■ 企业信息安全方案 ■
为维护公司信息安全,保证公司网络环境的稳定,特制定本制度。
第一条 信息安全是指通过各种计算机、网络(内部信息平台)和密码技术,保护信息在传输、交换和存储过程中的机密性、完整性和真实性。具体包括以下几个方面:
1、信息处理和传输系统的安全。系统管理员应对处理信息的系统进行详细的安全检查和定期维护,避免因为系统崩溃和损坏而对系统内存储、处理和传输的信息造成破坏和损失。
2、信息内容的安全。侧重于保护信息的机密性、完整性和真实性。系统管理员应对所负责系统的安全性进行评测,采取技术措施对所发现的漏洞进行补救,防止窃取、冒充信息等。
3、信息传播安全。要加强对信息的审查,防止和控制非法、有害的信息通过本委的信息网络(内部信息平台)系统传播,避免对国家利益、公共利益以及个人利益造成损害。
第二条 涉及国家秘密信息的安全工作实行领导负责制。
■ 企业信息安全方案 ■
通常,制造型企业只有在发生了信息泄露、病毒攻击、系统破坏等信息安全事件时,才会临时从信息技术部和业务部门抽调人手处理和解决信息安全事件.出现新的信息安全要求时,才会临时组建项目小组,根据新的信息安全要求制定解决方案并实施计划,项目完成后,临时小组就会解散,没有人会继续跟进和执行解决方案.由于没有定期的信息安全评估,安全计划不断地重复开始和结束,带来大量的人财物重复投入,这将导致安全计划成本不断增加,企业的工作效率不断降低,信息安全防护也未得到有效提升.
虽然制造型企业为员工上网提供了用户名及密码,并且对其登录的网站进行了监测,但是员工在工作时间还是可以无设防地利用外网进行网页游览、网络社交等行为,并且使用一些网站的免费邮箱随意地接收和发送电子邮件,这些给黑客、病毒、钓鱼软件等创造了对企业内部网络攻击的机会.于是,员工在不了解原因的情况下,使得企业的信息被泄露或者内部网络瘫痪,从而影响企业的正常工作,造成企业资产的损失.
在制造型企业的办公场合,员工会携带个人移动设备(BYOD)如笔记本电脑、平板电脑、智能手机、移动硬盘等进行办公.企业员工可以较为随意地使用这些移动存储设备对内部文件进行拷贝,并且可以使用移动设备接入企业内网的无线WiGFi,并拥有一定程度的内网数据读取权限,这样做虽然节约了企业的办公成本,提高了办公的效率,但是也增加了企业内网病毒感染及遭受黑客恶意入侵的风险.
出于性能、技术等因素的考虑,加之国内自主研发的信息安全产品较少,目前进口的信息安全产品受到许多制造型企业的广泛采用.尽管这些企业的信息安全需求以此得到了满足,但近几年来,进口产品设备故障的频繁发生也对制造型企业的业务带来了不同程度的影响.同时,进口信息安全产品已经占据了这些企业信息系统的关键节点,这使得企业的商业机密时刻处于高危状态.不仅如此,部分制造型企业仍旧停留在使用免费的个人版杀毒软件阶段,而这些软件不仅无法解决病毒交叉感染的问题,也没有统一的管理平台对企业内网的安全系统进行统一的升级与维护.另外,信息安全产品在企业内的无序堆叠不仅使得各安全产品存在兼容性问题,同时也使得各产品厂商只能提供与自己产品有关的技术支持,导致企业对问题很难进行跟踪和排查.最后,企业电脑终端上的防毒程序未开启或者未升级至最新版本,以及系统漏洞修补的不及时都造成了多病毒大面积入侵企业内网.
制造型企业在发生信息安全事件时,即使有相关的信息安全管理产品,但无法迅速定位安全事件,更无法快速进行安全事件响应处理,常处于混乱、无序的运维管理状态.由于企业的安全管理人员无法全面了解整个企业网络中正在发生的内部越权访问和外部攻击,出现问题时,他们多表现得无从下手或者手忙脚乱.而且,企业各部门各自为政,对发生信息安全事件无法进行统一规范的快速处理.
制造型企业员工信息安全意识比较淡薄,主要表现为企业管理层没有充分认识到信息安全的重要性,没有将信息安全管理工作与企业生产安全管理工作放在同等重要的高度来对待,更没有把它作为日常管理工作的一部分.管理层之所以没有信息安全意识主要是因为信息安全不会直接为企业带来经济效益,反而需要投入大量的时间和资源,尤其是对于受部门业绩压力和资源限制的业务部门来说,他们不愿意把时间和资源放在信息安全防护工作上,并且他们还认为不采取安全防护措施不一定会造成损失.普通员工则表现在他们不了解什么信息安全,不知道遵守和执行信息安全制度对自己及企业带来的影响,缺少必要的信息安全教育与培训,有意或无意地导致信息安全事件的发生.
信息安全防护水平受到限制除了受上述因素影响外,还有就是没有完善的物理安全、运行安全和数据安全相统一的信息安全技术体系,具体体现在企业使用的软件设计存在缺陷或者技术漏洞、杀毒软件不及时更新;信息系统设计没有以风险评估为基础、业务流程描述错误或漏洞、数据访问权限设置不清晰、关键数据没有备份等因素;物理安全边界不明确、设备或存储介质缺乏安全措施、电缆损坏、不可抗力的自然灾害等.
信息安全事件处理不及时很大程度上是因为没有建立信息安全事件应急响应机制.制造型企业没有对信息安全事件进行分级响应与处置,也没有结合企业的实际情况通过预测、评估和分析安全事件对企业造成的后果程度进行等级划分,并针对不同的安全事件制定相应的应急预案.同时,大部分制造型企业在处理信息安全事件时更多依靠的是人的经验和责任心,缺少标准化的信息安全事件处理流程,以及必要的审核和工具支撑.
通过上述分析可知,信息安全问题不仅出现在技术方面,还更多地出现在管理方面.因此,为了保障企业的业务持续运行,加强企业的股东、客户以及服务提供商对企业信息安全的信任,增强企业的核心竞争能力,制造型企业可以将管理、技术和运维三方面有效地结合起来,促进企业的可持续发展.
