前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的企業(yè)信息化規(guī)劃主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:集團企業(yè);信息化規(guī)劃;風(fēng)險;對策
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 08-0000-02
隨著信息時代的到來,越來越多的企業(yè)經(jīng)營者已經(jīng)認識到企業(yè)信息化的重要性。企業(yè)信息化可以在根本上改變企業(yè)的生存和競爭環(huán)境,對幫助企業(yè)改善內(nèi)部管理效率,節(jié)約成本、提高競爭力等方面具有重要的作用。
目前,我國大型集團企業(yè)資金雄厚,管理相對完善,信息化基礎(chǔ)普遍較高。但受資本結(jié)構(gòu)多元化,產(chǎn)業(yè)多樣化,以及外部市場環(huán)境約束多等方面的限制,在信息化規(guī)劃方面存在很多風(fēng)險。如果不做好信息化規(guī)劃工作,就會帶來整個系統(tǒng)的不穩(wěn)定及巨大的浪費。
一、集團企業(yè)信息化規(guī)劃中的風(fēng)險
(一)與企業(yè)戰(zhàn)略脫節(jié)的風(fēng)險
企業(yè)戰(zhàn)略是未來發(fā)展方向的關(guān)鍵要素,信息化的根本目的是支持業(yè)務(wù)戰(zhàn)略的實現(xiàn),而IT戰(zhàn)略是IT規(guī)劃的總綱,它定義了信息化的使命、愿景和原則。集團企業(yè)熱衷于制訂企業(yè)的戰(zhàn)略,包括成長戰(zhàn)略、創(chuàng)新戰(zhàn)略、經(jīng)營戰(zhàn)略等等,涵蓋了從內(nèi)外部環(huán)境分析到目標及措施的描述,
在我國集團企業(yè)的信息化規(guī)劃實施中,最常見的情況就是沒有清晰定義的IT戰(zhàn)略,未能根據(jù)企業(yè)戰(zhàn)略同步調(diào)整信息化規(guī)劃,導(dǎo)致信息化規(guī)劃和企業(yè)發(fā)展戰(zhàn)略脫軌,僅僅在形式上給出了與業(yè)務(wù)戰(zhàn)略相一致的描述,但實際上對企業(yè)和電子政務(wù)戰(zhàn)略的有效支持自然無從談起,這種將信息化規(guī)劃與企業(yè)戰(zhàn)略人為剝離的做法,最終使企業(yè)信息化規(guī)劃IT戰(zhàn)略缺乏與業(yè)務(wù)戰(zhàn)略相結(jié)合。
甚至有一些集團企業(yè)盲目認為標桿企業(yè)的規(guī)劃就代表了信息化趨勢,因此在制訂信息化規(guī)劃時完全不顧自己的戰(zhàn)略方向,照抄標桿企業(yè)的信息化規(guī)劃方案,最終導(dǎo)致信息系統(tǒng)應(yīng)用無法適應(yīng)業(yè)務(wù)和技術(shù)的變化。
(二)缺乏專業(yè)信息化規(guī)劃的風(fēng)險
目前,我國集團企業(yè)前身大多為老企業(yè),其業(yè)務(wù)比較復(fù)雜,信息化建設(shè)起步晚,缺乏專業(yè)的信息化規(guī)劃部門,而直接將信息化規(guī)劃交給信息部門負責(zé)。企業(yè)中的信息部門做規(guī)劃時往往會將更多的精力放在技術(shù)問題的解決上,卻忽略企業(yè)戰(zhàn)略層面宏觀把握。同時企業(yè)缺乏既懂企業(yè)管理又懂信息技術(shù)的綜合性管理人才,給集團企業(yè)的信息化規(guī)劃造成了一定程度的風(fēng)險。
也有很多集團企業(yè)將信息化規(guī)劃工作直接委托咨詢公司,咨詢公司牽頭的規(guī)劃雖有成熟方法和豐富經(jīng)驗,但也存在很多缺陷。由咨詢公司進行的企業(yè)信息化規(guī)劃往往和企業(yè)出現(xiàn)水土不服的現(xiàn)象,其根結(jié)在于咨詢公司不易深入企業(yè)的實際運作,無法把握癥結(jié)所在,導(dǎo)致其制訂的信息化規(guī)劃只能從宏觀上把握正確方向,卻無法與企業(yè)實際相結(jié)合。
(三)缺乏整體性和統(tǒng)一性的風(fēng)險
目前,我國集團企業(yè)的信息化規(guī)劃大多僅限于操作層面和單項應(yīng)用上,由多業(yè)務(wù)模塊組成的集團企業(yè),由于各子公司的信息化應(yīng)用水平參差不齊,需求和建設(shè)重點也各不相同,缺乏企業(yè)信息化發(fā)展的整體性和統(tǒng)一性。作為集團層面的信息化規(guī)劃很容易忽略集團與子公司,子公司之間互通的整體網(wǎng)絡(luò)及系統(tǒng)平臺規(guī)劃,從而陷入業(yè)務(wù)模塊各行其是的誤區(qū)。
集團企業(yè)的統(tǒng)一信息系統(tǒng)平臺的目標是要整合企業(yè)信息資源和應(yīng)用,建立企業(yè)的信息基礎(chǔ)平臺和架構(gòu),從而加強企業(yè)操作層的應(yīng)用系統(tǒng)的系統(tǒng)性、管理層的集約性、決策的可控性。如果集團企業(yè)層面不能有效地實現(xiàn)在統(tǒng)一的信息系統(tǒng)平臺上監(jiān)管各分、子公司和項目部,那么集團企業(yè)的信息化規(guī)劃將成為空談。
(四)信息技術(shù)選擇的風(fēng)險
信息技術(shù)選擇風(fēng)險是導(dǎo)致信息化規(guī)劃失敗的重要原因之一。在做信息化規(guī)劃時,集團企業(yè)大多受市場最低價格中標的思維定勢影響,恪守“少花錢,多辦事”的原則,在軟件選型、硬件選型,機房建設(shè)到網(wǎng)絡(luò)平臺建設(shè)等方面均走低端路線,這是直接導(dǎo)致信息化規(guī)劃失敗的原因。一方面,信息技術(shù)發(fā)展日新月異,盲目追求廉價產(chǎn)品只會導(dǎo)致系統(tǒng)和設(shè)備加快被淘汰的速度,增加了企業(yè)再次投資的成本;另一方面,作為集團企業(yè)的統(tǒng)一信息管理平臺,其數(shù)據(jù)庫平臺至關(guān)重要,一旦發(fā)生軟件或者硬件上的泄密,后果不堪設(shè)想。因此,最佳的信息技術(shù)選擇是要與業(yè)務(wù)需求相匹配,有效控制成本。
IT管制體系的建設(shè)和優(yōu)化對于集團企業(yè)的信息化規(guī)劃也非常重要,往往被企業(yè)所忽略。集團企業(yè)的信息化建設(shè)工作并不是系統(tǒng)上線就結(jié)束,更多的工作在于系統(tǒng)的推廣、維護和優(yōu)化。信息系統(tǒng)的風(fēng)險會隨著企業(yè)對信息化應(yīng)用的不斷深入,以及企業(yè)對信息化依賴加強的同時逐漸暴露,如信息安全的隱患、系統(tǒng)故障給業(yè)務(wù)帶來的影響等等。
二、解決集團企業(yè)信息化規(guī)劃風(fēng)險的對策
(一)結(jié)合企業(yè)戰(zhàn)略制定信息化規(guī)劃
信息化規(guī)劃是以企業(yè)戰(zhàn)略為指針,順利推進集團企業(yè)信息化規(guī)劃要與企業(yè)的戰(zhàn)略規(guī)劃結(jié)合起來。集團企業(yè)的信息化規(guī)劃應(yīng)橫向緊密結(jié)合企業(yè)內(nèi)部管理、經(jīng)營活動管理和工程項目管理三大塊內(nèi)容。同時,企業(yè)信息化是一個漸進的過程,在信息化的過程中也伴隨著企業(yè)戰(zhàn)略、管理和業(yè)務(wù)變革的過程。
結(jié)合企業(yè)戰(zhàn)略制定信息化規(guī)劃需要研究集團企業(yè)的發(fā)展戰(zhàn)略,包括其品牌措施、經(jīng)營戰(zhàn)略人才戰(zhàn)略、創(chuàng)新機制等,并對信息化戰(zhàn)略的制訂進行指導(dǎo);切實做好企業(yè)信息化基礎(chǔ)設(shè)施的調(diào)查工作,從硬件、網(wǎng)絡(luò)、安全、人員、技術(shù)、資金、制度等方面入手,分析企業(yè)內(nèi)部管理、經(jīng)營活動管理和工程項目管理三大塊內(nèi)容對信息系統(tǒng)的依賴程度,并確定最適合企業(yè)實際需要的基礎(chǔ)數(shù)據(jù)、業(yè)務(wù)需求等;對企業(yè)行業(yè)發(fā)展趨勢及最新的信息技術(shù)、產(chǎn)品進行全面了解,根據(jù)企業(yè)信息化戰(zhàn)略規(guī)劃所描繪出的藍圖中各種業(yè)務(wù)與技術(shù)標準,選擇最適合集團企業(yè)實際情況的信息化技術(shù)。
(二)成立專門的信息化規(guī)劃部門
我國的集團企業(yè)在信息化規(guī)劃上應(yīng)逐步擺脫對信息部門或咨詢公司的依賴,在企業(yè)內(nèi)部成立專門的信息化規(guī)劃部門。信息化規(guī)劃部門以集團總經(jīng)理為中心,以集團各業(yè)務(wù)部門負責(zé)人為主要成員,他們熟悉集團以及各分子公司的職能戰(zhàn)略,并能在方向上把握集團層面的信息化戰(zhàn)略、規(guī)劃和預(yù)算,因此可以對企業(yè)流程進行深入剖析,直接參與制訂信息化規(guī)劃,同時負責(zé)協(xié)調(diào)規(guī)劃制訂過程中管理層與業(yè)務(wù)層、集團與各子公司之間等各方面關(guān)系;集團企業(yè)的信息化規(guī)劃部門要不斷通過課堂、網(wǎng)絡(luò)培訓(xùn)、以及大型項目鍛煉等方式,培養(yǎng)既懂信息技術(shù)又懂建筑業(yè)管理的人才,為集團企業(yè)的信息化規(guī)劃提供人員技術(shù)保障。
(三)通過業(yè)務(wù)整合完成整體規(guī)劃
集團型建筑業(yè)企業(yè)的信息化規(guī)劃目的就是要消除信息孤島,使信息系統(tǒng)在集團統(tǒng)一的框架下進行科學(xué)的管理、設(shè)計與實施,不可避免的需要對業(yè)務(wù)流程進行整合,包括重組和優(yōu)化。受傳統(tǒng)工作方式及觀念影響深,加上信息化管理在建筑企業(yè)短期內(nèi)看不到效益,進行業(yè)務(wù)整合、消除割裂,必然會受到重重阻力。應(yīng)堅定以經(jīng)營管理為方向,以企業(yè)內(nèi)部管理為信息存儲中心,推動集團與各分、子公司及工程項目部打破組織壁壘,提升供應(yīng)鏈中所有組織的績效水平,達到整體規(guī)劃目的。
(四)結(jié)合企業(yè)實際特點進行規(guī)劃
集團企業(yè)在做信息化規(guī)劃時,要對知名度較高、較為成熟的軟件商進行考察,對軟件的硬件運行環(huán)境進行全面了解,并結(jié)合集團企業(yè)和行業(yè)的特點對軟件商提出測試和現(xiàn)場演示的要求。保證每種業(yè)務(wù)模式的動態(tài)數(shù)據(jù)都能實現(xiàn)實時傳輸、實時監(jiān)控和預(yù)警管理。這些都需要由企業(yè)結(jié)合本企業(yè)的實際特點,培養(yǎng)的專業(yè)技術(shù)人員,在做好信息化規(guī)劃工作。
三、結(jié)語
對集團企業(yè)來說,信息化建設(shè)是企業(yè)登上國際舞臺的必由之路。目前,我國集團企業(yè)整體信息化水平較低,信息化規(guī)劃的重要性還未引起足夠重視。集團企業(yè)應(yīng)遵循科學(xué)的方法,成立專門的信息化規(guī)劃部門,結(jié)合企業(yè)戰(zhàn)略制定信息化規(guī)劃和企業(yè)實際特點,通過業(yè)務(wù)整合完成整體規(guī)劃制定企業(yè)長期、中期、近期信息化戰(zhàn)略,合理規(guī)避信息化規(guī)劃中的風(fēng)險,有效保證規(guī)劃的落地、實施。
參考文獻:
[1]高穎.建筑施工企業(yè)信息化建設(shè)與管理方案探析[J].科教新報(教育科研),2011,40
[2]何強.煤礦企業(yè)信息化建設(shè)中存在問題的思考及對策[J].煤炭技術(shù),2008,7
[3]樊增牢.淺談發(fā)電企業(yè)信息化建設(shè)中的幾個關(guān)鍵問題[J].中國高新技術(shù)企業(yè),2007,15
然而,很多企業(yè)在實際操作中卻往往忽視了這個關(guān)鍵的常理,在沒有對自己企業(yè)信息化進行很好規(guī)劃的前提下,匆匆上馬,甚至盲目聽從軟件商的建議,直接進入具體功能的實施,如同病人在未確診前就盲目開刀一樣。
這樣實施的后果是:難以保證企業(yè)實施信息化的最終效果,大大增加了實施的風(fēng)險性,甚至?xí)?dǎo)致整個項目的失敗。而如果項目失敗,不僅會使企業(yè)蒙受巨大的損失,導(dǎo)致企業(yè)的高層領(lǐng)導(dǎo)對信息化建設(shè)的效果產(chǎn)生懷疑,并且對信息化主管也是一個很大的打擊,在今后的信息化建設(shè)中變得“一朝被蛇咬,十年怕井繩”。
因此,企業(yè)在進行信息化建設(shè)時有必要、也必須對企業(yè)的信息化建設(shè)進行全面的、整體的、合理的規(guī)劃,做到“成竹在胸,有的放矢”。
那么,企業(yè)的信息化規(guī)劃應(yīng)該由誰來完成呢?
