信息系統(tǒng)的安全性_第1頁
信息系統(tǒng)的安全性_第2頁
信息系統(tǒng)的安全性_第3頁
信息系統(tǒng)的安全性_第4頁
信息系統(tǒng)的安全性_第5頁
已閱讀5頁,還剩23頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、27/28生產(chǎn)時(shí)期安全性 對信息系統(tǒng)安全性的威脅任一系統(tǒng),不管它是手工的依舊采納計(jì)算機(jī)的,都有其弱點(diǎn)。因此不但在信息系統(tǒng)這一級而且在計(jì)算中心這一級(假如適用,也包括遠(yuǎn)程設(shè)備)都要審定并提出安全性的問題??孔R不系統(tǒng)的弱點(diǎn)來減少侵犯安全性的危險(xiǎn),以及采取必要的預(yù)防措施來提供中意的安全水平,這是用戶和信息服務(wù)治理部門可做得到的。治理部門應(yīng)該特不努力地去發(fā)覺那些由計(jì)算機(jī)罪犯對計(jì)算中心和信息系統(tǒng)的安全所造成的威脅。白領(lǐng)階層的犯罪行為是客觀存在的,而且存在于某些最不可能被發(fā)覺的地點(diǎn)。這是老練的罪犯所從事的需要專門技術(shù)的犯罪行為,而且這種犯罪行為之多比我們想象的還要普遍。多數(shù)公司所存在的犯罪行為是從來可不能

2、被發(fā)覺的。關(guān)于利用計(jì)算機(jī)進(jìn)行犯罪的任何統(tǒng)計(jì)資料僅僅反映了那些公開報(bào)道的犯罪行為。系統(tǒng)開發(fā)審查、工作審查和應(yīng)用審查都能用來使這種威脅減到最小。 計(jì)算中心的安全性計(jì)算中心在下列方面存在弱點(diǎn):1.硬件。假如硬件失效,則系統(tǒng)也就失效。硬件出現(xiàn)一定的故障是無法幸免的,然而預(yù)防性維護(hù)和提供物質(zhì)上的安全預(yù)防措施,來防止未經(jīng)批準(zhǔn)人員使用機(jī)器可使這種硬件失效的威脅減到最小。2.軟件。軟件能夠被修改,因而可能損害公司的利益。嚴(yán)密地操縱軟件和軟件資料將減少任何越權(quán)修改軟件的可能性。然而,信息服務(wù)治理人員必須認(rèn)識到由內(nèi)部工作人員進(jìn)行修改軟件的可能性。銀行的程序員可能通過修改程序,從自己的帳戶中取款時(shí)漏記帳或者把不的帳

3、戶中的少量存款存到自己的帳戶上,這差不多是眾所周知的了。其它行業(yè)里的另外一些大膽的程序員同樣會挖空心思去作案。3.文件和數(shù)據(jù)庫。公司數(shù)據(jù)庫是信息資源治理的原始材料。在某些情況下,這些文件和數(shù)據(jù)庫能夠講是公司的命根子。例如,有多少公司能經(jīng)受得起丟失他們的收帳文件呢?大多數(shù)機(jī)構(gòu)都具有后備措施,這些后備措施能夠保證,假如正在工作的公司數(shù)據(jù)庫被破壞,則能重新激活該數(shù)據(jù)庫,使其接著工作。某些文件具有一定的價(jià)值并能出售。例如,政治運(yùn)動的損助者名單被認(rèn)為是有價(jià)值的,因此它可能被偷走,而且以后還能被出售。4.數(shù)據(jù)通信。只要存在數(shù)據(jù)通信網(wǎng)絡(luò),就會對信息系統(tǒng)的安全性造成威脅。有知識的罪犯可能從遠(yuǎn)處接通系統(tǒng),并為個(gè)

4、人的利益使用該系統(tǒng)。偷用一個(gè)精心設(shè)計(jì)的系統(tǒng)不是件容易的事,但存在這種可能性。目前已發(fā)覺許多罪犯利用數(shù)據(jù)通信設(shè)備的系統(tǒng)去作案。5.人員。用戶和信息服務(wù)治理人員同樣要更加注意那些租用靈敏的信息系統(tǒng)工作的人。某個(gè)特不無能的人也能像一個(gè)本來不老實(shí)的人一樣破壞系統(tǒng)。 信息系統(tǒng)的安全性信息系統(tǒng)的安全性可分為物質(zhì)安全和邏輯安全。物質(zhì)安全指的是硬件、設(shè)施、磁帶、以及其它能夠被利用、被盜竊或者可能被破壞的東西的安全。邏輯安全是嵌入在軟件內(nèi)部的。一旦有人使用系統(tǒng),該軟件只同意對系統(tǒng)進(jìn)行特許存取和特許處理。物質(zhì)安全是通過門上加鎖、采納防火保險(xiǎn)箱、出入標(biāo)記、警報(bào)系統(tǒng)以及其它的一般安全設(shè)備就能達(dá)到的。而作為聯(lián)機(jī)系統(tǒng)的邏

