CPA教材信息战略

上传人:lcm****801 文档编号:47738644 上传时间:2018-07-04 格式:PDF 页数:8 大小:295.87KB
返回 下载 相关 举报
CPA教材信息战略_第1页
第1页 / 共8页
CPA教材信息战略_第2页
第2页 / 共8页
CPA教材信息战略_第3页
第3页 / 共8页
CPA教材信息战略_第4页
第4页 / 共8页
CPA教材信息战略_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《CPA教材信息战略》由会员分享,可在线阅读,更多相关《CPA教材信息战略(8页珍藏版)》请在金锄头文库上搜索。

1、高顿财经 CPA 培训中心高顿财经 CPA 培训中心电话:400-600-8011网址:公众微信号:gaoduncpa1CPA 教材精讲教材精讲-信息战略信息战略(一)信息战略的类型1.信息系统战略与信息相关的战略包括:信息系统、信息技术系统、信息管理。信息系统战略确定了一个企业的长期信息要求,并且对可能存在的不同信息技术提供了一把保护 伞。信息系统战略应遵循企业的经营战略,并且必须确保在经营战略实施的过程中,可获得、保存、共享 和使用恰当的信息。信息系统包括所有涉及信息收集、储存、产生和分配的系统和程序。信息系统可分为七类:类型内容事务处理系统事务处理系统执行和处理常规事务。事务处理报告对控

2、制和审计而言是很重要的,但是只能提供 很少量的管理决策信息管理信息系统管理信息系统将主要是来自内部的数据转化成综合性的信息,这些信息使管理层能对与自己所负 责的活动领域有关的计划、指导和控制及时作出有效的决策企业资源计划系统企业资源计划系统有助于整合数据流和访问与整个公司范围的活动有关的信息。企业资源计划系 统的发展方向:(1)面向供应商,满足供应链的需要;(2)面向客户,具有客户关系管理功能;(3)面 向管理层,通过战略性企业管理系统,来满足管理层的信息需求和决策需要战略性企业管理战略性企业管理是一种为战略管理过程提供所需支持的信息系统。它能使企业各个层次的决策过 程变得更快更完善决策支持系

3、统高顿财经 CPA 培训中心高顿财经 CPA 培训中心电话:400-600-8011网址:公众微信号:gaoduncpa2决策支持系统包含了一些数据分析模式,这些分析模式能使管理层模拟并提出“如果发生了某事, 应该怎么办?”的问题,从而使管理层在决策过程中能考虑到不同的选项并获得对决策有帮助的信息。经理信息系统经理信息系统是提供决策支持的系统,它包含了对摘要数据的访问,使高层经理能对与企业及其 环境有关的信息进行评价。专家系统专家系统储存从专家处获得的与专门领域相关的数据,并且将其保存在结构化的格式或知识库中。 专家系统为那些需要酌情判断的问题提供解决方案。专家系统的最佳应用实例是用于信用批准

4、。2.信息技术系统战略信息技术系统战略定义了满足企业信息需要所必需的特定系统,包括硬件、软件、操作系统等。 每个信息技术系统必须能够获取、处理、概括和报告必要信息。信息技术系统战略的有用性体现为以下几个方面:信息技术系统战略的有用性(1)信息技术一般涉及高成本,而信息技术战略能对预算进行分配和控制。(2)信息技术对企业的成功至关重要,所以信息技术系统必须在任何时候都是可靠和可访问的。(3)要形成和保持竞争优势,离不开信息技术。(4)信息技术可降低成本。(5)信息技术提供用于计划、决策和控制的信息,有助于管理者进行企业管理。3.信息管理战略信息管理战略涉及信息的储存及访问方式。概括起来讲,信息系

5、统战略重点关注各个信息业务单元,使它们能满足内部或外部的信息用户需 求;信息技术系统战略以供应信息为导向,它重点关注供应信息活动以及支持这些活动所需的技术;信息管理 战略在整个企业层次上以管理为导向。这三个战略会随着企业目标的改变、新信息技术的发展、软件硬件 的更新以及企业的发展和多样化而变化。(二)信息系统的效益高顿财经 CPA 培训中心高顿财经 CPA 培训中心电话:400-600-8011网址:公众微信号:gaoduncpa31.运用自动化系统提高生产能力和新技术所减少的成本。2.经过改进的数据收集、储存和分析工具可能会带来以前不知道的销售机会。3.改善客户服务和提高产品/服务质量。4.