答案非常簡單,即,引進“外腦”,借助專業(yè)的信息化咨詢公司,與企業(yè)一道來實現(xiàn)企業(yè)信息化的規(guī)劃工作。
道理有三:
首先,為什么不是企業(yè)自己?
雖然企業(yè)不乏IT人才,但他們大多處于執(zhí)行層,是信息化的具體實施者,而企業(yè)信息化項目是一個戰(zhàn)略和戰(zhàn)術(shù)結(jié)合得非常緊密的項目,是同企業(yè)的發(fā)展戰(zhàn)略息息相關(guān)的,這部分人很難站在企業(yè)全局的角度進行信息化整體規(guī)劃;另一方面,企業(yè)的高層領(lǐng)導(dǎo)雖然對企業(yè)的戰(zhàn)略非常了解,但對信息化知識理解得不深、不全面,或是對信息化知識有很深的了解,但因日常工作非常繁忙,很難靜下心來親自對信息化進行整體規(guī)劃。
其次,為什么不是產(chǎn)品提供商?
現(xiàn)在很多產(chǎn)品供應(yīng)商(包括硬件、網(wǎng)絡(luò)、軟件等)將“為企業(yè)進行免費的信息化規(guī)劃”作為其營銷過程中的殺手锏。但是,一個不可回避的現(xiàn)實是,無論這些信息化專家水平多么高,其規(guī)劃能力多么好,都擺脫不了其咨詢的最終目的――推銷自己的產(chǎn)品,從而使咨詢的權(quán)威性大打折扣。軟件企業(yè)提供的方案以自身的產(chǎn)品為基礎(chǔ),其出發(fā)點是企業(yè)如何適應(yīng)自己的產(chǎn)品,怎樣使自己的產(chǎn)品能夠改動得最少,怎樣能夠盡快簽訂合同,把軟件賣出。
這種情況的一個真實的寫照就是,以技術(shù)見長(C4P,即CAD/CAE/CAM/CAPP/PDM)的集成商給企業(yè)的信息化解決方案最終是PDM項目,而以財務(wù)見長的集成商的最終方案則是“財務(wù)+進銷存””。由此可見,企業(yè)的信息化規(guī)劃不可能寄希望于產(chǎn)品提供商來提供。
最后,為什么不是大專院校?
大專院校有大量的、信息化理論知識非常深厚的學(xué)者、教授,但是信息化規(guī)劃工作不是一個學(xué)術(shù)問題,而是一個實踐性非常強的項目,需要對企業(yè)的工程實際、需求和相關(guān)的產(chǎn)品和解決方案有深入的理解,這是學(xué)者們相對欠缺的。此外,有一個不能回避的現(xiàn)實是,目前很多咨詢項目往往是導(dǎo)師簽單,研究生和博士生具體實施,所提交的最終規(guī)劃往往是“紙上談兵”。
因此,企業(yè)信息化規(guī)劃的重擔(dān)必然落到專業(yè)的信息化咨詢公司肩上。
這里提出的專業(yè)的信息化咨詢公司是指不以銷售某種軟件產(chǎn)品為目的,而是以咨詢費作為主要收入來源的信息化咨詢服務(wù)企業(yè),是用戶企業(yè)(甲方)、信息化產(chǎn)品供應(yīng)商(乙方)之外的第三方。
專業(yè)的信息化咨詢公司應(yīng)該擁有專業(yè)的信息化人才,這些人才應(yīng)具有深厚的信息化理論基礎(chǔ)和長期的信息化實踐經(jīng)驗,還應(yīng)該對企業(yè)管理有深入的理解。
具備專業(yè)的信息化人才的第三方信息化咨詢公司,具有獨立性、中立性的特點,不以推銷產(chǎn)品為目的,因此,可以從企業(yè)的實際出發(fā),結(jié)合企業(yè)的發(fā)展戰(zhàn)略,提交出符合企業(yè)現(xiàn)狀和發(fā)展要求的信息化規(guī)劃。
同時,第三方咨詢公司通常還承擔(dān)幫助企業(yè)選型、進行項目實施的監(jiān)理和實施效果的評測等工作,實際上就需要承擔(dān)一定的保障信息化項目成功的責(zé)任。這樣就可以使企業(yè)有效地規(guī)避風(fēng)險。
先上ERP還是PDM?
A公司信息化必須建立在先進管理模式上,樹立“軟件是工具,管理是核心,實施是關(guān)鍵”的指導(dǎo)思想,確定各個項目建設(shè)的先后順序。從每一個應(yīng)用系統(tǒng)實施對管理和業(yè)務(wù)的重要程度和緊急程度這兩個維度來分析,同時要考慮管理變革的難度,結(jié)合各個項目的實施周期,可排出各個信息化項目的實施計劃,見圖1。
A公司信息化基礎(chǔ)薄弱,初次上如此大的系統(tǒng),建議不能好高騖遠、貪大求全,一下子把攤子鋪得太大,而要穩(wěn)扎穩(wěn)打,實施一個,成熟一個,再實施下一個,不斷積累經(jīng)驗和樹立信心,循序漸進地推進企業(yè)的信息化建設(shè)。
信息化推進策略其實就是先解決什么、后解決什么、然后再解決什么的問題。PDM、ERP、CAPP、MES等系統(tǒng)都可以立即實施并發(fā)揮效果,但是不同的實施順序給實施人員帶來的工作量和實施成本是不同的。先上ERP還是先上PDM,其實都可以,業(yè)界都有成功的例子。如果同時上ERP和PDM,勢必牽涉更多的人力和財力,這是需要注意的。
主張先上ERP的理由是,ERP也是集成系統(tǒng)框架的核心,縱向從研發(fā)管理向生產(chǎn)管理深化,橫向從客戶管理到供應(yīng)商和供應(yīng)鏈協(xié)同計劃管理的拓展,其他系統(tǒng)都需要與之接駁,所以企業(yè)應(yīng)該首先考慮。主張先上PDM的理由是,PDM系統(tǒng)是后續(xù)CAPP、ERP、MES系統(tǒng)的數(shù)據(jù)源頭,按照數(shù)據(jù)流轉(zhuǎn)的方向逐步推進,可以大大減少各系統(tǒng)之間數(shù)據(jù)接口的開發(fā)工作,項目更容易成功。A公司是生產(chǎn)型企業(yè),建議先把生產(chǎn)物流理順,況且目前ERP的業(yè)務(wù)需求整理得遠比PDM詳細。另外,通過ERP實施過程中咨詢顧問的輔導(dǎo),對內(nèi)部供應(yīng)鏈進行梳理和優(yōu)化,也就是說ERP的工程變更、BOM配置模塊和流程管理優(yōu)化雙管齊下,可以部分解決工程研發(fā)和項目管理中的問題,項目二期再視情況決定是否上、如何上PDM。
值得一提的是: 信息系統(tǒng)功能之間都有交叉和重疊的部分。有的信息化廠家雖然沒有PDM軟件,但實施工作流、項目管理、質(zhì)量管理系統(tǒng),配合ERP中工程變更、BOM配置模塊,同樣能解決工程研發(fā)和項目管理中的問題。
以下就是項目實施計劃:
1. 信息化一期項目是奠定基礎(chǔ)的階段。
需上線模塊有: ERP(訂單、計劃、采購、庫存、生產(chǎn)、財務(wù)、成本)、EDI、條形碼系統(tǒng)。同時,深化辦公自動化應(yīng)用,以提高管理和知識共享效率,并對網(wǎng)絡(luò)基礎(chǔ)建設(shè)進行優(yōu)化,提高網(wǎng)絡(luò)運行質(zhì)量。
2. 信息化二期項目是管理提升的階段。
需上線模塊有:PDM(APQP項目管理、圖文檔/工作流管理、工程變更管理)、質(zhì)量管理QM、設(shè)備資產(chǎn)管理EAM、人力資源HR(人力資源規(guī)劃、人事管理、招聘管理、培訓(xùn)管理、考勤管理、薪酬管理和績效管理等)。
3.信息化三期項目是高級應(yīng)用階段。
需上線模塊有: 商業(yè)智能BI(財務(wù)管理、采購管理、銷售管理和KPI分析等)、機床DNC聯(lián)網(wǎng)和車間數(shù)據(jù)采集系統(tǒng)、客戶關(guān)系管理CRM、高級計劃排程APS和精益管理LEAN。
4. 未來3~5年項目規(guī)劃。
以A公司企業(yè)信息門戶來整合企業(yè)內(nèi)外部信息資源,構(gòu)建全程電子商務(wù)平臺,實現(xiàn)汽車行業(yè)供應(yīng)鏈B2B業(yè)務(wù)系統(tǒng)管理,打造精益自動化企業(yè)。
選型與實施
選擇軟件廠家其實就是選擇長期的合作伙伴,A公司的發(fā)展現(xiàn)狀和目標規(guī)劃決定了要選用什么樣的廠商及系統(tǒng)。信息化選型過程一般要經(jīng)過招標、面談、業(yè)務(wù)需求調(diào)研、產(chǎn)品功能演示、典型客戶參觀、實施服務(wù)陳述、商務(wù)談判等環(huán)節(jié),重點考察四個方面: 公司(背景和實力)、產(chǎn)品(軟件)、顧問(咨詢和服務(wù))、價格。考察軟件時,重點考察軟件功能與業(yè)務(wù)需求的匹配度和滿足度,對于成熟的商品化軟件,要考察其在同行業(yè)客戶中是否有大量成功的應(yīng)用案例。
加強同軟件供應(yīng)商的合作,積極吸取實施經(jīng)驗,培養(yǎng)、穩(wěn)定公司自己的實施團隊至關(guān)重要,否則顧問一走,問題百出。只有讓這些骨干像火種一樣照亮身邊的人學(xué)習(xí)和應(yīng)用ERP系統(tǒng),企業(yè)信息化才有生命力,才能持續(xù)改善。
信息化培訓(xùn)應(yīng)該分部門、分層次,多樣化地開展,使大家在學(xué)習(xí)中工作,在工作中學(xué)習(xí),使其掌握和領(lǐng)會信息化的理念、方法和技能。公司應(yīng)加強與同行業(yè)企業(yè)進行信息化經(jīng)驗交流,走出去多看多了解,學(xué)習(xí)成功經(jīng)驗,吸取失敗教訓(xùn),這樣才能開闊視野,少走彎路,促進信息化建設(shè)。
在項目實施與保障方面:
信息化項目一般可以分為選型招標、項目實施、運行維護三大階段,其中項目實施大致分為實施準備、業(yè)務(wù)分析、系統(tǒng)開發(fā)、上線準備、實際切換、運行操作六個步驟,見圖2。
為了保障信息化項目的成功,A公司應(yīng)在以下幾個問題上統(tǒng)一思想和行動: 1.公司主要領(lǐng)導(dǎo)的重視和實際參與是項目成功的前提; 2.業(yè)務(wù)部門是信息化項目實施的主體; 3.效益是人用出來的,不是系統(tǒng)自動生成的。
鏈 接
未來應(yīng)用效果展望
A公司信息化的效果可以從以下幾個方面描述:
決策層
決策分析: 企業(yè)當(dāng)前發(fā)生了什么(投資、收入、現(xiàn)金、客戶、供應(yīng)商、損益、利潤、效率等),未來還會發(fā)生什么,可以做深度問題分析,能夠?qū)ζ髽I(yè)進行有效的監(jiān)控;
績效考核支持: 對管理者的數(shù)據(jù)統(tǒng)計分析能夠有很好的信息化支撐,實現(xiàn)考核體系化;
決策支持: 系統(tǒng)詳細記錄了業(yè)務(wù)運作過程,部門業(yè)務(wù)越來越趨于透明,信息化使部門之間的信息傳遞有據(jù)可查,扯皮的理由無處可找,便于領(lǐng)導(dǎo)監(jiān)督、控制和決策。
