信息系統(tǒng)課件_第1頁
信息系統(tǒng)課件_第2頁
信息系統(tǒng)課件_第3頁
信息系統(tǒng)課件_第4頁
信息系統(tǒng)課件_第5頁
已閱讀5頁,還剩70頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

企業(yè)內(nèi)部控制應(yīng)用指引第18號

信息系統(tǒng)河北省財政廳會計人員服務(wù)中心2012年會計人員繼續(xù)教育2012年08月5信息系統(tǒng)Contents信息系統(tǒng)的概念及其發(fā)展信息系統(tǒng)企業(yè)信息傳遞與溝通企業(yè)信息系統(tǒng)內(nèi)部控制的風(fēng)險企業(yè)信息系統(tǒng)的開發(fā)管理企業(yè)信息系統(tǒng)的運行與維護(hù)5信息系統(tǒng)一、信息化概覽信息、物質(zhì)和能源是人類社會發(fā)展的三大資源。物質(zhì)能源信息工業(yè)時代信息時代

信息化水平的高低已經(jīng)成為衡量一個國家、一個地區(qū)現(xiàn)代化水平和綜合國力的重要標(biāo)志。

第一節(jié)信息系統(tǒng)的概念及其發(fā)展5信息系統(tǒng)

信息化是由工業(yè)社會向信息社會前進(jìn)的動態(tài)過程,它反映了從有形的可觸摸的物質(zhì)產(chǎn)品起主導(dǎo)作用的社會到無形的難以觸摸的信息產(chǎn)品起主導(dǎo)作用的社會演化和轉(zhuǎn)型。在這一過程中,整個社會通過普遍地采用信息技術(shù)和電子信息設(shè)備,更有效地開發(fā)信息資源,使信息資源創(chuàng)造的價值在國民生產(chǎn)總值中的比例逐步上升直至占主導(dǎo)地位。

如何理解

信息化5信息系統(tǒng)

一些發(fā)達(dá)國家五年前就開始了“智能大廈”、“數(shù)字家庭”、“數(shù)字社區(qū)”和“數(shù)字城市”的綜合建設(shè)實驗。國際信息化浪潮美國

率先提出了國家信息基礎(chǔ)設(shè)施(NII)和全球信息基礎(chǔ)設(shè)施(GII)計劃。歐洲著力推進(jìn)“信息社會”計劃,并確定了歐洲信息社會的十大應(yīng)用領(lǐng)域,作為歐盟“信息社會”建設(shè)的主攻方向。5信息系統(tǒng)信息化加快了世界范圍內(nèi)的產(chǎn)業(yè)結(jié)構(gòu)調(diào)整和升級,加速了經(jīng)濟全球化的進(jìn)程,有力地推動經(jīng)濟增長。我國信息化發(fā)展鄧小平我國早在1984年,鄧小平就指出:“開發(fā)信息資源,服務(wù)四化建設(shè)?!苯瓭擅瘛耙M(jìn)一步把大力推廣應(yīng)用電子信息技術(shù)提到戰(zhàn)略高度,充分發(fā)揮電子信息技術(shù)對經(jīng)濟的倍增作用”;“要把信息化提高到戰(zhàn)略地位上來,要把信息化列為發(fā)展國民經(jīng)濟的重要方針”。5信息系統(tǒng)信息化對國民經(jīng)濟的推動作用

信息化對國民經(jīng)濟的推動主要表現(xiàn)為在以下三方面推廣應(yīng)用信息技術(shù),如下圖所示。

其中計算機在管理方面的應(yīng)用占到全部應(yīng)用的70%。由此可見“管理信息系統(tǒng)”的重要性。5信息系統(tǒng)我國信息化建設(shè)我國自1983年大力推廣微型計算機應(yīng)用以來,“管理信息系統(tǒng)”在理論和實踐上發(fā)展迅速。

1986年2月國務(wù)院批準(zhǔn)建設(shè)了國家經(jīng)濟信息系統(tǒng);

1993年成立了全國電子信息系統(tǒng)推廣辦公室;

1994年組成由24個部委局參加的國家信息化聯(lián)席會議,統(tǒng)一領(lǐng)導(dǎo)與組織全國信息化及重點工程建設(shè);“八五”期間國家開發(fā)了一批大型信息系統(tǒng),其中有:國家經(jīng)濟信息系統(tǒng)、電子數(shù)據(jù)交換系統(tǒng)、銀行電子化業(yè)務(wù)管理系統(tǒng)、鐵路運輸系統(tǒng)、公安信息系統(tǒng)等。

