時間:2023-09-03 15:19:04
序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇企業信息系統的背景范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
1、局域網
最簡單的局域網,可以采用一個集線器把幾臺計算機聯起來。也可以是由不同的網段組成的大型網絡。
2、互聯網接入
有企業在國外或外地,需要通過互聯網來管理的,還需要接入互聯網。寬帶、ADSL專線接入均可。
3、服務器
普通的PC機就可以。如果條件允許,可以采用專用的PC服務器。
推薦的服務器配置:
CPU: P4 2.8GHZ 內存:512MB以上,硬盤80GB以上。
(二)服務器端的架設
1、操作系統
Windows 2000/XP/Windows Server 2003,需要配置IIS。對于Windows 2000,在安裝完IIS后,還需要安裝 Framwork。
2、數據庫
MS SQL Server 2000/MSDE2000/MS SQL Server 2005。
其中,MSDE2000是MS SQL Server 2000的桌面產品,主要限制數據庫最大容量不超過2GB。
(三)客戶端的架設
1、MS Excel 2000/2002/2003。
2、IE需要6.0以上。
3、Excel客戶端軟件
二、定義MIS的基本數據
該項工作在Excel服務器的管理控制臺中完成。
(一)定義MIS的組織機構
主要給出MIS的基本信息,如企業名稱,地址,企業分支機構的名稱等等。
(二)定義角色
Excel服務器中有三個預定義的角色:Administrators(有全部權限。以下權限僅為系統管理員擁有:定義組織機構、角色、用戶;查看日志;終止用戶活動;備份數據和導入數據)、Report Designers(比普通用戶增加的權限:定義數據類型、數據規范、用戶詞典;定義自動編號;創建和修改報表模板)、Process Admin(擁有刪除工作流中“已完成工作”的權限)只有Administrators和Report Designers可以登錄“管理控制臺”,普通用戶不可以登錄。
(三)定義用戶
定義用戶的目的是給用戶指派登錄帳號、確定用戶的所屬部門、擔任的角色、擁有的權限等。用戶和角色是緊密相關的,不同的用戶擔任不同的角色。
三、定義模板
具體模板的設計方法如下:
(一)設置模板填報的權限
包括初始填報的權限、查詢、審核權限等。
(二)繪制表樣
在Excel工作區繪制報表的樣式,以方便具有權限的用戶進行填寫,填寫方式和操作Excel一模一樣。
(三)定義數據項與數據表
模板上可以有多個數據項。數據項分為兩類:單一數據項和重復數據項。定義數據項就是定義在一個模板上哪些數據項是單一數據項,哪些是重復數據項。
(四)定義表間公式
表間公式分為兩種:查詢數據的表間公式和回寫公式。查詢式的表間公式是利用以前錄入的數據填充到當前的數據表,而回寫公式是利用當前表單所填報的數據更新已存在的數據表,兩者方向剛好相反。下面通過例子說明兩種表間公式的設計方法。
例如:某銷售公司的訂單報表中有客戶名稱、客戶地址、訂單編號等數據項,銷售員在填寫訂單時需要填入這些數據信息,但該系統中還存在一數據表:客戶信息表??蛻粜畔⒈砩弦呀浻辛丝蛻裘Q與客戶地址的信息。這時銷售員在填寫訂單表時,先填上客戶的名稱,然后再到客戶信息表找到該客戶的地址,再把它復制到訂單表的客戶地址欄。這樣操作不方便,這時可以通過查詢式的表間公式來實現客戶地址的自動填寫。
先分析一下剛才的操作:按銷售員所填的客戶名稱到客戶信息表中查一下客戶的地址,填充到訂單表的客戶地址欄。這段話其實包含四方面的內容:到哪里找數據(到客戶信息表中找)、找符合什么條件的數據(和訂單表客戶名稱相同的數據)、找什么數據(客戶的地址)、找到數據后填充到哪里(填充到客戶地址欄)。根據以上的分析可以得到表間公式為:
提取滿足下列條件的數據:
按以下方式填入
客戶信息表.地址-->(填入值)客戶地址
從公式中可以看到表間公式其實就是一種引用機制。
再看下面的一個例子:某銷售公司為了了解客戶的銷售情況,要在客戶信息表中增加一數據項:客戶累計銷售額。每當某客戶有了新的訂單并且訂單被審批同意后就把新訂單的合計金額加到客戶信息表的客戶累計銷售額上。這種操作很顯然是用當前表單的數據更新已存在的數據表,可以設計回寫公式來實現。
回寫公式內容如下:
[審批]后刷新[客戶信息表]中滿足下面條件的數據:
客戶信息表.客戶編號=本報表.sheet1.客戶編號
并且 本報表.審批意見=’同意’
刷新方法:
累計銷售額=客戶信息表.累計銷售額+本報表.sheet1.合計金額
回寫公式往往成對出現:如果上述的訂單被撤單,則累計銷售額需要重新刷新,同樣我們也可通過回寫公式實現。
(五)定義工作流
Excel服務器的表單處理過程主要是通過工作流來實現。工作流就是對某種表單的規定流轉的描述。它包括要流經幾個步驟、每個步驟由何人處理(步驟的處理是通過填寫表單上的欄目實現)、從一個步驟流向下一個步驟要滿足什么條件等等。它實際上是管理制度的具體體現,明確了責任分工,規定了工作的程序,使每一項工作能高效有序的進行。我們可以對某一模板來定義工作流,使得基于該模板的所有表單都能按工作流所規定的方式進行流轉。
可以說表間公式是定義數據表中的數據項的處理方式,而工作流則是整個表單的處理方式,兩者構成了Excel服務器處理信息的基本框架,也是基于Excel服務器的MIS開發的核心。
(六)完成模板的設計
通過以上的定義完成了整個模板的定義,從而可以交付用戶使用了。用戶通過控制臺進行數據的處理。
中圖分類號:C812 文獻標識碼:A 文章編號:1006-5954(2011)03-71-03
軟件產業是世界公認的二十一世紀增長最快的朝陽產業之一,也是各國開展國際產業競爭和高科技競爭的焦點和戰略制高點。它存在的高創造性、高收入、高收益、高智力密集、高風險性的產業特征已被廣泛公認。我國軟件產業發展起步較晚,但目前已具備了較好的發展基礎,所具有的獨特性自主創新特點表現為:技術創新活動普遍,但創新過程不規范;創新形式和影響創新成功關鍵要素多樣;創新結果對企業影響大,創新能力已成為維持軟件企業核心競爭力的關鍵。
目前,北京市軟件企業的自主創新能力水平如何,如何通過增強自主創新能力而提升軟件企業競爭優勢,已成為當前急需解決的重大課題。本文采用信息產業部的2009年北京4462家軟件企業的報表數據,對北京軟件企業研究與開發系統的自主創新能力進行了綜合評價研究。
一、北京軟件企業發展現狀
北京作為中國頂級高等院校和科研院所聚集率最高、中國軟件人才供給最集中,供給量最大的城市,可以稱為中國軟件之都。從行業規模來看,2009年調查的北京軟件企業達到4462家,主營業務收入達到1861.2億元,位居全國首位,同比增長17.4%;從客戶類型和分布來看,北京市的軟件企業客戶主要由美國、日本、香港地區及一些其他區域組成;同時,北京市的政策環境和商業環境相對優惠,是首批國家級的軟件產業基地,是中國服務外包基地城市,擁有政府稅收、投資支持、版權保護等多方面的保障支持。
從人力資源水平來說,在4462家軟件企業中,有一半以上的企業其研發人員數量少于50人,僅有少數幾個企業其研發人員超過300人。研發人員數量是企業研發投入的表現之一,這充分說明北京軟件企業的研發投入仍然不高,如下圖所示。
從產品更新周期來看,超過半數企業為2年以內,20%的企業在半年以內。這說明大部分企業還是比較重視新產品開發的。但是,同時也有超過8%的企業其產品更新周期在3年以上。
二、北京軟件企業研發系統的自主創新能力評價指標體系
企業的研究與開發是一個復雜系統,評價一個企業研究與開發活動的能力和水平需要全方位多角度地進行。在遵循全面性、導向性、可行性、科學性、代表性、可操作性、可比性設計原則的基礎上,本文首先把影響和反映北京軟件企業研究與開發系統自主創新能力的多種因素分為研究開發組織與機構、研究開發經費、研究開發人員、研究開發項目、研究開發成果5個層次。
首先,研究開發組織與機構的組織形式和規模、設施等,是反映企業進行研究開發活動的組織水平和基本條件。但這方面的評價還未引起足夠的重視。少數研究者提出的相關評價體系涉及研究開發機構的評價指標為:“機構設置狀況”、“組織機構適應性”等,這些指標定義比較模糊,難以量化。本文認為企業研究開發機構的自主創新能力可以從以下方面加以評價:企業有無國家級技術中心,企業有無專門的研究開發機構、企業的研究開發機構是何種類型、有無經過政府有關部門認定的研究開發中心、研究機構的主要任務、主要研究設備的先進性水平、企業技術開發儀器設備原值等。