管理層
信息集成: 打破業(yè)務(wù)壁壘,優(yōu)化業(yè)務(wù)信息集成;
管理強化: 管理層角色由操作向管理層角色轉(zhuǎn)變,操作層面盡可能讓系統(tǒng)做,強化管理職責(zé);
核算清晰: 各業(yè)務(wù)塊都可以清晰地做數(shù)據(jù)歸集、核算,以便于有效的管理。
運作層
流程規(guī)范電子化: 關(guān)鍵業(yè)務(wù)流程操作電子化支持,提高業(yè)務(wù)運作效率。
【關(guān)鍵詞】 企業(yè)信息化建設(shè) 信息化規(guī)劃 過程框架 規(guī)劃方法
STUDY ON THE ENTERPRISE INFORMATION PLANNING METHODOLOGY OF TELECOM OPERATORS
Tian Peng Luo Bangcai Guizhou posts and Telecommunications Planning and Design Institute Co., Ltd.
Abstract:With the rapid development of Internet technology, the pace of enterprise information construction was faster and faster. Information planning has become the key to the success of the enterprise information construction, and the booster and engine of improving the economic benefit and the core competitiveness. However, an effective information planning methodology will help to enhance the level of enterprise information and meet the needs of the enterprise sustainable development. Based on telecom operators as the main body in this paper, an framework of informatization planning process is proposed, the informatization planning,s basic principle is expounded, several common methods of planning are carried on the analyses, the value of informatization planning is summarized, providing an useful reference and guidance for the other enterprises information planning.
Key words:Enterprise Informationization Construction Information Planning Process Framework Planning Methodology
一、引言
企業(yè)信息化規(guī)劃以整個企業(yè)的發(fā)展戰(zhàn)略目標為指導(dǎo),結(jié)合先進信息技術(shù)發(fā)展趨勢以及企業(yè)業(yè)務(wù)的最佳實踐,提出企業(yè)信息化建設(shè)的戰(zhàn)略目標,制定企業(yè)未來信息化藍圖以及實施保障計劃,全面系統(tǒng)地指導(dǎo)企業(yè)信息化的進程。信息化規(guī)劃是信息化建設(shè)的基本綱領(lǐng)和總體指導(dǎo),是企業(yè)進行信息化建設(shè)的依據(jù)[1]。
當(dāng)下信息化浪潮正席卷全球,信息化建設(shè)已成為當(dāng)今企業(yè)發(fā)展的大趨勢,信息化水平成為了衡量一個企業(yè)現(xiàn)代化水平的重要標志,是建設(shè)現(xiàn)代化企業(yè)的核心內(nèi)容之一[2]。對電信運營商而言,隨著中國加入WTO和電信市場的開放,競爭的焦點從網(wǎng)絡(luò)競爭、規(guī)模競爭向客戶競爭和管理競爭轉(zhuǎn)移,同時在電信企業(yè)內(nèi)部進行了組織架構(gòu)重組和業(yè)務(wù)流程重組,內(nèi)外環(huán)境的變化對信息化建設(shè)提出了更高的要求。針對環(huán)境、現(xiàn)狀、戰(zhàn)略、業(yè)務(wù)和市場,電信運營商應(yīng)從企業(yè)信息化規(guī)劃入手,尋找一種有效的信息化規(guī)劃方法,提出適合企業(yè)3~5年長期發(fā)展戰(zhàn)略需要的信息化規(guī)劃,指導(dǎo)企業(yè)信息化建設(shè)的實施,支撐企業(yè)的發(fā)展戰(zhàn)略,強化和提升企業(yè)核心競爭力。
二、電信運營商企業(yè)信息化規(guī)劃過程框架與原則
在國務(wù)院“兩化融合”思想的指引下,隨著電信運營商業(yè)務(wù)發(fā)展,快速成長的業(yè)務(wù)需求對信息化工作的發(fā)展提出新的要求和更高的服務(wù)標準,信息化規(guī)劃面臨著巨大的挑戰(zhàn),為使信息化建設(shè)能夠敏捷地支撐電信運營商業(yè)務(wù)、服務(wù)、運營、管理以及創(chuàng)新發(fā)展,提出了信息化規(guī)劃過程框架與基本原則。
2.1電信運營商企業(yè)信息化規(guī)劃過程框架
從電信運營商企業(yè)戰(zhàn)略及業(yè)務(wù)發(fā)展需求出發(fā),根據(jù)工作內(nèi)容和時間先后順序不同,可將整個信息化規(guī)劃過程,分為4個階段。第一階段對前期規(guī)劃回顧,第二階段進行現(xiàn)狀、需求及驅(qū)動力分析,第三階段制定信息化建設(shè)發(fā)展規(guī)劃,第四階段提出具體建設(shè)項目,進行項目投資估算與設(shè)計實施,如圖1所示。
在理解電信運營商發(fā)展戰(zhàn)略和核心業(yè)務(wù)的前提下,分析企業(yè)信息化現(xiàn)狀及前期規(guī)劃執(zhí)行情況,找出信息化建設(shè)中存在的問題、差距與不足,評估上年度信息化建設(shè)為企業(yè)帶來的價值;分析電信行業(yè)發(fā)展環(huán)境,明確企業(yè)內(nèi)部相關(guān)部門業(yè)務(wù)需求,利用關(guān)鍵成功因素法,對發(fā)展需求及驅(qū)動力進行深入分析,明確企業(yè)未來信息化改進方向;在全面調(diào)研,充分分析企業(yè)信息化現(xiàn)狀和發(fā)展需求的基礎(chǔ)上,制定規(guī)劃期總體目標和實施原則,從技術(shù)架構(gòu)演進規(guī)劃、信息化組織和人員規(guī)劃及信息化服務(wù)規(guī)劃入手,勾畫企業(yè)信息化總體架構(gòu);結(jié)合企業(yè)規(guī)劃思路和方法,提出必要的建設(shè)項目,制定企業(yè)信息化建設(shè)計劃,分析項目投資預(yù)算,對項目投資進行權(quán)衡,確保規(guī)劃的有效實施。
2.2電信運營商企業(yè)信息化規(guī)劃基本原則
在電信運營商進行企業(yè)信息規(guī)劃過程中,如果沒有一個基本的原則,信息化規(guī)劃就難以有效指導(dǎo)信息化建設(shè)工作的順利推進。
堅持戰(zhàn)略驅(qū)動和業(yè)務(wù)導(dǎo)向。目標牽引力和業(yè)務(wù)驅(qū)動力是電信運營商信息化規(guī)劃的源頭,信息化規(guī)劃要結(jié)合企業(yè)自身的發(fā)展戰(zhàn)略制定信息化架構(gòu),推進企業(yè)的整體發(fā)展;同時,圍繞業(yè)務(wù)發(fā)展需求,制定出具有業(yè)務(wù)價值和業(yè)務(wù)促進力的規(guī)劃,提高規(guī)劃的可接受度。
堅持整體規(guī)劃和分步實施。電信運營商信息化規(guī)劃要整體規(guī)劃,分步驟、分重點實施。從建設(shè)邏輯上,要采用自下而上的方式,先從IT基礎(chǔ)設(shè)施及底層數(shù)據(jù)建設(shè),再發(fā)展核心業(yè)務(wù)系統(tǒng),優(yōu)先解決最緊迫、最重要的需求,并在所需的人、財、物的投入上有所傾斜[2]。
堅持循序漸進和注重實效。電信運營商信息化規(guī)劃是一個循序漸進并貫穿于企業(yè)生命周期的動態(tài)過程,要把握核心和重點,由急至緩,循序前進;基于成本去設(shè)計規(guī)劃,規(guī)劃不宜太大,規(guī)劃期不宜過長,一般3~5年為宜,同時要考慮規(guī)劃的擴展性和可用性,這樣更能提現(xiàn)規(guī)劃的實效與價值。
堅持全員參與和加強培訓(xùn)。電信運營商信息化規(guī)劃涉及到企業(yè)的每一個人,必須要讓每位員工都清楚,每一個人都積極地做好準備;企業(yè)信息化建設(shè),人才是根本,實行培訓(xùn)與引進并舉,建立人才培訓(xùn)基地和人才引進渠道,為企業(yè)提供信息化建設(shè)所需的適用人才。
三、電信運營商企業(yè)信息化規(guī)劃方法論探析
3.1電信運營商企業(yè)信息化規(guī)劃方法
自上世紀60年代以來,許多專家和企業(yè)界開始了對信息系統(tǒng)戰(zhàn)略規(guī)劃方法的探索和研究,并形成了一些比較典型的信息系統(tǒng)戰(zhàn)略規(guī)劃方法,例如企業(yè)系統(tǒng)規(guī)劃法、關(guān)鍵成功因素法、價值鏈分析法等,經(jīng)過對這些方法的學(xué)習(xí)和實踐,提出了幾種電信運營商常用的企業(yè)信息化規(guī)劃方法。
3.1.1 GMTD方法論
GMTD方法論具體指的是:Guideline,“一個指導(dǎo)思想”,即企業(yè)的總體規(guī)劃和發(fā)展戰(zhàn)略;Methodology,“一個分析方法”,即以關(guān)鍵成功因素法為主要分析方法;Time step,“三個時間步驟”,即以規(guī)劃回顧、需求及戰(zhàn)略分析、信息化建設(shè)發(fā)展規(guī)劃三大時間步驟為規(guī)劃流程;Dimension,“四個維度”,即以戰(zhàn)略、資源、產(chǎn)品、客戶四大競爭力的提升體現(xiàn)信息化建設(shè)帶來的企業(yè)價值提升。
