信息戰(zhàn)略
(一)信息戰(zhàn)略的類型
1.信息系統(tǒng)戰(zhàn)略
與信息相關(guān)的戰(zhàn)略包括:信息系統(tǒng)、信息技術(shù)系統(tǒng)、信息管理。
信息系統(tǒng)戰(zhàn)略確定了一個(gè)企業(yè)的長(zhǎng)期信息要求,并且對(duì)可能存在的不同信息技術(shù)提供了一把保護(hù)傘。信息系統(tǒng)戰(zhàn)略應(yīng)遵循企業(yè)的經(jīng)營(yíng)戰(zhàn)略,并且必須確保在經(jīng)營(yíng)戰(zhàn)略實(shí)施的過程中,可獲得、保存、共享和使用恰當(dāng)?shù)男畔。信息系統(tǒng)包括所有涉及信息收集、儲(chǔ)存、產(chǎn)生和分配的系統(tǒng)和程序。
信息系統(tǒng)可分為七類:
類型 |
內(nèi)容 |
事務(wù)處理系統(tǒng) |
事務(wù)處理系統(tǒng)執(zhí)行和處理常規(guī)事務(wù)。事務(wù)處理報(bào)告對(duì)控制和審計(jì)而言是很重要的,但是只能提供很少量的管理決策信息 |
管理信息系統(tǒng) |
管理信息系統(tǒng)將主要是來自內(nèi)部的數(shù)據(jù)轉(zhuǎn)化成綜合性的信息,這些信息使管理層能對(duì)與自己所負(fù)責(zé)的活動(dòng)領(lǐng)域有關(guān)的計(jì)劃、指導(dǎo)和控制及時(shí)作出有效的決策 |
企業(yè)資源計(jì)劃系統(tǒng) |
企業(yè)資源計(jì)劃系統(tǒng)有助于整合數(shù)據(jù)流和訪問與整個(gè)公司范圍的活動(dòng)有關(guān)的信息。企業(yè)資源計(jì)劃系統(tǒng)的發(fā)展方向:(1)面向供應(yīng)商,滿足供應(yīng)鏈的需要;(2)面向客戶,具有客戶關(guān)系管理功能;(3)面向管理層,通過戰(zhàn)略性企業(yè)管理系統(tǒng),來滿足管理層的信息需求和決策需要 |
戰(zhàn)略性企業(yè)管理 |
戰(zhàn)略性企業(yè)管理是一種為戰(zhàn)略管理過程提供所需支持的信息系統(tǒng)。它能使企業(yè)各個(gè)層次的決策過程變得更快更完善 |
決策支持系統(tǒng) |
決策支持系統(tǒng)包含了一些數(shù)據(jù)分析模式,這些分析模式能使管理層模擬并提出“如果發(fā)生了某事,應(yīng)該怎么辦?”的問題,從而使管理層在決策過程中能考慮到不同的選項(xiàng)并獲得對(duì)決策有幫助的信息。 |
經(jīng)理信息系統(tǒng) |
經(jīng)理信息系統(tǒng)是提供決策支持的系統(tǒng),它包含了對(duì)摘要數(shù)據(jù)的訪問,使高層經(jīng)理能對(duì)與企業(yè)及其環(huán)境有關(guān)的信息進(jìn)行評(píng)價(jià)。 |
專家系統(tǒng) |
專家系統(tǒng)儲(chǔ)存從專家處獲得的與專門領(lǐng)域相關(guān)的數(shù)據(jù),并且將其保存在結(jié)構(gòu)化的格式或知識(shí)庫中。專家系統(tǒng)為那些需要酌情判斷的問題提供解決方案。專家系統(tǒng)的最佳應(yīng)用實(shí)例是用于信用批準(zhǔn)。 |
2.信息技術(shù)系統(tǒng)戰(zhàn)略
信息技術(shù)系統(tǒng)戰(zhàn)略定義了滿足企業(yè)信息需要所必需的特定系統(tǒng),包括硬件、軟件、操作系統(tǒng)等。每個(gè)信息技術(shù)系統(tǒng)必須能夠獲取、處理、概括和報(bào)告必要信息。
信息技術(shù)系統(tǒng)戰(zhàn)略的有用性體現(xiàn)為以下幾個(gè)方面:
