第 1 页:考情分析 |
第 2 页:重点、难点讲解及典型例题 |
(七)信息战略(★★★)
1.信息战略的类型
与信息相关的战略包括:信息系统战略、信息技术系统战略和信息管理战略。
(1)信息系统战略。
信息系统战略确定了-个企业的长期信息要求,并且对可能存在的不同信息技术提供了-把“保护伞”。信息系统包括所有涉及信息收集、储存、产生和分配的系统和程序。它的类型如下表所示:
类型 |
说明 |
事务处理系统 |
事务处理系统执行和处理常规事务。它收集与商业交易相关的源数据,如顾客订单、销售、采购和库存变动等相关数据事务处理报告对控制和审计而言是很重要的,但是只能提供很少量的管理决策信息 例如,管理者将通过事务处理系统下订单并每日分配库存产品 |
管理信息系统 |
管理信息系统将主要来自内部的数据转化成综合性的信息,例如,摘要报告和异常报告管理信息系统从事务处理系统获得数据并生成报告 在将信息从标准报告中摘录出来,并转移到电子表格中供管理层进行处理和分析的过程中.信息技术是十分常用的。在计划层面上,管理信息系统并不是特别有用 |
企业资源计划系统 |
企业资源计划系统有助于整合数据流和访问与整个公司范围的活动有关的信息。企业资源计划系统是基于以“企业整体”系统化的管理为依据,为企业合理调配资源,最大化地创造价值,实现企业内部决策和管理的应用信息系统平台 企业资源计划系统的发展有三个方向: ·面向供应商,满足供应链的需要; ·面向客户.具有客户关系管理功能; ·面向管理层,通过战略性企业管理系统,来满足管理层的信息需求和决策需要 |
战略性企业管理 |
战略性企业管理是-种为战略管理过程提供所需支持的信息系统 |
决策支持系统 |
决策支持系统包含了-些数据分析模式,这些分析模式能使管理层模拟并提出“如果发生了某事,应该怎么办?”的问题,从而使管理层在决策过程中能考虑到不同的选项并获得对决策有帮助的信息 |
经理信息系统 |
经理信息系统是提供决策支持的系统,它包含了对摘要数据(通常是图表格式)的访问.使高层经理能对与企业及其环境有关的信息进行评价 易于使用是经理信息系统的-个重要特点.这样可以在无须对基础数据结构有深入了解的情况下进行信息查询 |
专家系统 |
专家系统储存从专家处获得的与专门领域相关的数据,并且将其保存在结构化的格式或知识库中专家系统的最佳实例是用于信用批准。根据提示,将邮编、电话号码、年龄和工作经历等信息输入系统.系统将这些信息与信用资料机构拥有的机密数据进行比较,对申请者的信用可靠性和信用额度分配自动做出判断 |
【例题·单选题】采用“向下钻取”功能,从总计数据下移到更具体详细的层次的信息系统战略是( )。
A.企业资源计划系统
B.经理信息系统
C.决策支持系统
D.管理信息系统
【答案】B
【解析】经理信息系统采用“向下钻取”功能,从总计数据下移到更具体详细的层次(例如,客户、产品、业务单位)。通常也可以从外部来源(如公共数据库中)获取信息。
(2)信息技术系统战略。
信息技术战略系统定义为满足企业信息需要所必需的特定系统,包括硬件、软件、操作系统等。
(3)信息管理战略。
信息管理战略涉及信息的储存及访问方式。该战略能确保将信息提供给用户,并且不会生成多余的信息。
【提矛】信息系统战略重点关注各个信息业务单元。使它们能满足内部或外部的信息用户需求。信息技术战略以供应信息为导向,它重点关注供应信息活动以及支持这些活动所需的技术。信息管理战略在整个企业层次上以管理为导向。
这三个战略会随着企业目标的改变、新信息技术的发展、软件硬件的更新,以及企业的发展和多样化而
2.信息系统的评价
对信息进行收集、处理、分析和报告可能需要高额的成本,而且必须注意要确保所获得的信息的价值要高于其成本。
信息成本效益 |
相关描述 |
信息的成本 |
信息的成本可能包含计算机硬件和软件、实现成本(如项目小组的成本)以及与新系统开发相关的培训成本等。与信息系统相关的日常成本包括工资、办公室设施费用、折旧费或租金、水电费、易耗品费用、融资费用等 |
信息系统的 效益 |
(1)运用自动化系统提高生产能力和新技术所减少的成本; (2)经过改进的数据收集、存储和分析工具可能会带来以前不知道的销售机会; (3)改善客户服务和提高产品/服务质量; (4)改进决策制定过程 |
【例题·单选题】下列各项中,不属于与信息系统相关的日常成本的是( )。
A.工资
B.办公室设施费用
C.融资费用
D.计算机硬件和软件成本