GMTD方法論是電信運營商企業(yè)信息化規(guī)劃的總體思路,將企業(yè)信息化規(guī)劃分為“一思想、一方法、三步驟、四維度”四個方面,為電信運營商信息化建設(shè)提供了更加合理、科學(xué)的支撐,有效指導(dǎo)企業(yè)信息化建設(shè),有利于提升企業(yè)信息化水平,是目前電信運營商比較常用的規(guī)劃方法。
3.1.2 問題追根溯源法
從電信運營商業(yè)務(wù)發(fā)展需求入手,聚焦客戶業(yè)務(wù)要求,分析技術(shù)人員抱怨的原因、用戶使用問題與客戶感知以及端到端的業(yè)務(wù)流程,通過橫向比較,找準企業(yè)管理、運營中存在的根本問題,以及業(yè)務(wù)需求與IT能力之間的矛盾。
對于業(yè)務(wù)部門來說,以業(yè)務(wù)為驅(qū)動,通過分析具體業(yè)務(wù)對應(yīng)的具體IT功能實現(xiàn),對IT規(guī)劃提出要求。對信息化部門而言,業(yè)務(wù)驅(qū)動作為信息化的重要輸入,信息化在能滿足具體功能的同時,更需關(guān)注滿足業(yè)務(wù)類及發(fā)展趨勢的信息化能力是否具足、結(jié)構(gòu)是否合理、需要哪些構(gòu)成要素、是否可良性持續(xù)發(fā)展等,通過點上的匯集、分析和關(guān)聯(lián),進行自底向上、追根溯源,對問題進行深入挖掘,明確IT能力,制定科學(xué)的IT規(guī)劃,實現(xiàn)企業(yè)戰(zhàn)略目標。
3.1.3內(nèi)涵變化分析法
電信運營商信息化建設(shè)面對的業(yè)務(wù)環(huán)境、戰(zhàn)略要求相對過去發(fā)生了較大的變化,電信業(yè)由“通信業(yè)”轉(zhuǎn)向“信息服務(wù)業(yè)”,企業(yè)發(fā)展已由過去的“利潤驅(qū)動”轉(zhuǎn)向“價值驅(qū)動”。
通過分析全業(yè)務(wù)環(huán)境下企業(yè)戰(zhàn)略和業(yè)務(wù)內(nèi)涵,聚焦企業(yè)戰(zhàn)略轉(zhuǎn)型及信息化內(nèi)涵的變化。從企業(yè)信息化角度來說,信息化以全流程為貫穿,針對業(yè)務(wù)發(fā)展策略和能力填充點,對新的變化和發(fā)展規(guī)律需要有進一步的深入認識,并對移動互聯(lián)網(wǎng)業(yè)務(wù)和商業(yè)模式下IT內(nèi)涵變化進行重新審視。
從規(guī)劃層面來說,基于戰(zhàn)略內(nèi)涵和業(yè)務(wù)需求,聚焦IT內(nèi)涵變化和IT能力映射,采用MATRIX(矩陣)框架,梳理企業(yè)信息化能力建設(shè)同企業(yè)戰(zhàn)略與業(yè)務(wù)需求驅(qū)動、客戶體驗驅(qū)動、持續(xù)性發(fā)展驅(qū)動的關(guān)系,進行多角度二維分析,將信息化能力建設(shè)轉(zhuǎn)換為業(yè)務(wù)和服務(wù)能力,推進IT的技術(shù)、管控、服務(wù)體系方面的工作開展,創(chuàng)造IT價值。
3.1.4價值區(qū)間權(quán)衡法
對于電信運營商來說,傳統(tǒng)的通信業(yè)已經(jīng)由單一的利潤驅(qū)動向多元的價值驅(qū)動轉(zhuǎn)變,而競爭焦點集中在企業(yè)掌握價值鏈過程中面向客戶的運營能力、應(yīng)用提供與管理能力、服務(wù)聚合能力三個方面。電信運營商企業(yè)核心競爭力區(qū)間應(yīng)由信息流的傳播者向能力提供的管理者、服務(wù)應(yīng)用的集成者以及客戶渠道的聚合者改變,通過對產(chǎn)業(yè)鏈的引領(lǐng)與價值鏈掌控,最終成為標準與模式的引領(lǐng)者。
在深入推進轉(zhuǎn)型,加快轉(zhuǎn)變發(fā)展方式,持續(xù)提升企業(yè)價值的背景下,企業(yè)信息化的價值應(yīng)圍繞企業(yè)運營價值、股東價值、產(chǎn)業(yè)鏈價值、員工價值、客戶價值和社會價值展開,構(gòu)建一套相對具有客觀性、全面性的基于企業(yè)價值貢獻作用比重加權(quán)的二維模型來衡量信息化的作用和價值,全面提升整體化企業(yè)信息化能力,實現(xiàn)IT支撐和業(yè)務(wù)發(fā)展的“有機融合、創(chuàng)造價值”。
3.1.5企業(yè)戰(zhàn)略解碼法
在移動互聯(lián)網(wǎng)時代,電信運營商信息化工作應(yīng)聚焦企業(yè)發(fā)展問題。電信運營商移動數(shù)據(jù)業(yè)務(wù)領(lǐng)域管道價值份額被進一步壓縮,傳統(tǒng)核心業(yè)務(wù)市場面臨價值分流,流量增長與價值提升難以同步增長,搶占用戶第一接觸界面的競爭日趨激烈。
聚焦移動互聯(lián)網(wǎng)的商業(yè)本質(zhì)。移動互聯(lián)網(wǎng)業(yè)務(wù)與商業(yè)模式的本質(zhì)是吸引用戶、聚合資源、價值鏈掌控,從上、下游客戶角度,聚焦管道、平臺、應(yīng)用在商業(yè)模式中的作用,對IT內(nèi)涵的進行重新審視,從新的角度去理解“新三者戰(zhàn)略”:智能管道、綜合平臺和應(yīng)用。管道是橋梁,是基于客戶與電信、客戶與客戶之間發(fā)生關(guān)聯(lián)或關(guān)系過程中所扮演的角色及產(chǎn)生的作用角度。平臺是容器,是基于面向內(nèi)部運營與管理、面向外部合作接入與能力提供的實體系統(tǒng)和標準層面。應(yīng)用是體驗,是基于客戶感知到的綜合內(nèi)容與體驗層面。電信運營商企業(yè)信息化規(guī)劃除了IT支撐層面外,在其他方面應(yīng)有更大的作為。
3.2電信運營商企業(yè)信息化規(guī)劃方法思考
電信運營商信息化規(guī)劃展現(xiàn)的首先是內(nèi)容,作為一個面向未來能力建設(shè)的可閱讀物和傳達思路思想的載體,應(yīng)根據(jù)電信運營商自身具體情況,適當(dāng)?shù)膶?nèi)容的思維模式過程有所體現(xiàn),這種“做什么”、“為什么”有上下文的方式將有利于把問題和思路傳達得更清晰和透徹。
規(guī)劃方法實際上是一種思維過程,這種思維模式過程的體現(xiàn)方法經(jīng)過總結(jié)、歸納和提煉后形成可模式化的形式,可以認為就是一種方法論。
所有的方法都是以內(nèi)容為基石的,需要的只是把要闡述的內(nèi)容和觀點以合適的方式和邏輯結(jié)構(gòu)展開,形式為內(nèi)容服務(wù),并成為內(nèi)容重要的組成要素。方法論是基于內(nèi)容的一種工具,可以選擇工具、應(yīng)用工具或創(chuàng)造工具,但不必為了方法論而方法論,法無定法,因時、因人、因事而定,量體裁衣,尋求一種適宜電信運營商自身發(fā)展,具有實效的信息化規(guī)劃方法,將有助于提升企業(yè)核心競爭力,為企業(yè)創(chuàng)造出更大的價值。
四、電信運營商企業(yè)信息化規(guī)劃價值體現(xiàn)
電信運營商信息化規(guī)劃是信息化工作的先導(dǎo),對能力建設(shè)和工作重點起到價值導(dǎo)向的作用,滿足“二八法則”,即信息化規(guī)劃花費20%的投資將為企業(yè)貢獻80%的信息化成功率。
信息化規(guī)劃是一項重要機制和組織形式,將信息化工作與企業(yè)的發(fā)展戰(zhàn)略、業(yè)務(wù)、管理等緊密銜接起來,系統(tǒng)性的調(diào)動IT專業(yè)資源來協(xié)同解決問題、開展能力謀劃、明確工作思路。規(guī)劃不等同于工作計劃,規(guī)劃聚焦在企業(yè)級的戰(zhàn)略、業(yè)務(wù)、價值同IT的連接,由此使得IT各級人員明確在戰(zhàn)略地圖中的坐標定位、方向、路徑、內(nèi)容及方法。
信息化規(guī)劃是下年度信息化工作開展的基礎(chǔ)和先導(dǎo),是IT專業(yè)下一年度工作思路和工作計劃的重要來源,是企業(yè)發(fā)展戰(zhàn)略在信息化工作、信息化建設(shè)和信息化服務(wù)與支持等方面的細化,促使企業(yè)的管理人員和IT從業(yè)人員以全局化和大局觀的角度去看待、評估企業(yè)的信息化現(xiàn)狀和信息化工作的未來,對企業(yè)IT建設(shè)工作形成長期性指導(dǎo)體系,促進企業(yè)對現(xiàn)有問題和IT需求進行全方位的診斷與梳理,能夠針對當(dāng)前問題和改進方向進行IT系統(tǒng)實施。
五、結(jié)束語
信息化是生產(chǎn)力,要高瞻遠矚,超前規(guī)劃,發(fā)揮出對企業(yè)創(chuàng)新變革、精確管理、高效運營的引領(lǐng)性作用。信息化規(guī)劃要結(jié)合電信運營商自身的發(fā)展戰(zhàn)略和業(yè)務(wù)發(fā)展需求,從整體上進行規(guī)劃,注重重點,循序漸進。然而信息化規(guī)劃方法很多,必須結(jié)合電信運營商自身特點分析,從多種適配方式中創(chuàng)建符合企業(yè)實際和未來要求的信息化規(guī)劃方法框架[3],推進信息化規(guī)劃工作實施,全面系統(tǒng)地指導(dǎo)企業(yè)信息化建設(shè)的進行,滿足企業(yè)可持續(xù)發(fā)展的需要。
參 考 文 獻
[1] 范玉順,胡耀光. 企業(yè)信息化規(guī)劃的基本框架與方法[J]. 新材料新工藝, 2004(9):2-7
[2] 蔣桂艷. 企業(yè)信息化規(guī)劃方法研究[J]. 微型電腦應(yīng)用, 2012(10)
[3] 龔至?xí)煟? 企業(yè)信息化規(guī)劃方法探討[J]. 移動通信, 2012(11):134-137
[4] Thomas H D. Putting the Enterprise Into the Enterprise System[J]. Harvard Business Review, August,1998:3-5
[5] 段延娥,戈連柱. 關(guān)于企業(yè)信息化規(guī)劃方法應(yīng)用的探討[J]. 北京農(nóng)學(xué)院學(xué)報, 2007(S1)
關(guān)鍵詞:網(wǎng)絡(luò);信息系統(tǒng);網(wǎng)絡(luò)規(guī)劃
中圖分類號:TN711 文獻標識碼:A