1993年又開始實施以金橋工程、金關(guān)工程、金卡工程和金稅工程為代表的一系列“金”字號國民經(jīng)濟信息化工程,發(fā)揮了良好的示范帶頭作用。目前信息系統(tǒng)在管理中的應(yīng)用已從管理層的信息管理向決策層的信息管理發(fā)展,應(yīng)用水平日趨提高。5信息系統(tǒng)信息化的推動作用依托信息化,促進(jìn)產(chǎn)業(yè)結(jié)構(gòu)的優(yōu)化升級和經(jīng)濟增長方式轉(zhuǎn)變,走資源節(jié)約型的可持續(xù)發(fā)展道路利用信息技術(shù)振興裝備制造業(yè)和外貿(mào)出口業(yè)運用計算機和網(wǎng)絡(luò)技術(shù),發(fā)展電子商務(wù),提高企業(yè)的市場競爭力5信息系統(tǒng)信息化與工業(yè)化的關(guān)系5信息系統(tǒng)

信息系統(tǒng)是一個人造系統(tǒng)。它由人、硬件、軟件和數(shù)據(jù)資源組成,目的是及時、正確地收集、加工、存儲、傳遞和提供信息,實現(xiàn)組織中各項活動的管理、調(diào)節(jié)和控制。二、信息系統(tǒng)的概念5信息系統(tǒng)系統(tǒng)的特征(1)集合性

系統(tǒng)是由兩個或兩個以上的可以相互區(qū)別的要素所組成的。ABCDEF計算機網(wǎng)絡(luò)系統(tǒng)

5信息系統(tǒng)(2)相關(guān)性

組成系統(tǒng)的要素是相互聯(lián)系、相互作用的。PC-To-Hub網(wǎng)線集線器客戶機服務(wù)器5信息系統(tǒng)(3)階層性

系統(tǒng)的空間結(jié)構(gòu)——一系列子系統(tǒng)和層次結(jié)構(gòu)。集線器集線器交換機高速用戶服務(wù)器普通用戶5信息系統(tǒng)(4)整體性

具有獨立功能的系統(tǒng)要素及要素間的相互關(guān)系(相關(guān)性、階層性)是根據(jù)邏輯統(tǒng)一性的要求,協(xié)調(diào)存在于系統(tǒng)整體之中。

“1+1>2”(5)目的性系統(tǒng)與其它系統(tǒng)之間相互區(qū)別的標(biāo)志。TQSC企業(yè)評價指標(biāo)

5信息系統(tǒng)(6)環(huán)境適應(yīng)性理想的系統(tǒng):外部環(huán)境保持最優(yōu)適應(yīng)狀態(tài)的系統(tǒng)。沒有生命力的系統(tǒng):不能適應(yīng)外部環(huán)境變化的系統(tǒng)。5信息系統(tǒng)例如:企業(yè)系統(tǒng)5信息系統(tǒng)國家政策市場研究技術(shù)經(jīng)濟預(yù)測競爭狀況企業(yè)能力資金來源資源條件社會需求生產(chǎn)可能生產(chǎn)組織與控制物、財、人、信息生產(chǎn)控制庫存控制質(zhì)量控制成本控制資金回收產(chǎn)品銷售服務(wù)調(diào)查經(jīng)營目標(biāo)產(chǎn)品開發(fā)經(jīng)營計劃生產(chǎn)技術(shù)準(zhǔn)備技術(shù)文件勞動力勞動手段勞動對象環(huán)境分析經(jīng)營決策與計劃投入轉(zhuǎn)換產(chǎn)出圖1—1工業(yè)企業(yè)生產(chǎn)經(jīng)營活動過程示意圖5信息系統(tǒng)

信息系統(tǒng)是一個人造系統(tǒng)。它由人、硬件、軟件和數(shù)據(jù)資源組成,目的是及時、正確地收集、加工、存儲、傳遞和提供信息,實現(xiàn)組織中各項活動的管理、調(diào)節(jié)和控制。企業(yè)信息系統(tǒng)5信息系統(tǒng)三、信息系統(tǒng)的類型