企业信息安全组织架构的建立是围绕企业信息安全管理的战略目标,对企业的信息资源、人力资源、安全技术产品等进行合理安排和配置,构成相互协作的有机整体,使企业的信息安全活动协调有效地运行.制造型企业通过建立多层次、跨部门的信息安全决策委员会、信息安全工作部、信息安全执行部的层级结构,不仅能在企业中形成一张网,覆盖企业的各个部门,有利于信息安全措施的实施和针对信息安全事件的快速响应,而且还能为后续建立信息安全管理体系提供组织上的保证.信息安全决策委员会主要负责制定信息安全制度和策略、明确各部门信息安全职责、协调各部门实施信息安全控制措施以及信息安全活动的实施等.信息安全工作部由各部门负责信息安全管理的工作人员构成,实施决策委员会制定的信息安全策略、制度和方针,并负责各部门的信息安全管理工作.信息安全执行部具体有三个部门,即信息安全规划部、信息安全监督审计部、信息安全运行保障部,并且由各部门进行业务支撑。
信息安全最大的威胁不是来自于企业外部的攻击或是企业信息安全技术的.缺陷,而是企业人员缺乏信息安全意识.为了能够有效地提高企业员工的信息安全意识,企业需要对员工进行完善的信息安全教育培训,这不仅能提高员工的信息安全保护技能,还能更好地保护企业的信息安全.制造型企业在制定信息安全教育培训内容时,可以根据员工在企业中所处的职位高低和工作性质的不同有针对性地制定.对于企业管理者而言,教育培训以信息安全核心知识、风险管理、信息安全政策等为主;企业的信息技术人员,则是以信息安全技术教育培训为主;一般员工结合所在部门的业务特点以信息安全意识培训为主.除了对企业的人员进行教育培训,还需对其进行规范化管理.对掌握产品生产、原材料采购等核心信息的管理者实施更加严格的信息安全监督管理制度;对负责计算机系统及日常维护的人员界定其工作权限;规范化管理员工的上网行为,合理利用网络资源,避免人为的网络安全隐患.同时在规范管理中引入绩效考核机制,这样不仅使信息安全管理的指标量化,而且,通过信息安全监督审计工作组对员工信息安全工作进行考核,使员工更加重视企业信息安全.因此,加强企业员工的教育培训和规范化管理,不仅可以营造企业信息安全文化氛围,还可以约束员工的行为,减少人为因素导致的信息安全事件发生.
信息安全技术是企业信息安全的保障,完善的信息安全技术体系可以防止由于技术因素导致的信息安全漏洞,避免给外部攻击者留下可乘之机,从而减少技术因素导致的信息安全事件发生.制造型企业需从以下六个方面去建立完善的信息安全技术体系,并采用“适度防御”的原则,选择合适的安全技术与产品,形成企业适用的安全技术防线.一是保障并完善数据安全,制造型企业需通过加密的手段保护企业系统中数据的机密性和完整性,从而提高数据访问的抗抵赖性,同时加强数据的异地灾难恢复机制,实现本地数据的实时远程复制与备份,避免本地系统遭受灾难性破坏导致企业系统中数据的遗失.二是保障并完善终端安全,制造型企业除了要采用全面可靠的防病毒体系和防火墙技术外,还需制定严格的移动终端设备使用制度,一方面是为了避免内部员工利用移动终端设备随意拷贝企业内部文件,导致企业内部信息向外泄露,另一方面是为了防止移动终端设备携带的病毒漏过企业系统设置的防火墙而直接在系统内部传播.三是保障和完善应用安全,除了提供用户名和口令外其他身份验证机制,必要时还需支持双因素认证和具备登录控制模块,同时在日常工作不受影响的情况下,控制员工访问权限,减少越权操作的现象,最大限度地保障个人系统的安全.四是保障和完善网络安全,制造型企业还需通过内外部署相应的网络与信息安全设施使计算机设备的物理管理得到加强,并对入侵检测系统和漏洞扫描系统进行内外部攻击和误操作的实时保护的安全设计,使系统免于网络攻击的同时,也提升了系统管理人员的安全管理水平.五是保障主机安全,除了采用系统扫描技术对操作系统层设备和系统进行智能化检测来帮助网络管理人员高效地完成定期检测和操作系统安全漏洞修复的工作,还应采用系统实时入侵探测技术来监控主机系统事件,检测攻击的可疑特征,并给予响应和处理.六是保证物理安全,制造型企业需要保证机房与设施的安全,针对环境的物理灾害、自然灾害和人为的蓄意破坏采取安全措施,并通过防盗、防毁、防电磁干扰来保证设备的安全.
由于信息安全事件会给制造型企业造成巨大的损失,因此作为补救性质的信息安全事件应急响应机制的建立就是必不可少的.信息安全事件应急响应机制是指在信息安全事件的发生之前企业对各种可能情况所做的全部准备和在信息安全事件发生后所采取的相应措施的方法和过程,其目的是为了使企业尽可能地减少信息安全事件带来的损失.制造型企业应首先在信息安全运行保障部中创建信息安全事件应急响应中心,中心成员由企业内部的管理者、计算机和网络等方面的技术专家共同组成,并联合外部技术支持企业,针对企业的信息安全事件进行应急响应,及时地处理信息安全事件,使企业的风险和损失最小.其次是制定标准的信息安全事件应急响应的措施与流程,要求应急响应中心进行规范化的管理和运作,并且建立及时精确的信息安全事件上报体系.最后还需建立信息安全事件应急响应案件库,目的是为了实现对事件处理过程的备案和综合查询,帮助企业在处理事件时查找历史处理记录和流程,从而缩短应急响应的时间.制造型企业信息安全事件应急响应处理的具体流程是:首先,对信息安全事件进行封锁,为避免信息安全事件的扩散,应关闭其与网络的连接;其次,为缓解信息安全事件带来的影响,应采取相应措施,保障系统的正常运行;再次,根据安全记录日志或当前实时监控和审计的结果进行分析与判断,采取措施消除信息安全事件,然后对系统进行恢复,让受侵害的业务系统、应用、数据库等恢复到正常的运行状态;最后,对系统恢复后的安全状况进行追踪,对现有的一些处理流程进行重新评估,并修改不适宜的环节。
■ 企业信息安全方案 ■
企业信息化带来哪些可测度价值?
