企業(yè)生產(chǎn)階段概述(匯編)_第1頁
企業(yè)生產(chǎn)階段概述(匯編)_第2頁
企業(yè)生產(chǎn)階段概述(匯編)_第3頁
企業(yè)生產(chǎn)階段概述(匯編)_第4頁
企業(yè)生產(chǎn)階段概述(匯編)_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

安全性□對信息系統(tǒng)安全性的威脅任一系統(tǒng),不管它是手工的還是采用計算機的,都有其弱點。所以不但在信息系統(tǒng)這一級而且在計算中心這一級(如果適用,也包括遠程設備)都要審定并提出安全性的問題??孔R別系統(tǒng)的弱點來減少侵犯安全性的危險,以及采取必要的預防措施來提供滿意的安全水平,這是用戶和信息服務管理部門可做得到的。管理部門應該特別努力地去發(fā)現(xiàn)那些由計算機罪犯對計算中心和信息系統(tǒng)的安全所造成的威脅。白領階層的犯罪行為是客觀存在的,而且存在于某些最不可能被發(fā)覺的地方。這是老練的罪犯所從事的需要專門技術的犯罪行為,而且這種犯罪行為之多比我們想象的還要普遍。多數(shù)公司所存在的犯罪行為是從來不會被發(fā)覺的。關于利用計算機進行犯罪的任何統(tǒng)計資料僅僅反映了那些公開報道的犯罪行為。系統(tǒng)開發(fā)審查、工作審查和應用審查都能用來使這種威脅減到最小。□計算中心的安全性計算中心在下列方面存在弱點:1.硬件。如果硬件失效,則系統(tǒng)也就失效。硬件出現(xiàn)一定的故障是無法避免的,但是預防性維護和提供物質(zhì)上的安全預防措施,來防止未經(jīng)批準人員使用機器可使這種硬件失效的威脅減到最小。2.軟件。軟件能夠被修改,因而可能損害公司的利益。嚴密地控制軟件和軟件資料將減少任何越權(quán)修改軟件的可能性。但是,信息服務管理人員必須認識到由內(nèi)部工作人員進行修改軟件的可能性。銀行的程序員可能通過修改程序,從自己的帳戶中取款時漏記帳或者把別的帳戶中的少量存款存到自己的帳戶上,這已經(jīng)是眾所周知的了。其它行業(yè)里的另外一些大膽的程序員同樣會挖空心思去作案。3.文件和數(shù)據(jù)庫。公司數(shù)據(jù)庫是信息資源管理的原始材料。在某些情況下,這些文件和數(shù)據(jù)庫可以說是公司的命根子。例如,有多少公司能經(jīng)受得起丟失他們的收帳文件呢?大多數(shù)機構(gòu)都具有后備措施,這些后備措施可以保證,如果正在工作的公司數(shù)據(jù)庫被破壞,則能重新激活該數(shù)據(jù)庫,使其繼續(xù)工作。某些文件具有一定的價值并能出售。例如,政治運動的損助者名單被認為是有價值的,所以它可能被偷走,而且以后還能被出售。4.數(shù)據(jù)通信。只要存在數(shù)據(jù)通信網(wǎng)絡,就會對信息系統(tǒng)的安全性造成威脅。有知識的罪犯可能從遠處接通系統(tǒng),并為個人的利益使用該系統(tǒng)。偷用一個精心設計的系統(tǒng)不是件容易的事,但存在這種可能性。目前已發(fā)現(xiàn)許多罪犯利用數(shù)據(jù)通信設備的系統(tǒng)去作案。5.人員。用戶和信息服務管理人員同樣要更加注意那些租用靈敏的信息系統(tǒng)工作的人。某個非常無能的人也能像一個本來不誠實的人一樣破壞系統(tǒng)。□信息系統(tǒng)的安全性信息系統(tǒng)的安全性可分為物質(zhì)安全和邏輯安全。物質(zhì)安全指的是硬件、設施、磁帶、以及其它能夠被利用、被盜竊或者可能被破壞的東西的安全。邏輯安全是嵌入在軟件內(nèi)部的。一旦有人使用系統(tǒng),該軟件只允許對系統(tǒng)進行特許存取和特許處理。物質(zhì)安全是通過門上加鎖、采用防火保險箱、出入標記、警報系統(tǒng)以及其它的普通安全設備就能達到的。而作為聯(lián)機系統(tǒng)的邏輯安全主要靠“口令”和核準代碼來實現(xiàn)的。終端用戶可以使用全局口令,該口令允許利用幾個信息系統(tǒng)及其相應的數(shù)據(jù)庫;終端用戶也可使用只利用一個子系統(tǒng)或部分數(shù)據(jù)庫的口令?!