前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的企業信息系統的背景主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:適配;潛在結構;側面誤差
在信息系統背景下,適配作為側面誤差(多變量,標準的,具體的)評估現有技術的表現是否與理想中的相一致。例如,Zigurs和巴克蘭(1998)使用側面誤差評估工作結果之間的關聯,即群體決策支持系統軟件如何更好的與理想的群體決策支持系統“應該”的樣子相匹配。既不是覆蓋面也不是啟用(Enablement)需要一個理想的企業系統評估適配,也確實不存在這樣一個輪廓。如果未來的研究開發出專為信息系統的理想輪廓,適配的概念可以作為側面誤差來衡量信息系統是否匹配這個輪廓,以產生更好的組織業績。
一、 適配問題研究
適配作為調節(兩個變量的標準,具體)經常用來分析一個IT能多大程度上提高與任務(Dishaw & Strong,1998;Goodhue,1995; Goodhue & Thompson,1995;Strong et al.,2006)相關的任務表現。從概念上講,調節適配更吸引信息系統研發人員,因為這是支持我們的信念即使用信息技術會通過在一定程度上提升組織表現的形式影響任務,這一信念也同樣適用于企業系統。調節適配和啟用適配有一些相似之處,因為這兩者都關注表現如何因技術而變化。啟用適配是比調節適配更豐富的概念,因為它專門捕捉如何與組織的企業系統交互二重性(即提供優勢的同時,同時產生負面影響)。作為統計的形式,適配是兩個變量的形式,雖然是研究人員還沒有限制他們的調節適配研究只適合兩個變量的形式,但是使用多層面的任務,技術和假設這些方面是添加劑。這個擴展至多變量需要很多的互動效應,即使是不像企業系統那么復雜的技術,因此很可能是不切實際的一個企業系統。雖然Venkatraman的分類已經達到了目的(例如,大多數信息系統適配人員提到的他們正在使用的統計表格),覆蓋和啟用適配提供大量額外貢獻。
這兩種類型的組織—信息系統適配都提供了合適的概念化,更自然的信息系統領域而非借貸適合其他形式的研究領域。適配作為覆蓋面應該與任何列舉出組織需求或需要的人相似,并評估了軟件套件可以看到是否符合(套)的需要。然而,當研究人員試圖衡量適配,他們試圖適應其中的Venkatraman適配形式,因為那是文獻中存在的。適配作為啟用不同于任何文獻,但它也應該是研究人員與通常認為信息技術是一個推動者的專業人士的共鳴。此外,覆蓋和啟用是專門針對IT制品的,也就是說,它們捕獲IT制品如何影響適配的概念化,而不是通用的適合形式變量如Venkatraman的形式。覆蓋適配承認這組織-企業系統適配是一個側重避免ES功能的非對稱的概念。啟用適配認識到IT制品的重要性,允許它強加給一個工作方式組織,例如,它可以通過交易或禁止員工表演(沃爾科夫等,2007)。這些新的工作方式可能會啟用或限制,并經常發生。最后,我們認識到兩種形式的組織-企業系統是集體構建,而Venkatraman的概念化,使用組織水平變量,不考慮變量的性質或形式。
二、 Sia and Soh's的錯位評估架構的比較
像Venkatraman,Sia和Soh(2007)也制定了框架,但他們明確側重企業系統的不適配,并因此與我們文獻中的研究很類似。該其框架的目的和方法不同于Venkatraman和我們的。其分類的目的是解釋和預測組織如何能夠解決ES在配置不適配問題。他們的框架和結果總結在表1。正如他們所料,涉及外部強加的偏差關于組織結構的限制,如政府要求,更有可能在配置過程中解決通過改變系統的失調而非涉及比自愿取得的組織結構。
用于測試預測 的Sia和Soh的數據是作為隨著ES變化的提交要求。這些數據提供了記錄不適配的總集。正如他們指出,這些數據有允許計數和百分比為框架的優勢,但只包括正式要求的變更其劣勢也容易是被嚴重扭曲。相比之下,本數據收集方法,基于扎根理論基礎,提供了理論飽和,但不認同每一個不適配的實例。因此,計數和百分比對我們數據沒有效。本數據,但是,能夠使我們捕捉不適配,比如角色過大,或者說在行動中實行紀律,這在提交變更請求時不太可能出現。
因此,我們的貢獻,而只有Sia和Soh有限的重疊。雖然我們的重點是了解組織-企業系統的適配興建,他們解決失調的方法以及決心。他們的做法并沒有明確處理適配,但是找出了差距,例如,他們的數字與重疊的組織結構和企業系統(Soh & Sia,2005),可引起我們的覆蓋面適配。他們外部強加和自愿取得的結構與信息系統文獻中的“必須有”和“最好有”要求有一些相似性,再次引發覆蓋。在另一項企業系統文獻的研究中,Rosemann等人的研究(2004年)。也有可能在他們的建議考慮范圍本體使用距離之間的偏差評估ES和組織的需要。在ES適配文獻中,沒有研究模型適配在一定方式上與我們啟用適配相似。
Sia和Soh的框架的額外貢獻是他們運用Wand和Weber的代表性信息系統模型分析不適配,正如下一節討論的,我們也使用這種模型,并且把我們運用的和Sia和 Soh提供的相對比。
我們的發現和關于覆蓋適配、啟用適配的解釋是我們的第二個重要的貢獻(為首的是六個適配領域和兩個不適配類型的分類)。這兩個組織-企業系統適配類型,不僅擴大了適配文獻,但也為企業系統的設計者和執行者提供目標,為發展運用中的企業系統的質量的實際措施提供基礎。
三、 信息制品的理論化和其潛在結構
從理論視角檢查組織-信息系統適配,需要關于信息制品的具體的和理論的視角,以信息系統為例。與這個觀點一致,我們關于兩種組織-信息系統適配的類型的發展揭示了IT制品的新概念化,包括了我們所說的潛在結構。
雖然適配文獻中關于IT制品概念化很少明確, IT制品在不同程度上隱性作為數據儲存庫(Goodhue & Thompson, 1995),捆綁的功能以支持流程(Henderson & Cooprider,1990),或傳遞信息和手段輔助決策(Zigurs和巴克蘭,1998)。所有其中Orlikowski和Iacono (2001)涉及的舉例說明,是作為一種技術工具的看法。Sia和Soh(2007年)是值得注意的基礎失調的嚴重程度及其分析并預測其產生的組織如何將回應Wand和Weber的IT制品表征,包括三種結構類型,即深(類型),表面(類型),物理結構(Wand & Weber,1990;Weber,1997)。
1. 潛在結構:IT制品理論上的拓展。正如我們的調查結果與文獻相比,我們認識到深藏在Sia和Soh的企業系統制品觀點中的深層和表面結構不僅非常有用,但因為Wand和Weber分享我們的批判現實主義的觀點(Weber, 1997), 也是一個特別合適的基礎上。盡管如此,我們發現Wand和Weber的框架必須輔以充分的信息系統充分捕捉在我們的數據中明顯存在的信息系統制品。韋伯(1997)描述了三種類型的結構。表面結構現象“是在信息系統存在的,可讓用戶與信息系統的互動的設施”。如Sia和Soh(2007)討論,表面結構不適配發生在當一個系統的接口不支持輸入或訪問在用戶需要的信息的方式,這是與我們的可用性不適配同義的定義。深層結構現象描述為代表提供了一個腳本現實世界的系統:“事情”,“他們的屬性”和“國家”和“轉變”,從而改變這些國家(Wand & Weber,1995; Weber,1997)。因為遺漏或不充分的實體和業務規則導致的深部結構不適配(Sia & Soh,2007),我們的功能和數據不適配域。韋伯還討論了第三類,物理結構現象,如何在深度和表面結構映射到底層的物理技術,但他和Wand不追求這個話題。同樣,Sia和Soh 不包括在他們的模型的物理結構。雖然我們并沒有包括在我們的研究結果,因為我們沒有他們專門收集的有關數據,不適配的相關物理結構進行了觀察,其中包括與打印機和網絡相關的問題。