为了大家好理解,这里用一种临时性的办法,把企业信息化分成五个境界。这五个境界,既是认识的不同境界,也是企业在不同层次上操作所求的不同效果。让我们看看站在企业不同“楼层”上,看到的信息化景观有什么不同。
第一个境界:追求规模经济效益
通过信息化,促进企业规模经济效益,这是站在最底下的一楼看企业信息化可以期望的东西。
规模经济,是单一品种大批量生产的经济,是典型的工业经济。规模经济效益,是指通过扩大生产规模增加同一产品的产量实现单位成本的下降。
用信息化去追求规模经济效益,所需前提条件最容易得到满足。它的前提假设是,一不改变技术性质,二不涉及任何管理改变。与企业传统做法相比,从技术到管理差别最小,进入信息化的门槛最低。
坦率地说,信息技术,不是干这个用的。它的所长不在这里。当然,不等于说,信息技术不能促进规模经济效益的实现。我在农村还见过,有的农民不拿冰箱冻食品,而改当鞋柜用。冰箱里当然可以放鞋,只是它的所长不是当鞋柜就是了。所谓“不改变技术性质”,就是指拿信息技术当工业技术使用,不用其所长,用其所短。举例来说,拿电脑当打字机可不可以?当然可以。它就相当于拿冰箱当鞋柜。
在规模经济型企业中,由于电脑网络在主要业务中派不上用场,一般都是在非主要业务部门使用。
我们并不一概地鼓励所有企业搞信息化。相对来说,什么样的企业可以稍缓一些搞信息化?我们认为,以规模经济效益为主的企业,主要适合通过工业生产方式来发展。你想,你的企业只生产一个不变的品种,市场大得不得了而且从来不变,没有任何竞争对手,用户拉货的车好几公里排队等货,工厂开足马力,天天加班还完不成任务,我建议你,不信息化也罢。
实际上,如果是追求规模经济效益,企业可信息化,也可不信息化。如果你发现,你的企业,用户需求不只一个品种了,每个产品的订货批量开始变小,竞争者的产品性价比超过你,那我恭喜你,你有了上信息化第二台阶的动力了。
第二个境界:追求范围经济效益和差异经济效益
通过信息化,促进企业范围经济和差异经济的效益,这是站在二楼看企业信息化可以期望的东西。
范围经济的特点是小批量多品种,范围经济通过联合生产管理,增加产品种类而实现单位成本的下降。例如:根据1998年调查,深圳市建筑、机械和纺织等传统企业中多数企业采用CAD/CAM技术后,高度重复性工业的效率提高了15倍,标准化作业的效率提高5倍,通用典型化工作的效率提高了2倍,专用和开发性设计分析的效率提高1倍以上。另据James R.LEE的研究,信息技术对建筑咨询企业单位劳动成本减少的贡献率在5%—25%之间。
差异经济通过同一产品的同一品种内部差异性的增加降低单位生产成本,或者通过多品种、高产量降低单位生产成本。例如:1997年5月,南海市政府投入350万元成立西樵纺织工艺制版服务公司,引进韩国设计的电脑工作站制版系统,使新面料从开发研制到生产成品的周期缩短为5天。营业半年,开发出新品种2000多个,其中转让成功400多个品种。
企业信息化的第二个境界,最低限度的前提假设是,一改变技术性质,二不涉及任何管理改变。
这个境界的局限在于,技术变了,管理还是老样子。信息技术应用发展到一定阶段,就会遇到技术与管理的矛盾,生产力与生产关系的矛盾。这时候,企业信息化就需要再上台阶,进入第三个境界了。
第三个境界:加强基础管理
企业信息化前两个境界的共同特点,是定位在技术应用,共同的局限是不触及管理改革。第三个境界,是信息技术与传统管理的结合。
加强基础管理所指的“管理”,在这里特指科学管理,也就是工业化管理。以别于第四个境界的信息化管理。
企业信息化第三个境界,基本前提假设是,一信息技术广泛应用,二加强科学管理。
信息技术广泛应用,包括了企业信息化基础设施的建设、企业信息资源的开发利用、信息技术在核心业务部门的应用、产品信息和技术含量的增加等方方面面,是广义的应用。加强科学管理,是指在原有科学管理体系框架的基础上,狠抓落实。它服从、服务于企业做大做强的要求,加强科学管理提高的效益,主要定位于管理效率。
需要指出的是通过信息化加强企业基础管理的含义。
首先,科学管理(工业化管理)与信息化管理的理论区分标准。这种区分可以写成一本书,我个人有个高度概括的标准,就是以管理层次与管理幅度为横竖坐标,看管理的微分切线斜率。凡是管理层次与管理幅度变动曲线呈边际成本递增的,为科学管理;凡管理层次与管理幅度变动曲线呈边际成本递减的,为信息化管理。
第二,科学管理(工业化管理)与信息化管理的实践区分标准。这种区分同样可以写成一大本操作手册,但我注意到一个关键变量,虽非充分条件,但属于必要条件。这就是看企业职能与流程的关系类型。如果企业改革以职能转变为核心,强化专业职能,一定属于工业化管理;如果企业改革以流程转变为核心,在强化职能基础上强化职能联接,(典型的是海尔经验),一定属于信息化管理。
通过信息化加强基础管理,特点是以信息技术作为管理的新手段,强化科学管理的实施,但不改变科学管理的性质。属于用先进生产力加强和完善传统生产关系这个范围。这是一种浅层次的管理信息化。但鉴于我国企业,科学管理的基础尚且不牢,加之企业上下游信息化环境不佳,因此对大多数企业来说,以加强企业内部基础管理为基础,进行管理信息化改造,是符合国情的选择。
第四个境界:实现信息化管理
以流程重组为特点的信息化管理,是企业信息化的第四个境界。它是企业的再造,是企业管理方式向扁平化方向进行的彻底变革,是对企业传统管理体系直至产权体系的伤筋动骨式的彻底改造。
并非所有企业都能服这副“猛药”。这副“猛药”一旦吃不好,不仅治不了病,还会吃死人,把企业搞垮。所以,一定要认真对照自己是否符合“吃药”的条件。
企业信息化第四个境界假设的前提,一是信息技术变革,二是管理体制包括整个企业体制的信息化改革。它的特点是,不仅信息技术广泛应用,而且管理发生了根本上的改变。所谓“根本上的改变”是指,将信息技术应用于科学管理时,信息技术只是工具性的,信息化管理的效果还是局部的、战术性的。但将信息技术应用于信息化管理时,信息技术不光是工具,而且是一种新的生产方式的体现,因此不再是工具性的,而变为实质性的了;管理的变化,体现在体制上,而非仅限在应用上,产生了由“用”向“体”的质变。
从实践中我们可以看到,实行信息化管理,给企业带来的巨大效益。这个效益不是仅仅体现在效率上,而是体现在效能上,即体现在效率
■ 企业信息安全方案 ■
我国的企业信息化建设从7代开始起步,810年代进行铺垫,910年代中、后期进入了快速发展阶段。
跟着体制转轨,市场化压力的逐步增大,企业深切体会到了信息的首要性,对于信息化可以增进企业发展也基本达成共鸣。整体上看,认识在不断提高,但在实际操作上的注重程度各个企业却相差很大。
企业竞争环境的变化促使企业向信息化追求出路,信息技术的成熟及本钱降落也使企业提高信息化水平的踊跃性进1步提高。许多大中型企业在制订中长时间发展计划中都把信息化建设作为今后几年要抓好的重点任务。与此同时,网络化发展为中小企业应用信息,迅速突起创造了极其有益的前提,其信息化建设的热忱与大中型企业相比其实不逊色。