5、輯安全要緊靠口令和核準(zhǔn)代碼來實(shí)現(xiàn)的。終端用戶能夠使用全局口令,該口令同意利用幾個(gè)信息系統(tǒng)及其相應(yīng)的數(shù)據(jù)庫;終端用戶也可使用只利用一個(gè)子系統(tǒng)或部分?jǐn)?shù)據(jù)庫的口令。 安全分析過程大多數(shù)公司的辦公人員詢問關(guān)于信息和計(jì)算中心的安全時(shí),往往問一切都行了嗎?事實(shí)上他們應(yīng)該問關(guān)于信息和計(jì)算中心的安全,我們應(yīng)該做什么?。用戶治理人員應(yīng)該與信息服務(wù)治理人員定期地共同研究,進(jìn)行安全分析,這種安全分析為各方都情愿同意。簡言之,這種安全分析意指決定要多大的一把掛鎖。遺憾的是,某些公司樂意承擔(dān)巨大的風(fēng)險(xiǎn),但又僥幸地希望不要出現(xiàn)自然災(zāi)難或預(yù)先考慮到的禍害。難得出現(xiàn)并不等于永不出現(xiàn),關(guān)于這一點(diǎn)某些公司發(fā)覺得太晚了。在進(jìn)行安全

6、分析的過程中,用戶和信息服務(wù)人員要切實(shí)地審估幾十種安全項(xiàng)目清單是否充分。例如,在屬于物質(zhì)安全方面,分析組可能要調(diào)查通向機(jī)房的路徑數(shù)目,或者要調(diào)查是否存在一張進(jìn)入機(jī)房的特許名單。安全分析方法的步驟如下:1.估價(jià)危險(xiǎn)。(1)識不和分析薄弱環(huán)節(jié)。(2)確定特定事件出現(xiàn)的概率。2.危險(xiǎn)審定。在估價(jià)危險(xiǎn)的基礎(chǔ)上確立可同意危險(xiǎn)的標(biāo)準(zhǔn)(信息系統(tǒng)的安全是按一定的程度來實(shí)現(xiàn)的)。3.減少危險(xiǎn)。(1)把對薄弱環(huán)節(jié)的威脅減到最小或消除它。(2)重復(fù)第1、第2和第3步,直到這種危險(xiǎn)小到可同意的程度。安全性 對信息系統(tǒng)安全性的威脅任一系統(tǒng),不管它是手工的依舊采納計(jì)算機(jī)的,都有其弱點(diǎn)。因此不但在信息系統(tǒng)這一級而且在計(jì)算中

7、心這一級(假如適用,也包括遠(yuǎn)程設(shè)備)都要審定并提出安全性的問題??孔R不系統(tǒng)的弱點(diǎn)來減少侵犯安全性的危險(xiǎn),以及采取必要的預(yù)防措施來提供中意的安全水平,這是用戶和信息服務(wù)治理部門可做得到的。治理部門應(yīng)該特不努力地去發(fā)覺那些由計(jì)算機(jī)罪犯對計(jì)算中心和信息系統(tǒng)的安全所造成的威脅。白領(lǐng)階層的犯罪行為是客觀存在的,而且存在于某些最不可能被發(fā)覺的地點(diǎn)。這是老練的罪犯所從事的需要專門技術(shù)的犯罪行為,而且這種犯罪行為之多比我們想象的還要普遍。多數(shù)公司所存在的犯罪行為是從來可不能被發(fā)覺的。關(guān)于利用計(jì)算機(jī)進(jìn)行犯罪的任何統(tǒng)計(jì)資料僅僅反映了那些公開報(bào)道的犯罪行為。系統(tǒng)開發(fā)審查、工作審查和應(yīng)用審查都能用來使這種威脅減到最小