為了適應其余三個不適配域,角色,控制,組織文化,我們需要把Wand和Weber的本體論,加入潛概念結構。它們不是在設計和腳本以同樣的方式一樣,都是來自其他結構,但他們作為第二順序結構。例如,功能是由于在作為交易的ES編碼的物質形式,是給定的材料和數據表和關系(即表格,兩者都是在明確的腳本系統作為實例化),角色控制結構,從一定深度上出現的組織文化,表面設置和物理結構設計。僅僅因為他們不采取物質形態,然而,不會使潛在的結構不夠真實的或以下的部分在ES。他們是一個必然的和不可避免的成果對其他結構的腳本,而不是故意一些現實世界的現象建造交涉,他們確實有現實世界的類似物,他們反映,無論是好或不好。一個在IT制品,他們缺少的組成部分存在,所交付其使用單獨包裝的一部分,而且必須由該組織照顧。為了說明在一個ES潛在的結構,我們提出了一個具體的綜合例子。
2. 潛在結構例子。在ACRO的,產品的細節都派代表在ES材料清單(BOM)參加了一項法案, 樹型數據結構,標識主要產品的每個部件和組件,然后把各組件變成零部件。在BOM中的數據使企業系統確定零件的要求,來安排這些零件采購訂單,然后釋放部分在需要的時候制造站,把BOM數據結構與交易的各種專家系統連接起來。因此,BOM和調度、生產訂單相關功能和釋放零部件制造站是ES的深層結構的一部分。
BOM不是ES的深層結構中簡單的數據結構,作用,控制和文化結構也因為BOM出現在企業系統中。不同的用戶選擇在設立BOM數據生成控制,往往這些用戶是意外。例如,不包括BOM的替代零部件降低生產靈活性,當標準部分不存在,因為不屬于BOM的部分不能被命令,到制造電臺,或作為裝配產品的部分來記錄。一個更復雜的例子是作為一個大的存儲樹或幾個較小的樹木的BOM。隨著ACRO的發現,較大的樹木導致更多的制造業延誤,但這種影響在設計最初的材料明細表并不明顯。除了存儲產品的一部份結構,樹結構是工作量釋放到在同一時間制造基地,但不允許如果任何部分不可用。 ACRO發現,使在兩年的工作時間上的樹木,而不是八小時提供的時間找到在當天晚些時候所需的零件,從而避免不必要的生產延誤。因此,BOM是不僅是一個有用的信息數據結構,但它也定義如何生成控件可以執行工作使用企業系統。 BOM的哪些部分可以責令控制,這類訂單的時間,以及何時和如何材料發行制造。此外,這些控件嚴格實行無例外。
在ACRO,出現的ES中一個集中的角色是維持生產物料清單和相關的物料需求計劃的過程管理,因為BOM是許多交易中使用的主數據。此外,由于潛在的控制效果,更多的專業知識還需要做出關于組織好設計決策BOM的數據結構。在原有環境,很多人(例如,工藝工程師)也有可能接觸并保持了BOM。隨著企業系統,這成為一個小團體實施的集中角色,從而當BOM控制組成員不在時降低了靈活性,尤其是在周末。
潛在的控制結構和圍繞BOM的作用結構促成了紀律文化。例如,更加注重以確保BOM中正確和及時的數據和掌握的部分,因為如果數據被置于不可用不存在部分訂單可能不會存在。不足部分被仔細管理以避免零部件制造的失敗,并避免周末的問題,這兩者會造成制造延遲。
總之,一個BOM是作為數據結構來設計和實施以表示產品的結構。相關的角色,控制和文化,不一定出現考慮或被稱為BOM的設計所知道,并可能只有在ES使用中日益明顯。這些潛在結構是不是指定的BOM本身的結果,他們也不是故意在代碼編寫的,而是有效成果的軟件集成的整體。正如一個組織比它的各種總和組織要素,一個ES不只是表面(結構),深入(結構),物理結構的總和。
四、 結論
當我們把不適配與其它對比,更理論分類出現了:一些不適配是由于系統的缺陷,而另一些是由于制度強加,導致我們的結論是,組織—企業適配應概括為兩個不同的類型組成的,覆蓋面與授權。適配作為覆蓋捕捉在何種程度上ES符合本組織(即何種程度上有沒有不足造成不適配)。適配作為啟用捕捉在何種程度上允許的ES組織有效運作,有效地根據其需要。雖然由于網絡覆蓋適合應該熟悉的聲音從業者,既不是這兩個適合概念化在一般拍攝適合文獻(例如,Dishaw和Strong,1999;Goodhue和Tho-mpson,1995;Vessey和Galletta,1991;Zigurs和Buckland,1998),也沒有在特定ES適配文獻中(例如,Sia & Soh,2007)。
我們對潛在結構的ES成為我們的新概念有關的理論在六個領域不適配的原因,我們在關聯結構方面的ES和相比,這個對文獻的理解。潛結構的延伸Wand和Weber的表面的(結構),深(結構),和物理結構(Wand & Weber,1990;Weber,1997),并代表關于新的方式思考的IT制品。這些潛在的ES結構,但不一定重大指定的ES的,是獨立存在的ES其組織部分嵌入。明確考慮之間的擬合ES的潛在相關的組織結構和類似物,并及時處理不適配的,因為他們識別如何實現組織利潤的快速實現。
幾個限制可能會影響我們的結果。首先,我們研究只有一家公司,盡管我們研究五個不同在該組織中的背景。我們認為,ACRO的正是類型的組織而設計的,因為SAP是它具有典型的制造業務。雖然它的產品比一般復雜,這種復雜性正是為什么它需要SAP公司。整體而言,SAP是一個不錯的適配,證明我們觀察到的由少數人制度的缺陷。因此,我們成果應反映固有組織-企業系統的適應問題。第二,我們只研究一個ES,這可能限制推廣到其他ES的軟件包。在其他公司的證據我們的意見使用各種系統建議,但是,其他系統也有類似的問題,而我們觀察到的不適配發生在使用SAP或其他產品的其他組織。最后,我們集中于不適配為問題而非差距,并就此著重ES更多而非組織不適配引起的組織結構。我們的目標是用我們的理論知識和有關不適配發展組織-企業系統的適應更好地了解企業系統制品。集體構造的復雜性,如組織-企業系統的適應需要,然而,一個研究計劃而不是一個單一的研究(Burton-Jones & Gallivan,2007; Morgeson & Hofmann,1999)和我們鼓勵其他研究人員的基礎上,我們的基礎已經奠定。進一步的研究可以,例如,做一個類似調查,目的是什么類型的組織結構在組織-企業系統中更突出。
總之,我們這篇文章的目的是研究一個組織及其新ES之間觀察到的不適配,從研究結果中,為了發展組織-企業系統適配和ES制品的新的組織概念化。通過我們對于不適配的基礎研究中,我們已經達到了這一目的。
參考文獻:
1. Goodhue, D.L., and Thompson, R.L.Ta- sk-technology fit and individual performance, MIS Quarterly (19:2),1995:213-236.
2. Moore, G.C., and Benbasat, I.Develop- ment of an Instrument to Measure the Perceptions of Adopting an Information Technology Innovation, Information Systems Research(2:3),1991:173-191.