按照處理對象,可把組織的信息系統(tǒng)分為作業(yè)信息系統(tǒng)與管理信息系統(tǒng)。作業(yè)信息系統(tǒng)管理信息系統(tǒng)業(yè)務(wù)處理系統(tǒng)過程控制系統(tǒng)OA系統(tǒng)5信息系統(tǒng)作業(yè)信息系統(tǒng)

作業(yè)信息系統(tǒng)的任務(wù)是處理組織的業(yè)務(wù)、控制生產(chǎn)過程和支持辦公事務(wù),并更新有關(guān)的數(shù)據(jù)庫。管理信息系統(tǒng)

管理信息系統(tǒng)是對一個組織(單位、企業(yè)或部門)的信息進(jìn)行全面管理的人和計算機相結(jié)合的系統(tǒng),它綜合運用計算機技術(shù)、信息技術(shù)、管理技術(shù)和決策技術(shù),與現(xiàn)代化的管理思想、方法和手段結(jié)合起來,輔助管理人員進(jìn)行管理和決策。5信息系統(tǒng)四、信息系統(tǒng)的發(fā)展電子數(shù)據(jù)處理系統(tǒng)管理信息系統(tǒng)決策支持系統(tǒng)網(wǎng)絡(luò)化的管理信息系統(tǒng)5信息系統(tǒng)信息系統(tǒng)發(fā)展趨勢——網(wǎng)絡(luò)化

1991年,Internet對社會開放。

1993年WWW(萬維網(wǎng))在Internet上出現(xiàn),為信息系統(tǒng)的網(wǎng)絡(luò)化創(chuàng)造了前所未有的條件。近年來,管理信息系統(tǒng)依托互聯(lián)網(wǎng)正從企業(yè)內(nèi)部向外部發(fā)展,出現(xiàn)了電子商務(wù)、供應(yīng)鏈管理信息系統(tǒng)、虛擬企業(yè)、網(wǎng)上談判支持系統(tǒng)等許多新的概念。電子商務(wù)的概念還在從商務(wù)活動進(jìn)一步拓寬,出現(xiàn)了政府管理中的電子政務(wù),教育領(lǐng)域中的電子教務(wù)(遠(yuǎn)程教育),醫(yī)療領(lǐng)域中的電子醫(yī)務(wù)(遠(yuǎn)程醫(yī)療)等。5信息系統(tǒng)信息系統(tǒng)和管理

管理信息系統(tǒng)面臨挑戰(zhàn)

信息系統(tǒng)和管理信息系統(tǒng)與決策支持

決策的正確程度則取決于信息的質(zhì)和量。企業(yè)要生存和發(fā)展,就必須依靠信息系統(tǒng)的支持。支持和推動決策的科學(xué)化是信息系統(tǒng)的重要任務(wù)。管理信息系統(tǒng)是一個社會技術(shù)系統(tǒng)。提高科學(xué)管理水平和企業(yè)文化是發(fā)展信息系統(tǒng)的關(guān)鍵。信息系統(tǒng)在計劃、組織、領(lǐng)導(dǎo)和控制四大職能上對管理給予有力的支持。信息是關(guān)于客觀事實的可通訊的知識。信息量的大小取決于信息內(nèi)容能消除人們認(rèn)識的不確定的程度。信息及其度量信息系統(tǒng)及其發(fā)展

五、信息系統(tǒng)與管理5信息系統(tǒng)例如:生產(chǎn)過程控制5信息系統(tǒng)

第二節(jié)信息傳遞與溝通

通過前面知識講述,我們知道企業(yè)橫向的經(jīng)營流程與縱向的管理流程,伴隨著物資運動的就是信息流,可以這樣說,企業(yè)整個生產(chǎn)經(jīng)營活動到處都是信息的傳遞與溝通。

這部分就是講述信息如何在企業(yè)生產(chǎn)經(jīng)營過程中傳遞與溝通。

大體上說來,信息傳遞指的是上下級的層次之間運動,應(yīng)該是縱向的,包括由上往下的指令,由下往上的反饋;信息溝通指的是信息橫向流動,不是指令,而是平行的層次之間交流,配合、協(xié)作,也是生產(chǎn)經(jīng)營必需的信息流動。所以,講述兩個大問題:第一、信息傳遞;第二、信息溝通。5信息系統(tǒng)一、企業(yè)的信息傳遞