8、。 計(jì)算中心的安全性計(jì)算中心在下列方面存在弱點(diǎn):1.硬件。假如硬件失效,則系統(tǒng)也就失效。硬件出現(xiàn)一定的故障是無法幸免的,然而預(yù)防性維護(hù)和提供物質(zhì)上的安全預(yù)防措施,來防止未經(jīng)批準(zhǔn)人員使用機(jī)器可使這種硬件失效的威脅減到最小。2.軟件。軟件能夠被修改,因而可能損害公司的利益。嚴(yán)密地操縱軟件和軟件資料將減少任何越權(quán)修改軟件的可能性。然而,信息服務(wù)治理人員必須認(rèn)識到由內(nèi)部工作人員進(jìn)行修改軟件的可能性。銀行的程序員可能通過修改程序,從自己的帳戶中取款時(shí)漏記帳或者把不的帳戶中的少量存款存到自己的帳戶上,這差不多是眾所周知的了。其它行業(yè)里的另外一些大膽的程序員同樣會挖空心思去作案。3.文件和數(shù)據(jù)庫。公司數(shù)據(jù)庫

9、是信息資源治理的原始材料。在某些情況下,這些文件和數(shù)據(jù)庫能夠講是公司的命根子。例如,有多少公司能經(jīng)受得起丟失他們的收帳文件呢?大多數(shù)機(jī)構(gòu)都具有后備措施,這些后備措施能夠保證,假如正在工作的公司數(shù)據(jù)庫被破壞,則能重新激活該數(shù)據(jù)庫,使其接著工作。某些文件具有一定的價(jià)值并能出售。例如,政治運(yùn)動的損助者名單被認(rèn)為是有價(jià)值的,因此它可能被偷走,而且以后還能被出售。4.數(shù)據(jù)通信。只要存在數(shù)據(jù)通信網(wǎng)絡(luò),就會對信息系統(tǒng)的安全性造成威脅。有知識的罪犯可能從遠(yuǎn)處接通系統(tǒng),并為個(gè)人的利益使用該系統(tǒng)。偷用一個(gè)精心設(shè)計(jì)的系統(tǒng)不是件容易的事,但存在這種可能性。目前已發(fā)覺許多罪犯利用數(shù)據(jù)通信設(shè)備的系統(tǒng)去作案。5.人員。用戶

10、和信息服務(wù)治理人員同樣要更加注意那些租用靈敏的信息系統(tǒng)工作的人。某個(gè)特不無能的人也能像一個(gè)本來不老實(shí)的人一樣破壞系統(tǒng)。 信息系統(tǒng)的安全性信息系統(tǒng)的安全性可分為物質(zhì)安全和邏輯安全。物質(zhì)安全指的是硬件、設(shè)施、磁帶、以及其它能夠被利用、被盜竊或者可能被破壞的東西的安全。邏輯安全是嵌入在軟件內(nèi)部的。一旦有人使用系統(tǒng),該軟件只同意對系統(tǒng)進(jìn)行特許存取和特許處理。物質(zhì)安全是通過門上加鎖、采納防火保險(xiǎn)箱、出入標(biāo)記、警報(bào)系統(tǒng)以及其它的一般安全設(shè)備就能達(dá)到的。而作為聯(lián)機(jī)系統(tǒng)的邏輯安全要緊靠口令和核準(zhǔn)代碼來實(shí)現(xiàn)的。終端用戶能夠使用全局口令,該口令同意利用幾個(gè)信息系統(tǒng)及其相應(yīng)的數(shù)據(jù)庫;終端用戶也可使用只利用一個(gè)子系統(tǒng)

11、或部分?jǐn)?shù)據(jù)庫的口令。 安全分析過程大多數(shù)公司的辦公人員詢問關(guān)于信息和計(jì)算中心的安全時(shí),往往問一切都行了嗎?事實(shí)上他們應(yīng)該問關(guān)于信息和計(jì)算中心的安全,我們應(yīng)該做什么?。用戶治理人員應(yīng)該與信息服務(wù)治理人員定期地共同研究,進(jìn)行安全分析,這種安全分析為各方都情愿同意。簡言之,這種安全分析意指決定要多大的一把掛鎖。遺憾的是,某些公司樂意承擔(dān)巨大的風(fēng)險(xiǎn),但又僥幸地希望不要出現(xiàn)自然災(zāi)難或預(yù)先考慮到的禍害。難得出現(xiàn)并不等于永不出現(xiàn),關(guān)于這一點(diǎn)某些公司發(fā)覺得太晚了。在進(jìn)行安全分析的過程中,用戶和信息服務(wù)人員要切實(shí)地審估幾十種安全項(xiàng)目清單是否充分。例如,在屬于物質(zhì)安全方面,分析組可能要調(diào)查通向機(jī)房的路徑數(shù)目,或者