其二,研究開發經費可以用來衡量企業研究與開發的投入強度,是其研究開發活動得以順利進行的資金保證。我同企業的研究與開發投入強度不夠是影響我國企業創新能力特別是自主創新能力提高的重要原因。新產品是企業自主創新能力的一個直觀體現,因此在對研究開發經費的自主性進行評價時,更為直接的是可以從新產品角度設置相應指標,如新產品開發經費支出占銷售額比重、新產品培訓費用占銷售額比重,新產品試生產費用占銷售額比重等。
其三,研究開發人員是研究開發的主體,其水平和能力對企業研究開發活動的水平和能力有著決定性的影響。企業能否進行自主創新在很大程度上取決于企業是否擁有有自主創新能力的人才。
其四,研究開發項目是研究開發機構的工作內容,其質量能夠較為客觀全面地反映企業研究開發能力和水平以及自主研究開發能力和水平。但是在一般的評價指標體系中,很少有關于研究項目的評價指標。
其五,對企業研究開發成果的評價是評價企業研究與開發能力乃至自主創新能力的重要方面,也是最為客觀、直接的方面。研究開發成果是多種多樣的,但是,最能反映其自主性的是研究開發取得的專利情況。因為專利本身就是屬于專利權人的,有自主性。
建立的評價指標體系如表所示。
三、北京軟件企業研發系統的自主創新能力綜合評價
本文采用層次分析法對北京軟件企業研發系統的自主創新能力進行綜合評價研究。首先邀請華為技術有限公司的5位專家來對問題進行打分,并用各專家打分的甲均值建立判斷矩陣,然后應用層次分析法(AHP法)對各判斷矩陣的指標確定權重,即將一個復雜的被評價系統按照其內在的邏輯關系,以評價指標為代表構成一個有序的層次結構,然后針對每層的指標,運用專家的打分,對同一層次進行兩兩比較對比,綜合后計算出指標權重,并都通過了一致性檢驗。利用AHP法確定B層對總目標A層以及C層各指標相對于A層總目標的權重,見表。
根據綜合評價結果以及2009年北京軟件企業有關數據可以看出,五個二級指標中,相對來說,研究開發經費、研究機構以及研究開發項目三項對于軟件企業研發系統自主創新能力的影響程度較大。從三級指標來看,在研究開發組織與機構中,“國家級技術中心的數量”這一指標相對權重較大,而結合目前北京軟件企業的情況來看,擁有國家級技術中心的企業很少,絕大部分企業沒有國家級技術中心,僅有少數幾個企業擁有,且擁有數量僅為1個。研究開發機構的狀況有時可簡潔的反映企業的自主創新水平,例如有一個國家級的企業技術中心,一般認為該企業的自主創新能力就比較強;在研究開發經費中,“新產品開發經費支出占銷售額比重”相對權重較大,說明企業的開發投入非常重要;在研究開發項目方面,軟件企業的原創項目和獨立研究項目所占比重影響程度相當,但從實際情況看,目前,絕大部分企業的研究開發項目重復性過高,仍缺少原創性和獨立性;在研究開發人員方面,能夠獨立承擔研究項目的人員數比重相對權重較大;在研究開發成果方面,更關注于企業的有效專利數比重以及原創性成果比重,但實際中,大部分企業的有效專利數量都是
0,而原創性成果比重這一指標絕大多數企業缺失,可見目前絕大部分企業對原創性成果的重視不夠。
四、研究結論及建議
在北京軟件企業呈良好態勢持續發展的同時,相比之下,軟件企業作為創新主體還比較弱小,自主創新體系的應用和推廣面臨很大困難。在自主創新的關鍵領域,特別是在基礎軟件領域,仍然主要依靠政府直接在研發上的支持;產業主體多數是有學術研究背景的中小企業,缺乏有影響力、有實力的大型本國企業對初步形成的自主創新體系進行推廣應用;難以突破跨國公司建立的技術壁壘,導致整體創新能力仍然較低。
當前,軟件企業既面臨著難得的歷史機遇,又面臨著巨大的挑戰,只有加強自主創新才是根本之策。軟件企業的自主創新是一項系統工程,本文結合第三部分的相關結論,從內部因素與外部環境兩個方面提出加強北京軟件企業自主創新能力的具體對策。
(一)政府應從宏觀上優化軟件企業自主創新的外部環境
企業的自主創新既受制于企業的內部因素,也同時受到外部環境力量的推動,所以優化軟件企業自主創新的外部環境非常重要。國家要制定相關的政策法規,為企業自主創新保駕護航。希望做為首都的北京在稅收方面能對一些優秀的軟件企業實施減稅或免稅待遇,使企業可有更多的利潤和資金來加強其研發投入、吸引創新人才。同時,相關職能部門仍需加強技術支撐平臺及產業服務體系建設,構建共享服務平臺、完善交易平臺,使各企業能夠在共享平臺中“取人之長,補己之短”,加強各項目間的協同攻關,同時也為軟件企業解決科研與市場的脫節問題提供幫助和支持。
(二)集中優勢資源,加強“龍頭企業”的帶動力度
缺乏一批能夠整合行業資源的龍頭企業,是北京軟件產業在持續發展中的一個重要問題,這需要引起政府和企業的高度重視。北京應擇優重點扶持有一定規模、有發展潛力的軟件骨干企業,擴大企業規模,提升企業的技術創新能力,逐步形成骨干企業的核心技術體系和保障體系,逐步縮小與跨國巨頭的差距,樹立北京軟件企業的國際形象。進而在龍頭企業的帶動下,使一些中小型軟件企業更容易切入國際市場,并得到認可。
(三)積極引進軟件創新人才,打造中國硅谷
軟件企業自主創新的核心是軟件人才,軟件企業要成功進行自主創新活動必須建設一支高素質的人才隊伍。在吸引海外留學人員回國發展的工作中,應重點吸引一批優秀的高端設計人才和國際化人才;在支持留學生創業的措施中,重點支持“團隊引進、核心人才帶動引進”等模式;政府應在政策環境上給予支持,為其提供良好的創業環境和平臺;對于就業大學生來說,政府最好能提供匹配基金,使其能在待遇等各方面得到保障,進而幫企業留住人才。另外,人才的培養需要有激勵機制,在企業內部,可將之與日常考核與工資獎金掛鉤,讓員工們看到提高素質的效益,變組織學習為自覺學習。
(四)增加軟件研發投入,培育自主創新能力
自主創新是知識型企業尤其是軟件企業產生核心競爭力的原動力,是軟件企業在激烈的市場競爭中立于不敗之地的根本。為了能夠取得長期競爭優勢,軟件企業必須加大對研發的投入。研發投入是研究開發活動順利進行的重要保障。
參考文獻:
[1]國家統計局國家經濟景氣監測中心,中國企業自主創新能力分析報告,2005,11,6
[2]中國國際軟件信息服務交易會,2008中國軟件自主創新報告,2008,6,19
[3]胡永宏、賀思輝,綜合評價方法,北京:科學出版社,2000
關鍵詞 網絡通訊背景 企業會計信息化建設
隨著企業的發展,企業的財務信息逐漸復雜,加強企業的會計信息化建設對于企業的財務管理有著十分重要的作用。但是隨著網絡信息技術的發展,當前的企業的會計信息化建設也存在一定的問題,導致企業的會計信息化建設受到一定的影響。網絡技術發展雖然為企業的會計信息化建設提供了一定的便利,但是網絡信息技術的發展中也存在一定的問題,企業如何更好地利用網絡技術促進企業的會計信息化建設成為當前企業會計信息化建設中主要的問題。
一、網絡背景下企業會計信息化建設中存在的問題
近年來網絡通訊技術逐漸發展,并逐漸應用到各個領域,對于企業的發展有著十分關鍵的作用。隨著企業的發展,企業的財務管理工作逐漸復雜,加強企業的會計信息化建設可以有效地促進企業會計工作的工作效率和工作水平。但是由于企業的會計信息化建設的經驗不足,一些企業的會計信息化建設還存在一定的問題,影響了會計信息化建設的進程和正常使用。當前企業的會計信息化建設存在的主要問題有以下幾個方面:
(一)企業會計人員的素質有待于提高
隨著網絡技術的發展,企業的財務管理工作也逐漸實行網絡化管理,這對于企業的財務會計管理人員提出了一定的挑戰。當前企業的會計人員對于計算機網絡的掌握和使用并不十分熟練,一些工作人員由于缺少相關的計算機網絡知識導致企業會計信息的失誤或者是會計工作的失誤。企業的會計信息化建設需要會計工作人員掌握相關的計算機知識,但是當前會計工作人員的計算機技術和知識還需要進一步提高。另外企業的會計工作人員的職業道德意識也有待于提高,由于企業的財務信息逐漸復雜,企業的財務管理人員的工作壓力也逐漸增加,一些工作人員的工作量也逐漸增加,導致部分工作人員的工作積極性和工作效率逐漸下降,嚴重影響了企業會計工作的順利進行。
(二)企業會計信息化管理工作缺少科學性和規范性
企業的會計信息化建設需要建立相關的制度保障會計信息化工作的順利進行,但是由于當前我國企業的會計信息化建設時間比較短,一些會計信息化建設工作的制度并不十分完善,這在一定程度上影響了工作的順利進行。另外隨著網絡通訊技術的發展,企業的會計信息化建設也需要做出適當地調整,更好地適應企業的會計信息化建設,提高企業的會計信息化工作水平。但是當前企業的會計信息化建設并不完善,導致企業的會計信息化工作缺少一定的規范性和科學性,并沒有真正發揮出會計信息化建設的重要作用。
二、針對網絡背景下企業會計信息化建設存在問題相應的解決措施
(一)健全企業的會計信息系統
