公司战略与风险管理第十二章信息技术管理复习进程.doc
《公司战略与风险管理第十二章信息技术管理复习进程.doc》由会员分享,可在线阅读,更多相关《公司战略与风险管理第十二章信息技术管理复习进程.doc(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Good is good, but better carries it.精益求精,善益求善。公司战略与风险管理第十二章信息技术管理-第十二章信息技术管理第一部分本章考情20092010章节大纲测试内容能力等级重点内容大题小题大题小题12(十二)信息技术管理1企业中的信息需求(1)信息需求概论2(2)信息的层次2信息三层次(3)信息的质量2高质量信息的关键要素具有的特征8(4)内部信息传递流程的管控2信息技术在企业中的战略应用(1)信息战略的类型2七类信息系统112116210(2)信息系统的评价2216(3)信息和网络2(4)数据收集的方法2(5)管理信息数据的结果23信息系统设计与实施(1)
2、信息系统外包和管理2(2)信息技术共享服务中心2(3)信息系统开发框架24与信息技术和信息系统相关的风险控制及其管理(1)信息技术与信息系统相关的风险控制2信息安全控制四个方面,信息技术/信息系统控制类型1719(2)信息技术支持服务2(3)信息技术基础设施库22009分值分布2010分值分布一二三四小计一二三四小计第12章21.53.521.53.52624203010016243030100第二部分知识要点解析第一节企业中的信息需求一、信息需求概论数据数据是指根据经验、观察、实验、计算机内部程序以及一组假设条件所收集到的事实集合体。数据包含数字、词语以及映像,尤其是一组变量的测度或观察的结
3、果。信息信息是经过处理以后的数据,对于使用者来说更有意义。汇总、分类、排序、比较、相关性检验、因果判断等。信息是一种很有价值的资源,是追求竞争优势的关键工具。信息技术和信息系统的主要作用是向管理层提供所需的合适种类和数量的信息,以帮助管理者选择、执行和控制经营战略。信息战略要和商业战略相匹配。信息的可用性、及时性以及质量已成为企业成功的重要因素。例如,决策依赖信息:1生产者在特定市场开发新产品之前,需要运用信息分析目标客户的支出行为、偏好以及对产品的预期。2保险经纪人只有在取得了投保人的详细风险评估资料,以及承保人愿意为此风险所开出的价格的条件下,才能报出具有竞争力的保费。二、信息的层次企业需
4、要不同类型的信息系统来为一定范围内的不同职能领域提供不同层次的信息。(一)战略规划与企业的长期发展方向相关的信息。 总体盈利能力 不同业务单位的盈利能力 未来市场前景 筹备新资金的可能性和成本 总现金需求(二)管理控制中层管理人员进行监督和控制的信息。 生产效率 预算控制或方差分析报告 特定部门的预测和工作结果 短期的采购需求(三)运营控制。针对运营常规问题进行控制的信息。 对交易进行处理和追踪三、信息的质量高质量信息的关键要素具有以下特征:1完整性。信息必须包含所有应包括的内容。例如,相关可作比较的外部数据或不同时期的可比较信息。2准确性。应该对数据进行合计,四舍五入的程度应该是适当的,不得
5、有打字错误,各个项目应该按适当类别划分,应该指明与不确定信息相关的假设。3相关性。应该删除作决策时无需考虑的信息,无论其是多么有趣。只有对决策有帮助的信息才应保留,以便使用者更容易地作出有效的定案。4针对使用者的需要。应当始终记住使用者的需要,例如,高级经理需要的可能是摘要,而初级管理者需要的可能是详情。5权威性。信息来源必须是可靠的。6及时性。在需要时,可及时获得信息。7易于使用。信息应该明确清晰,不会过分冗长,而且发送时采用了正确的媒介和交流渠道,减少信息在发送过程中的遗失。8成本效益。获得该信息的成本应该不超过可从该信息中获得的益处。第二节信息技术在企业中的战略应用一、信息战略的类型与信