6、改进决策制定过程。(三)信息系统设计与实施1.信息系统外包信息技术外包是指企业专注于自己的核心业务,而将其非核心信息技术系统的全部或部分外包给 专业的信息技术服务公司。信息技术外包的主要优点(1)外包服务供应商对不断变化的技术有更好的了解;(2)能进行最准确的成本预测,因此可以进行更准确的预算控制;(3)专业外包供应商的服务能够提供更高标准和质量的服务;(4)公司减轻了管理专业人员的负担,企业可按需要要求提供服务,不用长期在企业中保留信息 技术部门。信息技术外包的主要缺点信息技术外包的主要缺点是从长远的战略考虑上来看,这种成本节约是短期的。具体来讲,其缺 点有:(1)当外包服务不再受公司的控制

7、时,失去了灵活性,企业不能根据环境的改变做出迅速的反应;(2)外包增加了成本,很难更换外包服务商或回到企业由内部供应;(3)供应商在质量和服务方面也有可能存在一定风险,即外包服务商提供的质量和服务能否令人 满意。虽然在很多情况下企业与外包服务商会有一个服务级别协议,但要在协议上明确每一方的义务是难 以实现的。2.信息系统开发框架(1)信息系统项目管理。在商业持续变化和新兴信息技术的大环境下,企业可能需要开发新的信息 系统。企业开发信息系统,可以采取自行开发、外购调试、业务外包等方式。高顿财经 CPA 培训中心高顿财经 CPA 培训中心电话:400-600-8011网址:公众微信号:gaodun

8、cpa4企业如果选定外购调试或业务外包方式进行开发活动,应当采用公开招标等形式择优确定供应商 或开发单位。(2)信息系统设计和控制。设计信息系统的一种方法是利用系统开发周期,包括:可行性研究及方案制订。系统分析。系统设计。信息系统测试与上线计划。(3)系统运行与维护。信息系统的运行与维护主要包含三方面的内容:日常运行维护、系统变更和 安全管理。要加强这些方面的管理,企业可实施不同程度的内部控制措施。如果企业委托专业机构进行系 统运行与维护管理的,应当审查该机构的资质,并与其签订服务合同和保密协议。日常运行维护。包括:制定信息系统使用操作程序、信息管理制度以及操作规范、及时跟踪;定 期检查在硬件

9、方面的保养和运营状况及更换易耗品;定期审阅系统账户,避免授权不当或存在非授权账户, 禁止不相容职务的用户账号交叉操作;设置突发事件(如系统故障)应变机制及配备专业负责处理等。系统变更管理。建立严格的系统变更申请、审批、执行程序,包括:未经授权的信息系统操作 人员不得擅自改变软件系统环境的配置或改变软件版本;系统变更(如软件升级)需要遵循与新系统开发项目 同样的验证和测试程序。安全管理。(四)信息技术与信息系统风险控制及其管理1.信息技术与信息系统相关的风险控制(1)信息安全控制从以下四个方面进行界定,以发挥其特性:预测性确定可能的问题并提出适当的控制。预防性将发生风险的可能降至最低。侦察性日志

10、能够保存那些未经授权的访问记录。矫正性高顿财经 CPA 培训中心高顿财经 CPA 培训中心电话:400-600-8011网址:公众微信号:gaoduncpa5对未经授权的访问造成的后果提出修正的方法。(2)信息技术/信息系统控制类型信息系统控制分为两大类分类具体内容阐释一般控制:从总体上确保企业对其信息系统控制的有效性。人员控制涉及人员招募、训练和监督的人员控制必须确保程序和数据职责完成。人员控制包括部门内部职 责的分离和数据处理部门的分离。如:对重要岗位员工进行信息系统安全保密培训,并签署安全保密协议。逻辑访问控制逻辑访问控制对未经授权的访问提供安全防范。如:要求访问者拥有合适的登录口令和文

