當前位置:文思屋>學習教育>畢業論文>

論中小企業資訊系統管理制度問題管理論文

文思屋 人氣:7.17K

摘 要

論中小企業資訊系統管理制度問題管理論文

隨著我國中小企業的資訊化不斷應用,管理資訊系統的執行使中小企業的各方面效率得到很好的提升,但是在實際的執行中卻由於企業中存在的管理制度鬆散、員工的意識缺乏等制度方面的原因,使企業資訊系統得不到適當的維護,對企業的資訊資料安全、資訊獲取效率都有一定的影響,所以加強中小企業資訊管理制度層次的設計是有必要的。

關鍵詞

資訊管理

一、問題的提出及文獻綜述

隨著我國中小企業開始實現資訊化管理,運用資訊管理系統來對企業生產進行管理,一方面,提高了企業管理的效率和科學性,使企業的生產、儲存、財務、成本、控制都得到了大幅度的改善;而另一方面,在實際的執行中不可避免的引發各種問題,其中包括資訊保安性的問題,即儲存在計算機或在傳輸中的檔案和資料遭受到破壞和濫用,而且這種活動對企業的影響非常嚴重,例如:電子商務公司,如果網站出現故障,每天的損失會高達數額人民幣,所以如何保障資訊系統的安全,使其得到安全的控制,對於企業來說已經變的非常重要。目前,在我國的中小企業資訊管理系統內部構建中,經常可以發現由於制度和管理中的疏忽、鬆懈以及資訊系統的監管不到位,所出現數據的丟失或者資料的資訊反應遲鈍,不能使管理者及時得到有效的資訊,使其資訊系統的發揮起不到其最佳的效果,因此如何保障中小企業資訊系統安全,加強中小企業資訊的測控是非常必要的。

在目前關於中小企業的資訊系統安全與效率方面的文章主要是集中在如何構建中小企業資訊系統方面,涉及到中小企業資訊管理制度這方面很少。如:楊斌、費同林(2002),趙巨集中(2005),劉仁勇,王衛平(2007),在企業管理資訊系統建設方面提到了制度設計方面,但是沒有把其作為一個研究重點,其他一些相似的文獻基本是從技術角度探討。從中小企業實際的成本收益考慮,一般來說,由於運用的相應技術不是很高,基本都是基礎的軟體系統,所以有必要對中小企業面臨的制度方面進行詳細的分析。

二、中小型企業資訊系統制度方面分析

首先,根據Laudon對企業資訊系統面臨威脅,按照來源分為六類:硬體故障、軟體故障、人為因素、資料、服務及裝置被偷盜,這些都是中小企業面臨的問題,但Laudon從單個資訊系統的角度進行分析,卻沒有把企業的資訊管理系統管理制度考慮進去,在我國中小企業的資訊系統建設上許多企業儘管設定了制度,但很大程度上都是形同虛設或者是制度管理存在缺失,容易導致中小企業資訊系統實際操作上面臨效率和安全的問題,下面具體從制度方面進行分析:

在中小型企業中,存在著正式制度與非正式制度,正式制度是人們有意識建立起來的並以正式方式加以確定的各種制度安排,主要包括法律制度、企業制度安排等;非正式制度,是人們在長期的社會生活中逐步形成的習慣習俗、文化傳統、價值觀念,是形態等對人們行為產生非正式約束的規則,是那些對人們行為的不成文的限制。

(一)正式制度的分析

在中小企業中,正式的制度包括國家資訊系統法律的規定和企業的資訊管理制度方面,根據我國1994年通過的《中華人民共和國計算機資訊系統安全保護條例》,也只是從資訊交換角度來保護整個資訊系統的安全,對於企業自身的資訊系統安全只是規定各企業根據自身情況自行制定,並沒有對企業的實際業務中發生的關於資訊系統自身安全進行風險標準規定,也沒有一套正確引導進行風險防範的標準規定,所以中小企業的法規建立基本都是從企業各自實際出發,所以各企業的標準不一,導致安全隱患存在比較大。

從企業自己建立的資訊管理制度來說,一般大型企業有明確的規定製度,包括維護、人員素質等方面都有明確的規定,在一定程度上能有效防範資訊系統存在的安全隱患,並能夠及時有效的進行相應資訊的反饋,對企業的資訊保安與企業效率能起到積極的作用。但對於中小企業來說,由於企業自身比較小,相應的資訊管理系統人員比較缺乏,其維護也是誰操作誰負責,這樣只能根據各企業自身人員的情況來確定其系統的安全程度,其次在效率方面,由於人員缺乏以及其計算機操作應用存在的不規範,資訊交換、反饋也相對比較落後,或者根本起不到效率作用。

再次中小企業雖然有一定的資訊管理制度規範,卻由於監管不到位,主要是由於中小企業的機構比較小,維護人員、計算機使用都是由使用人員一人來完成,所以容易導致即使有制度,也難以執行,這也是制約中小企業資訊系統的資料安全的主要原因。

(二)非正式制度的分析

在非正式制度中,意識形態處於核心地位,它不僅蘊含價值關鍵、倫理規範、道德觀念和風俗習性,而且在形式上構成某種非正式制度的“先驗”模式。所以從這個角度上來說,公司員工的思想和過去的傳統操作方法在一定程度上影響企業的.資訊管理系統執行效果。

在中小企業的管理資訊系統中,由於員工的意識不強,對於資訊系統的維護、使用存在一定的鬆懈,資訊操作員經常在值班時沒有定期維護計算機及資訊管理系統,只是在當其產生問題時才處理,這樣很容易導致企業資料損失,如果資訊備份不完全的話,可能由於人為操作或者計算機病毒的侵入會造成整個系統資料損失。

在這裡非正式制度方面主要是指員工以往的舊做法對中小企業的資訊系統安全的影響,對資訊反饋報告在效率方面也會產生一定的負面作用,主要原因是領導層的要求不嚴格,操作人員的報告提交不及時等因素所致,因此非正式制度因素對中小企業資訊管理系統影響也是非常大的。

三、加強資訊管理系統管理制度建設的對策

在加強制度建設中,主要從國家資訊系統的法律制度建設、企業資訊制度的設定與執行,再次就是資訊系統中操作人員與管理人員意識的改變三個層次來考慮。

(一)首先在我國資訊管理系統的法律規範中,不僅應該對資訊交換中安全問題進行規範,而且規定資訊系統使用公司對其管理系統的安全達到安全的最低標準,這個標準是指從各因素方面來確定資訊管理系統的一個安全性的最低標準值,不僅能夠使資訊保安從法律依據上得到一個基本的系統安全標準,而且也能對公司資訊管理系統起到強制規範性的作用。

(二)在制度設定層面,加強中小企業資訊系統安全管理制度的健全及制度化,也是保障中小企業資訊系統安全極為重要的一個方面。在資訊系統執行過程中,資訊系統管理部門應制定嚴格的伺服器日常維護、巡視和記錄制度、客戶機維護、 操作制度、使用者管理制度、人員培訓制度等等,並嚴格按照制度實施獎懲,從而從企業內部制度上認識到資訊管理系統安全的重要性。

(三)培養與使用企業資訊化是一項複雜的系統工程,除了領導層要高度重視外,設立一個既懂資訊系統、又懂業務流程的複合型資訊主管職位,也是非常關鍵的。在國外大學、大企業的CIO(首席資訊主管),相當於企業級的領導,直接參與企業的重大問題決策。 一個合格CIO,既能充分調動網路技術人員的積極性,又能把握企業資訊化發展全域性,並能隨時為領導提供參考意見,起到了很好的監督作用,並對公司資訊管理資訊系統制度改善、監督、反饋上能起到重要的作用,中小企業中也設立這樣一個職位,從而使資訊化系統成為企業執行中的一個非常重要的部分。

(四)加強資訊系統人員的培訓,使其對計算機資訊系統的操作、安全等方面瞭解能夠熟練的掌握。資訊系統人員包括操作人員以及維護人員,定期對資訊系統人員進行培訓,不僅有助於瞭解資訊系統的最新發展,而且能夠使其從意識中不斷了解到資訊系統安全的重要性,使其操作、維護的規範化不斷得到改善,從而減少由於非制度性因素所產生的資訊系統安全問題。

四、結論

在中小企業資訊管理系統中,很大問題是由於中小企業的制度方面造成的,所以在企業內部加強其監管,使中小企業的資訊管理制度得到很好執行是非常必要的,其次就是加強員工的素質培養,使其能夠具有很好的業務水平,使資訊管理系統得到很好的執行,並能夠使管理層及時瞭解到企業的資訊,保證企業的順利執行;最後完善國家資訊管理系統法律,是保證企業資訊制度建立的重要標準,使中小企業達到基本的資訊系統風險管理水平,從而從制度上使其資訊管理系統得到很好的保護。

參考文獻

[1]Kenneth on Jane on.管理資訊系統-管理數字化公司(第8版)[M]北京:清華大學出版社,2005年:501-538

[2]王霞,張永,彭智才,如何保障中小企業資訊系統安全[J],資源方法,2004(9):54-55

[3]劉仁勇,王衛平