信息技術(shù)系統(tǒng)戰(zhàn)略的有用性 |
(1)信息技術(shù)一般涉及高成本,而信息技術(shù)戰(zhàn)略能對(duì)預(yù)算進(jìn)行分配和控制。 |
(2)信息技術(shù)對(duì)企業(yè)的成功至關(guān)重要,所以信息技術(shù)系統(tǒng)必須在任何時(shí)候都是可靠和可訪問的。 | |
(3)要形成和保持競(jìng)爭(zhēng)優(yōu)勢(shì),離不開信息技術(shù)。 | |
(4)信息技術(shù)可降低成本。 | |
(5)信息技術(shù)提供用于計(jì)劃、決策和控制的信息,有助于管理者進(jìn)行企業(yè)管理。 |
3.信息管理戰(zhàn)略
信息管理戰(zhàn)略涉及信息的儲(chǔ)存及訪問方式。
概括起來講,信息系統(tǒng)戰(zhàn)略重點(diǎn)關(guān)注各個(gè)信息業(yè)務(wù)單元,使它們能滿足內(nèi)部或外部的信息用戶需求;信息技術(shù)系統(tǒng)戰(zhàn)略以供應(yīng)信息為導(dǎo)向,它重點(diǎn)關(guān)注供應(yīng)信息活動(dòng)以及支持這些活動(dòng)所需的技術(shù);信息管理戰(zhàn)略在整個(gè)企業(yè)層次上以管理為導(dǎo)向。這三個(gè)戰(zhàn)略會(huì)隨著企業(yè)目標(biāo)的改變、新信息技術(shù)的發(fā)展、軟件硬件的更新以及企業(yè)的發(fā)展和多樣化而變化。
(二)信息系統(tǒng)的效益
1.運(yùn)用自動(dòng)化系統(tǒng)提高生產(chǎn)能力和新技術(shù)所減少的成本。
2.經(jīng)過改進(jìn)的數(shù)據(jù)收集、儲(chǔ)存和分析工具可能會(huì)帶來以前不知道的銷售機(jī)會(huì)。
3.改善客戶服務(wù)和提高產(chǎn)品/服務(wù)質(zhì)量。
4.改進(jìn)決策制定過程。
(三)信息系統(tǒng)設(shè)計(jì)與實(shí)施
1.信息系統(tǒng)外包
信息技術(shù)外包是指企業(yè)專注于自己的核心業(yè)務(wù),而將其非核心信息技術(shù)系統(tǒng)的全部或部分外包給專業(yè)的信息技術(shù)服務(wù)公司。
信息技術(shù)外包的主要優(yōu)點(diǎn) |
(1)外包服務(wù)供應(yīng)商對(duì)不斷變化的技術(shù)有更好的了解; (2)能進(jìn)行最準(zhǔn)確的成本預(yù)測(cè),因此可以進(jìn)行更準(zhǔn)確的預(yù)算控制; (3)專業(yè)外包供應(yīng)商的服務(wù)能夠提供更高標(biāo)準(zhǔn)和質(zhì)量的服務(wù); (4)公司減輕了管理專業(yè)人員的負(fù)擔(dān),企業(yè)可按需要要求提供服務(wù),不用長(zhǎng)期在企業(yè)中保留信息技術(shù)部門。 |
信息技術(shù)外包的主要缺點(diǎn) |
信息技術(shù)外包的主要缺點(diǎn)是從長(zhǎng)遠(yuǎn)的戰(zhàn)略考慮上來看,這種成本節(jié)約是短期的。具體來講,其缺點(diǎn)有: (1)當(dāng)外包服務(wù)不再受公司的控制時(shí),失去了靈活性,企業(yè)不能根據(jù)環(huán)境的改變做出迅速的反應(yīng); (2)外包增加了成本,很難更換外包服務(wù)商或回到企業(yè)由內(nèi)部供應(yīng); (3)供應(yīng)商在質(zhì)量和服務(wù)方面也有可能存在一定風(fēng)險(xiǎn),即外包服務(wù)商提供的質(zhì)量和服務(wù)能否令人滿意。雖然在很多情況下企業(yè)與外包服務(wù)商會(huì)有一個(gè)服務(wù)級(jí)別協(xié)議,但要在協(xié)議上明確每一方的義務(wù)是難以實(shí)現(xiàn)的。 |