一)成长企业信息化建设出发点高,老企业信息化基础相对于薄弱。
改革开放后新成长起来的企业因为技术设备智能化水平高、市场观念以及现代管理意识强,其信息化建设基础较好,良多企业在创立时就把信息化建设斟酌在内。这些企业不管在信息化水平仍是在信息化利用效果方面都比传统老企业拥有显明优势。
二)企业效益好、外向型企业、拥有国际市场开辟能力的大中型企业信息化需求较为强烈,效益不好、竞争领域相对于狭小和小型企业信息化的需求相对于不旺。
企业竞争环境越繁杂、竞争压力越大,越请求企业信息化到达较高水平,但企业经济效益的好坏常常抉择了企业在信息化建设方面的投入保证程度及其施行效果。
一)基础利用的普及面较宽,重大信息工程建设相对于滞后。
目前我国各种范围企业绝大部份都用上了微机,应用计算机技术进行信息处理以及辅助管理。许多大中型企业具有至关多的信息技术装备,也培育以及贮备了1些自己的信息化人材队伍。但重大信息工程建设如MIS、MRPⅡ、ERP、CIMS等普及率低、水平也相对于后进,有些企业利用效果不好。
二)信息化建设呈现“分层”
目前企业的信息化投入以及运用的散布很不均衡。企业的中间技术层,特别是设计部门以及财务部门已经经初步实现计算机管理;但企业的决策部门的信息化建设依旧很薄弱,基本停留在“形象工程”上,相干的报表满天飞;另外一方面企业的末梢,如供应、出产、销售等环节的计算机基本上是空白,整个企业的信息化建设出现出中间大,两头小的格局,也即是目前的企业信息化建设还处于“战术层”的占多数,而企业的“决策层”以及“战略层”是至关薄弱的,也是下1步企业信息化建设中的1个重点。
三)信息化水祥和普及程度因行业、地区经济发展水平而存在差异。
总的来看,技术含量高的行业以及经济发展水平及市场化程度高的地区,企业管理水平高的企业,信息化水祥和普及程度相对于较高;技术含量低的行业以及经济发展水平及市场化程度低的地区,企业管理后进的企业,信息化水祥和普及程度相对于较低。
二0“企业上网年”,良多企业都树立了自己的网站,然而绝大多数企业起到的作用仅仅是停留在媒体的简单扩充上,没有充沛应用网络资源进行深层的发掘,特别是电子商务的运用上还无比后进。
单元技术以及集成技术的钻研上获得必定的成就,特别是在体系的树立上的钻研已经经达到了必定的深度,然而在相干技术转换为产品,相干产品转换为产业的程度较低,良多的科研成果被科研院所置之不理,没有施展其应有的成效。已经经转换的技术,因企业的市场化程度较低或者范围较小或者相干的政策扶持较少,没有构成总体的范围效果。
跟着企业计算机技术运用的不断深刻,不同软件间,特别是不同部门间的数据信息不能同享,设计、管理、出产的数据不能进行交换,数据呈现脱节,即发生“信息孤岛”,必将给企业的运用带来:
a、信息需要重复屡次的输入;
b、信息存在很大的冗余;
c、大量的垃圾信息;
d、信息交换的1致性没法保证。
“信息孤岛”的问题已经经严重的阻碍了企业信息化建设的总体过程,使企业在进行新1轮投入时,左顾右盼,难于决断,而解决“信息孤岛”问题的症结不单单是在软件的技术方面,更首要的是在企业的流程管理以及相干的技术标注化等相干技术方面。
二)单元技术需进1步深化。
计算机单元技术如CAD、财务等软件能解决企业部份紧迫的问题,但跟着企业计算机运用的不断深化,目前的软件不管从深度以及广度都很难知足企业的请求,特别是计算机软硬件技术的不断发展,老的瓶颈问题解决了,但新的瓶颈问题随之而来,计算机的进1步深化运用提到日程上来。
三)管理理念亟待更新。
企业的信息化建设能否获得胜利,除了了相干的技术因素以外,更大的因素将取决于能不能将先进的管理理念同企业的具体实际优良结合,“企业信息化建设以其说是技术问题还不如说是管理问题”。管理的不科学、流程的.随便性、“人治”与“法制”的搅浑,是国内企业的通病,如何运用优良的时机,整合企业的管理,不是某1个或者几个信息集成商所能解决的,而是取决于咱们的企业领导如何更新观念。
企业因为所处的行业及历史违景各不相同,企业的运作模式虽有雷同,但企业在信息化建设进程中的需求是互异的,就需要“量身定制”,以工具化、成组的设计来实现不同的需求,同时斟酌信息的集成性以及开放性是信息集成商所面临的挑战。
企业在信息化的投入中,已经经解脱前期的以硬件为主的投资方向,倾向于软件、硬件以及网络产品同时并重的局面,在有些企业的资金投入中软件的投入已经经超过硬件的投入。
在技术的投入上,由之前的重视单元技术以及短时间效益向重视总体、全局的信息化建设歪斜,特别是关于信息集成以及整合方面的投入,并且由单纯的战术层的投入向战术层、战略层以及决策层均有着重。
跟着信息化建设的不断深刻,企业对于服务的投入也开始认可,特别是系统软件进级保护以及定制开发。
因为存在认识水平、注重程度、管理基础、经济效益等方面的差别,各个企业信息化建设特别是大型信息化工程建设的成效存在很大区分,既有胜利经验,也有失败教训。
■ 企业信息安全方案 ■
摘 要:介绍Intranet的概念、特点、结构组成等,对组建企业Intranet一般步骤作了说明。引言世纪之交的世界已步入信息时代,经济的发展和社会的进步对信息资源、信息技术和信息产业的依赖程度越来越大,电子信息技术的日益成熟和广泛应用正深刻地改变人们的传统观念、思维方式、工作方式、生活方式乃至整个社会的产业结构和社会结构。信息化已成为全球发展经济的共同抉择,信息化程度已成为衡量一个国家综合国力和现代化水平的重要标志。
当前,我国信息化建设已到了推进企业信息化的重要阶段。企业信息化是国家信息化的基础,是当前我国推进经济信息化的重中之重。随着国有企业改革步伐的加快,企业信息化必将成为人们关注的焦点。
今天的企业信息化,要建立在企业Intranet基础上,随着Internet的迅猛发展,Intranet已成为企业建网的主流,国内企业都纷纷建立起自己的In tranet网,利用Intranet特有的信息集成、发布和浏览技术来加强企业的内部联系,增强企业的竞争能力。搞企业信息化,不能不考虑Intranet。
1、Intranet的概念
1.1 从Internet到Intranet企业内部网Intranet是从全球互联网Internet而来的。Internet即Interconnetnetworks的缩写。Internet是一个全球的、开放的计算机互联网络,全世界与其相联的采用开放系统协议的计算机能相互通信,是当今人们获取信息的巨大源泉。