醢踩治鲞^程大多數(shù)公司的辦公人員詢問關于信息和計算中心的安全時,往往問“一切都行了嗎?”其實他們應該問“對于信息和計算中心的安全,我們應該做什么?”。用戶管理人員應該與信息服務管理人員定期地共同研究,進行安全分析,這種安全分析為各方都愿意接受。簡言之,這種安全分析意指決定要多大的一把“掛鎖”。遺憾的是,某些公司樂意承擔巨大的風險,但又僥幸地希望不要出現(xiàn)自然災害或預先考慮到的禍患?!半y得出現(xiàn)”并不等于“永不出現(xiàn)”,關于這一點某些公司發(fā)現(xiàn)得太晚了。在進行安全分析的過程中,用戶和信息服務人員要切實地審估幾十種安全項目清單是否充分。例如,在屬于物質(zhì)安全方面,分析組可能要調(diào)查通向機房的路徑數(shù)目,或者要調(diào)查是否存在一張進入機房的特許名單。安全分析方法的步驟如下:1.估價危險。(1)識別和分析薄弱環(huán)節(jié)。(2)確定特定事件出現(xiàn)的概率。2.危險審定。在估價危險的基礎上確立可接受危險的標準(信息系統(tǒng)的安全是按一定的程度來實現(xiàn)的)。3.減少危險。(1)把對薄弱環(huán)節(jié)的威脅減到最小或消除它。(2)重復第1、第2和第3步,直到這種危險小到可接受的程度。定期的系統(tǒng)評價安排定期的系統(tǒng)評價被確定為第五階段——系統(tǒng)開發(fā)過程實現(xiàn)后鑒定的一部分。定期的系統(tǒng)評價安排在系統(tǒng)實現(xiàn)后三個月,但不能超過一年。信息服務人員和用戶都要積極地參加系統(tǒng)評價。全面的評價可能要化費一個人周到幾個人月的時間,這取決于系統(tǒng)的規(guī)模。評價小組負責審定下列內(nèi)容:1.系統(tǒng)效率2.系統(tǒng)有效性3.解題周期4.響應時間5.信息的關聯(lián)6.輸入輸出的分配及控制7.輸入輸出的格式和內(nèi)容8.文件、記錄和數(shù)據(jù)庫的結(jié)構(gòu)9.更新和后備措施10.系統(tǒng)資料的通用性關于需要進一步改進的不足之處和建議都要編制成文件,并提交給相應的業(yè)務領域的管理人員。費用分配方式在信息服務業(yè)務發(fā)展的定型過程中的某個時期,關于是否要向終端用戶收業(yè)務費和(或)計算機服務費的問題,公司要作出決策。關于中型和大型機構(gòu)的發(fā)展趨勢是,通過付費方式把信息服務費用分派給終端用戶分擔。實現(xiàn)付費方式的目的是為了促進信息和計算機資源的有效利用。采用付費方式的根據(jù)是,一個部門在花費他們自己的錢時要比花費別人的錢盤算得更周到。實現(xiàn)付費方式,即費用分配方式有許多問題要考慮。例如,終端用戶應該負擔可行性分析的費用嗎?這筆費用應該由信息服務部門指定為固定數(shù)額,還是應該建立在實際耗費的時間基礎上呢?使用機器的費用應該單獨以處理機的使用為基礎,還是按每種外圍設備(打印機、磁盤存儲器等等)分開計費呢?價格的變動應該按使用的存儲容量分別給出呢?還是應該按計算機使用時間的主次來給出價格變動呢?向終端用戶分派費用的基本方法有四種,正如人們時預料的那樣,每種方法各有其優(yōu)缺點。常用的那些付費方法如下:1.在信息服務方面對用戶免費有一種方法是把公司的信息服務的預算分配給信息服務部門,并委托他們在可用資源的限制范圍內(nèi)向用戶提供最合理的服務。這種方法在行政管理上是簡單的,而且每個用戶都可以得到免費服務。其缺點是:服務的優(yōu)先分配歸屬于信息服務部門;用戶體會不到信息服務的代價,不能充分地去分析他們的服務請求的效益和費用比;而且最大的用戶總是得到最好的服務。然而,當而且僅當存在一個能夠根據(jù)公司的需要分配信息服務資源、具有權(quán)力且公正的信息服務指導委員會時,這才是一種可行的選擇方法。2.給每個請求服務部門分配信息服務的預算費用把信息服務的預算費用分配給每一個請求服務的部門。以這種方法,請求服務的部門只要簡單地申請一定額度的信息服務經(jīng)費。事實上,這樣做并不存在內(nèi)部的資金調(diào)撥。從貿(mào)易角度來講,這種預算費用分配被認為是“虛設的錢”或者“木制錢幣”。這種方法的優(yōu)點是,在整個信息服務的預算費用范圍內(nèi)提供了限額控制,并向用戶提供了關于要承擔信息服務費用的反饋信息。