關鍵詞:計算機技術;企業;信息化建設;安全
中圖分類號:TP393.07
隨著我國企業數量的逐年增加,各個行業領域的競爭也愈演愈烈,如果沒有高效準確健康的長遠發展體系,將很難在本行業領域穩固發展。計算機信息系統正是在這樣的背景下應運而生,是加強企業信息化,提高企業運營效率的科學管理系統。
1 企業信息化與計算機信息系統應用
1.1 企業信息化的涵義
企業信息化建設是指囊括了對企業的信息運作過程、信息技術和信息設備以及企業的運轉方式與流程、企業的各項業務的變更管理進行信息化管理的方式。這三項內容并不是孤立進行的,而是相輔相成,協調配合的。企業信息化管理又稱EIM,是Enterprise Informatization Management的簡稱[1],是世界企業管理領域正在流行的管理模式。企業信息化建設是一個動態的過程,是以網絡、計算機等新興技術為依托,根據企業現狀,不斷升級與改進的過程。計算機信息系統是利用現代的系統編程方法,根據企業需求與各部分工作流程制定而制定的智能化管理體系。企業信息化管理的關鍵就在于如何恰當的應用計算機技術,如何有效的發揮計算機信息系統的智能化職能。
1.2 計算機信息系統應用對企業信息化的作用
將計算機信息系統應用于企業信息化建設當中具有非常重要的作用。首先,計算機信息系統的應用有利于企業節約人力成本[2],計算機信息系統可以以幾倍于人工錄入數據、計算數據、處理工作流程的速度處理各項復雜的管理過程,極大的節省了公司的人力;其次,計算機信息系統的應用保障了企業數據存儲與計算的準確性。現代企業的管理與運營中需要保存大量的產品訂單信息、客戶信息、財務數據信息以及各類產品信息等等,光憑傳統的人工和紙張辦公難以保證信息與數據處理的準確度,計算機信息系統應用數據庫技術與快速的數據處理能力解決了這一問題。此外,計算機信息系統極大地提高了企業處理各項事務的效率。計算機信息系統可以由后臺編程實現各類事務管理功能。包括自動化辦公的OA系統[3]、財務與物流管理的ERP系統等都是計算機信息系統在企業信息化中提高工作效率的典型應用。
2 企業信息化中計算機信息系統的應用困境
2.1 不針對企業實際,盲目應用計算機信息系統
由于企業區域、經營規模的限制[4],現代企業都有各自的企業文化、產品以及管理模式,即使是同一行業領域的企業也存在著很多差異。而很多企業在選擇應用計算機信息系統時非常盲目,認為別人用或者別人用的多就開始投資建設,盡快應用。結果造成了盲目上線的計算機信息系統不適應企業的規模或者企業的管理模式,造成很多功能不能用或者一些功能又沒有被系統設置的狀況。例如,某大型企業購買安裝使用OA軟件后才發現缺少適合自己企業的會議通知功能,造成了會議組織上的混亂等,諸如此類現象頻頻出現。這樣都阻礙了企業信息化建設的進程。
2.2 不及時更新技術,計算機信息系統功能滯后
網絡與計算機的技術是不斷被推陳出新的。計算機信息系統在企業得到應用后,由于已應用系統內后臺應用技術都是隨著新技術的面世而逐漸落后的。而很多企業都沒有重視這一環節,認為一個軟件可以終身應用,并沒有對系統的功能與性能進行定期的檢測與維護,沒有及時地更新信息技術、進行計算機信息系統的更新換代。這就造成了企業沒有及時應用已經升級后的計算機信息系統,沒有讓新技術為企業帶來更多的效力。例如,某機械產品制造企業在研發過程中一直應用未升級版CAD/CAM軟件進行產品設計,在產品已經設計超出計劃時間完成后才發現有升級版本軟件可以幫助設計人員提高很多效率。這都是不及時更新技術對企業信息化建設造成阻礙的表現。
2.3 不會合理利用信息資源,計算機信息系統沒有發揮實效
在企業信息化建設的過程中我們也發現很多企業不會合理且的利用信息資源,導致計算機信息系統沒有發揮其實效。很多企業只是會利用公開的會議、已有技術文獻等渠道獲得信息[5],缺少自己的信息獲得渠道。例如,有些企業的信息刊物里信息資源的大量拼湊造成了企業自身特色的缺失,這就讓計算機信息系統內的信息也非常匱乏,沒有企業自身信息資源的利用,系統無法發揮實效。
3 企業信息化下計算機信息系統的應用策略
3.1 聯系企業實際,合理應用系統
企業信息化的建設是依據企業的發展狀況而隨時進行調整的動態過程。在應用計算機信息系統前,企業應該做好調研,包括企業自身的市場狀況、財務狀況、技術狀況以及管理運營模式等等。再由相應的管理人員總結出企業信息化建設的需求,根據這些需求進行適合企業自身發展的計算機信息系統。例如,有些企業的辦公軟件需要遠程服務、有些企業的財務軟件需要清單計價表、有些研發企業需要最新的編程軟件等等。
3.2 不斷更新技術,完善系統功能
計算機技術時刻都在發生著變化,企業應該及時注意關于信息管理、數據庫、軟硬件技術的更新,將這些新技術及時的應用到企業的信息化管理當中來。及時地對計算機信息系統進行升級,升級后要定期對系統功能與性能進行測試與維護。在新的網絡技術出現以后,也要及時更新應用。例如,某項防病毒技術的面世,企業就不能忽略,應該盡快跟蹤應用,防止企業內的計算機信息系統安全受到侵犯。
3.3 充分利用資源,發揮系統實效
企業在發展過程中要不斷注重信息資源的積累,充分挖掘資源價值,逐步拓展自己的信息渠道。并且要充分合理的利用、讓計算機信息系統內的信息資源得到豐富,以使這些信息資源更好地為企業服務。
4 結束語
從以上分析可以看出,企業信息化建設需要計算機信息系統的配合與支撐。企業要及時發現系統應用中存在的問題并有針對性的實施改進策略,才能讓企業信息化建設見到成效。
參考文獻:
[1]肖南峰.企業信息化[M].清華大學出版社,2011:101.
[2]趙捷.企業信息化總體架構[M].清華大學出版社,2011:87-88.
[3]熊勵.企業信息化融合-基于SCM、ERP、CRM集成[M].清華大學出版社,2012:12-23.
[4]李洪波.計算機技術在企業信息化管理中的應用探討[J].數字技術與應用,2011(08):75-77.
[5]陳建斌.IT能力與企業信息化[M].電子工業出版社,2010:60.
【關鍵詞】企業信息化;內部控制;銷售業務
一、引言
未來學家托夫勒在《第三次浪潮》中,曾把人類發展史化分為“農業文明”“工業文明”“信息社會”。信息社會的主要財富是信息,具備先進的信息技術,獲得更多的信息,也就能掌握更多的財富[1]。信息對企業的重要作用不言而喻,企業各個環節都離不開信息的支撐,信息技術的使用推動了信息在企業中的高速運轉,簡化了企業經營業務的流程,提高了企業的經營效率和效果,為企業的發展帶來了財富。雖然信息技術的使用能夠為企業的發展添磚加瓦,但是如果信息技術利用不當也會給企業造成不利的影響:廣東標致汽車公司投入巨資促進企業信息網的發展,但是主系統中的十幾個功能模塊中,啟用的不到軟件內涵的10%,巨資的投入并沒有發揮網絡效益;河南許繼集團由于企業經營結構的重大調整未考慮到對ERP項目的調整,使得企業信息化的宏偉目標夭折。信息技術的不當使用給企業帶來上述問題的同時,也會增加企業的信息風險,以及內部控制負擔。企業內部控制系統與管理信息系統是企業的兩個重要子系統,內部控制系統為信息系統注入理念和內容,信息系統為內部控制系統提供信息和載體[2]。本文從內部控制角度入手,分析企業信息化實施過程中面臨的內部控制問題,并為此提出相應的建議。
二、國內外對企業信息化的重視
由于信息化對企業的重要作用,國內外相關機構都給予了高度的重視。信息及相關技術控制目標(COBIT)是信息系統審計和控制聯合會(ISACA)制定的面向過程的信息系統審計和評價的標準,為目前國際公認的權威安全與信息技術管理和控制標準[3]。該標準輔助企業進行IT治理,自1996年問世以來,不斷更新升級,2012年已經發行第五個版本。COBIT清除了管理層、IT與審計之間的溝通障礙,并且加強了管理層對控制的認識和支持,依據COBIT出具的審計報告更容易得到管理層的認可[4]。我國內部控制委員會也十分重視企業信息化中的內部控制問題,《企業內部控制基本規范》中強調企業應當充分利用信息技術促進信息的集成與共享,同時也應當防范風險,保障信息系統的安全穩定運行。《企業內部控制應用指引》尤其是《企業內部控制應用指引——第18號信息系統》的頒布,強調企業應當重視信息系統的重要作用。
三、企業信息化過程中內部控制問題分析