12、要調(diào)查是否存在一張進(jìn)入機(jī)房的特許名單。安全分析方法的步驟如下:1.估價(jià)危險(xiǎn)。(1)識不和分析薄弱環(huán)節(jié)。(2)確定特定事件出現(xiàn)的概率。2.危險(xiǎn)審定。在估價(jià)危險(xiǎn)的基礎(chǔ)上確立可同意危險(xiǎn)的標(biāo)準(zhǔn)(信息系統(tǒng)的安全是按一定的程度來實(shí)現(xiàn)的)。3.減少危險(xiǎn)。(1)把對薄弱環(huán)節(jié)的威脅減到最小或消除它。(2)重復(fù)第1、第2和第3步,直到這種危險(xiǎn)小到可同意的程度。安全性 對信息系統(tǒng)安全性的威脅任一系統(tǒng),不管它是手工的依舊采納計(jì)算機(jī)的,都有其弱點(diǎn)。因此不但在信息系統(tǒng)這一級而且在計(jì)算中心這一級(假如適用,也包括遠(yuǎn)程設(shè)備)都要審定并提出安全性的問題??孔R不系統(tǒng)的弱點(diǎn)來減少侵犯安全性的危險(xiǎn),以及采取必要的預(yù)防措施來提供中意的

13、安全水平,這是用戶和信息服務(wù)治理部門可做得到的。治理部門應(yīng)該特不努力地去發(fā)覺那些由計(jì)算機(jī)罪犯對計(jì)算中心和信息系統(tǒng)的安全所造成的威脅。白領(lǐng)階層的犯罪行為是客觀存在的,而且存在于某些最不可能被發(fā)覺的地點(diǎn)。這是老練的罪犯所從事的需要專門技術(shù)的犯罪行為,而且這種犯罪行為之多比我們想象的還要普遍。多數(shù)公司所存在的犯罪行為是從來可不能被發(fā)覺的。關(guān)于利用計(jì)算機(jī)進(jìn)行犯罪的任何統(tǒng)計(jì)資料僅僅反映了那些公開報(bào)道的犯罪行為。系統(tǒng)開發(fā)審查、工作審查和應(yīng)用審查都能用來使這種威脅減到最小。 計(jì)算中心的安全性計(jì)算中心在下列方面存在弱點(diǎn):1.硬件。假如硬件失效,則系統(tǒng)也就失效。硬件出現(xiàn)一定的故障是無法幸免的,然而預(yù)防性維護(hù)和提

14、供物質(zhì)上的安全預(yù)防措施,來防止未經(jīng)批準(zhǔn)人員使用機(jī)器可使這種硬件失效的威脅減到最小。2.軟件。軟件能夠被修改,因而可能損害公司的利益。嚴(yán)密地操縱軟件和軟件資料將減少任何越權(quán)修改軟件的可能性。然而,信息服務(wù)治理人員必須認(rèn)識到由內(nèi)部工作人員進(jìn)行修改軟件的可能性。銀行的程序員可能通過修改程序,從自己的帳戶中取款時(shí)漏記帳或者把不的帳戶中的少量存款存到自己的帳戶上,這差不多是眾所周知的了。其它行業(yè)里的另外一些大膽的程序員同樣會挖空心思去作案。3.文件和數(shù)據(jù)庫。公司數(shù)據(jù)庫是信息資源治理的原始材料。在某些情況下,這些文件和數(shù)據(jù)庫能夠講是公司的命根子。例如,有多少公司能經(jīng)受得起丟失他們的收帳文件呢?大多數(shù)機(jī)構(gòu)都

15、具有后備措施,這些后備措施能夠保證,假如正在工作的公司數(shù)據(jù)庫被破壞,則能重新激活該數(shù)據(jù)庫,使其接著工作。某些文件具有一定的價(jià)值并能出售。例如,政治運(yùn)動的損助者名單被認(rèn)為是有價(jià)值的,因此它可能被偷走,而且以后還能被出售。4.數(shù)據(jù)通信。只要存在數(shù)據(jù)通信網(wǎng)絡(luò),就會對信息系統(tǒng)的安全性造成威脅。有知識的罪犯可能從遠(yuǎn)處接通系統(tǒng),并為個(gè)人的利益使用該系統(tǒng)。偷用一個(gè)精心設(shè)計(jì)的系統(tǒng)不是件容易的事,但存在這種可能性。目前已發(fā)覺許多罪犯利用數(shù)據(jù)通信設(shè)備的系統(tǒng)去作案。5.人員。用戶和信息服務(wù)治理人員同樣要更加注意那些租用靈敏的信息系統(tǒng)工作的人。某個(gè)特不無能的人也能像一個(gè)本來不老實(shí)的人一樣破壞系統(tǒng)。 信息系統(tǒng)的安全性信