11、件访问 权限。设备控制设备控制是对计算机设备进行物理保护。将新增、报废、流转的设备建档登记、统一管理。如: 机房使用门禁系统、安装摄像头,雇佣保安等。业务连续性业务连续性是指企业在信息系统支持中断的情况下继续经营能力以及发生灾难性事件情况下的生 存能力。通过灾难备份和灾难恢复以确保业务的连续性。灾难备份是指为了减少灾难发生时或发生后造成 的损失而采取的各种防范措施,如:本地备份异地保存。灾难恢复是指在发生计算机系统灾难后,在远离 灾难现场的地方重新组织系统运行和恢复营业的过程。应用控制:应用控制与管理政策配合,对程序和输入、处理和输出数据进行适当的控制,可以弥 补一般控制的某些不足。输入控制输

12、入控制是确保输入数据的合法、准确和完整。包括:数据正确地存储、业务数据没有丢失、增高顿财经 CPA 培训中心高顿财经 CPA 培训中心电话:400-600-8011网址:公众微信号:gaoduncpa6加、重复和改变、错误的业务数据能够被拒绝、改正并及时地重新提交处理。过程控制过程控制,也称处理控制。处理控制确保信息系统按规定对数据进行处理。包括:能够对经济业 务进行正常处理;业务数据在处理过程中没有丢失、增加、重复或不恰当的改变;处理中错误能够被发现 并得到及时更正。输出控制输出控制确保系统处理结果的完整性和正确性、输出结果提交给有权使用的人员。信息技术控制信息技术控制包括软件控制和网络控制

13、两大类。最常用的网络控制方式有:防火墙它包括相应的硬件和软件,存在于企业内部网和公共网络之间。数据加密数据在传输前被转化成非可读格式,在传输后重新转换回来。授权客户通过身份和密码进行注册。病毒防护病毒是一种计算机程序,它能够自我复制,并在被感染的计算机之间传播。(3)岗位分工与授权审批。适当的岗位分工与授权审批为所有的信息系统或信息技术提供支撑,以 确保有关控制能提供控制的有效性和力度。 系统开发和变更过程中不相容岗位(或职责)一般应包括: 开发(或 变更)立项、审批、编程、测试。系统访问过程中不相容岗位(或职责)一般包括:申请、审批、操作、监控。 一般来说,企业计算机信息系统战略规划、重要信

14、息系统政策等重大事项应当经由董事会(或者由企业章程 规定的经理、厂长办公会等类似的决策、治理机构)审批通过后,方可实施。财会部门负责信息系统中各项 业务账务处理的准确性和及时性、会计电算化制度的制定、财务系统操作规定等。2.信息技术基础设施库信息技术基础设施库通过规划指导商业用户,以商业需求来提供和管理信息技术服务的质量。高顿财经 CPA 培训中心高顿财经 CPA 培训中心电话:400-600-8011网址:公众微信号:gaoduncpa7配置管理在所有信息技术组建中识别记录和报告事件管理在事故发生时,以最快的时间恢复正常的服务操作,减少对业务运作的不利影响变更管理高效快速地处理所有变更需要标

15、准的方法和程序步骤,以减小因变更有关的事件造成的影响,从 而改进日常操作问题管理减小因信息技术基础设施故障对商业造成的负面影响,防止与之相关的错误再次发生发布管理保证所有方面一起发布,无论技术和非技术,都需要考虑五个服务支持流程和目标包括:服务级别管理通过定期的协商、监督和报告,维护和提高信息技术服务质量,以满足用户的商业目的可用性管理优化信息技术基础设施、服务和支持机构的能力,提供一个具有成本效益和持续可用性的服务和 支持,使企业达到目标能力管理保证所有目前和将来的能力,并提供符合成本效益的业绩信息技术服务持续性管理保证在要求和协议规定的时间内,信息技术服务和设施能够恢复。这是防止关键服务缺失的系统 方法财务管理高顿财经 CPA 培训中心高顿财经 CPA 培训中心电话:400-600-8011网址:公众微信号:gaoduncpa8对能够提供信息技术服务的信息技术资产和资源进行有效的管理

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号