信息技術的廣泛應用對企業的生產經營產生了重大的影響,簡化流程、方便管理的同時,也給企業的內部控制管理帶來了一定的風險。駱良彬等[4]從內部控制五要素的角度指出內部控制的問題主要有控制環境更加復雜、風險評估難度加大、控制活動容易出現漏洞、信息溝通不順暢以及缺乏適當的監督。本文以銷售業務為例,從事物發展過程的事前控制、事中控制和事后控制角度對企業信息化過程中的內部控制問題進行具體分析。銷售業務涉及銷售、發貨、收款等多個環節,信息技術的使用簡化了企業銷售業務的流程,提高了企業的經營效率,但是給企業也帶來了內部控制的諸多風險。
(一)事前控制更加復雜
1.內部環境的復雜多變銷售業務的發生需要良好的內部環境,企業信息化增加了企業內部銷售環境的復雜性,企業內部銷售環境存在安全隱患。隨著信息技術的發展,信息對于企業的價值越來越大,由于網絡的無形性以及匿名性,滋生了內部管理人員可能將企業的重要銷售政策、策略以及對市場的預測情況等重要銷售信息變賣給競爭對手的不正當行為,也可能促使企業信息管理人員收受賄賂,發生篡改客戶信息等行為,給企業造成財產損失。由于互聯網的大眾化以及網絡風險的存在,登錄者只需一個登錄的密碼就可以進入企業的信息系統,信息技術的易操作性和不留痕跡的特點,為惡意訪問者提供了方便,他們可能通過入侵網絡系統,竊取企業的重要銷售渠道等信息,或者是對企業重要的客戶信息等進行修改,干擾企業的信息系統。2.風險評估的難度加大企業信息化拓寬了銷售業務風險評估范圍,不僅僅局限于傳統的銷售風險評估。風險評估是對企業實現內部控制目標時可能產生的不利影響進行分析和辨認,傳統銷售業務的風險評估行為主要針對企業的銷售政策和策略是否恰當,市場預測是否準確,銷售渠道的管理以及客戶信用檔案的管理等風險進行評估。但是信息技術與企業的生產經營進行結合之后,企業風險評估增加了對企業信息系統進行評估的問題。從企業信息的初始化問題,信息安全訪問的控制等環節,信息系統的安全性和可靠性,信息系統對企業資源的協調分配、整理能力等都要進行評估分析,而這些風險評估過程是需要不同專業背景的人員才能完成的,這無疑加大了企業風險評估的難度和復雜性。
(二)事中控制風險加大
1.具體業務流程易出漏洞信息技術在簡化企業業務處理流程,方便員工進行數據操作時,也給企業帶來了相應的風險。在信息化的環境下,除了初始信息需要員工進行錄入之外,計算機信息系統可以自行處理財務報表的生成等多個環節,簡化了財務處理流程。然而信息技術的使用也加大了業務處理的風險,如果信息的初始輸入存在錯誤,錯誤將很難被發現,并且會影響后續業務處理環節的正確性,影響企業的收入及利潤,嚴重情況下可能導致虛假財務報表的產生。信息技術的使用也會增加員工的惰性,比如在記賬憑證審核時,存在“批審核”功能,這一功能雖然會提高工作人員的效率,但是也可能誘導員工在并未審核憑證的情況下,完成這一功能。由于在信息化環境下,并不能夠反映出員工的操作痕跡,因此諸如此類的錯誤并不能夠被發現。2.信息溝通的不順暢企業信息化存在比較大的一個問題是“信息孤島”的問題。由于ERP系統是采用幾個模塊進行設計的,各個模塊啟用時間不同、使用人員不同,同一數據由不同部門錄入也可能各不相同,造成信息的混亂。不同部門之間各自為政,相關部門人員在進行數據處理時工作量比較大,影響了工作效率和質量。數據的不統一、信息的不一致會影響整個企業的有效溝通,造成信息溝通不順暢。
(三)事后控制需要加強
銷售業務完成后,還要進行相應的事后完善和處理,這主要指的是相關數據信息的整理和保存。數據是企業的重要資源,數據的備份和保存應作為內部控制的重要環節。企業的數據信息特別繁雜,備份企業數據需要大量的存儲空間。與紙質信息有所不同,由于電子信息的存儲介質不穩定,一旦操作失誤就會喪失企業的重要商業信息,比如在導出企業銷售業務信息時,可能由于錯點“刪除”等按鈕,導致企業流失客戶檔案、應收賬款等重要資源。同時由于存儲介質比較小巧,特別容易被復制或者竊取,因此容易引起商業機密的泄露,對企業造成不可估量的損失。
四、完善企業信息化過程中內部控制的建議
如前所述,企業信息化會產生許多不同于傳統經營環境的內部控制問題,本部分將針對前一部分所提出的內部控制問題提出相應的完善建議,從內部控制五要素的角度加強企業信息化過程中的內部控制。
(一)營造良好的內部環境
企業信息化需要良好的內部環境作為支撐,企業應該建立誠信的企業文化氛圍、恰當可行的獎懲政策。加強企業成員的價值觀念、誠信水平和職業道德水平的建設,緩解企業信息化過程中由于內部環境造成內控缺陷的負面影響。以經典“胡蘿卜加大棒”的措施對企業員工進行鼓勵和約束,確保企業內部控制建設的順利進行。對于精簡企業流程、為企業信息化建設做出突出貢獻的技術或財務人員以及舉報企業舞弊人員等進行相應的激勵,對于利用信息技術的漏洞牟取私利損害企業經濟利益的人員進行嚴懲,并且要求承擔相應的法律責任。
(二)完善企業風險評估機制
企業信息化增加了內部控制的風險評估難度,既要評估傳統經營業務的風險,還要評估信息系統的風險,以及信息系統與業務系統整合風險。信息化環境下,企業的風險評估需要不同專業背景的人員配合,因此企業應組建風險評估部門,完善部門人員知識構成,進行企業的風險評估工作,建立企業信息化基礎上的風險評估機制。不僅要建立信息系統安全管理的制度和政策,而且要定期對企業信息系統的運行情況以及信息系統與業務系統的結合情況進行評價,建立健全問責制度,加強對計算機軟硬件的管理和控制,評估企業面臨的整體風險。
(三)完善控制活動的環節控制
建立良好的控制系統,確保數據的初始輸入準確無誤;重視信息技術的控制,加強軟件的應用管理。企業應該參與到軟件的開發階段,將信息系統與企業總體戰略,信息系統與企業的業務處理過程緊密地結合起來。在軟件開發之初,引入稽核監督機制,對于員工的數據操作記錄和痕跡進行后臺的記錄與備份,防止員工利用信息化環境下無法反映業務痕跡這一特點簡化必要的業務流程。同時應在軟件開發階段,進行不同員工的權限設置,建立雙重身份審核制度,防止私自利用信息系統的漏洞進行會計處理,篡改財務數據的行為。
(四)建立有效的信息溝通系統
建立有效的信息溝通系統,促使企業信息化戰略與總戰略協調一致,推進各部門的交流與合作。很多企業僅把信息化作為一種數據處理的工具,追求如何通過技術更快捷地處理業務,忽略了企業的管理思想,使得企業的信息化與管理脫節。信息化應該與企業的管理協調發展,企業各部門的工作都服從和服務于企業的整體戰略,因此企業的信息化戰略應該和企業的整體戰略一致。企業各部門應該按照業務需要識別信息使用者所需要的信息,對信息進行收集、加工和處理,進行數據共享,使得其他部門信息使用者能夠及時使用信息,避免重復錄入信息,或者錄入信息口徑不一致。
(五)規范監督管理機制
信息化建設的實施和發展離不開監督管理機制的約束,規范監督管理機制不僅需要企業的配合,也需要政府部門及專業審計機構的支持。企業內部應該設有針對企業信息化的監督部門,制定企業信息化發展的規章制度,定期檢查企業信息化進程,監督檢查企業信息化的成果。政府部門需要完善相關審計法規,在原有審計規范的基礎上,出臺企業信息技術管理相關規范。目前我國的網站審計比較落后,應該建立切實可行的網站審計規范,促進網站審計的發展。注冊會計師等審計人員應該完善自己的知識結構,學習對信息化環境下的電子憑證等會計信息的審計。
五、總結
信息技術在促進企業發展的同時,也給企業的內部控制帶來了風險。本文以銷售業務為例,從事前控制、事中控制和事后控制的角度對企業信息化過程中的內部控制問題進行分析,發現企業信息化使企業的事前控制更加復雜,事中控制風險加大,事后控制需要更加完善。企業信息化雖然給企業帶來了一定的內部控制風險,但是并不能舍棄信息化,舍棄信息技術在企業中的運用。應該針對企業信息化過程中存在的問題,加強和完善企業內部控制,使企業內部控制系統和管理信息系統完美結合,促進企業的發展。因此,本文針對前文提出的問題,從內部控制五要素的角度提出完善建議:企業應當營造良好的內部控制環境;完善風險評估機制和控制活動的環節控制;建立有效的信息溝通系統;規范監督管理機制。
【參考文獻】
[1]劉新華.關于加快我國信息化建設的探討[J].管理世界,1997(2):113-118,125.
[2]韓曉梅.朱國泓,徐相偉,內控信息化的動態演進——蘇州高新1994—2011年縱向案例研究[J].會計研究,2015(1):76-81,97.