16、息系統(tǒng)的安全性可分為物質(zhì)安全和邏輯安全。物質(zhì)安全指的是硬件、設(shè)施、磁帶、以及其它能夠被利用、被盜竊或者可能被破壞的東西的安全。邏輯安全是嵌入在軟件內(nèi)部的。一旦有人使用系統(tǒng),該軟件只同意對系統(tǒng)進(jìn)行特許存取和特許處理。物質(zhì)安全是通過門上加鎖、采納防火保險(xiǎn)箱、出入標(biāo)記、警報(bào)系統(tǒng)以及其它的一般安全設(shè)備就能達(dá)到的。而作為聯(lián)機(jī)系統(tǒng)的邏輯安全要緊靠口令和核準(zhǔn)代碼來實(shí)現(xiàn)的。終端用戶能夠使用全局口令,該口令同意利用幾個(gè)信息系統(tǒng)及其相應(yīng)的數(shù)據(jù)庫;終端用戶也可使用只利用一個(gè)子系統(tǒng)或部分?jǐn)?shù)據(jù)庫的口令。 安全分析過程大多數(shù)公司的辦公人員詢問關(guān)于信息和計(jì)算中心的安全時(shí),往往問一切都行了嗎?事實(shí)上他們應(yīng)該問關(guān)于信息和計(jì)算中

17、心的安全,我們應(yīng)該做什么?。用戶治理人員應(yīng)該與信息服務(wù)治理人員定期地共同研究,進(jìn)行安全分析,這種安全分析為各方都情愿同意。簡言之,這種安全分析意指決定要多大的一把掛鎖。遺憾的是,某些公司樂意承擔(dān)巨大的風(fēng)險(xiǎn),但又僥幸地希望不要出現(xiàn)自然災(zāi)難或預(yù)先考慮到的禍害。難得出現(xiàn)并不等于永不出現(xiàn),關(guān)于這一點(diǎn)某些公司發(fā)覺得太晚了。在進(jìn)行安全分析的過程中,用戶和信息服務(wù)人員要切實(shí)地審估幾十種安全項(xiàng)目清單是否充分。例如,在屬于物質(zhì)安全方面,分析組可能要調(diào)查通向機(jī)房的路徑數(shù)目,或者要調(diào)查是否存在一張進(jìn)入機(jī)房的特許名單。安全分析方法的步驟如下:1.估價(jià)危險(xiǎn)。(1)識不和分析薄弱環(huán)節(jié)。(2)確定特定事件出現(xiàn)的概率。2.危

18、險(xiǎn)審定。在估價(jià)危險(xiǎn)的基礎(chǔ)上確立可同意危險(xiǎn)的標(biāo)準(zhǔn)(信息系統(tǒng)的安全是按一定的程度來實(shí)現(xiàn)的)。3.減少危險(xiǎn)。(1)把對薄弱環(huán)節(jié)的威脅減到最小或消除它。(2)重復(fù)第1、第2和第3步,直到這種危險(xiǎn)小到可同意的程度。費(fèi)用分配方式 在信息服務(wù)業(yè)務(wù)進(jìn)展的定型過程中的某個(gè)時(shí)期,關(guān)因此否要向終端用戶收業(yè)務(wù)費(fèi)和(或)計(jì)算機(jī)服務(wù)費(fèi)的問題,公司要作出決策。關(guān)于中型和大型機(jī)構(gòu)的進(jìn)展趨勢是,通過付費(fèi)方式把信息服務(wù)費(fèi)用分派給終端用戶分擔(dān)。實(shí)現(xiàn)付費(fèi)方式的目的是為了促進(jìn)信息和計(jì)算機(jī)資源的有效利用。采納付費(fèi)方式的依照是,一個(gè)部門在花費(fèi)他們自己的鈔票時(shí)要比花費(fèi)不人的鈔票盤算得更周到。實(shí)現(xiàn)付費(fèi)方式,即費(fèi)用分配方式有許多問題要考慮。例如