但是,用戶還是體會不到信息服務的代價,而且不會去分析其效益和費用比。當初期分配的預算額用完時,由于用戶只需要申請更多的預算費用,因此不會嚴格地執(zhí)行預算費用的分配。僅當審查最初確定的預算費用分配,而實際征收罰金時,這種方法才行得通。當一個公司朝著付費方式過渡,其中實際的費用在部門之間進行調(diào)撥時,這種方法才是有效的。這種付費方式可用來產(chǎn)生“備忘記帳”。當信息服務的服務費用實際上被記入到業(yè)務領域的預算帳內(nèi)時,經(jīng)過大約一年的時間,這些備忘記帳可給用戶管理人員提供他希望了解的情況。3.直接對所有的信息服務收費按照直接付費方式,使用部門要負擔所有的硬件使用、人員服務和資料手冊等費用。這種方式的優(yōu)點是,它能促進用戶管理人員去分析他們的服務請求的效益和費用比。因此,只有優(yōu)先級高的和性能價格比合算的服務請求才會提交給信息服務,這樣就能把資源集中用于對公司的工作更關鍵的方面。這種方法的最大缺點是,直接收取信息服務費用可能會阻礙更多的用戶去把采用計算機的系統(tǒng)考慮作為一種選擇的方案。4.公司補助和直接收費相結(jié)合用戶的消費要與公司信息服務的集中備用資金相適應。這種方法需要用戶通過內(nèi)部的資金調(diào)撥去付一部分信息服務的費用。比如說,用戶可能要付30%、50%或70%的費用,而剩余部分記入公司的信息服務帳內(nèi)。這種方法的優(yōu)點是,它能鼓勵那些積極性不高的用戶去投資性能價格比高的、采用計算機的系統(tǒng)。即使用戶僅僅支付了總費用的一部分,還是對信息服務的費用有一定的認識。這種方法在較小的程度上也還存在著對信息服務直接收費的缺點。生產(chǎn)階段概論□生產(chǎn)階段內(nèi)涵生產(chǎn)階段是信息系統(tǒng)壽命期的第三個階段(信息系統(tǒng)的壽命期可分為:誕生、開發(fā)、生產(chǎn)和消亡四個階段),所謂信息系統(tǒng)的生產(chǎn)階段是指從系統(tǒng)最初被認為可供使用的時候起,直到它被取代的時候為止這段時期。一旦某個系統(tǒng)投入了使用,實際上就由使用部門來主管所有系統(tǒng)設備的相互作用。在集中統(tǒng)一管理的情況下,信息服務只承擔技術支持、處理和硬拷貝輸出的分配等工作?!跎a(chǎn)過程1.輸入—數(shù)據(jù)簡化(1)數(shù)據(jù)簡化。數(shù)據(jù)簡化是數(shù)據(jù)輸入的同義語,指的是把數(shù)據(jù)送進計算機系統(tǒng)的過程。非機器可讀格式的數(shù)據(jù)在變成計算機文件的一部分之前,必須進行轉(zhuǎn)換。例如,工長填到記工表上的工時數(shù),庫房保管員用手工記錄的庫存物品的進出情況,這些數(shù)據(jù)需要轉(zhuǎn)換成機器可讀的格式。這個轉(zhuǎn)換過程通常是借助于一種鍵驅(qū)動設備來完成的。在某些系統(tǒng)里面,數(shù)據(jù)已經(jīng)以機器可讀的格式表示了,因此無須再經(jīng)鍵盤輸入。例如,百貨商店的售貨員可以使用一根手動棒,直接從商品的價格標簽處輸入價格數(shù)據(jù)和商品品目數(shù)據(jù)。(2)校對。不管數(shù)據(jù)是由用戶人員聯(lián)機輸入的,還是由信息服務人員分批錄制的,用戶都要對輸入到系統(tǒng)的數(shù)據(jù)完整性負責。數(shù)據(jù)的核對可用幾種方法完成。在數(shù)據(jù)穿孔階段,數(shù)據(jù)的核對是靠兩次用鍵盤把原始文件的全部數(shù)據(jù)直接打入同一張卡片上來完成的。重新鍵入數(shù)據(jù)這種核對方法還可用于從鍵盤到磁盤的數(shù)據(jù)輸入,只是用得不很廣泛而已。此方法可用作數(shù)據(jù)核對的根據(jù)是,操作員一般不可能兩次鍵入相同的錯誤字符。雖然這種方法既麻煩而又費時,但它一般不會造成數(shù)據(jù)輸入錯誤。通常在完成最初的原始資料期間,數(shù)據(jù)的完整性就會受到破壞。由于多數(shù)原始資料都是用人工編寫的,所以資料的清晰度就成了影響數(shù)據(jù)完整性的重要因素。