企業(yè)不可能沒有信息傳遞,缺少信息傳遞一件事也干不成。企業(yè)高層制定了企業(yè)各種目標(biāo),這些目標(biāo)要成為企業(yè)的方向,那就必須傳達(dá)到每一個員工,這種高層的信息要通過會議、文件、報告、媒介、培訓(xùn)等傳遞給員工,而且必須保證不失真,原原本本傳遞到每一個層次,每一個員工。企業(yè)高層的指令,必須層層傳遞到執(zhí)行單位。我們所講的內(nèi)部控制,不僅是人、財、物,還包括信息,在指令得到執(zhí)行之前,必須控制這種信息的傳遞,必須保證其不失真,不停留,及時準(zhǔn)確的傳到位。5信息系統(tǒng)

企業(yè)的各個管理層還要不斷的發(fā)出管理指令,以保證企業(yè)的生產(chǎn)經(jīng)營活動按照預(yù)定的目標(biāo)和軌道運行。這些指令也要控制其按規(guī)定的路徑傳遞,既不許失真,又要保證傳遞速度。

上方的指令下達(dá)之后,執(zhí)行的情況如何?企業(yè)的上層是急需得到反饋信息的,因為后面的指令要根據(jù)反饋信息制定。

所以,從下到上還有一個信息反饋的流動。對反饋信息的控制,某種意義上說,高層管理者認(rèn)為比指令還重要。因為前面發(fā)出的指令執(zhí)行如何?是高管層最關(guān)注的,同時又要根據(jù)執(zhí)行情況決定下一個指令的發(fā)出。得不到及時的反饋信息,會影響下面指令的發(fā)出。

反饋信息一是由執(zhí)行層回報;而是由專門的信息反饋系統(tǒng)收集報告;再者由監(jiān)督層匯報。5信息系統(tǒng)企業(yè)應(yīng)該如何控制信息傳遞呢?

第一,企業(yè)必須設(shè)置信息管理機構(gòu),對信息資源統(tǒng)一管理;第二,對信息進(jìn)行分類,明確每一類信息傳遞路線、責(zé)任,防止失真;第三,建立專門外部信息收集、處理、加工存儲的機構(gòu),向管理層提供所需信息;第四,建立信息反快系統(tǒng),保證高層管理者得到各種情況內(nèi)部報告,如生產(chǎn)、銷售、統(tǒng)計、財務(wù)、監(jiān)察、信息中心等部門;第五,建立特殊情況報告制度;第六,建立定期生產(chǎn)經(jīng)營例會制度。第七,出版內(nèi)部情況通報,公布一些重要信息。第八,內(nèi)部網(wǎng)上傳遞信息。5信息系統(tǒng)二、企業(yè)的信息溝通

信息溝通是指企業(yè)的橫向信息流動。它不是指令性的信息,是企業(yè)生產(chǎn)經(jīng)營活動中的一些信息主動的傳遞,以便互相合作、配合,去完成企業(yè)目標(biāo)。企業(yè)內(nèi)信息溝通分為正式溝通與非正式溝通兩種:

①正式溝通正式溝通是事先計劃和安排的信息交流,如定期書面報告、面談、電訊匯報、會議等。

②非正式溝通非正式溝通是未經(jīng)計劃的、溝通途徑通過組織內(nèi)的各種社會關(guān)系進(jìn)行的。如沙龍、閑聊、娛樂、一起吃飯、走動式交談等。形式非常靈活,5信息系統(tǒng)

不需要特意準(zhǔn)備,隨時隨地就可以進(jìn)行。而且及時,有些問題發(fā)生后,馬上就可以簡短交談,立刻就清楚了實際情況,從而使問題得到解決。通過非正式溝通,可以拉近人與人之間的距離。

企業(yè)高層必須主動放下架子,多創(chuàng)造員工之間溝通的渠道。如座談、舞會、娛樂活動、聚餐等等。

總之,企業(yè)管理的過程就是信息流動的過程,對其控制不好,就要影響整個企業(yè)管理。5信息系統(tǒng)第三節(jié)企業(yè)信息系統(tǒng)內(nèi)部控制的風(fēng)險

企業(yè)信息系統(tǒng)實施內(nèi)部控制,至少應(yīng)關(guān)注下列風(fēng)險:

(1)信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復(fù)建設(shè),導(dǎo)致企業(yè)經(jīng)營管理效率低下;

(2)信息系統(tǒng)開發(fā)不符合內(nèi)部控制要求,授權(quán)管理不當(dāng),可能導(dǎo)致無法利用信息技術(shù)實施有效控制;