【答案】D
【解析】信息的成本可能包含计算机硬件和软件、实现成本(例如项目小组的成本)以及与新系统开发相关的培训成本等。与信息系统相关的日常成本包括工资、办公室设施费用、折旧费或租金、水电费、易耗品费用、融资费用等。
3.信息系统设计与实施
(1)信息系统外包。
类别 |
相关说明 |
信息技术的外包范围 |
信息技术的外包范围广泛。可以是整个信息技术部门或具体的内容,如计算机编程、维护和数据恢复是最普遍的外包业务。外包服务商提供服务的基础是以商定的服务水平、时间和成本作为依据 |
信息技术外包的优点 |
①外包服务供应商对不断变化的技术有更好的了解 ②能进行最准确的成本预测,因此可以进行更准确的预算控制 ③专业外包供应商的服务提供商能够提供更高标准和质量的服务 ④公司减轻了管理专业人员的负担,企业可按需要要求提供服务.不用长期在企业中保留信息技术部门 |
信息技术外包的缺点 |
信息技术外包的主要缺点是从长远的战略考虑上来看的,这种成本节约是短期的 |
设施管理 |
设施管理是外包发展的-种形式.通过外方来管理和运作公司信息技术服务的-部分或全部 |
【例题·多选题】信息技术外包的优点包括( )。
A.能进行最准确的成本预测,因此可以进行更准确的预算控制
B.专业外包供应商的服务提供商能够提供更高标准和质量的服务
C.专业外包服务供应商对不断变化的技术有更好的了解
D.从长远的战略看,可以实现长期的成本节约
【答案】ABC
【解析】信息技术外包的主要优点是:
(1)外包服务供应商对不断变化的技术有更好的了解。
(2)能进行最准确的成本预测,因此可以进行更准确的预算控制。
(3)专业外包供应商的服务提供商能够提供更高标准和质量的服务。
(4)公司减轻了管理专业人员的负担,企业可按需要要求提供服务,不用长期在企业中保留信息技术部门。然而,信息技术外包的主要缺点是从长远的战略考虑上来看的,这种成本节约是短期的。
(2)信息技术共享服务中心。
共享服务中心为企业内大部分或所有部门提供所需服务。信息技术共享服务中心独特的属性是它们在企业内提供共同的信息技术服务,包括系统设计、数据处理、信息技术安全性、报告生成等。
(3)信息系统开发框架。
主要框架 |
相关说明 | |
信息系统项目管理 |
信息系统项目管理的重要环节包括:项目计划和定义;管理支持;成立项目小组:决定指导委员会、项目委员会和项目经理的作用和责任;资源规划和分配;质量控制和进展监督;风险管理(风险识别、评估和管理);系统的设计和审批;系统测试和执行;用户参与使用和介入;沟通与协调;用户教育和培训 | |
信息系统设计和控制 |
设计信息系统的-种方法是利用系统开发周期,包括:可行性研究及方案制订、系统分析、系统设计、信息系统测试与上线计划 | |
系统执行计划 |
并行运行 |
新系统与现有系统-起运行,直到新系统被证明达到了两个系统工作时相-致的结果,用户满意新系统,对停止现有系统应用新系统充满信心 |
没有并行运行 |
实施之前的测试非常重要,另外,在实施的早期阶段需要进行额外的检测 | |
实施后 的复核 |
①确定新系统是否满足用户的需要; ②与系统规范相比,评价系统的实际绩效; ③提出改进意见; ④确定系统实施的管理质量和以后的项目值得学习的地方; ⑤对系统开发程序提出改进建议; ⑥比较实际成本和项目预算费用,确定是否已取得效益 | |
系统运行与维护 |
日常运行维护 |
①制定信息系统使用操作程序、信息管理制度以及操作规范、及时跟踪;②定期检查在硬件方面的保养和运营状况及更换易耗品;③定期审阅系统账户.避免授权不当或存在非授权账户,禁止不相容职务的用户账号交叉操作;④设置突发事件(如系统故障)应变机制及配备专业负责处理 |
系统变更管理 |
①建立严格的系统变更申请、审批、执行程序;②系统变更需要遵循与新系统开发项目同样的验证和测试程序 | |
安全管理 |
确保系统不会受到不必要的干扰 |
【例题·多选题】下列关于企业信息系统开发的说法中,正确的有( )。
A.企业开发信息系统,可以采取自行开发、外购调试、业务外包等方式
B.如果选定外购调试或业务外包方式进行开发活动,应当采用公开招标等形式择优确定供应商或开发单位
C.在新系统实施后,应由项目小组对其进行详尽的复核,以确定系统是否按计划运行,能否令用户满意
D.信息系统的运行与维护指信息系统的日常运行维护
【答案】ABC
【解析】信息系统的运行与维护主要包含三方面的内容:日常运行维护、系统变更管理和安全管理。