6、息相关的战略包括:信息系统、信息技术、信息管理。(一)信息系统战略信息系统战略确定了一个企业的长期信息要求,并且对可能存在的不同信息技术提供了一把保护伞。信息系统包括所有涉及信息收集、储存、产生和分配的系统和程序。信息系统可分为七类:1事务处理系统事务处理系统执行和处理常规事务。收集与商业交易相关的源数据,如顾客订单、销售、采购和库存变动等相关数据,并定期对这些信息进行报告。事务处理报告对控制和审计而言是很重要的,但是只能提供很少量的管理决策信息。2管理信息系统管理信息系统将主要来自内部的数据转化成综合性的信息。它从事务处理系统获得数据并生成报告,并且多是标准报告。 摘要报告 异常报告可使管理
7、层对所负责的活动领域有关的计划、指导和控制及时作出有效的决策。在计划层面上,管理信息系统并不是特别有用。与上句矛盾。3企业资源计划系统企业资源计划系统是企业进行生产管理及决策的平台工具。基于以“企业整体”系统化的管理为依据,为企业合理调配资源,最大化地创造价值,实现企业内部决策和管理的应用信息系统平台。企业资源计划系统有助于整合数据流,和访问与整个公司范围的活动有关的信息。系统功能(作用): 会计处理的事务数据、操作型数据和客户及供应商数据 通过数据仓库获得这些数据,并在此基础上生成自定义的报告。 更新平衡记分卡系统中的业绩指标 作业成本核算 股东价值分析 战略计划 客户关系管理 供应链管理
8、财务预测 生产能力 调整资源调度能配合企业实现存货全面管理、质量管理和生产资源调度管理及辅助决策企业资源计划系统的发展有三个方向(1)面向供应商,满足供应链的需要(2)面向客户,具有客户关系管理功能(3)面向管理层,通过战略性企业管理系统(如下文第4点所述),来满足管理层的信息需求和决策需要。4战略性企业管理战略性企业管理是一种为战略管理过程提供所需支持的信息系统,它能使企业各个层次的决策过程变得更快更完善。5决策支持系统决策支持系统包含了一些数据分析模式,这些分析模式能使管理层模拟并提出“如果发生了某事,应该怎么办?”的问题,从而使管理层在决策过程中能考虑到不同的选项并获得对决策有帮助的信息
9、。决策支持系统可被包含在一张电子表或复杂的软件包中。如:一份包括成本、销量和利润数据在内的电子表。一份包含预期现金流、支持资本投资评估的电子表采用现金流折现技术来生成不同资本成本下的现金流预测报告。6经理信息系统经理信息系统是提供决策支持的系统,它包含了对摘要数据(通常是图表格式)的访问,使高层经理能对与企业及其环境有关的信息进行评价。经理信息系统采用“向下钻取”功能,从总计数据下移到更具体详细的层次(如客户、产品、业务单位)。7专家系统专家系统储存从专家处获得的与专门领域相关的数据,并且将其保存在结构化的格式或知识库中。专家系统为那些需要酌情判断的问题提供解决方案。用户通过图表式的用户界面来
10、向系统提问,系统会要求提供更多的信息。然后,专家系统采用各种规则作出决策。信用批准:根据提示,将邮编、电话号码、年龄和工作经历等信息输入系统,系统将这些信息与信用资料机构拥有的机密数据进行比较,对申请者的信用可靠性和信用额度分配自动作出判断。(二)信息技术战略信息技术战略:满足企业信息需要所必需的特定系统,包括硬件、软件、操作系统等。每个信息技术系统必须能够获取、处理、概括和报告必要信息。信息技术战略必要性:(1)信息技术一般涉及高成本,而信息技术战略能对预算进行分配和控制;(2)信息技术对企业的成功至关重要,所以信息技术系统必须在任何时候都是可靠和可访问的;(3)要形成和保持竞争优势,离不开
11、信息技术,例如,要对目标客户进行营销,必须用到客户信息;(4)信息技术可降低成本,例如,使用电子邮件可降低邮费和电话费;(5)信息技术提供用于计划、决策和控制的信息,有助于管理者进行企业管理。(三)信息管理战略信息管理战略涉及信息的储存及访问方式。 中间接口文件 关系数据库的使用方式 数据库创建和备份功能确保将信息提供给用户,并且不会生成多余的信息。信息系统战略重点关注各个信息业务单元,使它们能满足内部或外部的信息用户需求。信息技术战略以供应信息为导向,它重点关注供应信息活动以及支持这些活动所需的技术。信息管理战略在整个企业层次上以管理为导向。二、信息系统的评价确保所获得的信息的价值,要高于对