19、,終端用戶應(yīng)該負(fù)擔(dān)可行性分析的費(fèi)用嗎?這筆費(fèi)用應(yīng)該由信息服務(wù)部門指定為固定數(shù)額,依舊應(yīng)該建立在實(shí)際耗費(fèi)的時(shí)刻基礎(chǔ)上呢?使用機(jī)器的費(fèi)用應(yīng)該單獨(dú)以處理機(jī)的使用為基礎(chǔ),依舊按每種外圍設(shè)備(打印機(jī)、磁盤存儲器等等)分開計(jì)費(fèi)呢?價(jià)格的變動應(yīng)該按使用的存儲容量分不給出呢?依舊應(yīng)該按計(jì)算機(jī)使用時(shí)刻的主次來給出價(jià)格變動呢?向終端用戶分派費(fèi)用的差不多方法有四種,正如人們時(shí)預(yù)料的那樣,每種方法各有其優(yōu)缺點(diǎn)。常用的那些付費(fèi)方法如下:1.在信息服務(wù)方面對用戶免費(fèi)有一種方法是把公司的信息服務(wù)的預(yù)算分配給信息服務(wù)部門,并托付他們在可用資源的限制范圍內(nèi)向用戶提供最合理的服務(wù)。這種方法在行政治理上是簡單的,而且每個(gè)用戶都能夠

20、得到免費(fèi)服務(wù)。其缺點(diǎn)是:服務(wù)的優(yōu)先分配歸屬于信息服務(wù)部門;用戶體會不到信息服務(wù)的代價(jià),不能充分地去分析他們的服務(wù)請求的效益和費(fèi)用比;而且最大的用戶總是得到最好的服務(wù)。然而,當(dāng)而且僅當(dāng)存在一個(gè)能夠依照公司的需要分配信息服務(wù)資源、具有權(quán)力且公正的信息服務(wù)指導(dǎo)委員會時(shí),這才是一種可行的選擇方法。2.給每個(gè)請求服務(wù)部門分配信息服務(wù)的預(yù)算費(fèi)用把信息服務(wù)的預(yù)算費(fèi)用分配給每一個(gè)請求服務(wù)的部門。以這種方法,請求服務(wù)的部門只要簡單地申請一定額度的信息服務(wù)經(jīng)費(fèi)。事實(shí)上,如此做并不存在內(nèi)部的資金調(diào)撥。從貿(mào)易角度來講,這種預(yù)算費(fèi)用分配被認(rèn)為是虛設(shè)的鈔票或者木制鈔票幣。這種方法的優(yōu)點(diǎn)是,在整個(gè)信息服務(wù)的預(yù)算費(fèi)用范圍內(nèi)提

21、供了限額操縱,并向用戶提供了關(guān)于要承擔(dān)信息服務(wù)費(fèi)用的反饋信息。然而,用戶依舊體會不到信息服務(wù)的代價(jià),而且可不能去分析其效益和費(fèi)用比。當(dāng)初期分配的預(yù)算額用完時(shí),由于用戶只需要申請更多的預(yù)算費(fèi)用,因此可不能嚴(yán)格地執(zhí)行預(yù)算費(fèi)用的分配。僅當(dāng)審查最初確定的預(yù)算費(fèi)用分配,而實(shí)際征收罰金時(shí),這種方法才行得通。當(dāng)一個(gè)公司朝著付費(fèi)方式過渡,其中實(shí)際的費(fèi)用在部門之間進(jìn)行調(diào)撥時(shí),這種方法才是有效的。這種付費(fèi)方式可用來產(chǎn)生備不記得帳。當(dāng)信息服務(wù)的服務(wù)費(fèi)用實(shí)際上被記入到業(yè)務(wù)領(lǐng)域的預(yù)算帳內(nèi)時(shí),通過大約一年的時(shí)刻,這些備不記得帳可給用戶治理人員提供他希望了解的情況。3.直接對所有的信息服務(wù)收費(fèi)按照直接付費(fèi)方式,使用部門要負(fù)

22、擔(dān)所有的硬件使用、人員服務(wù)和資料手冊等費(fèi)用。這種方式的優(yōu)點(diǎn)是,它能促進(jìn)用戶治理人員去分析他們的服務(wù)請求的效益和費(fèi)用比。因此,只有優(yōu)先級高的和性能價(jià)格比合算的服務(wù)請求才會提交給信息服務(wù),如此就能把資源集中用于對公司的工作更關(guān)鍵的方面。這種方法的最大缺點(diǎn)是,直接收取信息服務(wù)費(fèi)用可能會阻礙更多的用戶去把采納計(jì)算機(jī)的系統(tǒng)考慮作為一種選擇的方案。4.公司補(bǔ)助和直接收費(fèi)相結(jié)合用戶的消費(fèi)要與公司信息服務(wù)的集中備用資金相適應(yīng)。這種方法需要用戶通過內(nèi)部的資金調(diào) 撥去付一部分信息服務(wù)的費(fèi)用。比如講,用戶可能要付30%、50%或70%的費(fèi)用,而剩余部分 記入公司的信息服務(wù)帳內(nèi)。這種方法的優(yōu)點(diǎn)是,它能鼓舞那些積極性不