从技术上说,Internet是由路由器(Router)和通信线路将位于不同地区、不同环境、不同类型的多个网络(包括局域网和广域网)互相联接而成的计算机网络,是一种结构和方法。它提供了各网络间互联和传导的规则与设施,使得不同网络间信息可安全、方便、自由地交换。从功能上来讲,Internet是一个世界性的庞大信息库资源,它本身所提供的一系列各具特色的应用程序(称服务资源)使得用户能凭借它来实现对网络中包罗万象的信息进行快捷的访问,从而极大地拓展了人们的视野,迅速地改变着人们的生活和工作方式。
Internet具有卓越的网际通信能力,不断增长的巨大信息资源、检索使用便捷、费用低廉等优点,使它得以迅速发展。人们利用它可以进行全球范围内的资料查询、信息交流、商务恰谈、气象预报、多媒体通信及参与各种政务活动、金融保险业务、科研合作等等。Internet已走出早期只为军队、政府、科研及教育服务的范畴,延伸到企业、商务和家庭等各个方面,开创了全新的经营服务方式,如电子银行、电子商场、电子广告、电子报刊、远程教育、远程工作、远程医疗等。据统计,到1998年年底,我国入网用户达210万,估计全球用户已超过1.5亿。
正是Internet诸多的优越性,有人尝试把一些相关的技术引入企业内部实现信息共享,于是出现了Intranet。
1.2 Intranet的概念
可以简单地说,以Internet技术构建的运作企业内部的管理信息系统,就是Intranet。它通过In ternet的开放性及建置的弹性,达到企业整体效益的提高。Intranet是利用Internet的技术和设备,为某一行业或企业提供综合性服务的计算机信息网络,是一个组织机构中的信息和数据得以交换的一个系统。正如Internet是在不同的组织机构中传输信息和数据的系统那样,它包括了在一个企业内部交换信息所涉及的各个方面,如工具、程序和协议等。
Intranet在提供内部网应用的同时,还能提供更灵活的信息发布形式。Intranet一般可在传输控制协议/互联协议TCP/IP(TransmissionContralProtocol/InternetProtocol)的网络上提供文件传输FTP(FileTransferProtocol)、远程登录Telent、邮件Mail、地鼠Gopher、广域信息系统WAIS(WideAreaInformationServer)及万维网WWW(WorldWideWeb)、新闻News、布告栏BBS(BulletionBoardSys tem)等形式的客户/服务器(Clicnt/Servcr)方式的服务;在与Intranet互联时,采用防火墙技术进行安全隔离和管理。
1.3 Intranet的特点
较之Internet,Intranet是封闭的、企业所单独拥有的,网上存储有企业大量的数据,对企业的运作至关重要;它要求高的安全性,不接受未经授权的访问;它内部是可控的,为内部管理的。
和传统企业网比较,Intranet开发工具易于使用,应用程序的开发周期短;系统的分散管理使其维护费用低,开发后劲足,软件的可靠性大大提高;由于Web浏览器的使用,其信息共享的效率及信息访问的质量明显提高,每个用户都可通过Web服务器将自己的信息提供给网络中的其它用户,而无须MIS人员的参与;通过和Interne
■ 企业信息安全方案 ■
对企业信息化的认识
摘要:21世纪是全球大变革、大发展时期。经济全球化、政治多极化及文化多元化是其发展过程的最佳概括。同时,科学技术以人们意想不到的速度发展着,科技产品的更新换代也是我们在日常生活中能切切实实体会到的。而知识经济也作为一种新的经济形式受到社会的广大关注。当然,不变的是,国际竞争的实质依然是科技和人才的竞争。因此,我国也将继续并长期执行“科教兴国”和“人才强国”战略。在这些大的现实背景下,科技的力量被日益极大化的挖掘出来,并运用到社会生活的方方面面。在经济领域,最突出的表现之一即是计算机技术的发展和企业的信息化。
关键字:信息化作用运用
正文:
一:企业信息化的概念 企业信息化,实质上是将企业的生产过程、物料移动、事务处理、现金流动、客户交互等业务过程数字化,通过各种信息系统网络加工生成新的信息资源,提供给各层次的人们洞悉、观察各类动态业务中的一切信息,以作出有利于生产要素组合优化的决策,使企业资源合理配置,以使企业能适应瞬息万变的市场经济竞争环境,求得最大的经济效益。
二:企业信息化的目的企业间的竞争包括产品竞争、价格竞争、品种竞争、服务竞争、市场竞争和信誉竞争等诸多方面。随着人们一边完成工业化进程,一边步入信息时代,这种种竞争的方面也都不可避免地被打上了信息化的烙印。企业要在日新月异的科技时代里求得生存和发展,就必须参与企业间的科技竞争,把生产和经营牢牢植根于科学技术的沃土之上,使企业在优胜劣汰的竞争中永远充满活力。三:中国企业信息化的发展情况
(1)企业信息化建设有了一定成效,特别是利用信息技术对传统产业的改造达到新的广度和深度,计算机在企业的应用已经从单项应用向集成化、综合化和网络化发展,重点行业的大中型企业已经基本实现了生产过程自动化。但不可否认的是,我国企业信息化整体水平仍处于较低阶段。
(2)企业信息化发展非常不平衡。国有大中型企业、具有国际开拓能力的外向型企业、和新近发展起来高效益企业信息化发展较快;而中小企业、竞争性较差、效益较低、和老企业信息化发展较慢。
(3)企业对发展信息化的认识普遍有所提高,用于信息化建设的投资趋于增加。
四:企业信息化的作用
1.企业在生产当中广泛运用电子信息技术,能够实现生产自动化。如生产设计自动化、自动化控制、智能仪表、单板机的运用等等。
2.能够实现企业数据的信息化。如通过电子信息技术对生产、销售、财务等数据进行处理,能简化企业的债务处理程序,提高办事效率,节约社会资源。
3.高层次的信息化能更好地便于企业的管理及决策。如Intranet、Extranet、制造资源计划(MRPII)、计算机集成制造系统(CIMS)、办公自动化(OA)地运用使管理和决策更加便捷、科学化。
五:企业信息化运用举例
1.会计电算化
在市场经济日益繁荣发达的条件下,企业的业务量也是急剧上升。如何规范和强化账务处理,也是所有企业非常关注的一个方面。而会计电算化的发展为这一目标的实现提供了强大动力。首先,它提高会计数据处理的实效性和准确性,提高会计核算的水平和质量、减轻会计人员的劳动强度。其次,提高经营管理的水平。使财务会计管理由事后管理向事中控制、事先预测转变,为管理信息化打下基础。最后,推动会计技术,方法,理论创新和观念更新,它还促进会计工作的进一步发展。由此可见,企业信息化对企业发展的重大作用。
2.财务管理信息化
信息化为分析和解决财务问题提供了强大动力。如通过财务分析模型、投资决策模型、筹资决策模型、运营资本最优决策模型、财务计划模型等的设计和动态决策的方法,能帮助财务人员将定性与定量分析有机融合,从而更好地支持决策。
结束语:企业信息化是一场深刻的管理革命。当前时代下,企业应更加注重信息化的建设,使信息化能为企业的发展、经济的繁荣和社会的进步做出更大贡献!