[3]陳婉玲,袁若賓.COBIT及其在信息系統控制與審計中的應用[J].審計研究,2006(S1):93-96,104.
[4]駱良彬,張白.企業信息化過程中內部控制問題研究[J].會計研究,2008(5):69-75.
[關鍵詞]信息化 信息系統 管理制度
中圖分類號:TM725 文獻標識碼:A 文章編號:1009-914X(2016)07-0043-01
一、問題的提出及文獻綜述
隨著我國冶金企業開始實現信息化管理,運用信息管理系統來對企業生產進行管理,一方面,提高了企業管理的效率和科學性,使企業的生產、存儲、財務、成本、控制都得到了大幅度的改善;而另一方面,在實際的運行中不可避免的引發各種問題,其中包括信息安全性的問題,即存儲在計算機或在傳輸中的文件和數據遭受到破壞和濫用,而且這種活動對企業的影響非常嚴重。目前,在我國的冶金企業信息管理系統內部構建中,經常可以發現由于制度和管理中的疏忽、松懈以及信息系統的監管不到位,所出現數據的丟失或者數據的信息反應遲鈍,不能使管理者及時得到有效的信息,使其信息系統的發揮起不到其最佳的效果,因此如何保障冶金企業信息系統安全,加強冶金企業信息的測控是非常必要的。
二、冶金企業信息系統制度方面分析
首先,根據對企業信息系統面臨威脅,按照來源分為六類:硬件故障、軟件故障、人為因素、數據、服務及設備被偷盜,這些都是冶金企業面臨的問題,但從單個信息系統的角度進行分析,卻沒有把企業的信息管理系統管理制度考慮進去,在我國冶金企業的信息系統建設上許多企業盡管設置了制度,但很大程度上都是形同虛設或者是制度管理存在缺失,容易導致冶金企業信息系統實際操作上面臨效率和安全的問題,下面具體從制度方面進行分析:
在冶金企業中,存在著正式制度與非正式制度,正式制度是人們有意識建立起來的并以正式方式加以確定的各種制度安排,主要包括法律制度、企業制度安排等;非正式制度,是人們在長期的社會生活中逐步形成的習慣習俗、文化傳統、價值觀念,是形態等對人們行為產生非正式約束的規則,是那些對人們行為的不成文的限制。
(一)正式制度的分析
在冶金企業中,正式的制度包括國家信息系統法律的規定和企業的信息管理制度方面,根據我國1994年通過的《中華人民共和國計算機信息系統安全保護條例》,也只是從信息交換角度來保護整個信息系統的安全,對于企業自身的信息系統安全只是規定各企業根據自身情況自行制定,并沒有對企業的實際業務中發生的關于信息系統自身安全進行風險標準規定,也沒有一套正確引導進行風險防范的標準規定,所以冶金企業的法規建立基本都是從企業各自實際出發,所以各企業的標準不一,導致安全隱患存在比較大。
從企業自己建立的信息管理制度來說,一般大型企業有明確的規定制度,包括維護、人員素質等方面都有明確的規定,在一定程度上能有效防范信息系統存在的安全隱患,并能夠及時有效的進行相應信息的反饋,對企業的信息安全與企業效率能起到積極的作用。但對于冶金企業來說,由于企業自身比較小,相應的信息管理系統人員比較缺乏,其維護也是誰操作誰負責,這樣只能根據各企業自身人員的情況來確定其系統的安全程度,其次在效率方面,由于人員缺乏以及其計算機操作應用存在的不規范,信息交換、反饋也相對比較落后,或者根本起不到效率作用。
再次冶金企業雖然有一定的信息管理制度規范,卻由于監管不到位,主要是由于冶金企業的機構比較小,維護人員、計算機使用都是由使用人員一人來完成,所以容易導致即使有制度,也難以執行,這也是制約冶金企業信息系統的數據安全的主要原因。
(二)非正式制度的分析
在非正式制度中,意識形態處于核心地位,它不僅蘊含價值關鍵、倫理規范、道德觀念和風俗習性,而且在形式上構成某種非正式制度的“先驗”模式。所以從這個角度上來說,公司員工的思想和過去的傳統操作方法在一定程度上影響企業的信息管理系統運行效果。
在冶金企業的管理信息系統中,由于員工的意識不強,對于信息系統的維護、使用存在一定的松懈,信息操作員經常在值班時沒有定期維護計算機及信息管理系統,只是在當其產生問題時才處理,這樣很容易導致企業數據損失,如果信息備份不完全的話,可能由于人為操作或者計算機病毒的侵入會造成整個系統數據損失。
在這里非正式制度方面主要是指員工以往的舊做法對冶金企業的信息系統安全的影響,對信息反饋報告在效率方面也會產生一定的負面作用,主要原因是領導層的要求不嚴格,操作人員的報告提交不及時等因素所致,因此非正式制度因素對冶金企業信息管理系統影響也是非常大的。
三、加強信息管理系統管理制度建設的對策
在加強制度建設中,主要從國家信息系統的法律制度建設、企業信息制度的設置與執行,再次就是信息系統中操作人員與管理人員意識的改變三個層次來考慮。
(一)首先在我國信息管理系統的法律規范中,不僅應該對信息交換中安全問題進行規范,而且規定信息系統使用公司對其管理系統的安全達到安全的最低標準,這個標準是指從各因素方面來確定信息管理系統的一個安全性的最低標準值,不僅能夠使信息安全從法律依據上得到一個基本的系統安全標準,而且也能對公司信息管理系統起到強制規范性的作用。
(二)在制度設定層面,加強冶金企業信息系統安全管理制度的健全及制度化,也是保障冶金企業信息系統安全極為重要的一個方面。在信息系統運行過程中,信息系統管理部門應制定嚴格的服務器日常維護、巡視和記錄制度、客戶機維護、 操作制度、用戶管理制度、人員培訓制度等等,并嚴格按照制度實施獎懲,從而從企業內部制度上認識到信息管理系統安全的重要性。
(三)培養與使用企業信息化是一項復雜的系統工程,除了領導層要高度重視外,設立一個既懂信息系統、又懂業務流程的復合型信息主管職位,也是非常關鍵的。在國外大學、大企業的CIO(首席信息主管),相當于企業級的領導,直接參與企業的重大問題決策。 一個合格CIO,既能充分調動網絡技術人員的積極性,又能把握企業信息化發展全局,并能隨時為領導提供參考意見,起到了很好的監督作用,并對公司信息管理信息系統制度改善、監督、反饋上能起到重要的作用,冶金企業中也設立這樣一個職位,從而使信息化系統成為企業運行中的一個非常重要的部分。
(四)加強信息系統人員的培訓,使其對計算機信息系統的操作、安全等方面了解能夠熟練的掌握。信息系統人員包括操作人員以及維護人員,定期對信息系統人員進行培訓,不僅有助于了解信息系統的最新發展,而且能夠使其從意識中不斷了解到信息系統安全的重要性,使其操作、維護的規范化不斷得到改善,從而減少由于非制度性因素所產生的信息系統安全問題。
四、結論
我國企業,特別是冶金企業在借鑒發達國家大量出現的基于共享成本與優勢互補的虛擬企業、商業孵化器和戰略聯盟的網絡組織的經驗的同時,要發揮企業信息化的獨特優勢,以成本的相對收縮為基礎形成企業無邊界的擴張,而擴張的趨勢應以知識和市場為指引,通過技術、知識或組織的變革,有效處理市場信息和充分利用市場知識,從而不斷創新強化基于競爭的知識優勢,最終企業的市場規模優勢的體現就是國家知識優勢的實現。
參考文獻
[關鍵詞]企業;信息;資源管理;高效戰略
doi:10.3969/j.issn.1673 - 0194.2015.12.049
[中圖分類號]F270 [文獻標識碼]A [文章編號]1673-0194(2015)12-00-01