大多數(shù)用鍵盤輸數(shù)據(jù)的錯誤都是由于操作員誤判了輸入數(shù)據(jù)的手寫字符所造成的。在聯(lián)機進行數(shù)據(jù)輸入的情況下,數(shù)據(jù)核對是靠操作員的目視檢驗和靠計算機軟件的校驗來完成的。在一個聯(lián)機定貨單輸入系統(tǒng)里,售貨員可把定貨單直接輸進系統(tǒng),而不需用手工去填寫一張空白定單。在聯(lián)機系統(tǒng)中,采用的目視核對是與批處理系統(tǒng)中產(chǎn)生原始資料所用的方式相同的。操作員在視頻顯示器上直接閱讀輸入的數(shù)據(jù),就能核對數(shù)據(jù)輸入的正確性。為了檢驗輸入數(shù)據(jù)的范圍、合理性以及某些數(shù)據(jù)元是否匹配得當,可以把要檢驗的邏輯編進軟件里。例如,如果某公司迄今收到的最多的一張定貨單是25種物品,而有張定貨單卻輸入了2500種物品,則就對該項輸入標上要進一步驗證的標記。又如,軟件能夠核對目前已存在于公司數(shù)據(jù)庫中的數(shù)據(jù)元。操作員每次都要輸入實際的顧客編號,如果該數(shù)據(jù)庫中無此編號,則就把該項編號打上標記。(3)生產(chǎn)率。用戶管理人員應該知道數(shù)據(jù)輸入是一項需要把關的任務;同時也應知道,為了維持數(shù)據(jù)輸入的生產(chǎn)率和準確性,操作員需要給予鼓勵。為此,應該盡力使數(shù)據(jù)輸入操作員認識到工作的重要性,通過定期讓他們參加一些強調(diào)數(shù)據(jù)輸入任務對整個系統(tǒng)的重要性的討論會,就能達到此目的。在這些會議上,還要為操作員提供專題討論。這樣會有助于提高系統(tǒng)輸入的工作效率。應允許操作員采用標準的組合技術,來建立他們自己的效能準則。如果獎金和報酬的增加是以工作成績?yōu)榛A的,那么就能加強操作員的競爭精神。2.處理—操作除非把處理工作分配給業(yè)務部門(即分布式數(shù)據(jù)處理),否則操作業(yè)務通常由公司的信息服務部門來承擔。操作業(yè)務的目的是使支持生產(chǎn)信息系統(tǒng)的計算機硬件運轉(zhuǎn)起來。這些信息系統(tǒng)是由同級的信息服務業(yè)務部門(程序設計和系統(tǒng)設計)和使用部門共同選擇(專用軟件)和開發(fā)的。操作管理人員負責管理給定的硬件和信息系統(tǒng),并為滿足指定的最后期限要求安排生產(chǎn)計劃。管理人員應該知道一些有關一個計算中心的其它要求。這些要求不會影響管理人員的特定職責范圍,但是它們對于公司的工作來說是同等重要的。就一般的計算中心而言,管理人員不僅要安排幾十個信息系統(tǒng)的生產(chǎn)計劃,而且還要安排其它項目。例如,大批的一次性任務和(或)特定的任務、程序的開發(fā)和測試、系統(tǒng)質(zhì)量的保險測試、數(shù)據(jù)和文件的轉(zhuǎn)換、預防性維護、并行操作、一般性維護以及必須安排的硬件的升級換代等。為了防止系統(tǒng)失效,那些對整個公司工作最關鍵的系統(tǒng)部分要給以優(yōu)先級。在時間許可的情況下,其它的任務都可插到預定的計劃里去。3.輸出—分配及控制大多數(shù)信息系統(tǒng)都需要一些硬拷貝輸出。在集中統(tǒng)一管理的情況下,這些輸出文件的控制及分配是信息服務的任務。通常,信息服務部門有一個管理小組,它利用多種技術(控制總數(shù)、一致性檢驗等等)來核對系統(tǒng)輸出的準確性,對于每一份輸出,管理小組要保存收據(jù)和分配日志。在公布高度機密的文件之前,常常需要用戶簽字。信息系統(tǒng)審查每一個公司都應該設立一個公司內(nèi)部的信息系統(tǒng)審查小組(或?qū)徲媶T),由該小組向高級的中立辦公室匯報。信息系統(tǒng)審查工作人員的職責是確保生產(chǎn)信息系統(tǒng)的完整性。有三種不同的信息系統(tǒng)審查,它們是系統(tǒng)開發(fā)審查、工作情況審查和應用審查。□系統(tǒng)開發(fā)審查就系統(tǒng)開發(fā)審查而論,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論