■ 企业信息安全方案 ■
3.1 信息化建设的基本原则
信息化建设的总体实施原则是:“总体推进、分类指导、突出重点、逐步推进、需求导向、讲求实效”。推进施工企业信息化建设是企业发展的必然要求,企业应做好信息化总体规划和具体的实施方案;要坚持点面结合、抓住关键环节,突出工作重点;要与企业的定位、发展目标和发展战略保持一致,要紧密结合企业实际,从解决企业实际问题入手,以需求为导向,找准切入点,杜绝形式主义,注重开发和应用,讲求实效。组织上要求企业设置信息管理部门,由信息主责领导分管,各分、子公司分别配有专职信息主管,各项目部设有兼职网络信息员。
3.2 具体实施步骤及方案
施工企业信息化建设应采取分阶段实施的策略,将难以实现的综合性目标划分成若干个子目标,通过分阶段来实现最终目标。也就是说,施工企业信息化的建设应该遵循事物发展的螺旋式上升规律,而不能脱离施工企业的实际情况采取跨越式的发展模式。具体阶段由信息化系统方案设计阶段、系统人员和组织准备阶段、软件选择阶段、硬件配置阶段、试点实施阶段、系统运行阶段、系统运行反馈阶段、系统完善阶段,最终形成一个封闭的循环系统,如下图所示。
■ 企业信息安全方案 ■
【内容提要】在区别企业战略与企业政策概念的基础上,从政府的企业信息化政策与企业内部的信息政策两个方面入手,比较世界各国及我国政府企业信息化的政策重点;从7个方面分析我国企业内部信息政策的制定所面临的问题与障碍,并通过对企业信息政策的内容是什么、谁来帮助企业制定信息政策、企业应实现怎样的信息化、能否实现个性化的企业信息化、能否保证良好的后期运营与维护等几个问题的回答对中国企业内部信息化政策的制定提出相应的对策建议。
【摘 &n……
企业政策与企业战略是两个既相互联系又有所区别的概念。企业政策是指“环境的发展与影响向企业管理提出了挑战,要通过制定企业政策来适应由环境造成的机会和风险”。企业战略是指企业为求得长期生存和稳定发展,在分析内外环境的基础上,对企业总体目标、经营方向、方针、策略等全局性问题所作出的谋划。企业战略是一个选择要做什么和不做什么的问题,而企业政策则是一个能做什么和不能做什么的问题。政策往往是在战略确定以后,为了实现企业的战略目标,为适应和改变企业内外部的环境所做的调整。因此,企业战略主要涉及企业的远期发展方向和范围,具有长期性、全局性和稳定性。而政策相对来说则具有阶段性、局部性和适应性。企业战略的主体是企业,而企业政策则是保证企业战略目标实现的步骤与组成部分,是企业内外部的环境,包括外部政策,如税收政策、技术政策、产业政策等等,和内部政策如组织政策、信息政策、文化政策、福利政策等等。要实现企业的战略目标,就要保持企业短期和长期的'均衡发展,这需要兼顾与企业有关的各方的利益,因此需要制定一系列的企业政策来保证。如果一项政策上升到战略的高度,则意味着它对企业生存与发展有着重大的影响。
企业政策描绘的不仅是由外部机会与内部解决问题的能力相均衡而提出的目标,而且它也提出具体措施,为其成员在实现目标中选择战略方案给出了“通道”。因此企业政策要求包括一种组织概念,它与环境有关,在可供选择的组织结构范围内,它是开发、评价和设置的期望结果与可接受的结果之间的一种“通道”。组织政策作为保证企业生存与发展的总政策的一部分,成为组织上的计划、实施、实现和控制阶段的具体组织行动的出发点。
实际上对一个具体的企业来讲,并非每一个问题都需要或都能够上升到战略的高度去研究,比如企业的文化、福利、组织等问题。对于大部分企业,尤其是中小型企业来讲,信息以及信息化的问题也还不能上升到企业战略的高度。因此企业的信息政策就是一个值得关注的问题。本文拟从两个方面研究企业信息政策,一是政府制定的企业信息政策(也可称为企业信息化政策);二是企业内部所制定的与信息相关的政策、规章与制度。
■ 企业信息安全方案 ■
随着“互联网+”持续火热,各类新型互联网创业公司不断诞生,越来越多传统企业“触网”,由于安全意识和安全能力的相对薄弱,在信息安全问题上面临较大的风险。与此同时,各类病毒呈现更加隐蔽,扩散速度更快,给信息安全防范提出了更大的挑战。今年以来,苹果、网易等众多企业频繁爆发安全问题,哪怕一个很小的安全事故或者漏洞,都会导致整个服务链条的崩溃,牵连无数企业和用户。
中国正在从互联网大国向互联网强国迈进,新形势下有效防范信息安全风险是网络时代维护国家安全和社会稳定以及公众利益的重要使命,也是保障互联网+行动计划、助推互联网与各行业深度融合的重要基石。
因此,针对当前的信息安全情况对全国主要城市企业的CTO做深入调查,是应政府、企业之需,以提升企业的信息安全意识、信息安全威胁防范能力。
本次调查由中国互联网安全领袖峰会发起。
主要采用在线网络调查的形式,共收集有效调查样本971份。
调查样本涉及不同行业、不同规模以及不同区域级别的企业,100人以内的中小企业与大中型企业各半,其中从事IT/科技与互联网行业的被访者占据48%,同时分别有超过10%的金融、传统制造行业人士参与。此次参与问卷调查的CTO及企业技术负责人占比近50%。
超过45%的企业在过去三年曾发生过不同量级的信息安全事故,仅有15%的企业认为自己的安全措施完全可以防范风险
近80%的'公司管理层认为信息安全的事故责任应由安全团队承担,其中有20%管理层甚至直接归咎于企业CTO
近一半企业认为信息安全隐患是动态的、存在于各个环节的,并且更加隐蔽,单凭一个两个人或企业难以完全防范
近7成企业认为“应该引起高度重视,让信息安全服务于互联网+”
35%的企业认为“行业交流与合作的机制”是更有效保障“生态”安全的重要手段
■ 企业信息安全方案 ■
第一条 根据xx集团公司下达的xx集科[xxx]83号文件《xx集团公司多媒体广域网络系统管理办法及信息技术规范的通知》的要求。制定网络安全管理制度,适合在大同发电有限公司内的管理信息网络中使用。
第二条 安全管理制度须从以下几个方面进行规范:物理层、网络层、平台安全,物理层包括环境安全和设备安全、网络层安全包含网络边界安全、平台安全包括系统层安全和应用层安全。
机房安全管理
第三条 大同发电公司网络机房是网络系统的核心,除网络信息处管理人员外,其他人不经允许不得入内,网络信息处的管理人员不准在主机房内会客或带无关人员进入。未经许可,不得动用机房内设施
第四条 机房工作人员进入机房必须遵守相关工作制度和条例,不得从事与本职工作无关的事宜,每天下班前须检查设备电源情况,在确保安全的情况下,方可离开。
第五条 为防止磁化记录的破坏,机房内不准使用磁化杯、收音机等产生磁场的物体。
第六条 机房工作人员要严格按照设备操作规程进行操作,保证设备处于良好的运行状态。
第七条 机房温度要保持温度在18±5摄氏度,相对湿度在50%±5%。
第八条 做好机房和设备的卫生清扫工作,定期对设备进行除尘,保证机房和设备卫生、整洁。
第九条 机房设备必须符合防雷、防静电规定的措施,每年进行一次全面检查处理,计算机及辅助设备的电源须是接地的电源。