1 企業信息資源管理的內涵
1.1 信息資源的含義
信息資源是我國國民經濟發展中的重要戰略資源,也是社會創造知識和文明的物質財富。學術界分別從狹義和廣義兩個方面對信息資源進行了定義。狹義的信息資源是指人類社會經濟活動中經過加工處理并逐漸積累的有效信息的集合。而廣義的信息資源除了包含信息以外,還包括信息生產者和信息技術等要素。
1.2 企業信息資源管理的含義
由于企業信息資源具有價值性、延展性和不可模仿性,所以一直被企業珍視為提高核心競爭力的寶貴資源。企業信息資源管理是指企業為達到預定目標,運用現代化管理方法和手段組織、規劃、協調和控制與企業相關的信息資源和信息活動,以實現對企業信息資源的管理和有效利用。
2 企業信息資源管理的困境
2.1 信息意識落后
隨著信息化時代的洗禮,企業經營者對信息資源愈加重視,信息資源的管理模式也日趨積極主動,但對信息的認識仍不全面,缺乏與時俱進的思想。這主要表現在企業做重大決策時習慣于憑借主觀感受和經驗,而沒有意識到信息的充分性是影響決策的關鍵因素。
2.2 人員、物資投入不足
企業信息資源管理不僅依托信息技術,也需要高素質的技術人才和先進的信息技術設備。而目前很多企業缺乏專業的信息管理人員,由于員工專業素養較高,業務水平難以提高。
2.3 管理機構設置不合理
很多企業缺少專門負責信息管理的部門,且由于企業內部部門設置的不合理,每個部門對信息技術的應用程度不同,造成信息在各部門間的流動受阻,嚴重影響企業對信息資源的整合,從而導致信息資源配置不合理。
2.4 信息數據環境層次低
面對數量爆炸性增長的信息數據,企業需采用先進的信息技術進行處理。但由于信息數據環境層次低,各部門往往分別建立各自的數據庫,使企業信息過于零散,信息資源無法構成有效檢索,從而造成信息資源配置效率低。
2.5 信息處理方式落后
正確處理信息需依托先進的信息處理方式。但目前我國企業信息處理的方式還相當落后,無法滿足企業對信息化的需求。
2.6 信息資源交流平臺缺乏
雖然許多企業加大了信息管理硬件設施方面的投資力度,但企業之間并沒有統一的信息系統建設標準,造成企業間進行信息交流出現一個不可逾越的鴻溝。缺少信息的互動交流,不利于社會信息的共享管理,難以優化整個企業的外部信息環境。
3 企業信息資源管理的重要戰略
3.1 樹立全面信息意識,提高對信息管理的認識水平
企業應與員工共同樹立起正確的信息意識,即企業的財富是企業合理經營和充分利用信息的共同結果。只有構建高效的信息資源管理模式,才能為企業提供必要的決策支持,不斷提高企業的經濟效益,使企業在激烈的市場競爭中獲得核心競爭力。
3.2 加大人才培養力度,提高相關從業人員專業水準
人才是企業最大的資本,企業構建高效的信息管理系統的前提就是擁有一支高素質的專業人才隊伍,因此企業要加大對信息資源管理人才的引進和培養力度。聘用具有相關專業背景,同時掌握企業經營管理理念的復合型人才,采取多種途徑提高企業信息資源管理人員的素質。
3.3 完善信息資源管理機構建設,充分整合信息資源
為更好地適應企業信息化的需要,企業要針對現行的管理體制和模式進行改革,優化調整企業的管理機構。通過完善企業信息資源管理機構,使信息資源過度分散的問題得以解決,消除“信息孤島”現象,充分開發利用信息資源,發揮最大經濟效益。
3.4 建立企業管理信息系統,優化信息資源管理
企業管理信息系統是指通過引進現代管理方法和系統化的開發方法,對信息進行收集、轉換、加工,并利用信息進行預測、控制,輔助企業管理的系統。建立管理信息系統是企業構建高效信息資源管理體系的基本要求,可提高信息的獲取和利用能力,優化信息在企業中的共享和傳播流程。
3.5 依托技術手段整合信息資源,提高信息資源利用效率
企業通過互聯網能充分掌握信息資源,為科學決策提供信息支持。未來生產和生活方式的核心是網絡,企業信息資源的開發與利用也要依托網絡資源。加大網絡信息資源的開發,是優化信息資源管理的有效途徑,能為企業作出有效決策提供幫助。
3.6 構建信息管理的標準化平臺,加強信息資源互動
信息標準化建設不僅有利于降低企業獲得信息資源的成本,還有利于加強企業與外部環境的信息交流,極大地提高信息資源的利用率。信息資源管理的標準化無疑為社會經濟的健康發展作出了巨大貢獻,在信息化背景下為企業信息管理搭建良好的平臺,使企業在資源交流中實現信息利益最大化。
主要參考文獻
[1]李作紅.企業構建高效信息資源管理的困境及策略研究[J].農業網絡信息,2014(2):62-65.
關鍵詞:信息化;審計成本;分析;策略
緒論
隨著經濟的不斷發展和企業管理難度的增加,審計部門的工作和責任反而越來越重,傳統的企業審計部門的工作模式已經不能滿足時展的需要,企業在信息化的時代背景下面臨著巨大的挑戰,因此必須實現自身的創新,實現改革,提高信息化審計應用水平。信息化的出現使審計工作更加嚴謹和細致,信息的把握更加及時準確,信息的監督更加全面到位,因此,信息化與審計二者相互促進,互惠互利。信息化下的背景,給審計賦予新的概念,本文將重新定義新時代下的審計理論,從各方各面分析影響審計成本的影響因素,從而為進一步控制成本提供策略。
一、企業信息化下的審計下的影響因素
(一)企業信息化審計的工作性質
信息化的審計包括與信息化結合和融入的審計技術,審計技術在信息化的背景下實現巨大的改革和進步,并且逐漸形成了自己的工作模式。企業審計的信息化同樣分為不同的工作性質,性質的不同就成為了影響企業審計的重要因素。企業審計的信息化還分為一般審計和稅務審計,一般審計是指上面所介紹的傳統的普通審計行為,而稅務審計與一般審計有所不同。稅務審計則是細分出來的專門針對稅務的審計行為,在審計機關有專門設置稅務審計的審計部門,包括對有納稅義務的個人和企業的納稅業務進行審查和監督。稅務審計具有國家強制性,因為稅收情況關系著國家的發展狀況。
(二)信息化背景下企業的審計主體
審計主體就是指企業審計的工作人員和管理人員。隨著信息化的發展,信息化審計的設備也了越來越先進、越來越復雜化,各種企業不惜一切代價為企業引進了昂貴的信息化審計系統。因此,審計工作人員的效率、工作技能素質及工作人員的心情態度都會影響著審計成本。現如今審計信息系統的種類多種多樣,操作難度系數越來越高,越來越專業,因此,工作人員對操作系統的熟悉程度和專業技能很大程度上決定著自身的工作效率,工作效率高的工作人員的審計成本就會相對來說節省很多。
(三)企業審計信息管理系統
企業審計信息管理系統是決定著現代企業審計效率的重要方面。他直接決定著計方案的準確性,公司財務的工作效率以及公司發展的戰略規劃和公司企業管理機制。全審計方案是審計工作之前,先進的企業信息管理系統直接促進企業的整個生產和發展。另外,企業的信息管理系統還具有的監督和指導作用。由于人為因素的主觀性,好的審計方案有可能因為人為因素而使審計方案達不到計劃的目的。因此給予審計過程中的監督和管理。
二、提升企業審計信息化模式創新與應用的策略
關于如何提升審計成本控制的措施,首先針對現有技術問題出發,從解決現有技術問題抓起,只有解決了現有的技術問題,才能真正實現新的技術策略的突破。另外,應注重提高審計工作人員工作素質,加強對審計人員的管理和監督。
(一)搭建科學先進的審計信息系統
先進、完善的企業審計信息系統,是提高審計效率的直接保障。由于信息化背景下的審計工作在我國的發展還處于初步階段,因此,審計的方法還保留著傳統的模式和套路,傳統陳舊的方法顯然是不適合現階段的審計工作特點,因此,必須摒棄傳統的工作特點,充分m應時展的需要,因此,我們應該開發出一套適合現階段發展特點的審計流程。高效的審計信息管理系統是企業管理和提高經濟效益的核心部分,它涉及公司的方方面面。它可以協助企業在工作之前應該充分的分析審計的主客體,采取合理的工作方法,以提高工作效率和降低審計成本為主。在工作時全面的指導和管理審計工作人員,盡量減少因主觀因素發生的問題和錯誤,最后對整體的審計流程加以評價防止下次的工作再出現類似的錯誤,對好的地方應該加以發揚和鼓勵。
(二)提高審計人員的素質
由于信息化背景下的審計工作具備一定的難度和技巧的考驗,因此,引進高水平的專業人才和提高審計工作人員的工作素質是重要的因素。審計主體是審計工作的執行主體,一定要盡全力提高審計主體的工作效率。現如今審計信息系統的種類多種多樣,操作難度系數越來越高,越來越專業,因此,工作人員的工作對設備的熟悉程度和專業技能很大程度上決定著自身的工作效率,工作效率高的工作人員的審計成本就會相對來說節省很多。另審計人員不僅要熟練的掌握自身的本職業務,還要對整個的工作流程加深了解,這要才能真正掌握審計的大局,做到全面的控制成本,降低成本。
(三)提高企業審計風險評估
信息化背景下的企業信息化審計至關重要。因為,企業在信息時代下面臨著巨大的風險,企業信息和財產數據等時刻面臨著被盜竊的風險。所以,建立準確及時的風險評估,全面提高審計管理至關重要。管理好審計方案,管理好審計工作人員,管理好審計程度和各種管理制度。做好預算成本與審計結果的比例分析圖,如果不成正比,一定要分析問題出在什么地方,減少下次問題發生的概率及提高審計應用水平,為下次審計工作做借鑒。
【關鍵詞】計算機系統 網絡時代 信息系統 信息安全
隨著計算機技術的不斷發展,其硬件速度也在提高,軟件功能也在不斷地完善,計算機信息系統應用已經到了科學計算、軍事,同時慢慢擴展到數據處理的領域,比如科研部門、企業、學校和企業,然后進入到一個尋常百姓的生活當中,慢慢地改變著人們的學習方式和工作方式,微機在企事業單位管理及辦公自動化應用越來越廣泛,比如財務管理;人事檔案管理以及圖書資料管理,在計算機信息管理應用:數據處理占了絕大多數。
一、計算機信息管理多平臺架構服務意義
隨著我國國民經濟和社會信息事業發展越來越快,信息化建設的整體事態將呈現注重實效和應用的突出特征,本文化以企業信息化高速發展為背景,重點對計算機信息管理多平臺架構服務意義進行分析。
計算機信息管理多平臺主要針對的是計算機輔助設計、計算輔助制造和輔助管理在各個企業進一步普及,因此信息技術在傳統產業的改造效果非常地顯著,同時由于大型企業基本實現信息化。
二、計算機信息管理多平臺架構建設問題分析
(一)IT安全治理和風險管理存在著缺位
現大大多數組織最高管理層對于信息資產面臨著嚴重的認識不足,不僅局限于IT安全性,信息化建設項目雖然巨大,而且風險性也高,所以信息化建設項目會存在高風險和高失敗率的情況。
(二)資源利用不合理
由于信息資源合理應用一直是企業信息的薄弱的環節,所以信息資源開發和利用是企業實現信息化建設的最主要的核心,它能使企業信息化取得一定的實效。
(三)多數企業并沒有針對自身的信息來源
企業獲得信息渠道非常單一,所以一般公開性文獻和一般性技術交流資料,專利信息和聯機檢索的手段非常少,檢出的資料也會不全,大部分興起企業其自辦的刊物很多內容都是東拼西湊的,很少會通過技術分析去獲得相應的信息,這在一定程度,使企業缺乏應有的固定的信息方面的來源。
三、計算機信息管理多平臺架構服務體系建設措施
(一)強化企業信息的意識
企業的客戶關系的管理需要加強信息建設,信息管理員要對賒賬管理制度和流程要非常熟悉。由于我們的企業客戶信息化建設相比發達國家還存在著較大差距,我們客戶關系的管理不能為企業的營銷和管理提供有效的營銷數據,我們必須在客戶關系的信息化建設,簡化客戶檔案,提高工作效率。只有提高計算機安全技術,采用電子密碼簽名、數據保密、業務整合等方式進行管理。企業信息化不溫不火的原因是存在多方面的,其主要的原因是企業對信息化認識非常模糊,同時一些企業還需要轉變各自的觀念,真正認識并開展相應的信息,企業信息化所強調的不僅僅是計算機軟硬件,同時還需要強調人、技術與管理的有機合成,其中人是最關鍵的要素,主要是因為企業領導層和決策層是處于一個主導性的地位。
(二)做到企業信息資源的嚴密性
對用戶口令進行鑒別,用戶存取權限要實行嚴密控制,數據存取權限的保護,安全審計和安全問題的跟蹤,防止計算機病毒。網絡信息系統的安全主要針對的是配送信息系統,它決定著企業和經營部門對市場的占有控制。網絡信息系統需要對信息進行過濾,防止非法和有害的信息,避免公用網絡上傳送大量的信息,導致失控。網絡系統的信息內還要防止攻擊者利用系統的安全漏洞進行竊聽、詐騙、甚至冒充等有損于企業的行為。
隨著時間的變化而不斷地變化,為了提高信息的識別度,不斷地收集相關的信息,在信息資源分類,關鍵詞確定、搜索途徑方面還需要下一定的功夫,所以只有類型定位準確,關鍵詞準確,選擇合理的路線,就可以減少檢索的時間,提高信息收集的效率。在信息收集時,必須通過收集類型和時間的限制,同時選擇合適的搜索途徑和方案,最終才能獲得企業最重要的信息資源。
(三)企業要合理構建多平臺的信息服務體系
企業要合理地使用有限的資金作為企業,可以投入信息化建設的資金并不多,所以要考慮盡可能地少花錢,多辦事。企業信息化建設不可以盲目追求新技術,而是要根椐企業自身的實際情況采用滾動式的投資,同時還要認真分析企業自身的要解決的問題,選擇合適的路線,并合理地安排計劃。企業同時還要擺脫以硬件設備為主的投資方式,同時將硬件設施和軟件系統并重的原則。
(四)企業信息需要從細節處理
在對信息內容進行管理的過程中,還需要注意信息的安全性等,在這種背景下,逐漸的形成了安全、準確等集成到一個平臺中的概念,這樣的方式可以提高信息管理的效率,對于不同的企業用戶來說,計算機信息管理的理念和方式,都會有一定的差異,因此軟件公司根據這樣的特點,針對性的研發了很多不同架構的平臺,都是為了更好的對計算機信息進行管理,實際的效果也表明,通過這些平臺能夠極大的提高信息管理的效率,使企業對信息的管理,更加現代化、科學化、有效化。
四、結語
通過全文的分析可以知道,計算機信息管理是隨著硬件設備和軟件技術的提升,根據企業現代化發展的需要,逐漸形成的一門學科,現在計算機信息管理已經開始向多平臺架構服務體系發展。計算機的信息管理平臺目前被諸多高校以及企事業單位所應用,并實現了很好的效果。多平臺的信息管理的實現,讓更多的應用程序以及軟件能夠充分發揮其優勢。
參考文獻:
[1]柳志福. 試論計算機信息管理系統中的數據預處理技術策略[J]. 遼寧行政學院學報, 2009,(02) .
[2]楊明. 計算機信息管理系統中的數據預處理技術的幾點思考[J]. 山東紡織經濟, 2009,(01) .