23、高的用戶去投資性能 價(jià)格比高的、采納計(jì)算機(jī)的系統(tǒng)。即使用戶僅僅支付了總費(fèi)用的一部分,依舊對信息服務(wù)的 費(fèi)用有一定的認(rèn)識。這種方法在較小的程度上也還存在著對信息服務(wù)直接收費(fèi)的缺點(diǎn)。生產(chǎn)時(shí)期概論 生產(chǎn)時(shí)期內(nèi)涵生產(chǎn)時(shí)期是信息系統(tǒng)壽命期的第三個(gè)時(shí)期(信息系統(tǒng)的壽命期可分為:誕生、開發(fā)、生產(chǎn)和消亡四個(gè)時(shí)期),所謂信息系統(tǒng)的生產(chǎn)時(shí)期是指從系統(tǒng)最初被認(rèn)為可供使用的時(shí)候起,直到它被取代的時(shí)候?yàn)橹惯@段時(shí)期。一旦某個(gè)系統(tǒng)投入了使用,實(shí)際上就由使用部門來主管所有系統(tǒng)設(shè)備的相互作用。在集中統(tǒng)一治理的情況下,信息服務(wù)只承擔(dān)技術(shù)支持、處理和硬拷貝輸出的分配等工作。 生產(chǎn)過程1.輸入-數(shù)據(jù)簡化(1)數(shù)據(jù)簡化。數(shù)據(jù)簡化是數(shù)據(jù)

24、輸入的同義語,指的是把數(shù)據(jù)送進(jìn)計(jì)算機(jī)系統(tǒng)的過程。非機(jī)器可讀格式的數(shù)據(jù)在變成計(jì)算機(jī)文件的一部分之前,必須進(jìn)行轉(zhuǎn)換。例如,工長填到記工表上的工時(shí)數(shù),庫房保管員用手工記錄的庫存物品的進(jìn)出情況,這些數(shù)據(jù)需要轉(zhuǎn)換成機(jī)器可讀的格式。那個(gè)轉(zhuǎn)換過程通常是借助于一種鍵驅(qū)動設(shè)備來完成的。在某些系統(tǒng)里面,數(shù)據(jù)差不多以機(jī)器可讀的格式表示了,因此無須再經(jīng)鍵盤輸入。例如,百貨商店的售貨員能夠使用一根手動棒,直接從商品的價(jià)格標(biāo)簽處輸入價(jià)格數(shù)據(jù)和商品品目數(shù)據(jù)。(2)校對。不管數(shù)據(jù)是由用戶人員聯(lián)機(jī)輸入的,依舊由信息服務(wù)人員分批錄制的,用戶都要對輸入到系統(tǒng)的數(shù)據(jù)完整性負(fù)責(zé)。數(shù)據(jù)的核對可用幾種方法完成。在數(shù)據(jù)穿孔時(shí)期,數(shù)據(jù)的核對是

25、靠兩次用鍵盤把原始文件的全部數(shù)據(jù)直接打入同一張卡片上來完成的。重新鍵入數(shù)據(jù)這種核對方法還可用于從鍵盤到磁盤的數(shù)據(jù)輸入,只是用得不專門廣泛而已。此方法可用作數(shù)據(jù)核對的依照是,操作員一般不可能兩次鍵入相同的錯(cuò)誤字符。盡管這種方法既苦惱而又費(fèi)時(shí),但它一般可不能造成數(shù)據(jù)輸入錯(cuò)誤。通常在完成最初的原始資料期間,數(shù)據(jù)的完整性就會受到破壞。由于多數(shù)原始資料差不多上用人工編寫的,因此資料的清晰度就成了阻礙數(shù)據(jù)完整性的重要因素。大多數(shù)用鍵盤輸數(shù)據(jù)的錯(cuò)誤差不多上由于操作員誤判了輸入數(shù)據(jù)的手寫字符所造成的。在聯(lián)機(jī)進(jìn)行數(shù)據(jù)輸入的情況下,數(shù)據(jù)核對是靠操作員的目視檢驗(yàn)和靠計(jì)算機(jī)軟件的校驗(yàn)來完成的。在一個(gè)聯(lián)機(jī)定貨單輸入系統(tǒng)