隨著網絡信息技術的發展,針對當前企業會計信息建設中存在的系統漏洞,切實完善會計信息系統。隨著企業的發展,企業的會計信息逐漸增加,會計業務也逐漸復雜,這對會計信息系統的建設也提出了一定的挑戰。當前企業的會計信息化建設,需要完善的企業會計信息化系統,保障企業的會計工作順利進行。另外還需要建立完善相關的會計信息監督系統,加強監督企業會計工作,保障財務穩定。除此之外還需要加強對企業會計信息建設的管理,提高企業會計信息化建設的水平,進一步加快會計信息化建設的速度,促進企業會計工作的長遠發展。
(二)提高會計工作人員的專業素質
會計工作人員的素質與企業的會計工作有著十分重要的影響,首先,企業應從自身的實際情況出發,通過各種途徑積極推進員工的再教育工程,建立起一支素質高、技術硬、適應會計信息化發展需要的“復合型”人才隊伍,高校教育要從培養信息化人才入手,突出會計專業和信息網絡知識,精簡一般知識性的課程,以節約時間、強化會計與網絡技術、推動企業電算化事業由核算型向管理型、智能型轉變。人員的培訓要注意人才的層次,既要有高級人員,也要有一般人員,包括系統的管理人員、系統維護人員和各類操作人員,同時也要注意培訓人員的知識結構,要有會計人員,又要有計算機人員,然后再逐步引導其向均衡、復合型人才發展。
(三)完善管理制度,促進內部管理制度的建立健全
在制度的完善中,要注意:領導要對會計信息化建設的內部管理提起重視;實行信息化建設之后,相關的部門要調整會計工作崗位的相關職責;在對內部管理制度進行制定的同時,要了解和遵守先關的國家制度,注重制定的條款能夠更加合理、全面和清晰,保證內容通俗易懂,執行簡便,操作性強;另外,所制定的內容要滿足會計工作的相關要求,建立以信息化為核心的會計管理信息系統,對于一些不符合規程的操作,由于會導致系統錯誤的產生,要保證會計人員對信息化的足夠認識;另外,想要達到預期目的,要保證制度的落實,通過責任到人,采取合理的措施,保證制度的貫徹執行。
(四)對企業系統的安全控制予以加強
一、信息管理與信息系統的發展背景
信息管理與信息系統,同時被簡單地稱之為管理信息系統,它主要指的是一種對信息進行分類、管理、以及研究如何應用的科學。伴隨著20世紀60年代后期到70年代中期管理信息系統相關理論與實踐的產生,信息管理與信息系統的專業教育隨后也就相應產生了。具體來講,自從我國改革開放的政策實施以來,這門專業相關的教育狀況隨之發生了非常大的改變。尤為值得一提的是,從1998年7月開始,教育部在其相關的專業設置調整規定里正式地將每個學校的信息學相關專業和經濟信息管理相關專業進行合并,并將合并后的并到了管理科學與工程當中,并將專業的名稱正式確定為信息管理與信息系統專業。與此同時,信息管理與信息系統在企業近些年的發展中也得到了徹底的應用,在一定程度上在企業的發展中發揮了至關重要的作用。
二、信息管理與信息系統的結構和分類
在簡單了解信息管理與信息系統發展背景的基礎上,為了更進一步的了解它的基本情況,接下來主要從幾個方面對于信息管理與信息系統的結構和分類進行簡單闡述。從廣義上來講,信息管理與信息系統從內容上主要涉及到兩個方面,分別是應用系統和支撐系統。簡單來說,應用系統的運行環境主要是通過計算機、計算機網絡和數據庫系統等組成的支撐系統來提供。
1.信息管理與信息系統的結構
對于信息管理與信息系統的功能而言,它不僅對于每個部門的管理職能起到支持的作用,同時也在一定程度上對于每一種職能不同層次的管理活動提供相應的支持。而各種相對來說比較獨立的子系統就是在執行每一種職能中產生的。在每個子系統要想實現互聯與數據共享,往往是依靠通信網絡與數據庫來完成的。在這種情況下,才能最終幫助整個系統形成為一個有機的整體。與此同時,各種職能的管理活動可被分成很多層次,一般來說有以下三個方面,即:運行控制層、管理控制層和戰略規劃層。而這些層次上所有的管理活動都會通過管理信息系統中每個子系統的相應功能來提供必要的支持與幫助。
2.信息管理與信息系統的分類
對于信息管理與信息系統的分類,在這里我們主要關注以下這兩種:首先,如果從計算機技術的發展程度上來看,信息管理與信息系統可以被劃分為以下這幾種,即:人工管理的信息系統、單機管理的信息系統以及以網絡為基礎的管理信息系統。其次,如果從信息管理與信息系統的功能適用性的角度來看的話,信息管理與信息系統主要包括以下幾個方面,即:商業經營和銷售的管理信息系統、生產管理和生產制造的管理信息系統、輔助科研和設計的管理信息系統、財務和事務管理的信息系統以及提供決策支持的智能化管理信息系統。
三、信息管理與信息系統在我國企業發展中的存在的問題
在我國的中小企業的發展中,信息管理與信息系統的應用主要存在以下幾個方面的問題:
1.企業在投入方面的力度不夠
眾所周知,企業信息管理系統的建設投入包含的內容非常多,主要涉及到以下幾個方面,分別有方案的咨詢與規劃方面的費用、網絡建設費用,軟硬件相關費用以及軟件實施和服務、軟件升級和維護等方面費用。在這些投入中,相對來說,網絡建設和硬件方面所花的費用較小,而軟件方面的費用則相對較大,因為這里面不但包括購買軟件的費用,還包括后期對于軟件的維護和升級等方面的費用。但縱觀很多企業的情況,普遍表現為重視程度不高,投入熱情不夠。所以,在很大程度上也影響了信息管理與信息系統在企業中的有效應用。
2.企業信息資源的利用效率不高
由于企業在信息化建設方面的認識不足和企業信息化建設方面的成本過高等原因,在具體的實際中應用管理信息系統的時候,企業除了受到資金的困擾之外,還在一定程度上希望通過系統快速地追求到可觀的效益。這明顯是不現實的。因為我們知道,信息化建設本社并不是一項能直接帶來收益的投資,在整個過程中,要想獲得收益,更多地要從管理、生產效率的提高以及降低成本等方面努力??偟膩碚f,由于諸多原因,企業在信息資源的利用方面顯得有效率高,這也在一定程度上制約了信息管理系統在企業中的應用。
3.企業信息資源管理缺乏牢固的基礎
企業在信息資源管理方面缺乏牢固的基礎已經成為一個普遍的問題。具體體現在企業缺乏完善的信息資源管理規章制度、在管理過程中手段關于單一,不夠規范、企業信息資源庫的建設不夠標準,導致部分信息不夠完整、準確等等。要想讓企業在健康良性的發展中快速取得可觀的效益,信息資源管理各個方面的加強顯得尤為關鍵。
4.管理人員對信息資源利用水平較低
在競爭如此激烈的今天,企業要想立于不敗之地,其關鍵在于人才的質量要高。所以在企業的信息化建設后中,高質量的信息化復合型人才顯得極其重要。但現在的實際情況是,一方面對于企業來說,由于很多原因,想要尋找到合適的高質量信息化復合型人才極為困難;此外,企業現有的管理人員的水平也參差不齊,信息化的知識嚴重匱乏,在很大程度上影響了資源的利用效率,制約了企業的健康發展。
四、優化企業信息管理與信息系統的建議
1.加大投入力度
在資金投入上,不能僅將資金用于先進的信息技術和高檔的信息設備上,而不注意信息資源的建設與管理以及人才的投入。企業要根據企業實際,在加強硬件投入的同時,加強信息資源和信息人才“軟”的投資,使企業的信息化不但有“路”,也要有“車”、有“貨”,如果沒有優質、高效、及時的信息資源和高素質的信息管理、信息技術人才,再好的信息設備也只能當做普通機器使用。
2.提高信息資源利用率
首先,企業應當按照企業信息化管理的要求統一規劃和管理企業信息資源,設置企業信息部門或企業信息中心。企業信息部門(信息中心)作為一個專門從事信息資源開發利用的職能部門,能夠保證設計、生產和經營管理信息的快捷流通,消除“信息孤島”,提高信息共享程度和利用率,發揮信息化投資的效益。通過對于企業各個部門信息的統一,不僅在很大程度上有效降低了成本的浪費,也在實際中使企業的資源利用率得到了切實的提高,最終為企業的快速發展奠定了堅實的基礎。
3.夯實信息資源管理基礎
首先企業應運用先進的管理理論和方法加強企業生產經驗管理,規范管理手段和方法,建立完善的規章制度,構建高效益的業務流程和信息流程。其次,要建立一套標準、規范的企業信息資源庫,使企業信息資源的獲取、傳遞、處理、儲存、控制的建立在全面、系統、科學的基礎之上,保證信息的完整、準確和及時。
4.提高企業信息資源管理人員的水平
企業的競爭歸根結底是人才的競爭,建立一支高素質的信息管理人才隊伍是企業信息資源開發利用活動的重要保證。企業要加強對信息資源管理的力度,首先要注重信息資源管理人才的培養、引進和任用。培養、任用具有經營頭腦、良好信息素養、有較強專業技術能力、創新能力、市場運作及應變能力的復合型高級管理人才。比如對現有企業人員進行在職輪流培訓和對企業決策層舉辦信息資源培訓班;與高校、科研部門取得聯系,定期舉辦一些信息資源管理和信息技術應用方面的專家講座。在知識的獲取中,員工的視野不僅得到了有效地開闊,也使企業決策、管理和任務完成的效率得到了很大的提高。
參考文獻:
[1]孫素華.論企業信息資源管理[J].商業時代,2007,(22).