2.信息系統(tǒng)開發(fā)框架
(1)信息系統(tǒng)項(xiàng)目管理。在商業(yè)持續(xù)變化和新興信息技術(shù)的大環(huán)境下,企業(yè)可能需要開發(fā)新的信息系統(tǒng)。企業(yè)開發(fā)信息系統(tǒng),可以采取自行開發(fā)、外購(gòu)調(diào)試、業(yè)務(wù)外包等方式。
企業(yè)如果選定外購(gòu)調(diào)試或業(yè)務(wù)外包方式進(jìn)行開發(fā)活動(dòng),應(yīng)當(dāng)采用公開招標(biāo)等形式擇優(yōu)確定供應(yīng)商或開發(fā)單位。
(2)信息系統(tǒng)設(shè)計(jì)和控制。設(shè)計(jì)信息系統(tǒng)的一種方法是利用系統(tǒng)開發(fā)周期,包括:
、倏尚行匝芯考胺桨钢朴。②系統(tǒng)分析。
、巯到y(tǒng)設(shè)計(jì)。④信息系統(tǒng)測(cè)試與上線計(jì)劃。
(3)系統(tǒng)運(yùn)行與維護(hù)。信息系統(tǒng)的運(yùn)行與維護(hù)主要包含三方面的內(nèi)容:日常運(yùn)行維護(hù)、系統(tǒng)變更和安全管理。要加強(qiáng)這些方面的管理,企業(yè)可實(shí)施不同程度的內(nèi)部控制措施。如果企業(yè)委托專業(yè)機(jī)構(gòu)進(jìn)行系統(tǒng)運(yùn)行與維護(hù)管理的,應(yīng)當(dāng)審查該機(jī)構(gòu)的資質(zhì),并與其簽訂服務(wù)合同和保密協(xié)議。
、偃粘_\(yùn)行維護(hù)。包括:制定信息系統(tǒng)使用操作程序、信息管理制度以及操作規(guī)范、及時(shí)跟蹤;定期檢查在硬件方面的保養(yǎng)和運(yùn)營(yíng)狀況及更換易耗品;定期審閱系統(tǒng)賬戶,避免授權(quán)不當(dāng)或存在非授權(quán)賬戶,禁止不相容職務(wù)的用戶賬號(hào)交叉操作;設(shè)置突發(fā)事件 (如系統(tǒng)故障)應(yīng)變機(jī)制及配備專業(yè)負(fù)責(zé)處理等。
、谙到y(tǒng)變更管理。建立嚴(yán)格的系統(tǒng)變更申請(qǐng)、審批、執(zhí)行程序,包括:未經(jīng)授權(quán)的信息系統(tǒng)操作人員不得擅自改變軟件系統(tǒng)環(huán)境的配置或改變軟件版本;系統(tǒng)變更(如軟件升級(jí))需要遵循與新系統(tǒng)開發(fā)項(xiàng)目同樣的驗(yàn)證和測(cè)試程序。
、郯踩芾怼
(四)信息技術(shù)與信息系統(tǒng)風(fēng)險(xiǎn)控制及其管理
1.信息技術(shù)與信息系統(tǒng)相關(guān)的風(fēng)險(xiǎn)控制
(1)信息安全控制從以下四個(gè)方面進(jìn)行界定,以發(fā)揮其特性:
預(yù)測(cè)性 |
確定可能的問題并提出適當(dāng)?shù)目刂啤? |
預(yù)防性 |
將發(fā)生風(fēng)險(xiǎn)的可能降至最低。 |
偵察性 |
日志能夠保存那些未經(jīng)授權(quán)的訪問記錄。 |
矯正性 |
對(duì)未經(jīng)授權(quán)的訪問造成的后果提出修正的方法。 |
(2)信息技術(shù)/信息系統(tǒng)控制類型
、傩畔⑾到y(tǒng)控制分為兩大類
分類 |
具體內(nèi)容 |
闡釋 |
一般控制:從總體上確保企業(yè)對(duì)其信息系統(tǒng)控制的有效性。 |
人員控制 |