26、里,售貨員可把定貨單直接輸進(jìn)系統(tǒng),而不需用手工去填寫一張空白定單。在聯(lián)機(jī)系統(tǒng)中,采納的目視核對是與批處理系統(tǒng)中產(chǎn)生原始資料所用的方式相同的。操作員在視頻顯示器上直接閱讀輸入的數(shù)據(jù),就能核對數(shù)據(jù)輸入的正確性。為了檢驗(yàn)輸入數(shù)據(jù)的范圍、合理性以及某些數(shù)據(jù)元是否匹配得當(dāng),能夠把要檢驗(yàn)的邏輯編進(jìn)軟件里。例如,假如某公司迄今收到的最多的一張定貨單是25種物品,而有張定貨單卻輸入了2500種物品,則就對該項(xiàng)輸入標(biāo)上要進(jìn)一步驗(yàn)證的標(biāo)記。又如,軟件能夠核對目前已存在于公司數(shù)據(jù)庫中的數(shù)據(jù)元。操作員每次都要輸入實(shí)際的顧客編號,假如該數(shù)據(jù)庫中無此編號,則就把該項(xiàng)編號打上標(biāo)記。(3)生產(chǎn)率。用戶治理人員應(yīng)該明白數(shù)據(jù)輸入

27、是一項(xiàng)需要把關(guān)的任務(wù);同時(shí)也應(yīng)明白,為了維持?jǐn)?shù)據(jù)輸入的生產(chǎn)率和準(zhǔn)確性,操作員需要給予鼓舞。為此,應(yīng)該盡力使數(shù)據(jù)輸入操作員認(rèn)識到工作的重要性,通過定期讓他們參加一些強(qiáng)調(diào)數(shù)據(jù)輸入任務(wù)對整個(gè)系統(tǒng)的重要性的討論會,就能達(dá)到此目的。在這些會議上,還要為操作員提供專題討論。如此會有助于提高系統(tǒng)輸入的工作效率。應(yīng)同意操作員采納標(biāo)準(zhǔn)的組合技術(shù),來建立他們自己的效能準(zhǔn)則。假如獎(jiǎng)金和酬勞的增加是以工作成績?yōu)榛A(chǔ)的,那么就能加強(qiáng)操作員的競爭精神。2.處理-操作除非把處理工作分配給業(yè)務(wù)部門(即分布式數(shù)據(jù)處理),否則操作業(yè)務(wù)通常由公司的信息服務(wù)部門來承擔(dān)。操作業(yè)務(wù)的目的是使支持生產(chǎn)信息系統(tǒng)的計(jì)算機(jī)硬件運(yùn)轉(zhuǎn)起來。這些信息

28、系統(tǒng)是由同級的信息服務(wù)業(yè)務(wù)部門(程序設(shè)計(jì)和系統(tǒng)設(shè)計(jì))和使用部門共同選擇(專用軟件)和開發(fā)的。操作治理人員負(fù)責(zé)治理給定的硬件和信息系統(tǒng),并為滿足指定的最后期限要求安排生產(chǎn)打算。治理人員應(yīng)該明白一些有關(guān)一個(gè)計(jì)算中心的其它要求。這些要求可不能阻礙治理人員的特定職責(zé)范圍,然而它們關(guān)于公司的工作來講是同等重要的。就一般的計(jì)算中心而言,治理人員不僅要安排幾十個(gè)信息系統(tǒng)的生產(chǎn)打算,而且還要安排其它項(xiàng)目。例如,大批的一次性任務(wù)和(或)特定的任務(wù)、程序的開發(fā)和測試、系統(tǒng)質(zhì)量的保險(xiǎn)測試、數(shù)據(jù)和文件的轉(zhuǎn)換、預(yù)防性維護(hù)、并行操作、一般性維護(hù)以及必須安排的硬件的升級換代等。為了防止系統(tǒng)失效,那些對整個(gè)公司工作最關(guān)鍵的系統(tǒng)部分要給以優(yōu)先級。在時(shí)刻許可的情況下,其它的任務(wù)都可插到預(yù)定的打算里去。3.輸出-分配及操縱大多數(shù)信息系統(tǒng)都需要一些硬拷貝輸出。在集中統(tǒng)一治理的情況下,這些輸出文件的操縱及分配是信息服務(wù)的任務(wù)。通常,信息服務(wù)部門有一個(gè)治理小組,它利用多種技術(shù)(操縱總數(shù)、一致性檢驗(yàn)等等)來核對系統(tǒng)輸出的準(zhǔn)確性,關(guān)于每一份輸出,治理小組要保存收據(jù)和分配日志。在公布高度機(jī)密的文件之前,常常需要用戶簽字。信息系統(tǒng)審查 每一個(gè)公司都應(yīng)該設(shè)立一個(gè)公司內(nèi)部的信息系統(tǒng)審查小組(或?qū)徲?jì)員),由該小組向高級的中立辦公室匯報(bào)。信息系統(tǒng)審查工作人員

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論