[2]蔡荃.企業信息系統資源與績效關系研究[D].浙江大學,2006.
[3]王愛玲.企業信息資源管理的策略探析[J].企業活力,2008,(6).
[4]于嘉.企業信息資源管理探析[J].大學圖書情報學刊,2008,(5).
首先,企業管理的核心是決策,而企業管理者在進行決策時離不開信息。信息的可靠性直接影響著管理者的決策水平,因而管理者在進行決策前首先要搜集適量的有用信息,而決策的過程本質上就是對信息的控制和管理過程,因而企業管理的過程就是對信息有效利用的過程。
2.信息化建設對于企業管理的重要性分析
信息技術的不斷發展推進了我國企業管理改革和企業管理信息化建設的發展,強化企業管理信息化建設的意義集中體現在以下幾個方面:
2.1提高企業決策效率和決策水平
建立企業管理信息化系統能夠提高企業信息收集和對有用信息篩選的效率,同時,企業管理信息化的建設將不同程度地推進企業組織結構的調整和重組,推進企業改革的進行,提高企業信息流暢度,從而使管理者掌握信息、采納信息和有效利用信息的效率更高,進而提高企業的決策水平和決策效率。
2.2提升企業員工業務水平
信息化背景下的企業管理,最顯著的特征是計算機的廣泛運用。為了適應企業信息化管理,企業員工必然要提升自身計算機應用水平和信息處理、加工、利用的能力,這不但使員工的業務水平得到了顯著的提升,也使企業管理工作、日常生產和經營工作變得更加科學和高效。
3.企業管理信息化建設中的現有問題
雖然企業管理信息化系統在提高企業管理水平方面發揮了重要的作用,同時也得到了企業管理者的廣泛重視,但是由于我國在該領域起步較晚,在企業管理信息化建設中還存在資金投入低、人才缺乏和發展不平衡等問題。
3.1缺乏專業人才
由于企業信息化管理中需要管理者既具備一定的企業管理經驗、豐富的企業管理知識,又要對計算機信息系統有著較高的認識并具備相關技能。而在我國,該領域的研究和實踐均相對落后,大多數企業管理者尚不能兼具這兩種能力。
3.2資金投入不足
由于企業管理信息化建設需要在前期投入較多資金,而一些管理者對企業管理信息系統的長期戰略效益及直接經濟效益認識不足,導致這些企業尤其是一些中小型企業對管理信息化系統的資金投入不足,而滯礙了企業管理信息化建設的發展。
4.強化企業信息化建設的措施
為了解決企業信息化建設中的現有問題,并進一步發揮信息化管理的優勢,應采取提升信息管理意識、增加資金投入、優化管理模式和強化內部信息管理以及強化人員培訓等措施。
4.1增強企業信息化管理意識
首先,企業領導應充分認識到企業管理信息化建設的意義和必要性,尤其是充分認識到信息化建設對于提高企業決策水平,實現企業戰略效益以及優化企業精簡企業組織結構等方面的重要作用。企業領導只有首先轉變觀念,提升自身信息化管理意識,才能科學領導和指揮企業管理信息化建設。
其次,為了使企業員工迅速適應信息化背景下的企業管理新模式,使企業管理信息系統得到合理的應用,并發揮應有的效果,應提升企業員工信息意識,使其真正認識和了解企業信息管理工作,從而更好地適應和配合企業信息管理工作。
4.2增加資金投入
關鍵詞:
現代企業信息系統;協同化;特點;措施
在信息化的時代背景下,企業的經營與發展離不開信息系統的建設。信息系統在現代企業中的應用不僅大大提高了企業辦公的效率,而且極大地促進了企業管理理念與管理方法的革新。而實現現代企業信息系統的協同化,可以使信息系統發揮更大的效用。目前,企業的人力資源管理、業務處理、生產銷售等各方面都已開始朝著信息系統協同化的方向發展。然而,由于受諸多因素影響,現代企業信息系統協同化受到了一定限制。因而,必須采取有效的措施來提高信息系統的協同化。
1現代企業信息系統協同化相關概述
1.1信息系統協同化的標志現代企業信息系統的協同化具有以下幾個標志:消除企業各部門之間的屏障,促進企業各部門之間的協同工作和職能的明確分配?,F代企業信息系統運用靈活,企業內部資源管理協同高效。加強企業規劃的制定,以實現企業各項指標與發展戰略目標的合理確定及其之間的協同管理。在明確企業發展目標的同時,實現企業各項指標與工作任務的有效整合。在明確自身職責的前提下,實現企業內部各種規章制度、各種機制體系之間的協同。
1.2信息系統協同化的難點現代企業信息系統協同化的實現,需要跨越企業邊界、跨越地區邊界、甚至跨越國家邊界,這就使得其在實現過程中必將面臨著諸多難點。其中主要的難點包括各企業間信息系統的兼容性問題和企業內部信息系統安全性的維護問題。企業間信息系統協同化的實現需要將不同企業間的不同信息系統通過建立某種協議相互連接起來,在保證這些信息系統獨立工作的同時又在該協議下進行協同工作。然而,很多企業認為自己已經有了信息系統,沒有必要與其他企業的信息系統進行協同工作,且協同后自己的信息系統可能因與其他信息系統不兼容而遭到破壞無法繼續正常運行。此外,一些較為保守的企業不希望將自己的信息與他人分享,也不愿意與其他企業的信息系統實現協同化工作。信息系統本身具有一定的脆弱性,如果不對其進行定期的維護與升級,將很有可能導致系統崩潰,從而給企業造成嚴重的損失。而企業間信息系統的協同化要求信息系統具有一定的開放性和交互性,這就增加了信息系統的安全隱患,使得信息系統安全性的維護問題成為制約企業間信息系統協同化實現的一大因素。
2現代企業信息系統存在的主要問題
2.1信息互相交叉,造成大量信息沖突和冗余在企業間信息系統的協同過程中,尤其是現代企業信息系統的協同化,不僅各企業內部信息系統獨立性明顯,而且整體信息系統呈現多元化態勢,導致了信息系統相互交叉程度大,從而造成了大量數據信息的沖突和冗余,使得數據不一致的可能性大大增加。企業信息系統協同化過程中大量沖突和冗余數據的出現,對其具有極大的負面影響。此外,協同后的企業間信息系統對企業外部資源利用不足也是企業信息系統協同化中存在的一個問題。當今社會是一個信息化的時代,企業緊靠自身的內部信息系統來維持經營發展顯然是遠遠不夠的,如果企業不能對外部資源進行充分的利用,則很可能被市場所淘汰。
2.2信息系統的多元化導致新的孤立信息產生企業信息管理系統最初就是在解決企業中的孤立信息問題中所誕生的。隨著企業信息系統的不斷發展、功能的不斷完善、種類的不斷多元化以及企業的不斷進步,企業對信息系統的相互協同與交互要求變得越來越高、需求量變得越來越大,企業內部信息系統之間的協同管理工作開始暴露出諸多問題,其中最突出的一個問題就是由企業信息系統多元化所導致的新的孤立信息的產生。企業內部信息系統在建立初期依據的是其自身內部不同部門而使用不同的信息系統,而并沒有考慮日后與其他企業信息系統的協同問題,導致越來越多新的、更大的孤立信息不斷產生,不僅對企業自身內部信息系統的應用造成了一定影響,而且嚴重制約了企業間信息系統的協同化。
3現代企業信息系統協同化的特點
3.1企業信息系統相對獨立現代企業信息系統的協同化并不意味著企業信息系統的完全開放,而是在保證各企業信息系統獨立工作的同時所有系統共同完成信息的共享與交互。企業信息系統相對獨立,需要建立在企業將自己的信息系統與其他企業信息系統進行協同前對自身商業機密和重要的信息被泄露可能性的大小進行預判,并盡可能避免對于某個企業信息系統的過分依賴之上。從這一層面上來看,企業間信息系統的協同應具有相互獨立的特點。
3.2企業信息系統數據標準具有一致性現代企業信息系統協同化的實現,一方面體現在數據的實時交換,一方面體現在企業間交流互動的加強。而這需要參與協同化的各企業間達成一定協議,以使用統一的數據標準和數據格式對數據進行實時交換。如果協同后的企業間信息系統缺乏統一的數據標準和數據格式,則該系統將無法實現數據的實時交換,無法實現信息的共享,從而導致企業間信息系統的協同化失去了應有的意義和價值。因此,現代企業信息系統協同化的應具有統一的數據標準。
3.3企業信息系統具有交互性與網頁瀏覽者和網站之間具有交互性一樣,現代企業信息系統的協同化也需要具備交互性特點。所謂交互,是指雙方進行的信息交換和做出的互動行為。企業間信息系統協同化的實現離不開協同各企業間信息的交換與互動,因為沒有信息的交換與互動,就不會有真正意義上協同的實現。所以,建立企業間信息系統協同化,應具備交互性特點。企業信息系統協同化的這些特點,在為各企業間實現信息共享與交流互動的同時,也為企業信息系統安全性的維護造成了諸多的難點。在企業信息系統協同化的實際工作中,工作人員應將其特點與難點相互結合后進行充分的考慮,以確保在解決難點的同時突出特點和優點。
4實現現代企業信息系統息協同化管理的有效措施
