)的功能模塊系統(tǒng)的功能模塊 本系統(tǒng)總體分為六個子系統(tǒng):倉庫管理子系統(tǒng),生產管理子系統(tǒng),銷售部子系統(tǒng),采購部子系 統(tǒng),質檢部子系統(tǒng),辦公室子系統(tǒng)。分別面向庫管員、生產部、銷售部、采購部、質檢部、廠長, 系統(tǒng)功能的劃分如圖 2-2 所示。 圖 2-2 企業(yè)資源管理系統(tǒng)的功能模塊圖 倉庫管理子系統(tǒng)主要功能包括:材料、成品出入庫管理,庫存管理。 生產管理子系統(tǒng)主要功能包括:生產計劃

21、單管理,生產線管理。 采購部管理子系統(tǒng)主要功能包括:訂單管理、缺料單管理、供應商管理。 質檢部子系統(tǒng)主要功能包括:產品質量檢查、廢品庫管理。 辦公室子系統(tǒng)主要功能包括:各種統(tǒng)計、查詢。 第第三三章章 系系統(tǒng)統(tǒng)的的詳詳細細設設計計 3.13.1 系統(tǒng)設計原則系統(tǒng)設計原則 企業(yè)資源管理系統(tǒng)要遵循 mis 系統(tǒng)設計的原則,遵循下列原則設計該考試系統(tǒng): 1、實用性原則 企業(yè)資源管理系統(tǒng)力求最大限度地滿足實際工作的需要,充分考慮使用使用的便捷性、各環(huán)節(jié) 數(shù)據(jù)處理的實用性。用戶接口和操作界面設計盡可能考慮人體結構特征及視覺特征,界面力求美觀 erp 系統(tǒng) 倉庫管理 子系統(tǒng) 生產管理 子系統(tǒng) 銷售部 子系統(tǒng)

22、 采購部 子系統(tǒng) 質檢部 子系統(tǒng) 辦公室 子系統(tǒng) 大方,操作力求簡便實用。 2、先進性原則 在技術上采用業(yè)界先進、成熟的軟件開發(fā)技術,面向對象的設計方法,可視化的、面向對象的 開發(fā)工具?;?c/s 的兩層體系結構。 3、可擴展性和可維護性原則 為適應將來的發(fā)展,系統(tǒng)應具有良好的可擴展性和可維護性。軟件設計盡可能模塊化、組件化, 使應用系統(tǒng)可靈活配置,適應不同的情況。數(shù)據(jù)庫的設計盡可能考慮到將來的需要。 6、安全、可靠性原則 應用軟件與數(shù)據(jù)庫系統(tǒng)的設計要做到安全可靠,防止非法用戶的入侵。應用系統(tǒng)采用多級認證 (系統(tǒng)級認證、模塊認證、數(shù)據(jù)庫認證和表級認證)措施,采用用戶密碼的加密技術以防止用戶口

23、令 被破解。數(shù)據(jù)庫的備份策略恰當,以防災難發(fā)生,在萬一災難發(fā)生時也能快速從災難中恢復。 7、標準化原則 軟件設計執(zhí)行國家有關軟件工程的標準,保證系統(tǒng)質量,提供完整、準確、詳細的開發(fā)文檔, 為用戶二次開發(fā)提供源程序,應用設計符合國家、教育行業(yè)有關標準。 8、輸入/輸出方便快捷原則 企業(yè)資源管理系統(tǒng),尤其是與用戶交互的系統(tǒng)界面,對時間的要求相當高。因此,輸入輸出以 方便快捷為第一要求。既要支持鼠標,又要支持純鍵盤操作。輸入項目的定位要靈活、快捷。要智 能地識別中英文輸入,減少輸入方法的切換。 9、數(shù)據(jù)庫設計原則 1)一致性原則 對信息進行統(tǒng)一、系統(tǒng)的分析與設計,協(xié)調好各數(shù)據(jù)源,做到“數(shù)出一門” 、

24、 “算法統(tǒng)一” 、 “度 量一致” 。保證系統(tǒng)數(shù)據(jù)的一致性和有效性。 2)完整性原則 數(shù)據(jù)庫的完整性是指數(shù)據(jù)的正確性和相容性。要防止合法用戶使用數(shù)據(jù)庫時向數(shù)據(jù)庫加入不合 語義的數(shù)據(jù)。對輸入到數(shù)據(jù)庫中的數(shù)據(jù)要有審核和約束機制。 3)安全性原則 數(shù)據(jù)庫的安全性是指保護數(shù)據(jù),防止非法用戶使用數(shù)據(jù)庫或合法用戶非法使用數(shù)據(jù)庫造成數(shù)據(jù) 泄露、更改或破壞。要有認證和授權機制。 4)可伸縮性原則 數(shù)據(jù)庫結構的設計應充分考慮發(fā)展的需要、移植的需要,具有良好的擴展性、伸縮性和適度冗 余。 5)規(guī)范化原則 數(shù)據(jù)庫的設計應遵循規(guī)范化理論,規(guī)范化程度過低的關系,可能會存在插入刪除異常,修改復 雜,數(shù)據(jù)冗余等問題。 3.

