网络在中国正日益普及。中国企业的经营管理也逐步走入信息化时代,尤其是最近几年,信息技术与信息系统对中国企业的组织形态、治理结构、管理体制、运作流程、商业模式等的影响是非常深远的。回顾几年来的发展,信息化带动工业化、工业化促进信息化的国家战略已日益深人人心,中国企业的信息化应用取得了世人瞩目的成就。
企业信息化主要包括产品设计的信息化、生产过程的信息化、产品/服务销售的信息化、经营管理信息化、决策信息化以及信息化人才队伍的培养等多个方面。现代信息技术的迅猛发展和飞速普及,使企业生存和竞争环境发生了根本变化,信息化建设成为企业获取竞争优势的最终选择。与此同时,我们也要清醒地认识到,随着信息化建设和应用的深入发展,在企业的IT基础设施建设渐成规模的时候,IT对企业核心业务的重要性也日益凸显。然而,缺乏对IT风险的有效监控和治理,使许多企业正饱受这样一些困扰:企业的IT和数据始终面临风险,却缺乏总体的安全措施;企业无法预测潜在的风险,更不能采取有针对性的措施;企业无法保证IT的高可用性,更不能让其及时响应业务需求,并为企业、客户提供高质量的服务等等。
因此,加强企业IT风险管理、加强IT治理和优化已迫在眉睫。企业需要一个端到端的业务不间断性计划,从评估一直到实施,为企业的业务运行保驾护航。
一、建立完善的IT系统灾难处理解决方案
也许绝大多数企业的IT系统都会遇到各种各样的意外情况,比如:断电、病毒、硬件故障、应用系统升级等导致的系统问题。有些公司设有备份中心,发生灾难时可以及时从主中心切换到备份中心,以保证系统正常运转。但是很多公司的系统,从主中心切换到备份中心的时候,实际上没有办法把主中心的业务百分之百的切换过来,这样就会发生很多问题,导致很多用户无法正常使用。
企业在建立灾备中心时应该考虑很多问题,不仅要进行数据切换的演练,新业务上马的时候,还有很多地方要去考虑。一个备份中心不单单是建设的概念,往往和管理有关系。如何保证关键业务的不停顿,灾备的概念早就从单纯的数据保护或数据备份扩展到了BCM(业务持续管理)。
对于金融行业的用户,银监会出台了《商业银行操作风险管理指引》、《银行业金融机构信息系统风险管理指引》,一个是在商业角度的规范,一个是金融机构的IT业务上的规范。要求银行要具备和自己的商业规模和商业运作的复杂度相匹配的业务连续性计划,这个应急计划是要经过测试的,真正发生灾难的时候能够真正起到保护金融机构以及客户的利益。对于灾备中心的定义也做了相关规定,如果是两省以下的业务中断,超过6小时要上报银监会,省级以下的数据中心需要有数据备份以及保存,省级的数据中心需要有实时的数据备份。还要有恢复能力。
目前很多大型国有银行基本上具备了在两地或者三地的灾备中心,从软件和硬件,软件和服务来架构一个安全体系。其中有些银行已经完成了业务连续方案的设定以及演变,有的正在积极从事业务连续和稳定化的设计和编制以及演练过程。
很多国外企业在业务持续性与可用性咨询及解决方案方面积累了非常丰富的经验,并且形成了一套相对科学完整的方法论和工具体系,并拥有全面的解决方案。中国企业借助他们的经验往往比企业纯粹自己摸索,闭门造车要更经济,更有效。利用他们成功经验和完善全面的解决方案可以帮助企业应对数据保护与完整性;应用的冗余与备份;数据库、系统与网络、数据中心的物理安全性与备份;身份认证和管理;入侵检查、病毒防范;漏洞检测和主动修补;现场和办公场所备份与恢复;广泛领域内的灾难恢复等业务风险。
二、切实加强企业的IT治理
在中国经济强劲增长的背后,中国企业的业务发展与创新对IT的依赖程度也是越来越高。正如汽车需要保养一样。IT系统同样需要保养、优化与管理,也就是IT治理与风险管理,用以保证IT系统正常运作、不会泄露企业的商业机密,缺乏IT治理与风险管理的企业所面临的风险是巨大的。
IT治理超越了单纯的IT技术应用。强调从企业经营管理的战略及其实施层面,对IT应用以及信息化进程进行管理和控制,从而更好地实现企业IT应用目标,进一步提升企业信息化绩效,促进企业充分开发利用IT资源以增强企业的核心竞争力,为企业应对IT应用挑战提供了新颖的思路和有效的途径。
作为IT资源管理领域发展的重要方向,IT治理还处于新生期,由于企业缺乏对IT治理规律的深入认识与理解,常常与IT管理混为一谈,导致企业IT治理的效果并不理想。
事实上很多企业对IT的管理都非常重视,但由于没有规范流程和方法,绝大多数企业不得不面临着三个问题:
一是IT环境不足够可靠,例如尽管网络、服务器、数据库、应用软件等都达到了99.5%的可用性,但结果仍意味着一年要有10多天的停机时间;
二是IT部门扮演的仍是救火队的角色,处于被动的服务状态,哪里有问题就扑向哪里,服务质量和业绩没有量化的标准;
三是IT管理依靠天才来支撑,由于缺少相应的流程和知识积累,IT管理过多的依赖于人,关键人员的流动甚至可能会造成企业IT系统的瘫痪。因此,可以说多数企业目前的IT管理还处于被动服务的较低级层次,而IT服务管理是更高层次的TT管理,是变被动服务为主动服务,甚至要能够先知先觉,预测到可能会出现的问题、从而能主动处理问题,而实现这一目标的关键不仅需要IT管理工具的支撑,同时更要有规范的流程和人员的技能。IT服务管理是成功实现IT治理的基础,企业首先应当建立组织服务管理能力。成功的IT服务管理必须具备二个要素:实现IT和业务的可视化、可控化和自动化。