4.1了解與掌握企業間信息系統的特點要想實現現代企業間信息系統的協同化,實現企業間信息系統效能的最大程度發揮,就必須對企業間各信息系統的特點進行了解與掌握,對企業信息系統的交互性、統一性和獨立性進行關注。只有做到這一點,才能完成企業間信息系統的整合與功能的擴展,進而才能實現企業信息系統的協同化。每個企業都有屬于自己的商業機密,這對其他企業應是不可見的,且每個企業都有屬于自己獨特的經營管理模式和生產銷售方式,這就要求在構建企業間信息系統時應保持信息系統的獨立性,以確保各企業的生產經營和日常管理可以正常進行。同時,企業間信息系統的建立是以信息共享、交流互動為目的,以滿足多企業共同需要為宗旨而建立起來的,所以該系統的建立還應具有交互性和統一性特點?,F代企業間信息系統滿足這三個特點,可以實現企業間信息的共享、交換、反饋和及時更新,可以發揮更大的作用。
4.2積極構建企業內和企業間信息系統平臺企業間信息系統以通信技術為基礎,來實現信息的跨國界、跨地區、跨企業交流、互動和共享,并為企業信息的管理提供相應的技術支持和工具?,F代企業信息系統協同化的實現,需要分別構建企業內和企業間信息系統平臺。首先,應建立企業內信息系統平臺,因為它是構建企業間信息系統平臺的基礎和前提,是實現企業信息系統協同化的重要保障。企業內信息系統平臺的構建,需要在企業結合自身工作實際和經營項目及管理特點的前提下,利用網絡技術、計算機技術、通信技術等來完成。在系統試運行后對系統的運行效率、功能實現等情況進行一個客觀的評價,對系統運行的安全可靠性進行定期檢測,若運行情況良好則需要對系統進行定期的升級、維護與完善,以不斷提高系統的運行效率、強化系統的功能。其次,建立企業間信息系統平臺。通過借助現代化信息技術對跨區域、跨企業的信息系統進行整合,創建系統企業間信息共享、交流互動的功能,從而實現企業信息系統的協同化。
4.3加強企業業務層和戰略層之間的合作根據企業間信息共享和交流互動的深度情況來看,其信息系統的協同化可以通過加強企業業務層和戰略層之間的合作來實現。在企業間業務層的合作與交流當中,企業間的關系更趨向于交易關系,所以信息系統的協同化應更多的關注企業間的交易活動和交易過程,以確保協同后的信息系統可以為各企業與客戶及時提供所需信息。企業間戰略層的合作更多關注的是雙方的長遠利益,即以合作雙贏為目標。基于這一角度,企業間信息系統的協同化則需要從全方位來進行,即從產品研發到售后服務這整個過程雙方都需要進行有效的溝通和交流,以切實達成合作雙贏的目的,最終實現企業間信息系統的協同化。
參考文獻:
[1]國佳.信息生態系統下的企業信息協同模式研究[D].吉林大學,2015
[2]侯志強.基于協同業務的會計信息系統增益研究[D].重慶工商大學,2014
[3]張彥.基于XMPP企業級即時通信系統的研究與實現[D].西北工業大學,2013
1 引言
電力行業作為國家的重要基礎產業,其能源供應的變動,將對國民經濟各行業產生重要的影響。我國作為一個能源消耗大國,中國的電力供應正面臨嚴峻挑戰。隨著電力體制改革步伐的不斷推進,智能電網的建設將是我國電力發展的重要方向?;谠撗芯勘尘皣鴥入娏ζ髽I對自身的經營管理水平與業務執行效率的要求越來越高,需要對大量異構的信息系統加以有效整合,提高系統間的數據交互、信息共享水平以及業務處理效率[1]。
當前,電力企業內部都分布著若干的應用系統,電力企業業務運行于信息系統上的結果使得業務對it的依賴不斷增強,盡管企業的it隊伍越來越壯大、it的運行維護投入越來越高,應用系統繁雜的系統故障仍是當前發展背景下制約企業發展的重要因素。[2]為了保障電力信息化建設健康有序的發展,增強電力信息系統對企業生產、經營、管理的服務和支持能力,保證電力企業的it服務系統提供持續不間斷地業務運營保障,本文將對電力信息系統運行維護體系進行系統的研究。
2 研究背景
2.1 電力企業信息運行維護系統發展現狀
電力企業信息化經過多年發展,已初具規模,各類管理信息系統在電力企業的經營與管理中發揮著重要的作用。[3]但由于過去電力企業的信息系統建設中存在著“單獨開發,獨立運行,分散管理,缺乏規劃”的問題,使不同系統在技術實現、應用環境、數據庫平臺等方面存在著差異,系統之間缺乏必要的數據共享與橫向協同。
隨著信息技術的不斷進步和經濟體制的不斷改革,電力企業面對著越來越激烈的競爭。因此,電力企業正在著力于建立健全現代企業制度,其中信息系統的標準化管理便是重要的一個環節。信息系統的標準化管理對提高電力企業的工作效率和整體競爭力具有非常重要的作用,要提高企業的管理水平,必須對信息系統進行標準化的管理。然而,在目前的電力企業的管理過程中,對信息系統的運行維護的管理中還存在諸多的問題,導致我國電力企業的信息系統的管理處于低水平低效率的狀態。
隨著電力企業信息系統重要性的日益凸顯,企業的it隊伍越來越壯大、it的運行維護投入也越來越高。盡管如此,應用系統的運行故障依然此伏彼起,讓企業的核心業務受制于繁雜的系統故障。此外,信息系統的安全性對于電力企業的健康發展也是至關重要的,然而非法用戶的入侵導致重要數據泄密是困擾電力信息運行維護人員的重要問題。對于電力企業信息運行維護系統在發展過程中出現的主要問題可歸納如下:
(1)故障不能及時發現,運行管理人員的工作處于被動狀態;
(2)不能對網絡設備、服務器系統資源及應用軟件的運行狀況進行監測;
(3)無法實現對網絡的集中、統一管理,很難從整體上把握網絡系統性能。
2.2 研究的必要性分析
隨著電力企業信息化的建設,大多數企業的信息化水平達到了一定的程度和水平,it技術日新月異,電力企業it系統越來越來越復雜。如何規劃好、建設好、管理好信息系統,使信息系統的運行維護水平達到和企業發展相適應的水平,是企業信息化過程中的一個值得深入探討的課題。
itil(信息技術基礎設施庫)為企業的it服務管理實踐提供了一個客觀、嚴謹、可量化的標準和規范[4],企業的it部門和最終用戶可以根據自己的能力和需求定義自己所要求的不同服務水平,參考itil來規劃和制定其it基礎架構及服務管理,從而確保it服務管理能為企業的業務運作提供更好的支持。[5]對企業來說,實施itil的最大意義在于把it與業務緊密地結合起來了,從而讓企業的it投資回報最大化。
3 電力企業信息系統運行維護體系的研究
本文通過對電力企業itil運行維護體系進行研究,以此來提高低水平的資源利用率,減少成本,提高適應變化的靈活性,科學地管理風險,最終達到使it服務架構支持電力企業信息化的發展的研究目的。
3.1 運行維護模型的設計原則:
創建itil運行維護模型的設計原則如下:
3.1.1 實用性與先進性
保證系統的
實用性,充分考慮企業所有信息的數量、結構和增長情況,選擇合適的設備,保護用戶的投資。在實用性的基礎上,采用先進成熟的技術,這些設備應該在一段時間內保證其先進性。
3.1.2 開放性與標準化
信息管理系統建設,應具有極好的開放性。這種開放性靠標準化實現,使得這些符合標準的計算機系統很容易進入網絡互連。
3.1.3 可靠性與安全性
信息管理系統在設計時要充分考慮可靠性和安全性,一方面所用設備和材料均要符合國際和國內認可的有關標準,保證網絡系統有一個良好的運行環境,另一方面要有完善的數據保護措施,采用足夠有效的軟硬件資源來加以保證。
3.1.4 經濟性與可擴充性
經濟性的考慮是指信息管理系統的建設在滿足應用要求的基礎上,應盡最大可能地降低成本,使有限的建設費用可做更多的事情。同時經濟性也是建立在可擴充性基礎上的,計算機及網絡互連技術發展迅猛,網絡系統的擴充與升級是必然趨勢,所以在系統設計時,就必須把網絡系統未來的擴充與升級完全考慮進去了,為以后網絡的擴充和升級奠定良好的基礎。
3.2 運行維護模型的設計步驟
當前,電力企業的it運行維護還處于itil的初期階段,要全面實施itil最佳實踐需要循序漸進。itil流程之間存在著一些依賴關系。深入理解流程之間的關系,并結合電力企業的需求綜合考慮以決定實施順序。本文設計的運行維護模型的設計步驟如圖1所示。
3.3 運行維護體系框架建立
本文在遵循3.2節運行維護模型的設計步驟的同時,結合建立電力企業系統運行維護標準化管理體系的策略,完成了運行維護模型的建立。本文在建立運行維護模型的過程中應用的運行維護標準化管理體系的策略為:建立電力企業信息系統運行維護的標準化管理體系;提高信息系統的集成性;通過培訓提高標準化水平。根據上述研究本文建立的運行維護體系框架如圖2所示:
4 研究總結
隨著信息技術的不斷進步和經濟體制的不斷改革,以及電力企業信息系統重要性的日益凸顯,電力信息系統的安全性對于電力企業的健康發展也是至關重要的,信息系統繁雜的系統故障是當前發展背景下制約企業發展的重要因素。為了保障電力信息化建設健康有序的發展,增強電力信息系統對企業生產、經營、管理的服務和支持能力,保證電力企業的it服務系統提供持續不間斷地業務運營保障,本文對電力信息系統運行維護體系進行了系統的研究。本文首先研究了電力企業信息運行維護系統發展現狀,進而分析了本課題研究的必要性,并在對運行維護模型的設計原則與設計步驟進行研究的基礎上完成了it運行維護體系框架的建立。
[參考文獻]
[1]范玉順.企業信息化管理的戰略框架與成熟度模型[j].計算機集成制造系統.2008.