12、信息进行收集、处理、分析和报告的成本。信息的成本: 计算机硬件和软件 实现成本(如项目小组的成本) 新系统开发相关的培训成本 工资 办公室设施费用 折旧费或租金 水电费 易耗品费用融资费用等。信息系统的效益包括:1运用自动化系统提高生产能力和新技术所减少的成本。效率提高与成本节约自动化系统和新技术减少了手工处理和分析数据所需的人力成本。2经过改进的数据收集、存储和分析工具可能会带来以前不知道的销售机会。发现销售机会这些工具包括数据挖掘软件,它能够发现以前没有注意到的数据关系。3改善客户服务和提高产品/服务质量。计算机系统能够产生更加准确、及时的信息。例如,银行客户上网查询4改进决策制定过程。提
13、高决策质量量化信息系统的效益可能比量化成本难。三、信息和网络(一)互联网任何一台计算机都能够与其他达到配置标准的计算机发生通信链接以发送和接收信息。(二)内部网和外部网内联网:小型版的互联网,可以实现互联网功能。外联网:获得批准的外部人员使用有效的用户名和密码即可访问的内联网。它主要用于商业伙伴之间信息的交换。泄密和系统间的兼容性是应用外部网时必须面对的难题。(三)电子商务电子商务是指通过互联网进行商品买卖和金融服务。1公共关系的确立。网站可能包含有关该企业的详细信息,包括其产品、职员、财务信息等,它们也可以被用来与其他企业进行交易。2信息传递。公司的网页里有电子产品/服务手册文件,这些文件也
14、可以被用户作为一个单独的文件进行下载,许多公司在它们的网站上储存PDF格式的非常详细的报告。3扩展零售途径渠道。用户可以通过互联网进行商品的预订和购买。四、数据收集方法大多数数据收集是计算机系统交易记录的副产品。最常利用数据收集方法的方面有:1电子销售点(Electronicpointofsale,简称EPOS)。用条形码管理商品 确定利润额 输出包括现金收据 业务量(客户的数量、销售项目的数量等)的分析 产品的盈利能力 对库存需求的重新排序 高峰销售时间 需要打折的商品信息 商品的销售地点信息2电子资金转账(EFTPOS)。电子资金转账能使客户用借记卡或信用卡来为其购买的商品付款。客户和零售
15、商避免了处理大量现金的成本和风险。3互联网购物。客户可以进行一些以前是由零售商自己的员工来完成的数据处理。客户作出自己的选择,提供交付,细节,通过借记卡或信用卡进行支付。零售商会自动获得一份客户消费习惯的详细记录,以重新进行其业务的营销定位。网上购物的实例有书籍、食品、服装、旅行等等。4电子数据交换(EDI)。在企业间产品的销售中,通过电子数据交换在互联网上进行交易。供应商和顾客系统由一种共同的数据格式相连,以便顾客的购买订单能被自动转化成销售商的销售订单。5文件成像。企业内纸张使用的减少能够提高效率和降低成本。文件影像处理系统可以通过扫描图像,创建一个电子文件而对顾客的定单进行处理,这能对顾
16、客进行快速的响应,提高服务水平,减少人力的成本,可以更快地存取记录和减少丢失文件造成的错误。五、管理信息数据的结果(一)定期报告1交易报告。该报告包含了在一段时间内所有交易的详细清单如一天之内发生的所有交易。通话记录2例外报告。是指根据提前确定的规则找出例外。例如,按照未在付款到期日前支付的债务人或长期拖欠一年多的债务人来分类。欠费提示3定期总结报告。这是指固定周期,通常每周或每月进行报告,包括财务报告(如损益表、资产负债表、库存分析等)和非财务报告(如生产率、客户投资组合报告)。公积金对帐单(二)简报质量简报、销售简报。第三节信息系统设计与实施一、信息系统外包和管理(一)信息系统外包信息技术
17、外包的主要优点是:1外包服务供应商对不断变化的技术有更好的了解。2能进行最准确的成本预测,因此可以进行更准确的预算控制。3专业外包供应商的服务能够提供更高标准和质量的服务。4公司减轻了管理专业人员的负担。企业可按需要要求提供服务,不用长期在企业中保留信息技术部门。信息技术外包的主要缺点: 成本节约是短期的 或许会失去了灵活性 供应商在质量和服务风险(二)设施管理设施管理(Facilitiesmanagement)是外包发展的一种形式,通过外方来管理和运作公司信息技术服务的一部分或全部。二、信息技术共享服务中心共享服务中心为企业内大部分或所有部门提供所需服务。服务体现于顾客或用户的指定要求,传统