(3)系統(tǒng)運行和維護(hù)安全措施不到位,導(dǎo)致信息泄露或毀損,系統(tǒng)無法正常運行5信息系統(tǒng)

第四節(jié)信息系統(tǒng)的開發(fā)企業(yè)必須重視信息系統(tǒng)在內(nèi)部控制中的作用,根據(jù)本企業(yè)實際情況,加大投入,開發(fā)和維護(hù)系統(tǒng)運行,全面提升企業(yè)現(xiàn)代化管理水平。

企業(yè)要適應(yīng)時代需要,設(shè)置專門機構(gòu)對信息系統(tǒng)實施歸口管理,明確相關(guān)單位和人員的崗位職責(zé),建立有效工作機制。也可以委托專業(yè)機構(gòu)進(jìn)行信息系統(tǒng)開發(fā)、運行和維護(hù)工作。

企業(yè)負(fù)責(zé)人對信息系統(tǒng)建設(shè)負(fù)責(zé)。

——《應(yīng)用指引第18號—信息系統(tǒng)》5信息系統(tǒng)(1)因地制宜原則。不管自行開發(fā)還是外包合作開發(fā),必須考慮企業(yè)自身業(yè)務(wù)特點、企業(yè)規(guī)模、管理理念組織結(jié)構(gòu)與核算方法等具體因素,設(shè)計適用于本企業(yè)的計算機信息系統(tǒng)。

(2)成本效益原則。計算機信息系統(tǒng)建設(shè)可以起到降低成本、糾正差錯的作用,其建設(shè)成本和其應(yīng)用后的效益應(yīng)該匹配。(3)理念與技術(shù)并重原則。計算機信息系統(tǒng)建設(shè)應(yīng)將管理理念與計算機技術(shù)整合,倡導(dǎo)員工參與建設(shè),正確理解信息系統(tǒng),達(dá)到提高信息系統(tǒng)運作效率。一、信息系統(tǒng)開發(fā)的原則5信息系統(tǒng)計算機在企業(yè)管理中的應(yīng)用,一般要經(jīng)歷若干階段。1973年,諾蘭(Nolan)首次提出了信息系統(tǒng)發(fā)展的階段理論,被稱為諾蘭階段模型,1980年,諾蘭又進(jìn)一步完善了該模型。諾蘭模型(六階段)二、信息系統(tǒng)開發(fā)的主要階段5信息系統(tǒng)(1)初裝(諾蘭階段模型的階段1)初裝階段標(biāo)志著組織購買第一臺計算機,并初步開發(fā)管理應(yīng)用程序。特點⑴組織中只有個別人具有使用計算機的能力;⑵該階段一般發(fā)生在一個組織的財務(wù)部門。5信息系統(tǒng)(2)蔓延(諾蘭階段模型的階段2)處于蔓延階段的組織中,計算機的應(yīng)用初見成效,管理應(yīng)用程序從少數(shù)部門擴散到多數(shù)部門。特點⑴數(shù)據(jù)處理能力得到迅速發(fā)展;⑵出現(xiàn)許多新問題(如數(shù)據(jù)冗余、數(shù)據(jù)不一致性、難以共享等);⑶計算機使用效率不高等。5信息系統(tǒng)(3)控制(諾蘭階段模型的階段3)主要指對組織中計算機的數(shù)量進(jìn)行控制。特點⑴成立了一個領(lǐng)導(dǎo)小組;⑵采用了數(shù)據(jù)庫(DB)技術(shù);⑶這一階段是計算機管理變?yōu)閿?shù)據(jù)管理的關(guān)鍵。5信息系統(tǒng)(4)集成(諾蘭階段模型的階段4)集成階段就是在控制的基礎(chǔ)上,對子系統(tǒng)中的硬件進(jìn)行重新聯(lián)接,建立集中式的數(shù)據(jù)庫及能夠充分利用和管理各種信息的系統(tǒng)。特點⑴建立集中式的DB及相應(yīng)的IS;⑵增加大量硬件,預(yù)算費用迅速增長。5信息系統(tǒng)(5)數(shù)據(jù)管理(諾蘭階段模型的階段5)(6)成熟(諾蘭階段模型的階段6)由于80年代時,美國尚處在第四階段,因此,諾蘭沒能對該兩個階段進(jìn)行詳細(xì)的描述。他認(rèn)為數(shù)據(jù)管理應(yīng)該是實現(xiàn)企業(yè)全方位的數(shù)據(jù)存儲、檢索、處理和維護(hù)等;成熟應(yīng)該是形成了完善的信息系統(tǒng),可以為各個管理層次提供信息。5信息系統(tǒng)三、信息系統(tǒng)開發(fā)管理信息系統(tǒng)的開發(fā)是一種變革,常常會遇到企業(yè)的阻力。5信息系統(tǒng)1、信息系統(tǒng)的開發(fā)方式(1)專門開發(fā)/自行開發(fā)