[2]張小桃,王愛軍,主編.電力經濟與信息化管理[m].北京:黃河水利出版社,2005.
隨著網絡通訊技術和計算機技術的快速發展,企業的信息化對傳統財務監控理論產生越來越大的影響,對企業的經濟活動產生的影響也越來越大,信息技術在企業財務會計工作中的廣泛應用,對企業信息化背景下的企業內部會計控制提出了新的要求。
一、 企業內部會計控制的現狀及概念
(一) 企業內部會計控制的含義
企業內部會計控制是指為了保護資產的完整、安全,提高會計信息質量,確保有關規章制度和法律法規,提高經營管理效率,降低或避免風險,實現企業經營管理目標而制定和實施的一系列控制的措施、程序和方法。企業內部會計控制內容主要包括實物資產、貨幣資金、工程項目、對外投資、籌資、成本費用、付款與采購、銷售與收款、擔保等經濟業務的會計控制。
(二) 企業內部會計控制的現狀
1.企業內部會計控制意識薄弱,使得企業內部會計控制制度沒有得到很好地執行
目前,我國多數企業對健全企業內部會計控制沒有引起足夠的重視,認為企業內部會計控制是內部資產安全性控制制度、內部成本控制制度,認為企業內部會計控制制度制約了企業的快速發展等,認為企業內部會計控制制度就是制度、文件和手冊;有的企業建立有企業內部會計控制制度,內容很不全面,往往流于形式;有些企業在進行經濟業務處理的過程中,往往以強調靈活性為由執法不嚴、有章不循,不按規定程序辦理使企業內部會計控制制度失去了嚴肅性和應有的剛性;建立企業內部會計控制制度就要耗費物力、人力,但是這種物力、人力的耗費能否給企業帶來經濟效益很難確定,因此對建立企業內部會計控制制度缺乏主動性、積極性,在一定的程度上影響著企業內部會計控制制度。
2.企業會計信息系統影響著企業內部會計控制制度
隨著計算機信息技術的發展,會計信息系統在企業在的發展和運用也越來越廣泛。會計信息系統是財務信息和企業經營業務在計算機系統下的有機結合。要使會計信息系統很好地運作,要求對信息系統的流程進行嚴格的控制,也要保證數據完整精確,真實可靠,它對現代企業內部會計控制制度具有重要的作用。
信息系統在現代企業中的地位是不容忽視的,企業所有的經營與財務數據都會集中在信息系統中,有部分企業信息系統比較落后,有的沒有及時更新或升級。企業的信息系統不夠全面、安全、先進,這樣就會給想進行財務舞弊的人員篡改或盜取數據提供了機會。
3.企業信息化對企業內部會計控制提出了新的要求
信息系統的實施能準確及時地反映出企業的經營成果和財務狀況,也能反映出市場的變化等因素對企業的影響。財務決策時所需要的信息要求是內容豐富、及時高效,這樣依靠傳統的財務信息提供方式是很難滿足要求的。
財務人員是企業內部控制的主要執行者,企業內部控制的核心是人。企業信息化對財務人員提出了新的要求,對企業會計控制提出了新的挑戰。實施信息化的企業要突破傳統觀念,及時取得各種控制信息,實現從事后監控向實時連續監控轉變,對發生的變化及時做出反應,并快速進行處理和糾正。
二、企業信息化背景下做好企業內部會計控制的應對措施
(一)增強企業管理層對企業內部會計控制重要性的認識
要加強對企業管理層和員工的宣傳和培訓工作,使企業的所有人員了解企業內部會計控制的積極作用和基本原理,為實施企業內部會計控制營造好的社會環境和輿論氛圍。需要培訓的人員不僅包括財會人員,還應該包括單位負責人,要使企業的負責人真正認識到建立內部會計控制制度是實現科學管理,建立現代企業制度的需要,也是會計法的要求,它對保護企業資產的完整、安全,確保有關法規的執行,提高會計信息質量有著非常重要的意義。
(二) 完善內部審計措施,加強內部審計力度
隨著信息系統在企業中的應用,內部審計已經顯得非常重要,內部審計在為改進內部控制制度提供建議、對內部控制的狀況做出全面評價、監測公司內部控制制度的運轉、對這些內部控制的評價等方面有著非常重要的作用。
企業要組織人員對信息化下的內部審計進行研究,圍繞稅法,結合實際,不斷改進內部會計控制工作,進一步完善會計工作流程,不斷完善和規范信息化下的內部會計控制制度。
(三)減少工作環節,簡化工作流程,提高工作效率
信息化背景下,公司應對數據處理的過程和方法,信息系統的安全性的控制都必須加強規范,保持一定的相對穩定性和準確性。為了保證信息系統的安全性和及時性,應當減少工作環節,簡化業務工作流程,有利于內部會計控制。通過減少業務工作流程,能夠有效保證會計信息質量的及時性,還可以使公司合理避稅。
(四)努力提高會計人員的技能
會計人員是計算機專業人員不可替代的,是企業信息化系統的主人,這就需要會計人員努力提高各種基本技能。企業為了能更好地適應外部環境要不斷地進行流程升級,相應地企業內部會計控制也要進行相應地完善。這就要求財務人員要積極地應用信息化系統知識,為企業提供有遠見的、可靠的信息參考。在信息化背景下,財務人員要對業務流程進行實時財務監控,為企業領導層提供實時財務信息。
參考文獻:
1.企業信息安全評估的內容
企業在運行中會產生大量的運營數據,這些數據既有日常辦公方面的數據,也有涉及企業生產和研發方面的數據。隨著企業規模的擴大,對這些信息的管理大都是建立在一定的信息管理系統基礎上的,如ERP資源管理系統、MES系統等。這些管理系統管理的內容包含了企業運行中的各類信息,就涉及到如何保障系統運行中信息安全的問題。不同的信息管理模式會伴隨不同的信息泄露風險,因此需要對企業的信息管理風險程度進行評估,在此基礎上尋找彌補信息安全隱患的策略。對企業信息安全的評估主要有以下幾個方面的內容。
1.1 評估企業的管理制度
企業管理制度是企業有序運行的基礎,企業的信息安全也和此密切相關。很多企業信息外泄的案例都和企業管理制度漏洞直接聯系。因此在評估企業信息安全時企業的管理制度是必要的環節之一。在這個層面上評估企業信息安全主要是評估以下幾類基本的管理制度。①企業信息系統的使用制度;②企業信息系統的維護制度;③企業信息系統操作人員培訓制度;④系統設備和文件管理制度。
1.2 企業信息系統計算機安全評估
實踐表明大量的企業信息外泄都和計算機系統的安全漏洞有關系,因此對企業信息系統的安全評估是必不可少的環節。這類問題的評估需要專業計算機人員來進行,彌補系統安全漏洞是保障企業信息安全的重要手段。定期或不定期的對企業信息系統的運行日志和統計資料進行檢查是一種行之有效的方法。
2.企業信息安全風險定量評估方法
對上述幾類評估內容的定量估計是衡量企業信息安全的量化手段,其衡量得出的數值就是企業信息安全的風險值或安全程度指標。企業信息安全的定量風險評估考慮因素主要有三個:資產價值、威脅和脆弱性。在定量評估中這三類因素都需要用定量數據采集的方式來進行合成計算,安全風險的數學表達式為:。其中為風險指標,表示企業資產指標,為代表威脅,為脆弱性指標。上述三類因素的基礎數據都需要從實踐中通過調研和測試來獲得。
2.1 企業信息安全估價的描述方法
企業的資產既包括有形的資產,也包括無形的資源,表現形式也從機械設備到軟件文檔等多種多樣。企業信息安全又有其特殊性。企業信息安全的安全屬性估價需要從資產的保密性、完整性和可用性三個方面來展開評估。由于企業各類資產的形式各異,資產的安全級別無法用通用的量化標準來記性評估,因此采用的方法為定性的CIA模糊集合方式來描述,如“資產安全級別”={“很高”、“高”、“中等”、“低”、“較低”}等模糊語言來描述,對應的論域為{5、4、3、2、1}。企業信息安全安全的保密性、完整性和可用性三個方面的屬性都可以用上述模糊語言來定性描述,綜合上述三類安全屬性的公式為:。上式中分別為企業信息安全的保密性、完整性和可用性的賦值,取值為1,2…5,為綜合評定指標。筆者這里提供一些評價指標的選取標準:
(1)信息保密性的評定標準
①很高:這類級別的企業信息包含企業的核心關鍵決策信息,信息泄漏將嚴重影響企業的利益;②高:這類級別的企業信息泄露會對到企業經濟效益造成明顯損害;③中等:企業的一般性的經營、決策信息,泄露對企業不利;④低:這類企業信息一般指企業內部部門的局部信息;⑤較低:企業可對外界公布的信息類型。