第十条 工作人员必须遵守劳动纪律,坚守岗位,认真履行机房值班制度,做好防火、防水、防盗等工作。
第十一条 机房电源不可以随意断开,对重要设备必须提供双套电源。并配备UPS净化电源供电。公司办公楼如长时间停电须通知信息主管部门,制定相应的技术措施,并指明电源恢复时间。
设备安全管理
第十二条 网络系统的主设备是连续运行的,网络信息处每天必须安排专职值班人员。
第十三条 负责监视、检查网络系统运行设备及其附属设备(如电源、空调等)的工作状况,发现问题及时向网络信息处领导报告,遇有紧急情况,须立即采取措施进行妥善处理。
第十四条 负责填写系统运行日志、操作日志,并将当日发生的重大事件填写在相关的记录本上。负责对必要的数据进行备份操作。
第十五条 负责保持机房的卫生及对温度、湿度的调整,负责监视并制止违章操作及无关人员的操作。
第十六条 不准带电拔插计算机及各种设备的信号连线。不准带电拔插计算机及各种设备。不准随意移动各种网络设备,确需移动的要经网络信息处领导同意。
第十七条 在维护与检修计算机及设备时,打开机箱外壳前须先关闭电源并释放掉自身所带静电(可摸一下暖气管或接地线)。
网络层安全
第十八条 公司网络与信息系统中,在网络边界和对外出口处必须配置网络防火墙。
第十九条 未实施网络安全管理措施的计算机设备禁止与internet相连。
第二十条 任何接入网络区域中的网络安全设备,必须使用经过国家有关安全部门认证的网络安全产品。
第二十一条 在计算机联入企业信息网络之后,禁止一其他任何方式(如拨号上网、ISDN、ADSL等)与internet相连。
第二十二条 对于公司企业内部网路应当根据应用功能不同的要求,必须进行网络分段管理,以防止通过局域网“包广播”方式恶意收集网络的信息。
系统安全管理
第二十三条 禁止下载互联网上任何未经确认其安全性的软件,严禁使用盗版软件及游戏软件。
第二十四条 密码管理:密码的编码必须采用尽可能长并不易猜测的字符串,不能通过电子邮件等明文方式传送传输,密码必须定期更新。
第二十五条 登陆策略:仅给经过授权的用户暴露账号,不得设置多人共用的账号,连续登陆三次失败,须暂时禁止此账号并通知该账号用户。
第二十六条 普通系统用户:未经相关部门许可,禁止与其他人员共享账号和密码;禁止运行网络监听工具或其他黑客工具;禁止查阅别人的文件。
第二十七条 系统管理员:不得随意在系统中增加账号,随意修改权限,未经管理部门的许可,严禁委托他人行使管理员权利。
第二十八条 外来软盘或光盘须在没联网的单机上检查病毒,确认无毒后方可上网使用。私自使用造成病毒侵害要追究当事人责任。
第二十九条 网络系统的所有软件均不准私自拷贝出来赠送其它单位或个人,违者将严肃处理。
系统应用安全管理
第三十条 实行专人负责检测病毒,定期进行检查,配备相应的实时病毒检测工具。
第三十一 条 严禁随意使用软盘和U盘等存储介质,如工作需要,须经过病毒检测方可使用。
第三十二条 严禁以任何途径和媒体传播计算机病毒,对于传播和感染计算机病毒者,视情节轻重,给予适当的处分。制造病毒或修改病毒程序制成者,要给予严肃处理。
第三十三条 发现病毒,应及时对感染病毒的设备进行隔离,情况严重时报相关部门并及时妥善处理。
第三十四条 实时进行防病毒监控,做好防病毒软件和病毒代码的智能升级。
第三十五条 应当注意保护网络数据信息的安全,对于存储在数据库中的关键数据,以及关键的应用系统应作数据备份,数据备份应当满足《xx电力大同发电公司数据备份管理制度》的要求。
附则
第三十六条 本办法从公布之日起实施。 本办法由总经部网络信息处负责解释
■ 企业信息安全方案 ■
认证:
本职业的认证对象包括企业内从事信息化建设的人员、从事信息化服务的.人员、高校信息管理与信息系统专业的在校(毕业)生和其他准备从事企业信息化工作的社会人员等。随着我国企业进一步与国际接轨和信息化建设的不断深入,社会对既懂技术又懂管理的复合型的信息管理人才的需求越来越大,要求越来越高。
等级:
按知识和技能水平的不同将该职业划分为助理企业信息管理师(国家职业资格三级)、企业信息管理师(国家职业资格二级)、高级企业信息管理师(国家职业资格一级)三个等级。
教材:
信息图书名称:企业信息管理师—教材 (作者:人力资源和社会保障部教材办公室 组织写) (定价:48.00) (出版社:中国劳动社(货号:9787504578426)
书籍作者:人力资源和社会保障部教材办公室 组织编写
图书出版社:中国劳动社会保障出版社
图书售价:40.80元 图书原价:48.00元
图书类别:综合类、其他类
上书时间:2011-09-16 出版时间: 2009-08
开本:不详
■ 企业信息安全方案 ■
摘要:近年来我国企业的信息化建设取得了飞速的发展,IT已经成为企业的基础性设施。
我们所谓的信息化战略竞争已经从原本量的竞争演变成质的竞争,随着信息技术大众化的趋势的继续,企业在信息化上投资的效率决定了未来信息化建设水平和竞争能力的高低。
审视企业目前的信息化现状和企业经营环境,做好企业信息化的规划,从企业发展的战略角度思考如何进一步创造价值,就是那些已经成功地实施了信息系统的企业的当务之急。
ERP/MRPⅡ思想理念的形成时间不长,国内应用的时间较短,原来并未引起人们的广泛关注。
近几年随着市场经济的建立,其在工业发达国家成功应用实施,因而被当作提高企业管理水平的工具甚至是治疗企业管理问题的“灵丹妙药”,成为炒作的热点。
有些企业领导和管理人员没有深入学习研究ERP/MRPⅡ的思想哲理,只是看过几篇报道,听几次讲座或同行介绍,未能全面、准确地了解和掌握ERP/MRPⅡ的实质,以为买来软件装上就行了。
但是在实际中的运用效果可想而知,根据我国有关方面调查,在两次企业管理信息化热潮中,我国企业在应用MRPⅡ已经投资80亿元人民币,但是应用成功率只达到10%,达到预期目标的更是廖廖无几。
人云亦云,盲目跟风,是信息化在我国企业管理领域应用的一个突出问题。
企业在信息化建设的过程中,总是不由自主的向行业领跑者学习,在前期规划和选型的时候过于强调系统的先进性和标杆案例,忽略了企业自身的业务和管理现状,导致系统建设过程不可控,而供应商总是试图用技术驱动管理和业务的变革,并且缺乏和企业各个层面有效的沟通,因而很难帮助企业建立务实高效的信息化框架,甚至会给企业带来一些误导,以致在后续的信息化建设过程中出现各种各样困惑企业的实际问题。
迷信最佳实践,一切向标杆看齐,信息化设施时忽略了企业的实际情况,包括企业的人文环境、地域文化、历史传统等的差异,尤其是处于变革期的国内企业需要发展所面临的各种各样的管理和运营的“个性化”问题。
信息化建设过程中重视应用系统和网络、硬件平台的建设,而忽略了跟企业管理和业务密切相关的信息内容本身,往往是建设了很多信息系统,但却得不到支撑企业运营的信息资源。
在信息系统建设完之后,绝大多数的员工不知道如何利用信息,以及如何让这些信息产生价值,供应商所做的更多是满足企业的技术需求,而不是为企业的.业务拓展和管理运营服务。