25、3.2 2 erperp 系統(tǒng)安全與保護系統(tǒng)安全與保護 erp 系統(tǒng)涵蓋了應用企業(yè)最關鍵和最敏感的信息資源,恰如企業(yè)的黑盒子,從中可以找出一 個 企業(yè)的組織架構、管理理念、客戶資源、人力資源組成、企業(yè)產能、銷售渠道、合作伙伴、競 爭對手等方方面面的信息。 正因如此,凸顯出建立信息安全管理機制、保護 erp 的安全迫在眉睫。然而目前很多企業(yè)在 erp 項目建設的時候,沒有建立事故災難的預見與應對機制,忽略 erp 系統(tǒng)信息安全的問題。無論是 erp 系統(tǒng)的產品供應商,還是實施服務商、第三方咨詢機構,都對 erp 系統(tǒng)功能過多關注,而對 erp 信 息安全問題輕描淡寫,甚至視而不見。 隨著 erp

26、 系統(tǒng)在國內企業(yè)的普遍應用,erp 的安全問題日益暴露出來,總結其產生的原因,主 要如下: 物理環(huán)境,主要為水、火、供電等災難以及人員的使用、決策、控制等水平低下; 系統(tǒng)硬件,主要為監(jiān)測和控制設備、計算機系統(tǒng)、網(wǎng)絡設備、連接線等缺陷; 系統(tǒng)軟件,主要為計算機操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、服務器等缺陷; 應用軟件,主要為 erp 系統(tǒng)自身的設計缺陷、技術薄弱等所致; 外來侵入,主要為病毒、黑客等篡改和破壞; 內部濫用,主要為操作失誤、人為破壞、內部作案等。 erp 信息系統(tǒng)安全包括實體安全、信息安全、運行安全和人身安全四大內容。 實體安全是指有關保護計算機設備、設施(含網(wǎng)絡)以及其他設施免遭自然和人

27、為破壞的措施、過程; 信息安全是指防止信息被故意的或偶然的非法授權泄漏、更改、破壞或使信息被非法系統(tǒng)辨識、控 制的措施、過程; 運行安全是指系統(tǒng)風險管理、審計跟蹤、備份與恢復、應急四個方面的措施、內容; 人身安全主要是指系統(tǒng)使用、管理人員的安全意識、法律意識、安全技能等表現(xiàn)。 erp 安全重于泰山。根本方法是要建立健全的 erp 信息安全管理制度,采用相應的策略與技術, 通過制度和手段的結合,達到最佳的信息安全管理效果。 一建立 erp 安全風險預測與控制機制,這是信息安全管理體系的第一步。利用失誤模型及 后果分析法技術,預見、發(fā)現(xiàn)系統(tǒng)中每一環(huán)節(jié)所產生的(或潛在的)失誤條件,為 erp 系統(tǒng)持

28、續(xù)安 全運行減少風險隱患。 二.建立 erp 安全防護策略與制度,通過確定關鍵信息、崗位配置、工作人員的權限,明確企 業(yè) erp 信息的使用范圍和處理方式。保護計算機設備、設施,防止病毒、黑客等入侵、篡改和破 壞, 監(jiān)督管理員、應用人員在安全管理制度和安全規(guī)范下嚴格執(zhí)行安全操作和管理。 三.做好 erp 安全防護技術的實施,主要是服務器安全控制、登錄安全控制、數(shù)據(jù)庫安全控制 三大項的實施。這是對信息安全防護策略與制度執(zhí)行情況的監(jiān)控手段,是維護信息安全管理體系 的 保障。 四.做好 erp 安全防護效果分析總結與評估。吃一塹長一智,通過信息安全管理效果分析和評 估,可以不斷發(fā)現(xiàn)新的安全漏洞和隱患,完善信息安全防護策略和制度。 只要以科學嚴謹?shù)膽B(tài)度對待信息安全問題,建立切實有效的 erp 信息安全管理體系,就會將企業(yè) erp 系統(tǒng)安全風險降至最小,取得最佳實施效果。 結結束束語語 隨著

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論