(2)信息完整性的評定標準
①很高:這類級別的企業信息包含企業的核心關鍵決策信息,其完整性直接決定企業的業務完整性,一旦缺失就無法彌補;②高:這類信息修改必須經過高層授權,一旦缺失將嚴重影響業務,一旦缺失彌補難度很大;③中等:企業的一般性的經營、決策信息,其修改需授權,缺失后可彌補;④低:這類企業信息一般指企業內部部門的局部信息,缺失后對企業運行影響較小,易于彌補;⑤較低:企業可對外界公布的信息類型,缺失后對企業運行無明顯影響。
(3)信息可用性的評定標準
①很高:這類信息具有最重要的實用性,企業的運作必須依照運行的信息類型;②高:這類信息的可用性價值較高,企業運作對其依賴性較高;③中等:這類信息屬于可部分不可用的類型,部分不可用不影響企業的正常運作;④低:這類企業信息一般指企業內部部門的局部信息,信息不可用不會造成明顯影響;⑤較低:這類信息使用性不高,信息不可用的影響可以忽略。
2.2 企業信息安全威脅程度的量化方法
企業信息安全的威脅通常定義為潛在的破壞性因素或突發事件。威脅是客觀存在的,既可能來自于系統的用戶(合法用戶或非法入侵)操作,也可能來自于系統的物理組件的損壞。這兩類威脅中最大也最常見的是系統用戶在操作方面的失誤、非法用戶利用系統漏洞來竊取企業機密信息,以及計算機病毒對信息系統的侵襲等。但這些事件都不易量化,在做風險評估時需要依賴專家經驗,對各種潛在的威脅因素給出一定的概率值,對各類威脅因素可按照和上節類似的方法,用形如:“威脅程度”={“很高”、“高”、“中等”、“低”、“較低”}等模糊集合來表達,對應于相應的論域{5、4、3、2、1}。建議評定標準如下:①很高:風險事件發生的頻率很高,或對企業信息安全具有明顯的威脅,但又很難避免的情形;②高:風險事件發生的可能性較大或有發生先例;③中等:風險事件有可能發生,但尚未實際發生過的情形;④較低:風險事件發生的可能性較小,通常情況下不會發生;⑤很低:幾乎不可能發生的風險事件類型;
2.3 信息系統脆弱性的量化方法
信息系統脆弱性的評估和系統面臨的威脅是緊密相關的,所有的實際威脅都是利用系統安全的薄弱環節來發揮破壞性作用的,因此信息系統的脆弱性和威脅存點對點或單點對多點的關系。為便于計算,也采用和衡量系統威脅程度時相同的表示方法,“系統脆弱性”={“很高”、“高”、“中等”、“低”、“較低”},對應于相應的論域{5、4、3、2、1}。建議評定標準為:①很高:這類評定往往要基于企業信息系統存在明顯而易于攻擊的技術漏洞或者是管理規范上的缺陷,極易被非法使用的情形;②高:企業信息系統存在一定的技術漏洞或管理規范上的缺陷,容易被攻擊和利用;③中等:企業信息系統存在不易被發現(下轉第125頁)(上接第121頁)的技術漏洞,或必須經過人為非法操作才能被攻擊的管理規范上的漏洞;④低:企業信息系統不存在明顯的技術漏洞,或企業信息管理制度較為完善,不易被攻擊利用;⑤較低:企業信息系統技術較為完善,管理制度也較為合理,被攻擊點可能性很小。
2.4 信息安全的風險計算
按照風險的定義,風險包括風險事件發生的可能性和相應的后果。在企業信息系統中,各組成部分發生風險事件后的后果是不一樣的,其嚴重程度也存在差異。因此在風險計算時需要明確兩個方面的內容,一是風險的計算方式,二是對風險計算量化數值的評價。各因素風險值的計算按:來計算,即按資產價值、資產脆弱性和資產面臨的威脅性的乘積來衡量某種信息資產的風險值。上述幾類因素的取值按照評價論域中的取值來作為乘積因子。在計算出風險值之后,還需要建立起以風險值為基礎的風險評價體系。
由前文的分析可見,風險的定量估計是一個由三類風險因素的線性乘積得出的。每一類信息的最高等級論域數值為5,最低為1,因此組合情況下風險值的最高值為125,最低值為1。由此可建立其與之對應的風險定量評價體系。筆者建議采用與之對應的5級評定方式:①很高:風險值估計范圍在100~125之間,表明企業信息系統存在很高的安全風險,發生信息泄露的可能性非常高;②高:風險估計值在75~100之間,表明企業信息系統存在較大的安全風險,發生信息泄露的可能性較大;③中等:風險估計值在50~75之間,企業信息系統的安全風險一般,經過審查后能夠避免風險事件;④低:風險估計值在25~50之間,企業信息系統發生信息泄露的可能性很小;⑤很低:風險估計值在0~25之間,企業信息系統比較安全,但需要定期維護。
3.結語
企業信息系統安全管理關系到企業的內部運營數據的安全,是需要引起高度重視的問題。本文將企業信息安全評估中幾類常用的信息類型進行了風險量化評估,給出了以線性乘積為基礎的風險量化方法,最后給出了分等級的企業信息安全綜合評定。
參考文獻
[1]沈昌樣.關于強化信息安全保障體系的思考[J].信息安全與通信保密,2009,06.
未來學家托夫勒在《第三次浪潮》中,曾把人類發展史化分為“農業文明”“工業文明”“信息社會”。信息社會的主要財富是信息,具備先進的信息技術,獲得更多的信息,也就能掌握更多的財富[1]。信息對企業的重要作用不言而喻,企業各個環節都離不開信息的支撐,信息技術的使用推動了信息在企業中的高速運轉,簡化了企業經營業務的流程,提高了企業的經營效率和效果,為企業的發展帶來了財富。雖然信息技術的使用能夠為企業的發展添磚加瓦,但是如果信息技術利用不當也會給企業造成不利的影響:廣東標致汽車公司投入巨資促進企業信息網的發展,但是主系統中的十幾個功能模塊中,啟用的不到軟件內涵的10%,巨資的投入并沒有發揮網絡效益;河南許繼集團由于企業經營結構的重大調整未考慮到對ERP項目的調整,使得企業信息化的宏偉目標夭折。信息技術的不當使用給企業帶來上述問題的同時,也會增加企業的信息風險,以及內部控制負擔。企業內部控制系統與管理信息系統是企業的兩個重要子系統,內部控制系統為信息系統注入理念和內容,信息系統為內部控制系統提供信息和載體[2]。本文從內部控制角度入手,分析企業信息化實施過程中面臨的內部控制問題,并為此提出相應的建議。
二、國內外對企業信息化的重視
由于信息化對企業的重要作用,國內外相關機構都給予了高度的重視。信息及相關技術控制目標(COBIT)是信息系統審計和控制聯合會(ISACA)制定的面向過程的信息系統審計和評價的標準,為目前國際公認的權威安全與信息技術管理和控制標準[3]。該標準輔助企業進行IT治理,自1996年問世以來,不斷更新升級,2012年已經發行第五個版本。COBIT清除了管理層、IT與審計之間的溝通障礙,并且加強了管理層對控制的認識和支持,依據COBIT出具的審計報告更容易得到管理層的認可[4]。我國內部控制委員會也十分重視企業信息化中的內部控制問題,《企業內部控制基本規范》中強調企業應當充分利用信息技術促進信息的集成與共享,同時也應當防范風險,保障信息系統的安全穩定運行?!镀髽I內部控制應用指引》尤其是《企業內部控制應用指引――第18號信息系統》的頒布,強調企業應當重視信息系統的重要作用。
三、企業信息化過程中內部控制問題分析
信息技術的廣泛應用對企業的生產經營產生了重大的影響,簡化流程、方便管理的同時,也給企業的內部控制管理帶來了一定的風險。駱良彬等[4]從內部控制五要素的角度指出內部控制的問題主要有控制環境更加復雜、風險評估難度加大、控制活動容易出現漏洞、信息溝通不順暢以及缺乏適當的監督。本文以銷售業務為例,從事物發展過程的事前控制、事中控制和事后控制角度對企業信息化過程中的內部控制問題進行具體分析。銷售業務涉及銷售、發貨、收款等多個環節,信息技術的使用簡化了企業銷售業務的流程,提高了企業的經營效率,但是給企業也帶來了內部控制的諸多風險。
(一)事前控制更加復雜
1.內部環境的復雜多變