18、的集中服务主要关注控制和集中需求它聚焦于质量和客户服务,并集中资源以实现共同的目标。共享服务中心不同于外包,共享服务中心的信息技术服务则保留在企业内部。三、信息系统开发框架(一)信息系统项目管理信息系统开发很大的风险在于所开发的系统过时,不能满足信息用户需求,或者超出成本预算。信息系统项目管理的重要环节包括:(1)项目计划和定义(2)管理支持;(3)成立项目小组:决定指导委员会、项目委员会和项目经理的作用和责任;(4)资源规划和分配;(5)质量控制和进展监督;(6)风险管理(风险识别、评估和管理);(7)系统的设计和审批;(8)系统测试和执行;(9)用户参与使用和介入;(10)沟通与协调;(1
19、1)用户教育和培训。(二)信息系统设计和控制系统开发周期:1可行性研究。确定系统的需求和目标,从技术上,对可操作性和经济可行性提出解决方案。应当清楚新系统的目标、交付使用情况,以及成本和完成时间。2系统分析。系统功能、系统结构、系统技术和设备。通过对问题进行有条不紊的调查和确定,有必要对系统进行规范,通过更多的信息对替代的方法进行排序,并在内部和外包供应商之间作出选择。3系统设计。编程、组合和测试4执行阶段。使用项目管理技术,从现有系统硬件、软件测试、文献、培训和系统转换方面进行。在这一阶段,需要对培训内容和相关文献、文件转换和操作问题(如人员如何分配和监督)进行回顾。成立指导委员会十分重要,
20、它集合以下专业人才:(1)项目的主办者。参与项目的审批并致力于项目成功的高级管理人员;(2)项目经理。负责项目的每日交付;(3)专业的信息技术工作人员。负责提供项目;(4)用户代表。负责接受系统;(5)内部审计代表。与用户协力保证足够的内部控制和系统测试。指导委员会参照计划来监督系统的实施并确保该系统符合规定的质量、时间和成本上所负的全部责任。5系统操作与维护。系统开始运转之后,其维护包括系统的校正和改进。(三)系统执行计划与实施后的回顾系统执行计划包括并行运行,即新系统与现有系统一起运行,直到新系统被证明达到了两个系统工作时相一致的结果,用户满意新系统,对停止现有系统应用新系统充满信心。如果
21、没有并行运行,实施之前测试就变得非常重要。从现有系统进行数据转换需要特别注意。这需要正确的计划,并要分配充足的资源进行数据转换。有必要实施适当的控制以确保数据的连续性,因为这些数据传输于不同的系统中。在传输过程中,识别可能出现的数据重复或遗漏。在新系统实施后,应由项目小组对其进行详尽的复核,以确定系统是否按计划运行,能否令用户满意。实施后的复核包括:(1)确定新系统是否满足用户的需要;(2)与系统规范相比,评价系统的实际绩效;(3)提出改进意见;(4)确定系统实施管理质量和以后的项目值得学习的地方;(5)对系统开发程序提出改进建议;(6)比较实际成本和项目预算费用,确定是否已取得效益。第四节与
22、信息技术和信息系统相关的风险控制及其管理一、信息技术与信息系统相关的风险控制系统和数据受到损失的原因, 人为错误 蓄意的欺骗行为 技术性错误(如硬件或软件故障) 自然灾害(如火灾、水灾、爆炸和闪电)(一)信息安全控制安全控制可以从以下四个方面进行界定,以发挥其特性。1预测性。确定可能的问题并提出适当的控制。2预防性。将发生风险的可能降至最低,例如,防火墙可以防止未经授权的访问。3侦察性。日志能够保存那些未经授权的访问记录。4矫正性。对未经授权的访问造成的后果提出修正的方法。(二)信息技术/信息系统控制类型信息系统中的控制可分为两大类:一般控制和应用控制。信息技术控制主要用于软件和网络的控制。1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 战略 风险 管理 第十二 信息 技术管理 复习 进程
限制150内