制造業企業信息化是指制造企業在生產和經營、管理和決策、研究和開發、市場和銷售等各個方面全面應用信息技術、現代管理技術和先進制造技術,建設信息化系統,通過對信息和知識資源的有效開發和利用,調整或重構企業業務過程和組織結構,從整體上優化企業各項活動,服務于企業經營戰略,使企業的競爭力更強和收益更多的一個動態發展過程。
由上述定義,可以看出制造業企業信息化具有以下內涵:(本文以制造行業的企業為研究背景,如沒有特殊說明,下文中“企業”專指“制造業企業”,“企業信息化”是指“制造業企業信息化”)
信息化的范圍涉及企業各個方面:生產和經營、管理和決策、研究和開發、市場和銷售等。信息化的內容包括三個主要方面:建設信息化系統、開發信息和知識資源、調整或重構業務流程和組織結構。這三個方面主要內容可以簡稱為技術、信息和管理。其中,技術是工具和條件,信息是基礎,管理是動力和歸宿。信息化的本質是在制造企業的各個環節,通過對信息和知識資源的利用,提高人和設施的效率、降低成本、提高決策質量、加快對外部變化的反應,從而提高企業的整體競爭力,服務企業的發展戰略和目標。信息化的直接目的是提高對信息和知識的獲取、存儲、處理、傳遞和利用的能力及水平,為企業各項活動服務;最終目的是提高經濟效益,增強核心競爭力。
由上述分析可知,制造業企業信息化是一項復雜的系統工程,具有不同于其他形式信息化的特點,表現出特有的復雜性:
1.1企業的信息資源復雜
隨著供應鏈管理、動態聯盟等理論和方法在企業的應用,制造業企業不僅要開發和利用企業內部的信息,而且要開發和利用供應鏈合作企業的信息。
1.2業務過程的組成環節眾多,過程復雜且易變性強
制造過程往往需要經過眾多的處理環節,涉及復雜的事務。而且,先進的經營理念和管理模式、先進的制造工藝以及營銷模式都會使制造企業的業務過程發生改變。另外,企業適應多變的市場環境和激烈的競爭,必然要不斷完善自己的業務過程。
1.3信息化實施阻力大
制造業企業信息化尤其需要對企業業務過程和組織結構進行優化調整,往往涉及企業各級各類人員、信息化實施人員等眾多利益相關者及其利益的協調,實施阻力較大。
1.4信息化實施周期長
由于制造業企業信息化的復雜性使得企業實施信息化的主要手段——信息系統的開發和實施周期比較長。
2制造業企業信息化成熟度評價指標體系構建
企業信息化成熟度評價的根本目的就是確定企業在信息化方面已發展到有效果的程度,即企業信息化成熟度。分析企業的現狀,得出企業信息化發展所具備的各種條件,進而判斷企業適合利用何種信息技術來建設企業信息化,構建一套企業信息化指導實施方案。因此,要對一個企業的信息化成熟度進行評價,需要一套有系統層次的評價指標體系,在系統分析了制造業企業信息化內涵和特點的基礎上,本節構建了企業信息化成熟度指標體系。
2.1指標選取原則
選取指標要做到科學性、合理性和全面性,應當遵從如下原則:
目的性——建立評價指標體系的目的是使企業能清楚地認識到自身的信息化水平所處位置,選擇實施企業信息化建設的方向。
可行性——設計的指標要容易采集,便于操作,盡可能避免有重復的指標,簡化統計。
可比性——保證選擇指標口徑的一致性,便于橫向、縱向比較。只有比較才能發現方案的優勢和劣勢所在,然后進行相應改進。
動態性——隨著環境的變化和技術、實踐的發展,企業信息化方案當然也要作出相應的改進。所以,評價指標體系要反映出企業在信息化過程中的變化,并作調整。
全面性——指標體系的設置應盡可能從多個角度來分析比較,防止片面性。比如:要考慮短期利益和長遠利益,考慮企業中信息設備的擁有量及技術含量、設備的利用效率和信息流的通暢以及企業信息化化的可持續發展潛力。
2.2指標體系構建
綜上所述,在充分考慮制造業企業的內涵、特點和信息化發展的前提下,依據評價指標的選取原則,制造業企業信息化成熟度的評價指標體系主要包含業務流程合理程度、企業信息化基礎設施建設水平、企業信息系統應用水平三大塊內容,這三大塊作為指標體系的三個一級指標,每一塊均有對應的二級指標。如左圖所示。
3制造業企業信息化成熟度評價指標體系分析
3.1業務流程合理程度
業務流程對制造業企業來說是至關重要的,業務流程的清晰化、標準化、連續化深刻影響著制造企業的發展,是制造業企業信息化實施的基礎。業務流程合理度可以從管理制度和流程規范兩方面來衡量。管理制度描述業務流程在企業內的重視程度以及是如何考核的,可以用信息化重視度、管理層合理度和考核程度來進行度量。信息化重視度反映了企業對信息化的重視程度和信息化戰略落實情況,管理層合理度反映企業在決策層、管理層和執行層的職責合理分配,而考核程度反映定性、定量地全面考核崗位承擔工作的程度。
3.2企業信息化基礎設施建設水平
企業信息化基礎設施建設是企業信息化的物質基礎,也是發揮信息資源作用的必要前提。因此,信息基礎設施建設是當前進行企業信息化水平測度的重要標準。本文遴選了計算機硬件及內部局域網建設、企業接入互聯網情況、網站建設水平三個方面作為企業信息化基礎設施建設水平的衡量指標。其中網站建設水平可由網站建設情況、主機托管情況、網站服務水平、網站更新情況四個次級指標來反映。
3.3企業信息系統應用水平
企業信息系統應用狀況是反映企業信息化水平的最重要的因素,是企業信息化評價的核心內容,其考核指標為:CAD/CAM應用水平、ERP系統應用水平、電子商務應用水平、Internet應用水平、系統間信息共享程度、信息化對決策的支持程度、與供應鏈上下游合作企業的系統銜接能力七個方面。
與國有大中型企業共成長
1987年,太極公司成立之初就迅速推出了太極2220超小型機系統,填補了國內空白,并迅
速占領國內小型機市場,產品廣泛應用于國防、石油、交通等國家重點行業。從那時起,企業信息化便成為太極重要業務方向之一。
在太極服務企業信息化建設的歷史過程中,具有里程碑意義的當屬服務貴溪冶煉廠。1993年,江西銅業集團貴溪冶煉廠準備淘汰上世紀70年代末從日本引進的工業過程計算機控制系統―閃速爐計算機控制系統,在先進的網絡、數據庫窗口的平臺上重構系統。當時,日方報出1億多元的天價,而且工期不能少于40個月。關鍵時刻,太極公司擔當重任,以不到1000萬元的投入,僅用12個月就提前出色完成任務,打破了國外的技術壟斷,為國家節約了大量資金。工廠對這次計算機系統成功改造十分滿意,并派專人到太極計算機公司送錦旗―“開應用先河,長國人志氣”。這是用戶對太極所總承的這個項目發自內心的評價,太極也因此成為用戶的長期合作伙伴,在隨后十余年相繼參與了該公司多項信息化建設工作。2006年,太極公司再次承擔開發江西銅業集團貴溪冶煉廠30萬噸冶煉項目閃速爐計算機優化控制系統,為貴溪冶煉廠30萬噸項目投產做好信息化準備工作。
太極企業信息系統事業本部總經理馮國寬總結說:“太極涉足企業信息化領域就明確了自己的定位,我們要以服務國資委下屬的國有大中型集團企業為主,與用戶共同建設國家重點企業的信息化工程。20年彈指一揮間,太極出色地完成了航空、石油石化、電力等諸多行業的大中型國有企業的重要信息化項目。我們在企業信息化方面積累的行業經驗、解決方案和技術服務能力也在逐年提升。”
重視項目管理是成功之道
多年在國有大中型企業進行信息化建設的經歷,讓太極在面對大型企業的大型項目時比別人多了一份信心、耐心和細心。
馮國寬指出,IT服務型公司與產品型公司有著明顯的不同,太極是從事IT服務的公司,致力于為用戶提供一對一的解決方案,產品的可復用性差,因此項目管理是IT服務型公司的核心能力之一。
太極出身于華北計算技術研究所,有著雄厚的技術背景。如何把技術優勢轉化為項目管理優勢是擺在太極項目管理者面前的一道難題。馮國寬認為,轉化的關鍵在于以下四點:首先是文化的轉變,由重視技術的文化逐步轉向重視項目管理的文化;其次是組織級過程控制能力的加強,通過規范項目執行過程、報告機制、分析機制、控制機制,在組織層面掌控風險,保證質量;第三是項目經理個人技能的提升,把具有專業技能的項目經理放在規范的項目流程中才能保證項目的成功;最后是對公司多年的項目經驗不斷進行總結,形成方法論和知識庫,為項目的執行提供有力支撐。 對行業的深刻理解、完善的行業信息化解決方案和專業服務體系、項目管理的豐富經驗和長期積累的企業信息化服務人才,是太極企業信息系統事業本部在業內與其他競爭對手相比,能夠獲得相對優勢的重要因素。而針對國有大中型企業的準確定位,內部一直堅持的精細化管理方針,再加上多年來與國有大中型企業共同成長的經歷,更成為太極企業信息系統事業本部在激烈的行業競爭中制勝的根本法寶。
太極企業信息化成功案例
•江西貴溪冶煉廠閃速爐生產過程
計算機監控與管理系統
•唐山鋼鐵公司實時生產信息系統
•太極鋼鐵(集團)有限公司信息化項目
•民航氣象數據庫升級改造
•華北電網企業經營決策管理系統
•華北電力集團公司信息網絡系統
改造
•中國石化集團公司面向電子商務