企业管理层、业务部门、运维部门等都期望在各自的权限范围内,实时看到与自己相关的企业业务报告和IT运行状况,为企业各种业务运作与决策提供及时准确的信息,避免可能的业务风险和危机,从而保证业务连续性与业务目标的实现,这就是IT和业务的可视化。
而对于资产控制而言,企业的管理者期望IT不仅仅是在控制IT资产,还应当有效管理和控制非IT资产,进而帮助企业提升资产使用率和投资回报率。这也就是IT和业务的才控性。
IT和业务的自动化则是指IT系统应当通过整合的IT流程和自动化工具支持企业关键业务流程.从而降低人力成本和人为因素造成的风险,提升企业敏捷性。
作为IT管理的ERP解决方案,IT服务管理还能给实施它的企业、企业员工等提供多方面帮助:
一、商业运营方面:确保IT流程支撑业务流程,整体上提高业务运营的质量;通过事故管理流程、变更管理流程和服务台等提供了更可靠的业务支持;提高了客户和业务人员的生产率;提供更加及时有效的业务持续性服务;提高了客户满意度。
二、财务管理方面:降低了各种业务的实施变更的成本,具有量体裁衣的能力,即根据实际需要提供适当的能力,如磁盘容量、恰当的服务持续性费用。
三、内部员工管理方面:IT人员更加清楚了解对员工的期望,并有合适的流程和相应的培训以确保他们能够实现这些期望;提高IT人员的生产率;提高了IT人员的士气和工作满意度;使IT部门的价值得到更好的体现,从而提高了员工的工作积极性。
四、业务创新方面:IT服务提供方可以更为清楚地理解客户的需求,确保IT服务有效支撑业务流程,可以更多地了解当前提供的IT服务的有关信息,改进IT支持,提高了服务的灵活性和可适应性;提高了预知未来发展趋势的能力,从而能够更加迅速地采用新的服务需求和进行相应的市场开发。
IT治理不仅是一种IT管理的理念更是一种企业管理的思路。一个成功的服务管理,不是仅靠一两个项目就能完成的,而是一个企业不断成熟完善的进化过程。用户应该根据自身业务的优先级与对IT的依赖程度分阶段来实施。
-
企业管理风险的预警与防范
91人看过
-
企业控制权风险防范的综合治理
421人看过
-
企业专利侵权风险与防范
460人看过
-
企业法律风险防范与应对策略
119人看过
-
企业家婚姻风险防范
291人看过
-
什么是企业风险防范?
99人看过
-
如何防范风险企业常见的风险天津在线咨询 2022-10-27一.风险防范有什么好处风险是指某一行动有多种可能的结果,而且事先估计到采取某种行动可能导致的结果以及每种结果出现的可能性,但行动的真正结果究竟如何不能事先知道。风险防范是有目的、有意识地通过计划、组织、控制和检察等活动来阻止防范风险损失的发生,削弱损失发生的影响程度,以获取最大利益。主要指防范有危险的事件等,证券交易的风险防范通常可以从制度、检察和自律管理等方面着手,以达到消除或减缓风险发生的目的
-
企业资产重组的风险有哪些,企业资产重组的风险及防范政策风险防范内蒙古在线咨询 2022-02-14企业资产重组的风险主要包括政策风险、融资风险、运作风险和合并重组风险等。一、企业资产重组的政策风险及防范政策风险防范主要取决于市场参与者对国家宏观政策的理解和把握,取决于投资者对市场趋势的正确判断。由于政策风险防范的主要对象是政府管理当局,因而有其特殊性。二、企业资产重组的融资风险及防范科学地预测融资风险、合理地规避融资风险,可以最大限度地为企业谋取经济利益。但只有确定最优的资金结构,才能有效地降
-
中小企业风险防范之二(投资风险)宁夏在线咨询 2023-01-17一、中小企业可能存在的投资风险 中小企业的投资风险,指中小企业设立后,中小企业的经营者对该企业如何经营而进行投资所承担的风险。包括对内投资风险和对外投资风险。对内投资风险与其本身经营风险密切相关。对内投资后的投资风险也就转化为经营风险。经营风险是指生产经营方面的原因给企业盈利带来的不确定性。主要有来源于企业外部和内部的诸多因素的影响: 1、由于商品、材料等供应地变动,材料价格的变动等因素带来的供应
-
企业如何防范金融风险和风险控制?新疆在线咨询 2022-06-17第一,金融风险防范是针对一定主体而言的。不同主体在金融市场中的活动方式和活动目的是不同的,其面临的风险态势和风险程度也是不同的,因此,防范的风险以及防范风险的措施也是不同的。 第二,防范风险的前提,是对风险有充分的分析和认识,即防范风险是一种自觉性的行为。 第三,防范风险必须符合有关法律法规的规定,不能选择不合规的措施和行为。 第四,防范风险的目的在于实现预期的目标,因此金融风险防范的程度可用预期
-
怎样防范债权债务风险企业风险管理技巧西藏在线咨询 2021-10-14企业防范债权债务风险的方法: 1、对于处于不利市场地位的情形,更应该关注客户的资金动态和偿还能力,随时评价其风险指数,不能因为期待将来无法预期的结果而忽视被占用的资金的利益,一旦出现不利因素,应当尽快采取诉讼措施。 2、加强自身管理,提高风险防范意识。 首先,应该建立完善的合同管理制度,重视对客户的资信评估,强调对于合同的审批,避免履约风险,加强对于交易过程的管理和控制,注意保存各种交易资料。