一般經(jīng)過調(diào)查研究,識別需求,確定新系統(tǒng)目標(biāo),制定項目計劃;研究和建立新系統(tǒng)的模型;選擇系統(tǒng)的軟件和硬件;用戶使用模型提出意見,對模型進(jìn)行修改,直到用戶滿意;系統(tǒng)運行和維護(hù)等步驟。

步驟:開發(fā)過程應(yīng)注意兩點5信息系統(tǒng)(2)全面購置商品軟件5信息系統(tǒng)(3)專門開發(fā)與全面購置商品軟件二者集成5信息系統(tǒng)2、項目工作計劃編制項目工作計劃的前提在此基礎(chǔ)上,根據(jù)總進(jìn)度要求制定工作計劃。落實項目“內(nèi)容—要求—人員—時間”5信息系統(tǒng)5信息系統(tǒng)甘特圖法5信息系統(tǒng)網(wǎng)絡(luò)計劃法5信息系統(tǒng)3、信息系統(tǒng)開發(fā)項目進(jìn)度的控制計劃發(fā)生延誤時,要進(jìn)行具體原因的分析。一般說,開發(fā)進(jìn)度脫期除與其它工程相同的原因,如,環(huán)境變化、資金不到位、人員變動等以外,還有一些特殊的原因,主要是:幾乎沒有一個信息系統(tǒng)開發(fā)項目能按時完成,由此造成很大損失,項目進(jìn)度控制尤為重要。5信息系統(tǒng)針對不同的原因,可能采取的解決措施:5信息系統(tǒng)四、系統(tǒng)平臺與商品應(yīng)用軟件的選用

系統(tǒng)平臺軟硬件費用占總投資50%以上,是應(yīng)用系統(tǒng)開發(fā)、運行與維護(hù)的基礎(chǔ)。

系統(tǒng)平臺軟硬件主要包括:計算機硬件、網(wǎng)絡(luò)設(shè)備、系統(tǒng)軟件及開發(fā)工具等。我國企業(yè)在系統(tǒng)平臺軟硬件選用的問題上往往脫離系統(tǒng)實際而受人為因素左右,因此常造成“牛刀殺雞”或“老牛拖車”的現(xiàn)象。1、系統(tǒng)平臺軟硬件的選用5信息系統(tǒng)系統(tǒng)平臺軟硬件的選用應(yīng)考慮因素:(1)多看相關(guān)網(wǎng)站和專業(yè)報刊,多聽取專家意見,多參加展示會和報告會,熟悉行情趨勢。(2)不求氣派或虛名,經(jīng)費不足時分步走。(3)信息技術(shù)更新?lián)Q代極快,一步到位決不可取。(4)選擇成熟,信譽良好的供應(yīng)商,盡可能不采用多家供應(yīng)商集成的策略。(5)規(guī)模較大時,采用招標(biāo)方式選擇供應(yīng)商。5信息系統(tǒng)2、商品應(yīng)用軟件的選用成套商品應(yīng)用軟件費用高昂,對企業(yè)觸動深刻,選用時應(yīng)給以高度重視,做好前期工作。

商品應(yīng)用軟件只有使用權(quán),不提供軟件代碼,今后的維護(hù)和擴展只能唯一地依賴原供應(yīng)商。對基礎(chǔ)管理不很理想的組織,應(yīng)選購管理模式和業(yè)務(wù)流程接近自己的軟件。購置費用預(yù)算要注意:軟件價格只是總費用的一小部分,咨詢、培訓(xùn)、二次開發(fā)和維護(hù)等費用往往數(shù)倍于軟件價格。5信息系統(tǒng)五、人員的培訓(xùn)