涉及人員招募、訓(xùn)練和監(jiān)督的人員控制必須確保程序和數(shù)據(jù)職責(zé)完成。人員控制包括部門內(nèi)部職責(zé)的分離和數(shù)據(jù)處理部門的分離。如:對(duì)重要崗位員工進(jìn)行信息系統(tǒng)安全保密培訓(xùn),并簽署安全保密協(xié)議。 |
邏輯訪問控制 |
邏輯訪問控制對(duì)未經(jīng)授權(quán)的訪問提供安全防范。如:要求訪問者擁有合適的登錄口令和文件訪問權(quán)限。 | |
設(shè)備控制 |
設(shè)備控制是對(duì)計(jì)算機(jī)設(shè)備進(jìn)行物理保護(hù)。將新增、報(bào)廢、流轉(zhuǎn)的設(shè)備建檔登記、統(tǒng)一管理。如:機(jī)房使用門禁系統(tǒng)、安裝攝像頭,雇傭保安等。 | |
業(yè)務(wù)連續(xù)性 |
業(yè)務(wù)連續(xù)性是指企業(yè)在信息系統(tǒng)支持中斷的情況下繼續(xù)經(jīng)營(yíng)能力以及發(fā)生災(zāi)難性事件情況下的生存能力。通過災(zāi)難備份和災(zāi)難恢復(fù)以確保業(yè)務(wù)的連續(xù)性。災(zāi)難備份是指為了減少災(zāi)難發(fā)生時(shí)或發(fā)生后造成的損失而采取的各種防范措施,如:本地備份異地保存。災(zāi)難恢復(fù)是指在發(fā)生計(jì)算機(jī)系統(tǒng)災(zāi)難后,在遠(yuǎn)離災(zāi)難現(xiàn)場(chǎng)的地方重新組織系統(tǒng)運(yùn)行和恢復(fù)營(yíng)業(yè)的過程。 |
應(yīng)用控制:應(yīng)用控制與管理政策配合,對(duì)程序和輸入、處理和輸出數(shù)據(jù)進(jìn)行適當(dāng)?shù)目刂疲梢詮浹a(bǔ)一般控制的某些不足。 |
輸入控制 |
輸入控制是確保輸入數(shù)據(jù)的合法、準(zhǔn)確和完整。包括:數(shù)據(jù)正確地存儲(chǔ)、業(yè)務(wù)數(shù)據(jù)沒有丟失、增加、重復(fù)和改變、錯(cuò)誤的業(yè)務(wù)數(shù)據(jù)能夠被拒絕、改正并及時(shí)地重新提交處理。 |
過程控制 |
過程控制,也稱處理控制。處理控制確保信息系統(tǒng)按規(guī)定對(duì)數(shù)據(jù)進(jìn)行處理。包括:能夠?qū)?jīng)濟(jì)業(yè)務(wù)進(jìn)行正常處理;業(yè)務(wù)數(shù)據(jù)在處理過程中沒有丟失、增加、重復(fù)或不恰當(dāng)?shù)母淖;處理中錯(cuò)誤能夠被發(fā)現(xiàn)并得到及時(shí)更正。 | |
輸出控制 |
輸出控制確保系統(tǒng)處理結(jié)果的完整性和正確性、輸出結(jié)果提交給有權(quán)使用的人員。 |
、谛畔⒓夹g(shù)控制
信息技術(shù)控制包括軟件控制和網(wǎng)絡(luò)控制兩大類。最常用的網(wǎng)絡(luò)控制方式有:
防火墻 |
它包括相應(yīng)的硬件和軟件,存在于企業(yè)內(nèi)部網(wǎng)和公共網(wǎng)絡(luò)之間。 |
數(shù)據(jù)加密 |
數(shù)據(jù)在傳輸前被轉(zhuǎn)化成非可讀格式,在傳輸后重新轉(zhuǎn)換回來。 |
授權(quán) |
客戶通過身份和密碼進(jìn)行注冊(cè)。 |
病毒防護(hù) |
病毒是一種計(jì)算機(jī)程序,它能夠自我復(fù)制,并在被感染的計(jì)算機(jī)之間傳播。 |