前言:在當(dāng)前市場化、信息化高度發(fā)展的今天,企業(yè)只有具備了強有力的信息、信息檢索和信息管理系統(tǒng),才能使企業(yè)在激烈的市場競爭中,充分掌握和利用信息,才能提高企業(yè)駕馭市場的能力,提高企業(yè)的核心競爭力。企業(yè)的信息化是當(dāng)今世界經(jīng)濟和社會發(fā)展的大趨勢,信息網(wǎng)絡(luò)作為信息建設(shè)的核心,因而加大企業(yè)信息系統(tǒng)建設(shè)的網(wǎng)絡(luò)規(guī)劃勢在必行。1、網(wǎng)絡(luò)規(guī)劃原則
通常企業(yè)涉及地域范圍較廣,信息化需求比較全面,數(shù)據(jù)量巨大,導(dǎo)致網(wǎng)絡(luò)結(jié)構(gòu)比較復(fù)雜,對帶寬和安全性要求也比較高。此類信息網(wǎng)絡(luò)的規(guī)劃應(yīng)遵循以下基本原則:
長遠性和現(xiàn)實性相結(jié)合。既要兼顧企業(yè)的目前狀況與長遠發(fā)展等因素,放眼未來、統(tǒng)籌規(guī)劃,又要具有可付諸實施的現(xiàn)實可行性。
全面性和針對性相結(jié)合。既要著眼全局、不能遺漏,又要突出重點,方案和計劃具有較強的針對性。
整體性和階段性相結(jié)合。既要制定整體發(fā)展規(guī)劃、目標架構(gòu)等戰(zhàn)略性指導(dǎo)和實施策略文檔,又要制定出體系實施的階段性目標,分期分批實施。
先進性和實用性相結(jié)合。在信息網(wǎng)絡(luò)規(guī)劃方案、目標和要求、規(guī)定和制度、產(chǎn)品和技術(shù)、人員和知識等各方面,既要有先進性,又要有實用性。
開放性和可靠性相結(jié)合。應(yīng)采用最新且成熟的系統(tǒng)軟硬件等技術(shù)和產(chǎn)品。其各項技術(shù)應(yīng)保證具有開放性、可移植性和可擴展性,同時,具有可靠性和穩(wěn)定性。
完整性和經(jīng)濟性相結(jié)合。既要考慮采用的產(chǎn)品和技術(shù)在整體上具有完整性和一致性,又要盡量保護企業(yè)已有的軟硬件投資,使得總體上具有更好的經(jīng)濟性。
易用性和管理性相結(jié)合。既要充分考慮系統(tǒng)的易用性,確保系統(tǒng)好用、可用與易用,又要考慮可管理性和可維護性。
安全性和合規(guī)性相結(jié)合。既要采用相關(guān)安全標準和等級保護要求,更要符合企業(yè)有關(guān)信息安全的管理制度、國家有關(guān)法令、SOX法案的有關(guān)要求。
總體來說,“技術(shù)可行,經(jīng)濟合理”是企業(yè)信息網(wǎng)絡(luò)規(guī)劃的最重要原則,不追求最新的技術(shù),也不追求最低的成本。
2、系統(tǒng)安全體系設(shè)計要點
第一步要對網(wǎng)絡(luò)做出一個比較全面的對于安全體系建設(shè)的規(guī)劃,然后根據(jù)實際的應(yīng)用狀況,先建立一個“防護—檢測—響應(yīng)”的基礎(chǔ)安全防護體系,保證基本的、應(yīng)有的安全性。隨著今后應(yīng)用的種類和復(fù)雜程度的增加,再在原來基礎(chǔ)防護體系之上,根據(jù)實際應(yīng)用需求,從物理安全方面、系統(tǒng)安全、網(wǎng)絡(luò)安全、應(yīng)用安全等多角度建立安全防護體系,在時機成熟時建立數(shù)字認證體系和災(zāi)難備份系統(tǒng),同時建立健全相應(yīng)的安全管理制度,確保整個系統(tǒng)的安全可靠。
3、舉例說明
下面結(jié)合某央企信息網(wǎng)絡(luò)規(guī)劃為案例具體分析企業(yè)信息系統(tǒng)建設(shè)的網(wǎng)絡(luò)規(guī)劃
3.1 背景介紹
該企業(yè)涉及建筑施工、機械制造、物流、房地產(chǎn)、酒店等多個行業(yè),總公司設(shè)多個集團公司,其中有多個集團公司在全國多個省份都有各自的分支結(jié)構(gòu),部分集團公司在海外還有分支結(jié)構(gòu)。機構(gòu)組織的復(fù)雜性必然造成了網(wǎng)絡(luò)結(jié)構(gòu)的異常復(fù)雜。該企業(yè)信息化建設(shè)起步較晚,沒有形成統(tǒng)一的規(guī)劃,因此各下屬公司都根據(jù)自身需要不同程度地建設(shè)了自己的骨干網(wǎng)和局域網(wǎng)。本次規(guī)劃站在整個企業(yè)的角度,進行統(tǒng)一的、全系統(tǒng)的信息網(wǎng)絡(luò)規(guī)劃。
3.2編制范圍
該規(guī)劃涵蓋該企業(yè)在全球的全部機構(gòu),實現(xiàn)一張覆蓋全球的大網(wǎng),統(tǒng)籌規(guī)劃企業(yè)全球各機構(gòu)的語音、視頻、數(shù)據(jù)等業(yè)務(wù)通信需求,包括骨干網(wǎng)和局域網(wǎng)。
3.3現(xiàn)狀分析
首先制定了詳細的訪談提綱和調(diào)研表格,涉及硬件、軟件、帶寬等網(wǎng)絡(luò)資源情況、應(yīng)用系統(tǒng)情況、網(wǎng)絡(luò)資費情況等。經(jīng)過對總部各部門訪談和對各下屬單位的詳細調(diào)研,總結(jié)并分析出存在的主要問題:通過公眾互聯(lián)網(wǎng)傳送企業(yè)內(nèi)部信息存在極大的安全隱患,亟需建設(shè)企業(yè)專網(wǎng);網(wǎng)絡(luò)層面沒有有效的安全隔離手段,安全性需要提高;系統(tǒng)沒有進行IP地址統(tǒng)一規(guī)劃,不利于公司后續(xù)的統(tǒng)一管理;各下屬單位內(nèi)部局域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)和安全性需要進一步優(yōu)化,網(wǎng)絡(luò)帶寬不一,租賃費用不一,且接入運營商也不統(tǒng)一;網(wǎng)絡(luò)運維力量薄弱,整體網(wǎng)絡(luò)運維水平和規(guī)范性不高。
3.4需求分析
結(jié)合該企業(yè)信息化總體規(guī)劃,梳理各應(yīng)用系統(tǒng)帶寬和局向需求。該企業(yè)將建立“覆蓋全面、功能完善”的應(yīng)用體系,總體應(yīng)用架構(gòu)貫通全系統(tǒng)組織體系,覆蓋公司全部六大業(yè)務(wù)板塊,整體搭建“五縱四橫”九大應(yīng)用平臺,規(guī)劃期涉及29個系統(tǒng)的建設(shè),范圍涉及總部至各下屬單位及各分支機構(gòu)的多個方向,同時也包括海外節(jié)點。
本項目采用自下而上的方法對骨干網(wǎng)的流量流向需求進行分析與估算,首先按照各板塊集團公司的維度分別計算單應(yīng)用系統(tǒng)的網(wǎng)絡(luò)流量流向需求,然后對單應(yīng)用系統(tǒng)的網(wǎng)絡(luò)流量流向需求進行匯總疊加,得到各集團公司和三級單位的總體流量流向需求,具體計算方法如下:節(jié)點問流量一藝應(yīng)用的單用戶帶寬峰值并發(fā)用戶數(shù)。針對每個單位計算其需要訪問的所有骨干網(wǎng)應(yīng)用系統(tǒng)流量需求,匯總疊加該單位所有應(yīng)用系統(tǒng)的流量流向需求后,形成其應(yīng)用系統(tǒng)網(wǎng)絡(luò)流量流向需求。
對于網(wǎng)絡(luò)安全,結(jié)合行業(yè)標準、國資委對央企的網(wǎng)絡(luò)安全要求以及企業(yè)自身的信息化規(guī)劃,梳理企業(yè)信息系統(tǒng)對網(wǎng)絡(luò)安全的具體要求。即要求企業(yè)辦公網(wǎng)絡(luò)與外網(wǎng)要進行必要的隔離措施,確保業(yè)務(wù)數(shù)據(jù)的安全性。對于網(wǎng)絡(luò)線路、網(wǎng)絡(luò)設(shè)備以及機房等設(shè)施要做到全部具備冗余備份,確保網(wǎng)絡(luò)安全可靠廠
3.5 建設(shè)目標
該企業(yè)的網(wǎng)絡(luò)建設(shè)要匹配企業(yè)各級機構(gòu)和海外業(yè)務(wù)發(fā)展戰(zhàn)略,滿足企業(yè)未來 3 到 5 年業(yè)務(wù)高速發(fā)展需要"適應(yīng)企業(yè)集團化管理的要求,網(wǎng)絡(luò)基礎(chǔ)設(shè)施資源共享,優(yōu)化資源配置,提高效率,降低成本。滿足內(nèi)外部監(jiān)管要求,遵從對上市公司的國際和業(yè)界法規(guī),規(guī)范集團機構(gòu)內(nèi)部問信息共享、信息保護機制。
要充分利用各種組網(wǎng)技術(shù)的優(yōu)點,為企業(yè)建設(shè)完善的企業(yè)基礎(chǔ)網(wǎng)絡(luò),從而滿足各級機構(gòu)、施工現(xiàn)場、移動辦公人員乃至海外分支機構(gòu)日益增長的IT應(yīng)用訪問需求。在網(wǎng)絡(luò)建設(shè)過程中,骨干網(wǎng)核心層網(wǎng)絡(luò)要采用雙鏈路平行連接結(jié)構(gòu)并實行流量負荷分擔(dān),保障網(wǎng)絡(luò)的安全性。
3.6規(guī)劃方案
該企業(yè)信息化網(wǎng)絡(luò)由局域網(wǎng)、骨干網(wǎng)和互聯(lián)網(wǎng)接入組成 。各單位分別建設(shè)高帶寬、安全可靠的局域網(wǎng),分別租用數(shù)據(jù)專線連接互聯(lián)網(wǎng)。企業(yè)骨干網(wǎng)的建設(shè)既要保證網(wǎng)絡(luò)的高帶寬,更要保證網(wǎng)絡(luò)的安全性和可靠性,因此通過租用運營商SDH專線方式,建設(shè)覆蓋三級以上機構(gòu)的高質(zhì)量SDH專網(wǎng),近期先通過租用運營商數(shù)據(jù)專線方式組建企業(yè)VPN虛擬專網(wǎng),同時進行全網(wǎng)IP地址規(guī)劃。
3.7行動路線
按照企業(yè)信息化總體規(guī)劃,結(jié)合各應(yīng)用系統(tǒng)部署進度,將網(wǎng)絡(luò)規(guī)劃各環(huán)節(jié)按重要程度分步驟進行安排,具體時間進度如下:
結(jié)語