培訓(xùn)的對象是企業(yè)的各級管理人員及管理與維護(hù)信息系統(tǒng)的專業(yè)人員。5信息系統(tǒng)5信息系統(tǒng)第五節(jié)信息系統(tǒng)的運行與維護(hù)信息系統(tǒng)的開發(fā)與運行是影響系統(tǒng)質(zhì)量與效果的兩個同等重要方面,如果運行不好,就無法體現(xiàn)新系統(tǒng)的優(yōu)越性。5信息系統(tǒng)一、運行管理的任務(wù)運行管理的目的是使信息系統(tǒng)在一個預(yù)期的時間內(nèi)能正常地發(fā)揮其應(yīng)有的作用,產(chǎn)生其應(yīng)有的效益。主要任務(wù)有:使系統(tǒng)始終保持良好的可運行狀態(tài);保管及更新系統(tǒng)技術(shù)文件與檔案;通過各種軟硬措施,使系統(tǒng)不受損失。5信息系統(tǒng)二、系統(tǒng)的日常運行管理記錄內(nèi)容:工作站點開機,應(yīng)用系統(tǒng)進(jìn)入,功能選擇執(zhí)行,數(shù)據(jù)備份、存檔、關(guān)機等不正常現(xiàn)象、發(fā)生時間及可能原因。(1)系統(tǒng)運行情況記錄制定盡可能詳盡的規(guī)章制度,設(shè)置自動記錄功能,重要功能運行情況仍應(yīng)做書面記錄。5信息系統(tǒng)5信息系統(tǒng)(2)系統(tǒng)運行的日常維護(hù)定時定內(nèi)容地重復(fù)進(jìn)行的有關(guān)數(shù)據(jù)與硬件的維護(hù),以及突發(fā)事件的處理等。5信息系統(tǒng)(3)系統(tǒng)的適應(yīng)性維護(hù)為適應(yīng)環(huán)境的變化及克服本身存在的不足對系統(tǒng)作調(diào)整、修改與擴充。實踐證明系統(tǒng)維護(hù)與系統(tǒng)運行始終并存,系統(tǒng)維護(hù)的代價往往要超過系統(tǒng)開發(fā)的代價。因此,系統(tǒng)維護(hù)將顯著地影響系統(tǒng)的質(zhì)量與生命周期。5信息系統(tǒng)三、系統(tǒng)的文檔的管理管理要求:保持文檔的一致性與可追蹤性管理工作:制定標(biāo)準(zhǔn)與規(guī)范、收存用管理等

信息系統(tǒng)的文檔是描述系統(tǒng)發(fā)展與演變過程及各狀態(tài)的資料,在系統(tǒng)開發(fā)、運行與維護(hù)中積累而形成。系統(tǒng)的開發(fā)要以文檔的描述為依據(jù),系統(tǒng)實體的運行與維護(hù)更需要文檔來支持。系統(tǒng)文檔是信息系統(tǒng)的生命線。5信息系統(tǒng)文檔可分為技術(shù)文檔、管理文檔及記錄文檔等。5信息系統(tǒng)

三、信息系統(tǒng)運行的控制要點

正是由于上述存在的技術(shù)風(fēng)險,企業(yè)管理層必須制定內(nèi)部控制新規(guī)定,以確保企業(yè)信息的準(zhǔn)確性、可靠性和安全性??刂埔c如下:

第一,崗位分工,責(zé)任明確,操作控制。

由于微機環(huán)境下的操作往往是一人一機,要明確崗位責(zé)任,憑密碼進(jìn)入微機,獲?。ɑ蛑谱鳎┬畔⒈仨殤{文件,并保存批準(zhǔn)原始文件,以備檢查核對;重要的信息輸入輸出必須獲得授權(quán),不能單獨一人操作,需要在授權(quán)人監(jiān)督下同工作。如果一個人操作,必須限制別人操作,該微機的信息輸入、處理、輸出均由個人負(fù)責(zé);

第二,數(shù)據(jù)和程序軟件的安全控制。

計算機病毒可謂微機環(huán)境下的最大威脅,而且5信息系統(tǒng)計算機病毒的嚴(yán)重性容易被人們忽視。所以,有的企業(yè)規(guī)定員工外帶軟盤將被開除,所有輸入必須經(jīng)批準(zhǔn),并且嚴(yán)格病毒掃描。這一控制不僅適用軟盤等可移動存儲器,而且還適用于數(shù)據(jù)的網(wǎng)絡(luò)來源。所以,企業(yè)要:

指定責(zé)任人負(fù)責(zé)軟件保管;不斷完善防火防水設(shè)置;所有磁盤使用前都要病毒自動掃描;文件移入移出實行手續(xù)制度;安裝拷貝保護(hù)程序。第三,程序和數(shù)據(jù)的邏輯安全控制。計算機的程序和數(shù)據(jù)很容易被篡改,微機的軟件沒有足夠的控制功能。因此,可以在機內(nèi)安裝一些控制程序,防止程序和數(shù)據(jù)遭到破壞??刂拼胧┲饕腥缦聨c:5信息系統(tǒng)①將信息化分為多個文件,將文件分別存放在不同的文件目錄下。這是指允許將文件劃分多個的條件下,分別存儲到可移動和不可移動的存儲介質(zhì)中。未經(jīng)授權(quán)的人,是很難進(jìn)入不可移動存儲介質(zhì)的。

②使用隱秘文件和秘密文件。機密文件、敏感數(shù)據(jù)可以使用秘密文件名保護(hù)。③使用密碼。使用登錄名和密碼分級使用制度,密碼由相關(guān)員工分配合保管,限定接觸范圍。5信息系統(tǒng)

④對常設(shè)數(shù)據(jù)更改進(jìn)行授權(quán)制度。至少常用數(shù)據(jù)的更改要經(jīng)過獨立授權(quán)。財會部門更正錯誤,必須實行有痕跡更正,依照憑證進(jìn)行,絕對不許刪除。

第四,計算機硬件管理微機、服務(wù)器等由于物理特性,容易被盜竊、損壞、非法進(jìn)入和濫用,為保證微機硬件安全,應(yīng)采取如下措施:①微機安放地點限制非辦工人員接近;②微機警報,任何時候中斷和移動微機,警報會自動啟動;③自鎖機功能,以控制開關(guān)進(jìn)入。這雖然不能防盜,但能有效阻止文件被盜;④微機存放地點安裝錄像監(jiān)控。5信息系統(tǒng)(3)信息系統(tǒng)的安全保護(hù)措施計算機信息系統(tǒng)既然存在技術(shù)風(fēng)險,這下一個問題一定是如何管理與控制這些風(fēng)險。針對性的講五個安全保護(hù)措施:

①加密

加密是信息保密的核心方法。數(shù)據(jù)加密并不是設(shè)置密碼。設(shè)置密碼保護(hù)是指通過設(shè)密碼限制數(shù)據(jù)訪問權(quán)限。而數(shù)據(jù)加密則是將數(shù)據(jù)轉(zhuǎn)換成難以理解的形式,防止數(shù)據(jù)被截獲或被非法訪問而造成泄密。當(dāng)我們使用數(shù)據(jù)時,再把數(shù)據(jù)恢復(fù)到易于理解的形式,則稱為解密。

數(shù)據(jù)通過“密鑰”進(jìn)行加密解密。密鑰是一個真實的數(shù)值,通過一種數(shù)學(xué)算法變換數(shù)據(jù)。5信息系統(tǒng)

加密技術(shù)是否有效,主要取決于密鑰的長度和算法。

數(shù)據(jù)加密以后,如果不能解密,那是無法讀取的,所以無論在計算機傳輸中,還是計算機系統(tǒng)存儲器中,都可以保密。無法獲得身份認(rèn)證的用戶,沒有辦法解密,看到的是不規(guī)則的數(shù)字與字母組合。密鑰應(yīng)當(dāng)足夠穩(wěn)定和嚴(yán)格,而且要不斷變化,數(shù)據(jù)機密程度越高,密鑰應(yīng)當(dāng)越嚴(yán)格。

②數(shù)字簽名

數(shù)字簽名是通過專用加密密鑰對信息發(fā)送者的身份確認(rèn)的一種技術(shù)。數(shù)字簽名技術(shù)的應(yīng)用,可以保證信息傳輸?shù)姆€(wěn)定性和安全性。簡單的說,數(shù)字簽名就是對數(shù)據(jù)單元作了密碼變換。這種數(shù)據(jù)變換,允許數(shù)據(jù)單元的接收者用以確認(rèn)數(shù)據(jù)的來源,防止被他人偽造。5信息系統(tǒng)

數(shù)字簽名技術(shù)是不對稱加密算法的應(yīng)用,應(yīng)用過程就

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論