(3)崗位分工與授權(quán)審批。適當(dāng)?shù)膷徫环止づc授權(quán)審批為所有的信息系統(tǒng)或信息技術(shù)提供支撐,以確保有關(guān)控制能提供控制的有效性和力度。系統(tǒng)開發(fā)和變更過程中不相容崗位(或職責(zé))一般應(yīng)包括:開發(fā)(或變更)立項(xiàng)、審批、編程、測(cè)試。系統(tǒng)訪問過程中不相容崗位(或職責(zé))一般包括:申請(qǐng)、審批、操作、監(jiān)控。一般來說,企業(yè)計(jì)算機(jī)信息系統(tǒng)戰(zhàn)略規(guī)劃、重要信息系統(tǒng)政策等重大事項(xiàng)應(yīng)當(dāng)經(jīng)由董事會(huì)(或者由企業(yè)章程規(guī)定的經(jīng)理、廠長(zhǎng)辦公會(huì)等類似的決策、治理機(jī)構(gòu))審批通過后,方可實(shí)施。財(cái)會(huì)部門負(fù)責(zé)信息系統(tǒng)中各項(xiàng)業(yè)務(wù)賬務(wù)處理的準(zhǔn)確性和及時(shí)性、會(huì)計(jì)電算化制度的制定、財(cái)務(wù)系統(tǒng)操作規(guī)定等。
2.信息技術(shù)基礎(chǔ)設(shè)施庫
信息技術(shù)基礎(chǔ)設(shè)施庫通過規(guī)劃指導(dǎo)商業(yè)用戶,以商業(yè)需求來提供和管理信息技術(shù)服務(wù)的質(zhì)量。
配置管理 |
在所有信息技術(shù)組建中識(shí)別記錄和報(bào)告 |
事件管理 |
在事故發(fā)生時(shí),以最快的時(shí)間恢復(fù)正常的服務(wù)操作,減少對(duì)業(yè)務(wù)運(yùn)作的不利影響 |
變更管理 |
高效快速地處理所有變更需要標(biāo)準(zhǔn)的方法和程序步驟,以減小因變更有關(guān)的事件造成的影響,從而改進(jìn)日常操作 |
問題管理 |
減小因信息技術(shù)基礎(chǔ)設(shè)施故障對(duì)商業(yè)造成的負(fù)面影響,防止與之相關(guān)的錯(cuò)誤再次發(fā)生 |
發(fā)布管理 |
保證所有方面一起發(fā)布,無論技術(shù)和非技術(shù),都需要考慮 |
五個(gè)服務(wù)支持流程和目標(biāo)包括:
服務(wù)級(jí)別管理 |
通過定期的協(xié)商、監(jiān)督和報(bào)告,維護(hù)和提高信息技術(shù)服務(wù)質(zhì)量,以滿足用戶的商業(yè)目的 |
可用性管理 |
優(yōu)化信息技術(shù)基礎(chǔ)設(shè)施、服務(wù)和支持機(jī)構(gòu)的能力,提供一個(gè)具有成本效益和持續(xù)可用性的服務(wù)和支持,使企業(yè)達(dá)到目標(biāo) |
能力管理 |
保證所有目前和將來的能力,并提供符合成本效益的業(yè)績(jī) |
信息技術(shù)服務(wù)持續(xù)性管理 |
保證在要求和協(xié)議規(guī)定的時(shí)間內(nèi),信息技術(shù)服務(wù)和設(shè)施能夠恢復(fù)。這是防止關(guān)鍵服務(wù)缺失的系統(tǒng)方法 |
財(cái)務(wù)管理 |
對(duì)能夠提供信息技術(shù)服務(wù)的信息技術(shù)資產(chǎn)和資源進(jìn)行有效的管理 |
關(guān)注"566注冊(cè)會(huì)計(jì)師"微信,第一時(shí)間獲取最新資訊、試題、內(nèi)部資料等信息!
注冊(cè)會(huì)計(jì)師題庫【手機(jī)題庫下載】| 微信搜索"566注冊(cè)會(huì)計(jì)師"
注冊(cè)會(huì)計(jì)師QQ群: |
---|
相關(guān)推薦:
2015年注冊(cè)會(huì)計(jì)師報(bào)名熱點(diǎn)問題及報(bào)考組合方案
考試吧策劃:2015年注冊(cè)會(huì)計(jì)師考試報(bào)考指南