企業(yè)信息網(wǎng)絡(luò)規(guī)劃是企業(yè)信息化的重要前提,“技術(shù)可行、經(jīng)濟合理”是企業(yè)信息網(wǎng)絡(luò)規(guī)劃的大原則,企業(yè)對網(wǎng)絡(luò)現(xiàn)狀的分析和應(yīng)用系統(tǒng)的需求梳理是規(guī)劃的前提,技術(shù)方案的研究和建設(shè)方案的編制是規(guī)劃的核心,風(fēng)險應(yīng)對舉措和行動路線的制定是規(guī)劃的落腳點,投資估算和分析是規(guī)劃可實施的保障。在網(wǎng)絡(luò)的廣泛應(yīng)用中,傳播者和接收者已經(jīng)沒有了嚴格界限,因而網(wǎng)絡(luò)傳播問題也隨著網(wǎng)絡(luò)和技術(shù)的發(fā)展產(chǎn)生新的問題,所以關(guān)于網(wǎng)絡(luò)傳播問題的研究不是一蹴而就的,而是一個必須持續(xù)研究并且不斷更新的過程。
參考文獻
[1]羅皓菱.網(wǎng)絡(luò)時代的麥哲倫—博客現(xiàn)象分析[J].文化研究,2005.5:36-40
對于集團企業(yè)而言,財務(wù)管理信息化項目是集團企業(yè)信息化的核心子系統(tǒng),其投資大,技術(shù)復(fù)雜且涉及面廣,如果不事先進行認真規(guī)劃和充分準備而匆忙實施,有可能無法支持集團企業(yè)的業(yè)務(wù)與經(jīng)營活動,甚至對集團企業(yè)實現(xiàn)未來的信息化戰(zhàn)略產(chǎn)生嚴重制約。
一、財務(wù)管理信息化規(guī)劃應(yīng)遵循的原則
1 整體規(guī)劃原則。集團企業(yè)信息規(guī)劃的整體性包括三個方面的因素:集團企業(yè)信息化的內(nèi)容覆蓋了集團企業(yè)各項經(jīng)營活動的信息處理;集團企業(yè)信息化建設(shè)不是孤立地搞單項計算機應(yīng)用,在選用技術(shù)時應(yīng)有全盤考慮,力求信息集成與過程集成,以獲得綜合效益;在全球化市場中必須同需方和供方密切相連,供貨商和用戶的信息要納入集團企業(yè)信息化管理的范疇。
2 階段性與擴展性結(jié)合原則。應(yīng)分階段選擇實施財務(wù)信息系統(tǒng)的不同子系統(tǒng),認真分析集團企業(yè)的戰(zhàn)略與信息技術(shù)支撐之間的影響度,合理預(yù)測環(huán)境變化可能給集團企業(yè)戰(zhàn)略帶來的偏移。此外,在做財務(wù)管理信息化規(guī)劃時要留有余地,做務(wù)實的牽引,不能追求大而全,要以適應(yīng)信息技術(shù)的快速發(fā)展、適應(yīng)集團企業(yè)管理與業(yè)務(wù)模式的不斷變化為目標。財務(wù)管理信息化規(guī)劃不應(yīng)成為集團企業(yè)信息化的桎梏,要能根據(jù)變化進行調(diào)整和完善。
3 客觀性需求原則。在規(guī)劃時一定要從集團企業(yè)的實際出發(fā),結(jié)合集團企業(yè)現(xiàn)有的流程處理和業(yè)務(wù)需要,制定出適合集團企業(yè)發(fā)展的信息化規(guī)劃,不能一味追求先進技術(shù)和最新版本。
二、財務(wù)管理信息化規(guī)劃的內(nèi)容
集團企業(yè)財務(wù)管理信息化規(guī)劃大體分為三個層面:戰(zhàn)略層面,技術(shù)層面和管理層面。
從戰(zhàn)略層面上來說,規(guī)劃涉及以下幾個方面:明確集團企業(yè)的總體戰(zhàn)略目標;明確集團企業(yè)所處的競爭環(huán)境;在集團企業(yè)總體戰(zhàn)略的指導(dǎo)下,根據(jù)自身的現(xiàn)狀,能力和競爭環(huán)境的要求,制定切實可行的信息化戰(zhàn)略,包括明確信息化的內(nèi)涵和信息化在集團企業(yè)總體戰(zhàn)略中的角色定位。
從技術(shù)層面上來說,規(guī)劃涉及評估公司的信息化能力現(xiàn)狀,包括現(xiàn)有信息化基礎(chǔ)設(shè)施和人員的能力;評估集團企業(yè)的信息化技術(shù)架構(gòu),包括平臺,網(wǎng)絡(luò)、應(yīng)用軟件、流程,數(shù)據(jù)和架構(gòu);按照集團企業(yè)未來發(fā)展對信息化能力的需求,確定信息化能力差距和信息化能力發(fā)展藍圖。
從管理層面上來說,規(guī)劃涉及信息化管理組織機構(gòu)設(shè)置,匯報體系,崗位設(shè)置,技能分類和相應(yīng)的績效考核指標體系;信息化管控模式,如相關(guān)信息化制度,標準和規(guī)范,信息化投資決策程序,風(fēng)險管理,安全管理和項目管理,信息化變革管理和培訓(xùn)。
財務(wù)管理信息化規(guī)劃的內(nèi)容要充分體現(xiàn)信息化的內(nèi)涵,特別要注意以下問題:
1 集團企業(yè)現(xiàn)狀分析。首先,通過對集團企業(yè)戰(zhàn)略的分析,明確集團企業(yè)的發(fā)展目標,需求以及各個關(guān)鍵部門需要做的工作。其次,研究整個行業(yè)的發(fā)展趨勢和信息技術(shù)與信息產(chǎn)品的發(fā)展趨勢,了解競爭對手應(yīng)用信息技術(shù)的情況,包括具體技術(shù),實現(xiàn)功能,應(yīng)用范圍、實施手段以及成果和教訓(xùn)等。最后,分析集團企業(yè)當(dāng)前的信息化狀況,包括基礎(chǔ)設(shè)施,應(yīng)用規(guī)模,應(yīng)用層次和人員素質(zhì)等。
2 財務(wù)管理信息化戰(zhàn)略的制定。制定戰(zhàn)略是在分析形勢的基礎(chǔ)上,制定信息化的指導(dǎo)綱領(lǐng),力爭以適當(dāng)?shù)囊?guī)模,成本做最合適的信息化建設(shè)。首先,根據(jù)集團企業(yè)的戰(zhàn)略規(guī)劃,確定信息化的遠景和使命,定義財務(wù)管理信息化的發(fā)展方向和財務(wù)管理的動態(tài)螺旋式遞進,明確信息化在實現(xiàn)集團企業(yè)戰(zhàn)略過程中應(yīng)起的作用。其次,起草財務(wù)管理信息化指導(dǎo)綱領(lǐng),作為管理和實施工作中要遵循的條例。最后,制定信息化目標,即集團企業(yè)在未來幾年為了實現(xiàn)遠景和使命而要完成的各項任務(wù)。
3 財務(wù)信息系統(tǒng)總體架構(gòu)。在制定財務(wù)管理信息化戰(zhàn)略的基礎(chǔ)上,集團企業(yè)需要進一步設(shè)計財務(wù)管理信息化的總體架構(gòu)。一般地,集團企業(yè)財務(wù)信息系統(tǒng)架構(gòu)應(yīng)包括財務(wù)信息系統(tǒng)總體架構(gòu),應(yīng)用架構(gòu),數(shù)據(jù)架構(gòu),開發(fā)架構(gòu),技術(shù)架構(gòu)和操作架構(gòu)等基本內(nèi)容。
4 擬定集團企業(yè)財務(wù)管理信息系統(tǒng)實施標準。為了有效規(guī)避,減少風(fēng)險,在嚴格遵照國家、行業(yè)相關(guān)規(guī)定的基礎(chǔ)上,集團企業(yè)必須擬定財務(wù)信息系統(tǒng)建設(shè)中采用的各項標準,如數(shù)據(jù)標準,編碼標準和流程標準等。標準的選擇應(yīng)按照國際標準,國家標準,行業(yè)標準的順序依次執(zhí)行,使建設(shè)的財務(wù)信息系統(tǒng)具有良好的可靠性,可用性,兼容性,擴展性,協(xié)調(diào)性和一致性。
5 確定實施的財務(wù)子系統(tǒng)。根據(jù)財務(wù)管理信息化戰(zhàn)略和總體架構(gòu),統(tǒng)籌兼顧,評定財務(wù)管理信息化任務(wù)的優(yōu)先順序,確定具體實施子系統(tǒng)。明確每一個子系統(tǒng)的責(zé)任、要求、原則、標準、預(yù)算、范圍、程度、時間、協(xié)調(diào)和配合。確定對每一個項目進行監(jiān)控和管理的原則、過程和方法。
在做好規(guī)劃后,還要注意規(guī)劃與實施之間的平衡。在進行信息化建設(shè)過程中,規(guī)劃與實施必須要與內(nèi)外環(huán)境相適應(yīng),并不斷進行動態(tài)調(diào)整。
三、財務(wù)管理信息化規(guī)劃需要注意的問題
1 掌控財務(wù)管理信息化的核心需求。集團企業(yè)的需求是開展財務(wù)管理信息化的第一步,也是關(guān)鍵的一步。集團企業(yè)的財務(wù)管理信息化需求是多方面的,不論是由計算機替代手工完成簡單的會計核算處理,還是進行集團財務(wù)資金集中管理的需求,都應(yīng)從集團企業(yè)的核心業(yè)務(wù)需求著手。
關(guān)鍵詞:分布式;信息安全;規(guī)劃;方案
中圖分類號:TP309.2文獻標識碼:A 文章編號:1009-3044(2008)36-2848-03
An Information Security Program for a Distributed Enterprise
GUO Yong, CHEN Rong-sheng, ZHAN Gui-bao, ZENG Zhong-cheng, LU Teng-zu, LI Zhuang-xiang
(Fujian Xindong Network Technology Co., Ltd. Fuzhou 350003,China)
Abstract: Based on the specific conditions of the distributed enterprise, information security architecture in accordance with the relevant standards, a distributed enterprise information security planning principles and objectives. And based on the principles and objectives of the meeting, according to the organization, management and technical aspects of three specific design specifications with the principle. Finally, based on the objective of planning services, a category of information distributed enterprise information security services, planning and design examples.
