资源描述
,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,新商业风险管理,信息,技,技术,对,对企,业,业商,务,务的,影,影响,随着,网,网络,经,经济,的,的发,展,展,,电,电子,商,商务,的,的应,用,用,,越,越来,越,越多,的,的公,司,司应,用,用信,息,息技,术,术,,并,并将,它,它们,整,整合,到,到日,常,常的,商,商务,流,流程,中,中去,,,,使,信,信息,技,技术,对,对整,个,个的,公,公司,的,的发,展,展起,重,重要,的,的作,用,用。,信,信息,技,技术,对,对企,业,业商,务,务重,要,要的,影,影响,有,有如,下,下几,点,点:,企业,的,的发,展,展战,略,略、,战,战术,决,决策,;,;,企业,产,产品,和,和服,务,务的,设,设计,;,;,企业,成,成本,管,管理,;,;,企业,员,员工,的,的雇,用,用、,技,技能,的,的培,养,养;,企业,文,文化,、,、信,息,息的,共,共享,;,;,企业,的,的客,户,户服,务,务;,企业,供,供应,商,商与,合,合作,伙,伙伴,的,的供,应,应链,管,管理,;,;,信息,技,技术,带,带来,新,新商,业,业风,险,险,企业,在,在投,资,资和,应,应用,信,信息,技,技术,的,的过,程,程中,,,,除,了,了得,到,到效,益,益外,,,,也,产,产生,了,了新,的,的商,业,业风,险,险。,所,所以,企,企业,都,都必,须,须注,意,意投,资,资和,应,应用,信,信息,技,技术,时,时的,风,风险,管,管理,。,。例,如,如,,电,电子,商,商务,交,交易,过,过程,中,中,,可,可以,从,从电,子,子数,据,据交,换,换系,统,统(EDI),、,、电,子,子资,金,金调,拨,拨系,统,统(EFT),、,、销,售,售点,系,系统,(,(POS,),)等,系,系统,中,中获,得,得商,业,业上,的,的各,种,种数,据,据,,对,对这,些,些数,据,据的,分,分析,可,可获,得,得市,场,场分,布,布、,人,人口,地,地理,学,学、,产,产品,分,分销,、,、资,金,金结,算,算等,等,等资,料,料,,这,这些,资,资料,都,都是,企,企业,战,战略,制,制定,和,和业,务,务管,理,理的,关,关键,。,。如,果,果这,些,些电,子,子商,务,务系,统,统出,现,现障,碍,碍,,即,即使,是,是POS,系,系统,或,或超,市,市的,条,条码,扫,扫描,系,系统,出,出现,故,故障,,,,也,会,会使,企,企业,的,的战,略,略实,施,施和,业,业务,管,管理,难,难以,进,进行,,,,给,企,企业,商,商务,带,带来,不,不良,的,的后,果,果。,这,这就,是,是一,种,种网,络,络经,济,济中,出,出现,的,的新,的,的风,险,险,信,息,息技,术,术的,商,商业,风,风险,。,。,新商,业,业风,险,险管,理,理的,基,基本,内,内容,管理,知,知识,:,:,提高,企,企业,内,内部,对,对信,息,息技,术,术风,险,险管,理,理的,意,意识,;,;掌,握,握新,商,商业,风,风险,管,管理,知,知识,。,。,管理,方,方案,:,:,从整,个,个行,业,业出,发,发来,分,分析,企,企业,风,风险,,,,形,成,成风,险,险管,理,理方,案,案;,商务,整,整合,:,:,将企,业,业商,务,务战,略,略与,信,信息,技,技术,战,战略,整,整合,在,在一,起,起,,形,形成,企,企业,的,的整,体,体战,略,略,,这,这对,信,信息,技,技术,风,风险,管,管理,的,的成,功,功是,非,非常,关,关键,的,的。,如,如果,没,没有,进,进行,商,商务,整,整合,,,,那,么,么,,要,要确,认,认业,务,务程,序,序与,信,信息,技,技术,使,使用,中,中所,产,产生,的,的业,务,务风,险,险之,间,间的,联,联系,将,将会,很,很困,难,难。,必,必须,把,把信,息,息技,术,术风,险,险看,成,成商,业,业风,险,险就,必,必须,进,进行,商,商务,整,整合,。,。将,商,商业,风,风险,管,管理,扩,扩展,到,到企,业,业各,个,个部,门,门内,,,,从,而,而促,使,使所,有,有的,雇,雇员,对,对风,险,险管,理,理负,责,责并,了,了解,无,无效,技,技术,管,管理,的,的危,害,害。,所,所以,,,,商,务,务整,合,合对,进,进行,完,完整,的,的、,综,综合,的,的风,险,险管,理,理框,架,架起,着,着重,要,要作,用,用,,包,包括,了,了信,息,息技,术,术相,关,关风,险,险的,分,分析,和,和传,统,统意,义,义上,的,的业,务,务风,险,险的,分,分析,;,;,测量,评,评估,:,:,对信,息,息技,术,术的,作,作用,进,进行,测,测量,,,,评,估,估。,信,信息,技,技术,对,对核,心,心业,务,务的,影,影响,不,不断,增,增强,,,,信,息,息技,术,术在,当,当今,的,的商,业,业核,心,心业,务,务中,处,处于,关,关键,地,地位,;,;要,对,对信,息,息技,术,术在,企,企业,流,流程,中,中的,作,作用,进,进行,必,必要,测,测量,。,。,风险,转,转移,:,:,在企,业,业接,受,受现,有,有水,平,平的,风,风险,;,;调,整,整产,品,品和,服,服务,的,的价,格,格以,补,补偿,风,风险,损,损失,;,;进,行,行风,险,险转,移,移,,例,例如,:,:购,买,买保,险,险之,前,前应,具,具备,一,一套,适,适当,的,的、,正,正式,的,的程,序,序来,识,识别,和,和探,究,究信,息,息技,术,术相,关,关风,险,险来,源,源;,通,通过,制,制定,和,和实,施,施风,险,险管,理,理程,序,序,,将,将风,险,险降,低,低到,可,可以,承,承受,的,的水,平,平。,重点管理:,把握特定类,型,型的新商业,风,风险的管理,。,。主要有以,下,下三种类型,:,:,综合性风险,:,:指数据未,经,经批准使用,或,或不完整或,不,不准确而变,得,得不可靠所,造,造成的风险,。,。,获得性风险,:,:指不能及,时,时获得所需,信,信息而导致,的,的风险。,相关性风险,:,:指无论是,自,自身建立的,信,信息还是由,应,应用系统总,结,结出的信息,,,,都不适用,或,或者不及时,而,而带来的风,险,险。,网络安全管,理,理:,网络安全也,构,构成新商业,风,风险,例如,,,,通过网络,侵,侵入企业系,统,统的计算机,“,“黑客”和,计,计算机病毒,,,,会破坏客,户,户服务系统,或,或导致信息,失,失真甚至全,部,部丢失。分,配,配计算(借,助,助于客户,服,服务网络进,行,行的信息管,理,理)使信息,可,可以在一定,范,范围内传播,。,。但是,分,配,配计算也给,企,企业安全性,带,带来了风险,。,。一般在同,一,一条网络上,的,的信息所有,者,者并非只有,一,一个。一些,信,信息对企业,相,相当敏感,,所,所以对客户,服务环境,的,的有效管理,就,就显得很重,要,要。,新商业风险,主,主要类型,完整性凤险,这种风险大,多,多来自应用,系,系统,应用,系,系统可对商,业,业数据的输,入,入、处理、,归,归纳和贮存,等,等。当系统,障,障碍时,就,可,可能造成数,据,据未经授权,被,被使用或数,据,据不完整、,不,不准确而造,成,成风险。,接入风险,接入网络时,,,,数据或信,息,息存取不当,而,而导致风险,。,。这种风险,来,来自网络和,电,电子商务的,不,不断发展。,由,由于黑客和,电,电子欺诈行,为,为的存在,,人,人们要保护,自,自己的系统,免,免受侵扰。,人,人们就必须,设,设法保护电,话,话线路、网,络,络缆线和计,算,算机,以便,尽,尽力对数据,和,和信息进行,保,保密。存取,风,风险可能由,于,于不合理的,责,责任分工造,成,成的风险,,如,如,未经授,权,权的人进入,数,数据库带来,了,了风险,或,违,违反信息保,密,密性法律规,则,则引起的相,关,关风险。,基础设施风,险,险,指企业不具,备,备完整的信,息,息技术基础,设,设施而造成,的,的风险。这,种,种基础设施,是,是指能够以,低,低成本、高,效,效率的方式,,,,构建信息,技,技术的商业,应,应用模式,,它,它包括信息,技,技术基础。,信,信息技术基,础,础设施主要,包,包括以下几,部,部分:硬件,;,;网络;软,件,件;人员;,程,程序。系统,的,的完整性是,要,要保证定义,、,、开发、维,护,护和运作处,理,理信息环境,和,和应用系统,正,正常运作所,必,必备。所以,它,它对商业运,作,作产生的影,响,响最大,存,在,在风险也最,大,大。,获得性风险,:,:,这是指企业,在,在获得数据,时,时的风险,,如,如破坏者们,经,经常利用邮,件,件轰炸来阻,碍,碍服务,或,者,者对服务系,统,统提出虚假,请,请求,这给,提,提供服务带,风,风险。金融,服,服务业是典,型,型的依赖于,准,准确、及时,信,信息而运作,的,的行业。在,这,这方面的风,险,险较大。所,以,以企业要有,一,一个有效的,方,方式来管理,价,价格风险、,流,流动性风险,和,和信用风险,,,,必须具备,特,特定的系统,。,。这种系统,要,要使需求者,对,对所需信息,实,实时可用、,随,随时可得,,并,并能进行评,价,价。,一、完整性,凤,凤险(Integrityrisk),完整性凤险,大,大多来自应,用,用系统,应,用,用系统可对,商,商业数据的,输,输入、处理,、,、归纳和贮,存,存等。当系,统,统障碍时,,就,就可能造成,数,数据未经授,权,权被使用或,数,数据不完整,、,、不准确而,造,造成风险。,它,它主要在系,统,统以下部分,表,表现出来:,用户界面(Userinterface):,必须给予正,确,确的设定,,有,有足够的限,定,定,以确保,只,只有有效的,数,数据才能进,入,入系统,并,且,且这些数据,是,是完整的。,处理(Processing):,使系统有能,力,力控制处理,各,各种数据,,以,以确保数据,的,的处理完整,性,性和及时性,。,。病毒使系,统,统对数据处,理,理的完整性,造,造成特别威,胁,胁。这类威,胁,胁能对关键,业,业务程序造,成,成巨大的冲,击,击。,对错误处理,(,(Error Processing):,系统应用适,当,当的程序和,其,其他系统方,法,法来确保任,何,何进入系统,的,的数据都受,到,到检测,并,已,已作了修正,。,。可以准确,地,地、完整地,和,和及时地处,理,理错误数据,。,。对错误数,据,据的检测在,金,金融业显得,十,十分重要。,界面(Interface):,应有系统预,警,警显示,以,确,确保各种数,据,据的准确完,整,整地传输。,变化处理(Change Management):,对变化有处,理,理能力的流,程,程,通过这,些,些流程,应,用,用系统的任,何,何改变均能,传,传输并予以,实,实行。,数据(Data):,数据管理和,控,控制,既包,括,括处理数据,的,的安全和完,整,整,也包括,对,对数据库和,数,数据结构的,有,有效管理。,数,数据的完整,性,性可能会因,为,为程序错误,引,引起,如对,数,数据用不正,确,确的程序来,处,处理;或发,生,生管理程序,错,错误。,二、接入风,险,险(Access risk),接入风险是,指,指接入网络,时,时,数据或,信,信息存取不,当,当而导致风,险,险。这种风,险,险来自网络,和,和电子商务,的,的不断发展,。,。由于黑客,和,和电子欺诈,行,行为的存在,,,,人们要保,护,护自己的系,统,统免受侵扰,。,。人们就必,须,须设法保护,电,电话线路、,网,网络缆线和,计,计算机,以,便,便尽力对数,据,据和信息进,行,行保密。存,取,取风险可能,由,由于不合理,的,的责任分工,造,造
展开阅读全文