銷售業務的發生需要良好的內部環境,企業信息化增加了企業內部銷售環境的復雜性,企業內部銷售環境存在安全隱患。隨著信息技術的發展,信息對于企業的價值越來越大,由于網絡的無形性以及匿名性,滋生了內部管理人員可能將企業的重要銷售政策、策略以及對市場的預測情況等重要銷售信息變賣給競爭對手的不正當行為,也可能促使企業信息管理人員收受賄賂,發生篡改客戶信息等行為,給企業造成財產損失。由于互聯網的大眾化以及網絡風險的存在,登錄者只需一個登錄的密碼就可以進入企業的信息系統,信息技術的易操作性和不留痕跡的特點,為惡意訪問者提供了方便,他們可能通過入侵網絡系統,竊取企業的重要銷售渠道等信息,或者是對企業重要的客戶信息等進行修改,干擾企業的信息系統。
2.風險評估的難度加大
企業信息化拓寬了銷售業務風險評估范圍,不僅僅局限于傳統的銷售風險評估。風險評估是對企業實現內部控制目標時可能產生的不利影響進行分析和辨認,傳統銷售業務的風險評估行為主要針對企業的銷售政策和策略是否恰當,市場預測是否準確,銷售渠道的管理以及客戶信用檔案的管理等風險進行評估。但是信息技術與企業的生產經營進行結合之后,企業風險評估增加了對企業信息系統進行評估的問題。從企業信息的初始化問題,信息安全訪問的控制等環節,信息系統的安全性和可靠性,信息系統對企業資源的協調分配、整理能力等都要進行評估分析,而這些風險評估過程是需要不同專業背景的人員才能完成的,這無疑加大了企業風險評估的難度和復雜性。
(二)事中控制風險加大
1.具體業務流程易出漏洞
信息技術在簡化企業業務處理流程,方便員工進行數據操作時,也給企業帶來了相應的風險。在信息化的環境下,除了初始信息需要員工進行錄入之外,計算機信息系統可以自行處理財務報表的生成等多個環節,簡化了財務處理流程。然而信息技術的使用也加大了?I務處理的風險,如果信息的初始輸入存在錯誤,錯誤將很難被發現,并且會影響后續業務處理環節的正確性,影響企業的收入及利潤,嚴重情況下可能導致虛假財務報表的產生。信息技術的使用也會增加員工的惰性,比如在記賬憑證審核時,存在“批審核”功能,這一功能雖然會提高工作人員的效率,但是也可能誘導員工在并未審核憑證的情況下,完成這一功能。由于在信息化環境下,并不能夠反映出員工的操作痕跡,因此諸如此類的錯誤并不能夠被發現。
2.信息溝通的不順暢
企業信息化存在比較大的一個問題是“信息孤島”的問題。由于ERP系統是采用幾個模塊進行設計的,各個模塊啟用時間不同、使用人員不同,同一數據由不同部門錄入也可能各不相同,造成信息的混亂。不同部門之間各自為政,相關部門人員在進行數據處理時工作量比較大,影響了工作效率和質量。數據的不統一、信息的不一致會影響整個企業的有效溝通,造成信息溝通不順暢。
(三)事后控制需要加強
銷售業務完成后,還要進行相應的事后完善和處理,這主要指的是相關數據信息的整理和保存。數據是企業的重要資源,數據的備份和保存應作為內部控制的重要環節。企業的數據信息特別繁雜,備份企業數據需要大量的存儲空間。與紙質信息有所不同,由于電子信息的存儲介質不穩定,一旦操作失誤就會喪失企業的重要商業信息,比如在導出企業銷售業務信息時,可能由于錯點“刪除”等按鈕,導致企業流失客戶檔案、應收賬款等重要資源。同時由于存儲介質比較小巧,特別容易被復制或者竊取,因此容易引起商業機密的泄露,對企業造成不可估量的損失。
四、完善企業信息化過程中內部控制的建議
如前所述,企業信息化會產生許多不同于傳統經營環境的內部控制問題,本部分將針對前一部分所提出的內部控制問題提出相應的完善建議,從內部控制五要素的角度加強企業信息化過程中的內部控制。
(一)營造良好的內部環境
企業信息化需要良好的內部環境作為支撐,企業應該建立誠信的企業文化氛圍、恰當可行的獎懲政策。加強企業成員的價值觀念、誠信水平和職業道德水平的建設,緩解企業信息化過程中由于內部環境造成內控缺陷的負面影響。以經典“胡蘿卜加大棒”的措施?ζ笠翟憊そ?行鼓勵和約束,確保企業內部控制建設的順利進行。對于精簡企業流程、為企業信息化建設做出突出貢獻的技術或財務人員以及舉報企業舞弊人員等進行相應的激勵,對于利用信息技術的漏洞牟取私利損害企業經濟利益的人員進行嚴懲,并且要求承擔相應的法律責任。
(二)完善企業風險評估機制
企業信息化增加了內部控制的風險評估難度,既要評估傳統經營業務的風險,還要評估信息系統的風險,以及信息系統與業務系統整合風險。信息化環境下,企業的風險評估需要不同專業背景的人員配合,因此企業應組建風險評估部門,完善部門人員知識構成,進行企業的風險評估工作,建立企業信息化基礎上的風險評估機制。不僅要建立信息系統安全管理的制度和政策,而且要定期對企業信息系統的運行情況以及信息系統與業務系統的結合情況進行評價,建立健全問責制度,加強對計算機軟硬件的管理和控制,評估企業面臨的整體風險。
(三)完善控制活動的環節控制
建立良好的控制系統,確保數據的初始輸入準確無誤;重視信息技術的控制,加強軟件的應用管理。企業應該參與到軟件的開發階段,將信息系統與企業總體戰略,信息系統與企業的業務處理過程緊密地結合起來。在軟件開發之初,引入稽核監督機制,對于員工的數據操作記錄和痕跡進行后臺的記錄與備份,防止員工利用信息化環境下無法反映業務痕跡這一特點簡化必要的業務流程。同時應在軟件開發階段,進行不同員工的權限設置,建立雙重身份審核制度,防止私自利用信息系統的漏洞進行會計處理,篡改財務數據的行為。
(四)建立有效的信息溝通系統
建立有效的信息溝通系統,促使企業信息化戰略與總戰略協調一致,推進各部門的交流與合作。很多企業僅把信息化作為一種數據處理的工具,追求如何通過技術更快捷地處理業務,忽略了企業的管理思想,使得企業的信息化與管理脫節。信息化應該與企業的管理協調發展,企業各部門的工作都服從和服務于企業的整體戰略,因此企業的信息化戰略應該和企業的整體戰略一致。企業各部門應該按照業務需要識別信息使用者所需要的信息,對信息進行收集、加工和處理,進行數據共享,使得其他部門信息使用者能夠及時使用信息,避免重復錄入信息,或者錄入信息口徑不一致。
(五)規范監督管理機制
2企業信息化的系統集成中存在的問題
隨著近幾年我國信息技術的快速發展,企業信息化建設也取得了一定的進步,企業內部使用信息系統管理的越來越多,不同領域的企業使用的信息管理系統也有不同,比如制造業企業就主要運用PDM、ERP、MES系統等。企業系統的集成能夠實現信息資源的有效共享,同時提高企業的生產力,促進企業的發展。然而大多數企業信息化系統集成都存在一定的問題,企業在使用某個應用系統時,往往是以實現某個特定應用、滿足局部要求為目的,這些應用系統僅僅處理著企業特定職能部門的工作,缺乏各部門間的聯系,這樣就會導致企業應用系統多處于獨立狀態,企業部門間不能有效共享信息[2]。除此之外,企業系統在開發時多采用不同的編程語言和實現平臺,采用的數據交換格式和通信協議都存在差異,這樣企業在不同系統間就很難實現信息的相互傳遞與共享,這樣一來原有的系統與新應用系統也就不能實現有效集成,由于它們缺乏統一的用戶界面,數據通常都被保存在企業的不同主機、數據庫和服務器上,只有個別有特權的用戶才能訪問到這些數據資源,獨立的應用系統也就無法發揮其應有價值,形成了“信息孤島”。
3企業信息化的系統集成改進方法
3.1基于企業統一信息平臺的集成。企業信息化系統集成需要建立在企業統一信息平臺的基礎上,隨著近幾年我國企業信息化平臺的發展,企業信息系統的集成也由企業信息化平系的更加密切,因此企業信息化系統的集成需要建立在企業統一信息平臺的基礎上。信息化平臺作為一種應用集成框架,可以將原本相互獨立的不同系統組織起來,整合企業的異構系統,使用戶可以在使用系統獲取數據時變得更加簡潔方便,只需要通過信息化平臺就可以完成信息的搜索工作,避免出現信息孤島[3]?;谄髽I統一信息平臺的集成使原本分離的系統整合起來,形成一個支持業務過程的連續系統,這極大程度上地滿足了企業發展對業務的需求,用戶在信息化平臺上能夠進一步地協調合作,使企業的管理更加的高效。