Key words: distributed; information security; planning; program
1 引言
據(jù)來自eWeek 的消息,市場研究機構(gòu)Gartner 研究報告稱,很對企業(yè)目前仍缺乏完整的信息安全規(guī)劃和規(guī)范。盡管目前很多企業(yè)在信息安全方面的投入每年都在緩慢增長,但由于推動力以外部法律法規(guī)的約束和商業(yè)業(yè)務(wù)的壓力為主,因此他們對安全技術(shù)和服務(wù)的選擇和使用仍停留在一個相對較低的水平。尤其對于機構(gòu)構(gòu)成方式為分布式的企業(yè)而言,因為信息安全需求和部署相對更加復(fù)雜,投入更多,因此這類企業(yè)的信息安全規(guī)劃就更加缺乏。
本文根據(jù)這類分布式企業(yè)的特點提出了一種符合該類企業(yè)實際的信息安全規(guī)劃方案。
2 總體規(guī)劃原則和目標
2.1 總體規(guī)劃原則
對于分布式企業(yè)的信息安全規(guī)劃,要遵守如下原則:適度集中,控制風(fēng)險;突出重點,分級保護;統(tǒng)籌安排,分步實施;分級管理,責(zé)任到崗;資源優(yōu)化,注重效益。
這個原則的制定主要是根據(jù)分布式企業(yè)的實際機構(gòu)構(gòu)成情況、人員素質(zhì)情況以及資源配置情況來制定的。
2.2 總體規(guī)劃目標
信息系統(tǒng)安全規(guī)劃的方法可以不同、側(cè)重點可以不同,但是需要圍繞組織安全、管理安全、技術(shù)安全進行全面的考慮。信息系統(tǒng)安全規(guī)劃的最終效果應(yīng)該體現(xiàn)在對信息系統(tǒng)與信息資源的安全保護上,下面將分別對組織規(guī)劃、管理規(guī)劃和技術(shù)規(guī)劃分別進行闡述。信息安全規(guī)劃依托企業(yè)信息化戰(zhàn)略規(guī)劃,對信息化戰(zhàn)略的實施起到保駕護航的作用。信息系統(tǒng)安全規(guī)劃的目標應(yīng)該與企業(yè)信息化的目標是一致的,而且應(yīng)該比企業(yè)信息化的目標更具體明確、更貼近安全。信息系統(tǒng)安全規(guī)劃的一切論述都要圍繞著這個目標展開和部署。
3 信息安全組織規(guī)劃
3.1 組織規(guī)劃目標
組織建設(shè)是信息安全建設(shè)的基本保證,信息安全組織的目標是:
1)完善和形成一個獨立的、完整的、動態(tài)的、開放的信息安全組織架構(gòu),達到國際國內(nèi)標準的要求;
2)打造一支具有專業(yè)水準的、過硬本領(lǐng)的信息安全隊伍。對內(nèi)可以保障企業(yè)內(nèi)部網(wǎng)安全,對外可以向社會提供高品質(zhì)的安全服務(wù);
3)建設(shè)一個 “信息安全運維中心(SOC)”,能夠滿足當(dāng)前和未來的業(yè)務(wù)發(fā)展及信息安全組織運轉(zhuǎn)的支撐系統(tǒng),能夠?qū)ν馓峁┌踩?wù)平臺。
3.2 組織規(guī)劃實施
對于組織規(guī)劃這個方面,是屬于一個企業(yè)信息安全規(guī)劃的上層建筑,需要用一種由上而下的方法來實現(xiàn),其主要是在具體人事機制、管理機制和培訓(xùn)機制上做工作。對于分布式企業(yè)而言,需要主導(dǎo)部門從上層著手,建章立制,強化安全教育,加大基礎(chǔ)人力、財力和物力的投入。
4 信息安全管理規(guī)劃
4.1 管理規(guī)劃目標
信息安全管理規(guī)劃的目標是,完善和形成“七套信息安全軟措施”,具體包括:一套等級劃分指標,一套信息安全策略,一套信息安全制度,一套信息安全流程規(guī)范,一套信息安全教育培訓(xùn)體系,一套信息安全風(fēng)險監(jiān)管機制,一套信息安全績效考核指標。“七套信息安全軟措施”關(guān)系如圖1所示。
4.2 信息安全管理設(shè)計
基于對管理目標的分析,信息安全管理的原則以風(fēng)險管理為主,集中安全控制。管理要素由管理對象、安全威脅、脆弱性、風(fēng)險、保護措施組成。
4.2.1 信息安全等級劃分指標
信息安全等級保護是國家在國民經(jīng)濟和社會信息化的發(fā)展過程中,提高信息安全保障能力和水平,維護國家安全、社會穩(wěn)定和公共利益,保障和促進信息化健康發(fā)展的基本策略。
4.2.2 信息安全策略
信息安全安全策略是關(guān)于保護對象說明、保護必要性描述、保護責(zé)任人、保護對策以及意外處理方法的總和。
4.2.3 信息安全制度
信息安全制度是指為信息資產(chǎn)的安全而制定的行為約束規(guī)則。
4.2.4 信息安全規(guī)范
信息安全規(guī)范是關(guān)于信息安全工作應(yīng)達到的要求,在信息安全規(guī)范方面,根據(jù)調(diào)查,建立信息安全管理規(guī)范、信息安全技術(shù)規(guī)范。其中,安全管理規(guī)范主要針對人員、團隊、制度和資源管理提供參照性準則;信息安全技術(shù)規(guī)范主要針對安全設(shè)計、施工、維護和操作提供技術(shù)性指導(dǎo)建議。
4.2.5 信息安全管理流程
信息安全流程是指工作中應(yīng)遵循的信息安全程序,其目的是減少安全隱患,降低風(fēng)險。
4.2.6 信息安全績效考核指標
信息安全績效考核指標是指針對信息安全工作的質(zhì)量和態(tài)度而給出的評價依據(jù),其目的是增強信息安全責(zé)任意識,提高信息安全工作質(zhì)量。
4.2.7 信息安全監(jiān)管機制
信息安全監(jiān)管機制是指有關(guān)信息安全風(fēng)險的識別、分析和控制的措施總和。其主要目的加強信息安全風(fēng)險的控制,做到“安全第一,預(yù)防為主”。
4.2.8 信息安全教育培訓(xùn)體系
其主要目的加強的信息安全人才隊伍的建設(shè),提高企業(yè)人員的信息安全意識和技能,增強企業(yè)信息安全能力。
5 信息安全技術(shù)規(guī)劃
5.1 技術(shù)規(guī)劃目標
信息安全技術(shù)規(guī)劃目標簡言之是:給業(yè)務(wù)運營提供信息安全環(huán)境,為企業(yè)轉(zhuǎn)型提供契機,構(gòu)建信息安全服務(wù)支撐系統(tǒng)。具體目標如下:
1)打造信息安全基礎(chǔ)環(huán)境,調(diào)整和優(yōu)化IT基礎(chǔ)設(shè)施,建立安全專網(wǎng),設(shè)置兩個中心(信息安全運維中心、災(zāi)備中心);
2)建立一體化信息安全平臺,綜合集成安全決策調(diào)度、安全巡檢、認證授權(quán)、安全防護、安全監(jiān)控、安全審計、應(yīng)急響應(yīng)、安全服務(wù)、安全測試、安全培訓(xùn)等功能,實現(xiàn)的集中安全管理控制,快速安全事件響應(yīng),高可信的安全防護,拓展企業(yè)業(yè)務(wù),開辟信息安全服務(wù)新領(lǐng)域。
5.2 信息安全運維中心(SOC)
SOC 是信息安全體系建設(shè)的基礎(chǔ)性工作,SOC 承載用于監(jiān)控第一生產(chǎn)網(wǎng)的安全專網(wǎng)核心基礎(chǔ)設(shè)施,提供信息安全中心技術(shù)人員的辦公場所,提供“7×24”小時連續(xù)不斷的安全應(yīng)用服務(wù),提供實時監(jiān)控、遠程入侵發(fā)現(xiàn)、事件響應(yīng)、安全更新與升級等業(yè)務(wù),SOC 要求具有充分保障自身的安全措施。除了SOC 的組織建設(shè)、基礎(chǔ)工程外,SOC 的技術(shù)性工作還要做以下幾個方面:
1)硬件基礎(chǔ)建設(shè),主要內(nèi)容是SOC 的選址、布局、布線、系統(tǒng)集成,實現(xiàn)SOC 自身的防火、防潮、防電、防塵、安全監(jiān)控功能;
2)軟件基礎(chǔ)建設(shè),包括SSS 系統(tǒng)、機房監(jiān)控子系統(tǒng)、功能小組及中心組劃分。
圖1 信息安全軟措施關(guān)系
圖2 信息安全總體框架
圖3 資產(chǎn)、組織、管理和安全措施的關(guān)系
5.3 信息安全綜合測試環(huán)境
隨著分布式企業(yè)信息化程度的日也加深,需要部署到大量IT 產(chǎn)品和應(yīng)用系統(tǒng),為了保障安全,必須對這些IT 系統(tǒng)和產(chǎn)品做入網(wǎng)前安全檢查,消除安全隱患。基于此,綜合測試環(huán)境建設(shè)的內(nèi)容包括:安全測試網(wǎng)絡(luò);測試系統(tǒng)設(shè)備;安全測試工具;安全測試分析系統(tǒng);安全測試知識庫。
其中,安全測試網(wǎng)絡(luò)要求能夠模擬企業(yè)網(wǎng)絡(luò)真實的帶寬;測試系統(tǒng)設(shè)備能夠提供典型的網(wǎng)絡(luò)服務(wù)流量模擬、典型的應(yīng)用系統(tǒng)流量模擬;安全測試工具覆蓋防范類、檢測類、評估類、應(yīng)急恢復(fù)類、管理類等,并提供使用說明、漏洞掃描、應(yīng)用安全分析;安全測試分析系統(tǒng)能夠提供統(tǒng)計分析、圖表展現(xiàn)功能;安全知識庫包含以下內(nèi)容:漏洞知識庫,補丁信息庫,安全標準知識庫,威脅場景視頻庫,攻擊特征知識庫,信息安全解決案例庫,安全產(chǎn)品知識庫,安全概念和術(shù)語知識庫。
5.4 安全平臺建設(shè)規(guī)劃
參照國際上PDRR 模型和國家信息安全方面規(guī)范,建議信息安全總體框架設(shè)計如圖2所示。
主要目的,以資產(chǎn)為核心,通過安全組織實現(xiàn)資產(chǎn)保護,以安全管理來約束組織的行為,以技術(shù)手段輔助安全管理。其中,資產(chǎn)、組織、管理、安全措施的關(guān)系如圖3所示,核心為資產(chǎn),圍繞資產(chǎn)是組織,組織是管理,最外層是安全措施。
在平臺中集成十個安全機制,它們分別是:信息安全集中管理;信息安全巡檢;信息安全認證授權(quán);信息安全防護;信息安全監(jiān)控;信息安全測試;信息安全審核;信息安全應(yīng)急響應(yīng);信息安全教育培訓(xùn);信息安全服務(wù)。
6 信息安全服務(wù)業(yè)務(wù)規(guī)劃
6.1 服務(wù)業(yè)務(wù)規(guī)劃目標
信息安全服務(wù)業(yè)務(wù)規(guī)劃目標簡言之是:以信息安全服務(wù)為切入點,充分發(fā)揮企業(yè)優(yōu)勢資源,引領(lǐng)信息安全市場,為企業(yè)轉(zhuǎn)型創(chuàng)造時機。具體目標如下:
1)推出面向客戶安全(檢查、教育、配置)產(chǎn)品;2)推出面向大型企業(yè)的信息安全咨詢產(chǎn)品;3)推出面向家庭安全上網(wǎng)產(chǎn)品;4)推出面向企業(yè)安全運維產(chǎn)品;5)推出面向企業(yè)災(zāi)害恢復(fù)產(chǎn)品。
6.2 服務(wù)業(yè)務(wù)規(guī)劃設(shè)計
服務(wù)業(yè)務(wù)規(guī)劃主要針對具體業(yè)務(wù)而言,在此列舉信息類分布式企業(yè)業(yè)務(wù)作為示例:
1)信息安全咨詢類產(chǎn)品,其服務(wù)功能主要有:信息安全風(fēng)險評估;信息安全規(guī)劃設(shè)計;信息安全產(chǎn)品顧問。
2)信息安全教育培訓(xùn)類產(chǎn)品,其服務(wù)功能主要有:提供信息安全操作環(huán)境;提供信息安全知識教育;提供信息安全運維教育。
3)家庭類安全服務(wù)產(chǎn)品,其服務(wù)功能主要有:推出“家庭綠色上網(wǎng)”安全服務(wù);家庭上網(wǎng)防病毒服務(wù);家庭上網(wǎng)機器安全檢查服務(wù);家庭上網(wǎng)機數(shù)據(jù)備份服務(wù)。
4)企業(yè)類安全服務(wù)產(chǎn)品,其服務(wù)功能主要有:企業(yè)安全上網(wǎng)控制服務(wù);企業(yè)安全專網(wǎng)服務(wù);安全信息通告;企業(yè)運維服務(wù)。
5)容災(zāi)類安全服務(wù)產(chǎn)品,其服務(wù)功能主要有:面向政府?dāng)?shù)據(jù)災(zāi)備服務(wù);面向政府信息系統(tǒng)災(zāi)備服務(wù);面向企業(yè)數(shù)據(jù)災(zāi)備服務(wù);面向企業(yè)信息系統(tǒng)災(zāi)備服務(wù)。
7 結(jié)束語
通過結(jié)合分布式企業(yè)的具體實際,按照信息安全體系結(jié)構(gòu)相關(guān)標準,提出了分布式企業(yè)的信息安全規(guī)劃原則和目標。并依據(jù)次原則與目標,按照組織、管理和技術(shù)三個方面提出了具體的實現(xiàn)與設(shè)計規(guī)范原則。最后,依據(jù)服務(wù)規(guī)劃目標,提出了信息類分布式企業(yè)的信息安全服務(wù)規(guī)劃設(shè)計實例。
參考文獻:
[1] 周曉梅. 論企業(yè)信息安全體系的建立[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2006,3:62~64,57.
[2] Harold F. Tipton,Micki Krause. Information Security Management Handbook[M]. Fifth Edition.US:Auerbach Publications,2004.
[3] 魏永紅,李天智,張志. 網(wǎng)絡(luò)信息安全防御體系探討[J].河北省科學(xué)院學(xué)報,2006,23,(1):25~28.
[4] 張慶華. 信息網(wǎng)絡(luò)動態(tài)安全體系模型綜述[J].計算機應(yīng)用研究,2002,10:5~7.
[5] ISO/IEC 15408,13335,15004,14598,信息技術(shù)安全評估的系列標準[S].
[6] BS7799-1,7799-2,ISO/IEC 17799,信息安全管理系列標準[S].
[7] BS7799-2,Information Security Management Systems-Specification With Guidance for use[S].
[8] 李瑋. 運營商IT系統(tǒng)網(wǎng)絡(luò)架構(gòu)的安全域劃分[J]. 通信世界,2005,30:41~41,45~45.
關(guān)鍵詞 新時期 企業(yè) 會計核算 規(guī)范管理 策略
從傳統(tǒng)意義上講,會計核算是指企業(yè)的會計從業(yè)人員所做的算賬、報賬、記賬等一系列工作的總稱。但隨著社會的發(fā)展,會計核算實現(xiàn)了對傳統(tǒng)定義的突破,新時期的會計核算包括事前核算、事中核算以及事后核算等多個部分,即對企業(yè)已經(jīng)發(fā)生的某些經(jīng)濟活動進行全方位、多層次、全角度的細致核算,確保企業(yè)財務(wù)管理的高效性。毋庸置疑,只有規(guī)范化的會計核算管理工作才能推動企業(yè)健康發(fā)展。
一、新時期企業(yè)會計核算中存在的問題
(一)企業(yè)會計核算制度亟待完善
對于一些產(chǎn)值在接近十億,或者十億以上的大型企業(yè)來說,其分支遍布全國乃至全世界各處,一些資金數(shù)額較大的項目大多在異地,在此種情況下,企業(yè)會計核算的難度自然加大。如果沒有統(tǒng)一的會計核算制度做支撐,在建賬與核算業(yè)務(wù)方面很難達成一致,而核算標準與核算規(guī)范的不一致可能會導(dǎo)致同類業(yè)務(wù)資金流向不明確、核算報表信息不可靠,不能為企業(yè)發(fā)展提供可靠的數(shù)據(jù)支撐,后果十分嚴重。
(二)企業(yè)會計核算人員的素質(zhì)低
信息社會的迅猛發(fā)展對創(chuàng)新性、高素質(zhì)人才發(fā)出了召喚,各行各業(yè)的人才必須不斷完善自身知識儲備,全面提升能力以適應(yīng)時展需求,企業(yè)會計核算人員也是如此。隨著國家對會計人才的重視,其對會計人才培訓(xùn)工作也在強有力的推行中,但就目前企業(yè)會計核算人員來說,依然存在著素質(zhì)不高,能力不強的問題,制約著會計核算的規(guī)劃化管理。
(三)會計機構(gòu)與崗位設(shè)置隨意性強
放眼望去,國內(nèi)雖然很多企業(yè)都設(shè)有獨立的會計機構(gòu),但不可否認的是,這些企業(yè)中相當(dāng)一部分企業(yè)的會計機構(gòu)部門存在崗位設(shè)置不合理、分工不明確的現(xiàn)狀,嚴重制約著會計核算的質(zhì)量與效率。試想,沒有健全的會計機構(gòu)以及明晰、規(guī)范的崗位設(shè)置,如何激發(fā)會計核算工作人員的積極主動性。在此種情況下,很多財會人員只能機械地做著重復(fù)工作,不能高效進行資產(chǎn)核算。
(四)缺乏完善健全的會計監(jiān)督制度
缺乏健全的會計監(jiān)督制度是新時期企業(yè)會計核算面臨的棘手問題,亟待解決。成本核算、定額管理、財務(wù)稽查、收支審核等都是會計核算的內(nèi)容與職責(zé),由于很多企業(yè)對會計工作的重視度不夠,不能建立完善的監(jiān)督制度推動會計工作的高效進行,故會計核算在安全性、準確性和公正性方面無法得到保障。總之,會計核算監(jiān)督制度的缺失嚴重制約著企業(yè)的發(fā)展。
二、新時期企業(yè)會計核算規(guī)范管理的有效策略
(一)強化企業(yè)會計核算管理的制度建設(shè)
完善的會計核算管理制度能為會計核算管理工作的開展提供必要的制度支持,使會計核算有章可循、有制可依。建立健全會計核算管理制度,主要應(yīng)做到以下幾點:第一,基于企業(yè)發(fā)展對會計核算的實際需求做好制度設(shè)計工作。另外,在實際需求的基礎(chǔ)上,堅持嚴謹性、實踐性、科學(xué)性、實用性原則,確保制度合理合法性。第二,企業(yè)的管理層、決策層等應(yīng)為會計核算制度建設(shè)提供中肯建議。第三,制度的內(nèi)容主要包括會計機構(gòu)內(nèi)部牽連制度、人員管理制度、會計核算規(guī)范化程序的制度、獎懲制度等等。企業(yè)可基于會計核算的效率不斷更新制度內(nèi)容,做到與時俱進。
(二)全面提升會計核算人員的綜合素質(zhì)
全面提升會計核算人員的綜合素質(zhì),打造堅不可摧的高素質(zhì)、高能力會計核算人員隊伍,是企業(yè)實現(xiàn)會計核算管理規(guī)范化的重要途徑之一。首先,企業(yè)要做好會計從業(yè)資格管理工作,把好人才入口關(guān)。新時期企業(yè)會計核算人員素質(zhì)之所以低下的原因之一便是在人才引進工作上有疏忽。故在招聘新人時一定要對所應(yīng)聘人才的專業(yè)知識、技能與綜合素質(zhì)作全面考察,做好人才篩選工作。其次,企業(yè)要強化對現(xiàn)有財會人員的培訓(xùn)工作。鼓勵會計人員積極參加企業(yè)組織的關(guān)于專業(yè)知識、管理技能、網(wǎng)絡(luò)信息技術(shù)等的各類培訓(xùn),不斷提升財會人員的綜合素質(zhì)。當(dāng)然,企業(yè)還可以出資鼓勵財會人員到國外進修學(xué)習(xí)。最后,企業(yè)要按照相關(guān)規(guī)定實施必要的考核,確保財會人員對所培訓(xùn)知識的靈活掌握。
(三)促使企業(yè)會計機構(gòu)與崗位設(shè)置規(guī)范化
企業(yè)特別是一些大型企業(yè),一定要設(shè)立獨立的會計機構(gòu),并依據(jù)企業(yè)發(fā)展實際需要進行規(guī)范、科學(xué)化的崗位設(shè)置。首先,企業(yè)要明確會計機構(gòu)各部門的職責(zé),并以制度的形式規(guī)范下來,使各工作人員恪盡職守,高效工作。其次,企業(yè)要遵循“有需求便設(shè)置,無需求便撤銷”的崗位設(shè)置原則進行崗位重設(shè)工作,做到精簡高效,避免“一崗多人、多崗空缺”現(xiàn)象的出現(xiàn)。最后,企業(yè)在選用人才時一定要秉承“任人唯賢”,拒絕“任人唯親”,確保各個崗位都有精干優(yōu)秀的工作人員,充分發(fā)揮各崗位對企業(yè)會計核算規(guī)范化管理的促進作用,不斷提高會計核算工作效率,使會計核算管理更好地服務(wù)于企業(yè)生產(chǎn)經(jīng)營,提高企業(yè)的經(jīng)濟效益。
(四)加大對企業(yè)會計核算的監(jiān)督力度
首先,要強化對企業(yè)會計核算管理的內(nèi)部監(jiān)督。建立健全內(nèi)部監(jiān)督制度,對會計核算人員的工作態(tài)度、工作能力、工作效率進行全方位、多角度、深層次的監(jiān)督。對、故意篡改數(shù)據(jù)、不按時高質(zhì)完成工作的人員(特殊情況除外)進行相應(yīng)處罰;對高質(zhì)高效完成會計核算工作,并對會計發(fā)展提出科學(xué)性建議的人員給予適當(dāng)獎勵,不斷提高會計核算人員的工作的積極主動性。其次,要充分發(fā)揮外部監(jiān)督的推動作用。從現(xiàn)代企業(yè)的發(fā)展狀況來看,單憑企業(yè)自身力量遠遠無法實現(xiàn)會計核算管理的規(guī)范化,需要發(fā)揮外部監(jiān)督力量幫助其實現(xiàn)。政府或相關(guān)質(zhì)檢部門可通過對企業(yè)會計事務(wù)、稅務(wù)事項等的監(jiān)督與考察推動其會計核算管理的規(guī)范化。
綜上所述,企業(yè)的會計核算工作是一項長期艱巨、繁瑣復(fù)雜的系統(tǒng)工程,需要企業(yè)嚴控嚴抓。新時期企業(yè)的會計核算中存在著核算制度缺失、會計核算人員素質(zhì)低、機構(gòu)與崗位設(shè)置不合理、會計核算監(jiān)督制度不健全等問題,企業(yè)要基于自身發(fā)展實況,對癥下藥,運用多種途徑踐行會計核算工作,不斷推動會計核算規(guī)范化管理,使其更好地服務(wù)于企業(yè)發(fā)展,提升企業(yè)的經(jīng)濟與社會效益。
(作者單位為東海縣牛山果樹綜合實驗場)
參考文獻
[1] 王卉敏.新時期企業(yè)會計核算規(guī)范化管理的具體措施探討[J].行政事業(yè)資產(chǎn)與財務(wù), 2014(15):154-155.
(訊)簡單說來,一個品牌主要分為兩個方面——圍繞著消費者需求的產(chǎn)品和服務(wù),而品牌企業(yè)的電商流程也與這兩大方面息息相關(guān)。
網(wǎng)友鬼谷子百川整理了他所理解的品牌企業(yè)電商部門流程,天下網(wǎng)商視覺團隊設(shè)計,圖說品牌企業(yè)電商部門流程規(guī)劃。(來源:i天下網(wǎng)商)
(點擊看大圖)