- 相關(guān)推薦
論中小企業(yè)信息系統管理制度問(wèn)題管理論文
摘 要
隨著(zhù)我國中小企業(yè)的信息化不斷應用,管理信息系統的運行使中小企業(yè)的各方面效率得到很好的提升,但是在實(shí)際的運行中卻由于企業(yè)中存在的管理制度松散、員工的意識缺乏等制度方面的原因,使企業(yè)信息系統得不到適當的維護,對企業(yè)的信息數據安全、信息獲取效率都有一定的影響,所以加強中小企業(yè)信息管理制度層次的設計是有必要的。
關(guān)鍵詞
信息管理
一、問(wèn)題的提出及文獻綜述
隨著(zhù)我國中小企業(yè)開(kāi)始實(shí)現信息化管理,運用信息管理系統來(lái)對企業(yè)生產(chǎn)進(jìn)行管理,一方面,提高了企業(yè)管理的效率和科學(xué)性,使企業(yè)的生產(chǎn)、存儲、財務(wù)、成本、控制都得到了大幅度的改善;而另一方面,在實(shí)際的運行中不可避免的引發(fā)各種問(wèn)題,其中包括信息安全性的問(wèn)題,即存儲在計算機或在傳輸中的文件和數據遭受到破壞和濫用,而且這種活動(dòng)對企業(yè)的影響非常嚴重,例如:電子商務(wù)公司,如果網(wǎng)站出現故障,每天的損失會(huì )高達數額人民幣,所以如何保障信息系統的安全,使其得到安全的控制,對于企業(yè)來(lái)說(shuō)已經(jīng)變的非常重要。目前,在我國的中小企業(yè)信息管理系統內部構建中,經(jīng)?梢园l(fā)現由于制度和管理中的疏忽、松懈以及信息系統的監管不到位,所出現數據的丟失或者數據的信息反應遲鈍,不能使管理者及時(shí)得到有效的信息,使其信息系統的發(fā)揮起不到其最佳的效果,因此如何保障中小企業(yè)信息系統安全,加強中小企業(yè)信息的測控是非常必要的。
在目前關(guān)于中小企業(yè)的信息系統安全與效率方面的文章主要是集中在如何構建中小企業(yè)信息系統方面,涉及到中小企業(yè)信息管理制度這方面很少。如:楊斌、費同林(2002),趙宏中(2005),劉仁勇,王衛平(2007),在企業(yè)管理信息系統建設方面提到了制度設計方面,但是沒(méi)有把其作為一個(gè)研究重點(diǎn),其他一些相似的文獻基本是從技術(shù)角度探討。從中小企業(yè)實(shí)際的成本收益考慮,一般來(lái)說(shuō),由于運用的相應技術(shù)不是很高,基本都是基礎的軟件系統,所以有必要對中小企業(yè)面臨的制度方面進(jìn)行詳細的分析。
二、中小型企業(yè)信息系統制度方面分析
首先,根據Laudon對企業(yè)信息系統面臨威脅,按照來(lái)源分為六類(lèi):硬件故障、軟件故障、人為因素、數據、服務(wù)及設備被偷盜,這些都是中小企業(yè)面臨的問(wèn)題,但Laudon從單個(gè)信息系統的角度進(jìn)行分析,卻沒(méi)有把企業(yè)的信息管理系統管理制度考慮進(jìn)去,在我國中小企業(yè)的信息系統建設上許多企業(yè)盡管設置了制度,但很大程度上都是形同虛設或者是制度管理存在缺失,容易導致中小企業(yè)信息系統實(shí)際操作上面臨效率和安全的問(wèn)題,下面具體從制度方面進(jìn)行分析:
在中小型企業(yè)中,存在著(zhù)正式制度與非正式制度,正式制度是人們有意識建立起來(lái)的并以正式方式加以確定的各種制度安排,主要包括法律制度、企業(yè)制度安排等;非正式制度,是人們在長(cháng)期的社會(huì )生活中逐步形成的習慣習俗、文化傳統、價(jià)值觀(guān)念,是形態(tài)等對人們行為產(chǎn)生非正式約束的規則,是那些對人們行為的不成文的限制。
(一)正式制度的分析
在中小企業(yè)中,正式的制度包括國家信息系統法律的規定和企業(yè)的信息管理制度方面,根據我國1994年通過(guò)的《中華人民共和國計算機信息系統安全保護條例》,也只是從信息交換角度來(lái)保護整個(gè)信息系統的安全,對于企業(yè)自身的信息系統安全只是規定各企業(yè)根據自身情況自行制定,并沒(méi)有對企業(yè)的實(shí)際業(yè)務(wù)中發(fā)生的關(guān)于信息系統自身安全進(jìn)行風(fēng)險標準規定,也沒(méi)有一套正確引導進(jìn)行風(fēng)險防范的標準規定,所以中小企業(yè)的法規建立基本都是從企業(yè)各自實(shí)際出發(fā),所以各企業(yè)的標準不一,導致安全隱患存在比較大。
從企業(yè)自己建立的信息管理制度來(lái)說(shuō),一般大型企業(yè)有明確的規定制度,包括維護、人員素質(zhì)等方面都有明確的規定,在一定程度上能有效防范信息系統存在的安全隱患,并能夠及時(shí)有效的進(jìn)行相應信息的反饋,對企業(yè)的信息安全與企業(yè)效率能起到積極的作用。但對于中小企業(yè)來(lái)說(shuō),由于企業(yè)自身比較小,相應的信息管理系統人員比較缺乏,其維護也是誰(shuí)操作誰(shuí)負責,這樣只能根據各企業(yè)自身人員的情況來(lái)確定其系統的安全程度,其次在效率方面,由于人員缺乏以及其計算機操作應用存在的不規范,信息交換、反饋也相對比較落后,或者根本起不到效率作用。
再次中小企業(yè)雖然有一定的信息管理制度規范,卻由于監管不到位,主要是由于中小企業(yè)的機構比較小,維護人員、計算機使用都是由使用人員一人來(lái)完成,所以容易導致即使有制度,也難以執行,這也是制約中小企業(yè)信息系統的數據安全的主要原因。
(二)非正式制度的分析
在非正式制度中,意識形態(tài)處于核心地位,它不僅蘊含價(jià)值關(guān)鍵、倫理規范、道德觀(guān)念和風(fēng)俗習性,而且在形式上構成某種非正式制度的“先驗”模式。所以從這個(gè)角度上來(lái)說(shuō),公司員工的思想和過(guò)去的傳統操作方法在一定程度上影響企業(yè)的信息管理系統運行效果。
在中小企業(yè)的管理信息系統中,由于員工的意識不強,對于信息系統的維護、使用存在一定的松懈,信息操作員經(jīng)常在值班時(shí)沒(méi)有定期維護計算機及信息管理系統,只是在當其產(chǎn)生問(wèn)題時(shí)才處理,這樣很容易導致企業(yè)數據損失,如果信息備份不完全的話(huà),可能由于人為操作或者計算機病毒的侵入會(huì )造成整個(gè)系統數據損失。
在這里非正式制度方面主要是指員工以往的舊做法對中小企業(yè)的信息系統安全的影響,對信息反饋報告在效率方面也會(huì )產(chǎn)生一定的負面作用,主要原因是領(lǐng)導層的要求不嚴格,操作人員的報告提交不及時(shí)等因素所致,因此非正式制度因素對中小企業(yè)信息管理系統影響也是非常大的。
三、加強信息管理系統管理制度建設的對策
在加強制度建設中,主要從國家信息系統的法律制度建設、企業(yè)信息制度的設置與執行,再次就是信息系統中操作人員與管理人員意識的改變三個(gè)層次來(lái)考慮。
(一)首先在我國信息管理系統的法律規范中,不僅應該對信息交換中安全問(wèn)題進(jìn)行規范,而且規定信息系統使用公司對其管理系統的安全達到安全的最低標準,這個(gè)標準是指從各因素方面來(lái)確定信息管理系統的一個(gè)安全性的最低標準值,不僅能夠使信息安全從法律依據上得到一個(gè)基本的系統安全標準,而且也能對公司信息管理系統起到強制規范性的作用。
(二)在制度設定層面,加強中小企業(yè)信息系統安全管理制度的健全及制度化,也是保障中小企業(yè)信息系統安全極為重要的一個(gè)方面。在信息系統運行過(guò)程中,信息系統管理部門(mén)應制定嚴格的服務(wù)器日常維護、巡視和記錄制度、客戶(hù)機維護、 操作制度、用戶(hù)管理制度、人員培訓制度等等,并嚴格按照制度實(shí)施獎懲,從而從企業(yè)內部制度上認識到信息管理系統安全的重要性。
(三)培養與使用企業(yè)信息化是一項復雜的系統工程,除了領(lǐng)導層要高度重視外,設立一個(gè)既懂信息系統、又懂業(yè)務(wù)流程的復合型信息主管職位,也是非常關(guān)鍵的。在國外大學(xué)、大企業(yè)的CIO(首席信息主管),相當于企業(yè)級的領(lǐng)導,直接參與企業(yè)的重大問(wèn)題決策。 一個(gè)合格CIO,既能充分調動(dòng)網(wǎng)絡(luò )技術(shù)人員的積極性,又能把握企業(yè)信息化發(fā)展全局,并能隨時(shí)為領(lǐng)導提供參考意見(jiàn),起到了很好的監督作用,并對公司信息管理信息系統制度改善、監督、反饋上能起到重要的作用,中小企業(yè)中也設立這樣一個(gè)職位,從而使信息化系統成為企業(yè)運行中的一個(gè)非常重要的部分。
(四)加強信息系統人員的培訓,使其對計算機信息系統的操作、安全等方面了解能夠熟練的掌握。信息系統人員包括操作人員以及維護人員,定期對信息系統人員進(jìn)行培訓,不僅有助于了解信息系統的最新發(fā)展,而且能夠使其從意識中不斷了解到信息系統安全的重要性,使其操作、維護的規范化不斷得到改善,從而減少由于非制度性因素所產(chǎn)生的信息系統安全問(wèn)題。
四、結論
在中小企業(yè)信息管理系統中,很大問(wèn)題是由于中小企業(yè)的制度方面造成的,所以在企業(yè)內部加強其監管,使中小企業(yè)的信息管理制度得到很好執行是非常必要的,其次就是加強員工的素質(zhì)培養,使其能夠具有很好的業(yè)務(wù)水平,使信息管理系統得到很好的運行,并能夠使管理層及時(shí)了解到企業(yè)的信息,保證企業(yè)的順利運行;最后完善國家信息管理系統法律,是保證企業(yè)信息制度建立的重要標準,使中小企業(yè)達到基本的信息系統風(fēng)險管理水平,從而從制度上使其信息管理系統得到很好的保護。
參考文獻
[1]Kenneth C.Laudon Jane P.Laudon.管理信息系統-管理數字化公司(第8版)[M]北京:清華大學(xué)出版社,2005年:501-538
[2]王霞,張永,彭智才,如何保障中小企業(yè)信息系統安全[J],資源方法,2004(9):54-55
[3]劉仁勇,王衛平
【論中小企業(yè)信息系統管理制度問(wèn)題管理論文】相關(guān)文章:
中小企業(yè)信息系統管理制度問(wèn)題的分析與對策09-05
我國中小企業(yè)成本管理問(wèn)題分析論文07-05
論中小企業(yè)人力資源管理存在問(wèn)題與策略09-22
中小企業(yè)成本管理問(wèn)題及對策研究畢業(yè)論文09-07
論中小企業(yè)營(yíng)銷(xiāo)渠道管理09-02
工商管理畢業(yè)論文-論企業(yè)知識管理的基本問(wèn)題10-20
中小企業(yè)應收賬款管理存在的問(wèn)題與對策論文06-26
論知識員工管理的問(wèn)題及對策07-21
論現代成本管理的論文09-22