企业的信息系统,也就没有任何管理和维护的意义和价值。
IT规划即信息化建设规划,是指在企业发展战略目标的指导下,结合企业管理需求、业务流程和信息化基础,对信息化目标和内容进行整体规划,全面系统地指导企业信息化建设。
信息化建设的核心目标的为企业的长远战略规划提供支持。
IT规划需要做的是明晰企业的战略,进而找到支撑战略实现的业务发展策略,然后分解到核心价值链的各个业务环节,看看这些业务环节需要具备怎样的能力才能够支撑这些业务发展策略,同时分析出这些业务环节要想具备这些能力哪些是需要IT系统来辅助实现的,并阐明IT系统应该如何做才能让业务环节具备这些能力。
这样就可以一层层分解出来IT到底怎么支持业务运营,并进而支持企业战略。
企业IT规划应该讲究因人而异、因时为变、因事有别、因地制宜。
首先,企业IT规划决不只是IT部门的事,企业管理层大多有着丰富的管理经验,业务部门人员的信息化初衷则主要在于提升业务工作效率,IT部门人员则往往对技术痴迷,如何将所有这些“人”的因素整合起来,是每一个想要做好IT规划的企业都要重点考虑 的问题。
其次,市场经济时代,市场形势时刻都在发生迅速的变化,企业IT规划无疑要适应这种变化,才能实现其辅助业务、支撑管理的职能。
因为市场形势的变化导致业务模式的 变化,这将导致业务模式支撑——IT发生相应的变化,IT的变化必然要求企业IT规划抢先一步对企业IT蓝图及其实现方式、资金预算等加以部署。
再次,业务种类不同的企业,其IT规划自然应有不同,因为企业IT规划是为企业业务及管理“内容”服务,而不是为IT规划“形式”本身服务。
最后,企业IT规划要做到因地制宜:不同的地方有着不同的文化,而文化对企业的发展模式、成长历程都会有根本性的影响,从而也就决定了企业的不同特质,因此这些企业的IT规划自然也应该是不同的。
“以人为本”,是现代管理思想的核心,在推进企业信息化过程中也必须坚持以人为本,立足于调动人的积极性。
CIO的角色和定位必须是走出计算机中心、信息中心的,他应是一把手的助手,必须透彻了解本企业的情况,充分了解社会资源,同时善于把握高层意图,并参与和影响决策,实在地、具体地、细致地带领好团队推进工作。
同时企业必须培养和造就一支高水平、高素质的队伍,成为企业信息化的骨干,他们既具有运用现代信息技术的本领,又具有为管理服务、为经营服务的理念;既善于学习,又勇于实际。
这样可以使每个员工都既是信息化的应用者,又是信息化的推动者,从而使企业信息化获得真正的、持久的成功。
在企业和它的竞争对手都已经引进了信息系统的今天,信息化已经开始了新一轮的竞争。
从企业战略的角度出发考虑IT的发展,在不断变化的经营环境、技术环境、竞争环境中敏锐的捕捉信息化建设的方向,根据企业的信息化现状制定适合自己的IT规划已经成为企业在市场竞争中的成败关键。
[1]樊重俊.企业信息化与管理提升的互动[J].上海企业,(06).
[2]薛华成,黄丽华.企业持续发展与信息战略[J].管理科学学报,(02).
[3]杨青,黄丽华,何崑.企业规划与信息系统规划战略一致性实证研究[J].管理科学(04).
[4]解艳艳,解得钦,刘慧兰.对企业核心信息技术能力的研究[J].现代情报,(11).
[5]秦敏,徐升华.基于能力的企业IT规划模型研究[J].科学学与科学技术管理,(07).
[6]毛海军,巩见刚,郭京福.基于IT应用的IT能力对竞争优势的影响研究[J].中国管理信息化,2007(11).
[7]况志军,郑淑娟,宋夏云.IT资源、IT能力与持续竞争优势 [J].科技管理研究,2007(01).
[8]张鹤达,蒋美英.企业IT能力研究综述[J].北京化工大学学报(社会科学版),(4).
■ 企业信息安全方案 ■
企业信息公示包括哪些?如何公示?下面.jinpinTjian ul li a小编为大家分享企业公示信息类别及报送时间,公示方法等~
企业公示信息类别和报送时间
年报信息
每年1月1日至6月30日,通过企业信用信息公示系统向工商行政管理部门报送上一年度年度报告,并向社会公示。
即时信息
企业应当自信息形成之日起20个工作日内通过企业信用信息公示系统向社会公示。
企业公示信息具体包括哪些内容?
年报信息
1、基本信息。根据《企业信息公示暂行条例》等规定,应当报送:
(1)企业通信地址、邮政编码、联系电话、电子邮箱等信息;
(2)企业开业、歇业、清算等存续状态信息;
(3)企业投资设立企业、购买股权信息;
(4)企业为有限责任公司或者股份有限公司的,其股 东或者发起人认缴和实缴的出资额、出资时间、出资方式等信息;
(5)有限责任公司股东股权转让等股权变更信息;
(6)企业网站以及从事网络经营的网店的名称、网址等信息;
(7)企业从业人数、资产总额、负债总额、对外提供保证担保、所有者权益合计、营业总收入、主营业务收入、利润总额、净利润、纳税总额信息。
第一项至第六项规定的信息应当向社会公示,第七项规定的信息由企业选择是否向社会公示。
经企业同意,公民、法人或者其他组织可以查询企业选择不公示的信息。
2、党建信息:根据《国家工商总局关于做好2016年度年报公示工作的通知》规定,企业及其分支机构年报同时应当报送党建信息,包括:中共党员(包括预备党员)人数,党组织建制,负责人是否为党员,负责人是否为党组织书记等信息。
3、社保事项:根据《工商总局人力资源社会保障部 统计局关于在企业年报中增加社保和统计事项有关问题的通知》(工商企监字〔2016〕226号)、国家工商总局关于做好2016年度年报公示工作的通知》,社会事项包括参保险种类型、单位参保人数、单位缴费基数、本期实际缴费金额、单位累计欠缴金额。其中第一项、第二项信息应当向社会公示,第三项至第五项信息由企业选择是否向社会公示。
4、统计事项:根据《工商总局人力资源社会保障部 统计局关于在企业年报中增加社保和统计事项有关问题的通知》(工商企监字〔2016〕226号)、国家工商总局关于做好2016年度年报公示工作的`通知》,统计事项包括主营业务活动、女性从业人员、企业控股情况(分支机构不填报)、分支机构隶属母公司的统一社会信用代码(仅分支机构填报)。其中第一项、第四项信息应当向社会公示,第二项、第三项信息由企业选择是否向社会公示。
提醒:企业控股情况是指根据企业实收资本中某种经济成分的出资人的实际投资情况,或出资人对企业资产的实际控制、支配程度进行分类。
即时信息
根据《企业信息公示暂行条例》等规定,应当报送:
(1)有限责任公司股东或者股份有限公司发起人认缴和实缴的出资额、出资时间、出资方式等信息;
(2)有限责任公司股东股权转让等股权变更信息;
(3)行政许可取得、变更、延续信息;
(4)知识产权出质登记信息;
(5)受到行政处罚的信息;
(6)其他依法应当公示的信息。
注意:企业应当自信息形成之日起20个工作日内报送。工商部门发现企业未依照前款规定履行公示义务的,应当责令其限期履行。
-
想了解更多【企业信息安全方案】网的资讯,请访问:企业信息安全方案