4.信息技术与信息系统风险控制及其管理
(1)信息技术与信息系统相关的风险控制。
信息系统控制类型
类型 |
具体方面 |
具体描述 |
-般控制 |
人员控制 |
涉及到人员招募、训练和监督的人员控制。包括部门内部职责的分离和数据处理部门的分离。例如,企业应立即停止已离开公司职员所有的访问权限 |
类型 |
具体方面 |
具体描述 |
-般控制 |
逻辑访问控制 |
逻辑访问控制对未经授权的访问提供了安全防范。最普遍的安全访问是使用密码,可对密码定义其格式、长度、加密和常规的变化 |
设备控制 |
设备控制是对计算机设备进行物理保护,如把它们锁在-间保护室或保护柜中,并使用报警系统,如果计算机从其位置上发生移动,报警系统将被激活设备控制是将新增、报废、流转的设备建档登记,统-管理 | |
业务连续性 |
在系统故障、设备操作系统、程序或数据丢失或毁坏的情况下,业务持续性或灾难恢复计划可从信息系统中恢复关键的业务信息 | |
应用控制 |
输入控制 |
交易前的数据录入,如在发票与收到的货物,文件和采购订单相匹配后,核准供应商的发票 |
数据输入屏幕的规定格式令使用者不得跳过强制输入字段 | ||
输入体系内容的合理检查,如检查给予顾客的折扣是否在允许的限度内 | ||
过程控制 |
过程控制确保过程的发生按照公司的要求进行,没有被忽略或处理不当的交易发生。最常见的控制是交易记录、分批平衡和总量控制系统 | |
输出控制 |
输出控制确保输入和处理活动已经被执行,而且生成的信息可靠并分发给用户。主要的输出控制形式是交易清单和例外报告等 |
信息技术控制类型
类型 |
具体方面 |
具体描述 |
软件控制和 软件盗版 |
软件受著作权法和知识产权法的保护 软件控制防止制作或安装未经授权的软件拷贝,防止因非法使用造成经济处罚的风险 | |
网络控制 |
防火墙 |
包括相应的硬件和软件,存在于企业内部网和公共网络之间 它是-套控制程序,即允许公众访问公司计算机系统的某些部分,同时限制其访问其他部分 |
数据加密 |
数据在传输前被转化成非可读格式,在传输后重新转换回来。这些数据只能被匹配的解密接收器读取 | |
授权 |
客户通过身份验证和密码进行注册 | |
病毒防护 |
使用病毒检测和防护软件扫描病毒,更改用户和删除病毒有助于避免计算机数据遭到破坏 |
【提示】
(1)信息安全控制可以从以下四个方面进行界定:预测性、预防性、侦察性和矫正性。
(2)信息系统中的控制可分为两大类,-般控制和应用控制,而信息技术控制主要用于软件和网络的控制。
【例题·单选题】在信息系统控制中,为发现和防止错误的交易数据录入所进行的控制是( )。
A.输入控制
B.输出控制
C.人员控制
D.设备控制
【答案】A
【解析】输入控制的目的是发现和防止错误的交易数据的录入。
(2)信息技术支持服务。
信息技术部门的规模和结构取决于公司的规模、信息需求和对信息技术的需求程度,以及其信息技术系统是内部供应还是外包。
信息中心执行某些或以下所有职能满足企业的信息系统战略、信息技术战略和信息管理战略。包括:
①服务台以应用软件解决用户的问题.包括应用远程诊断软件,为用户提供相关技术进展。
②在硬件和软件购买决策上提供建议,并为系统-体化的标准提供建议,特别是应用企业资源计划系统、战略性企业管理、决策支持系统和经理信息系统。
③为应用开发提供建议,无论是内部还是使用外包承包商,包括与系统开发过程相关的建议。
④监测网络中央处理器和硬盘存储的使用情况,以保障有足够的能力进行日常数据的备份。
⑤维护企业数据库。
⑥系统维护和测试、用户培训和系统地存储用户文档。
⑦维护信息技术安全。
(3)信息技术基础设施库。
信息技术基础设施库协助企业调整其信息技术服务。它包括十个流程和-项功能。其中有五个流程目标在于服务支持.包括配置管理、事件管理、变更管理、问题管理、发布管理;五个流程侧重于提供服务,包括服务级别管理、可用性管理、能力管理、信息技术服务持续性管理、财务管理。服务台的功能和目标是为处理事件提供单点联系,或提供顾客和业务的单点联系,从而促进正常的操作服务的恢复。
【例题.多选题】信息技术基础设施库中,侧重于提供服务的流程包括( )。
A.服务级别管理
B.可用性管理
C.问题管理
D.能力管理
【答案】ABD
【解析】服务级别管理、可用性管理、能力管理、信息技术服务持续性管理、财务管理等五个流程侧重于提供服务。
相关推荐: