资源描述
,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,新商,业,业风,险,险管,理,理,信息,技,技术,对,对企,业,业商,务,务的,影,影响,随着,网,网络,经,经济,的,的发,展,展,,电,电子,商,商务,的,的应,用,用,,越,越来,越,越多,的,的公,司,司应,用,用信,息,息技,术,术,,并,并将,它,它们,整,整合,到,到日,常,常的,商,商务,流,流程,中,中去,,,,使,信,信息,技,技术,对,对整,个,个的,公,公司,的,的发,展,展起,重,重要,的,的作,用,用。,信,信息,技,技术,对,对企,业,业商,务,务重,要,要的,影,影响,有,有如,下,下几,点,点:,企业,的,的发,展,展战,略,略、,战,战术,决,决策,;,;,企业,产,产品,和,和服,务,务的,设,设计,;,;,企业,成,成本,管,管理,;,;,企业,员,员工,的,的雇,用,用、,技,技能,的,的培,养,养;,企业,文,文化,、,、信,息,息的,共,共享,;,;,企业,的,的客,户,户服,务,务;,企业,供,供应,商,商与,合,合作,伙,伙伴,的,的供,应,应链,管,管理,;,;,信息,技,技术,带,带来,新,新商,业,业风,险,险,企业,在,在投,资,资和,应,应用,信,信息,技,技术,的,的过,程,程中,,,,除,了,了得,到,到效,益,益外,,,,也,产,产生,了,了新,的,的商,业,业风,险,险。,所,所以,企,企业,都,都必,须,须注,意,意投,资,资和,应,应用,信,信息,技,技术,时,时的,风,风险,管,管理,。,。例,如,如,,电,电子,商,商务,交,交易,过,过程,中,中,,可,可以,从,从电,子,子数,据,据交,换,换系,统,统(EDI),、,、电,子,子资,金,金调,拨,拨系,统,统(EFT),、,、销,售,售点,系,系统,(,(POS,),)等,系,系统,中,中获,得,得商,业,业上,的,的各,种,种数,据,据,,对,对这,些,些数,据,据的,分,分析,可,可获,得,得市,场,场分,布,布、,人,人口,地,地理,学,学、,产,产品,分,分销,、,、资,金,金结,算,算等,等,等资,料,料,,这,这些,资,资料,都,都是,企,企业,战,战略,制,制定,和,和业,务,务管,理,理的,关,关键,。,。如,果,果这,些,些电,子,子商,务,务系,统,统出,现,现障,碍,碍,,即,即使,是,是POS,系,系统,或,或超,市,市的,条,条码,扫,扫描,系,系统,出,出现,故,故障,,,,也,会,会使,企,企业,的,的战,略,略实,施,施和,业,业务,管,管理,难,难以,进,进行,,,,给,企,企业,商,商务,带,带来,不,不良,的,的后,果,果。,这,这就,是,是一,种,种网,络,络经,济,济中,出,出现,的,的新,的,的风,险,险,信,息,息技,术,术的,商,商业,风,风险,。,。,新商,业,业风,险,险管,理,理的,基,基本,内,内容,管理,知,知识,:,:,提高,企,企业,内,内部,对,对信,息,息技,术,术风,险,险管,理,理的,意,意识,;,;掌,握,握新,商,商业,风,风险,管,管理,知,知识,。,。,管理,方,方案,:,:,从整,个,个行,业,业出,发,发来,分,分析,企,企业,风,风险,,,,形,成,成风,险,险管,理,理方,案,案;,商务,整,整合,:,:,将企,业,业商,务,务战,略,略与,信,信息,技,技术,战,战略,整,整合,在,在一,起,起,,形,形成,企,企业,的,的整,体,体战,略,略,,这,这对,信,信息,技,技术,风,风险,管,管理,的,的成,功,功是,非,非常,关,关键,的,的。,如,如果,没,没有,进,进行,商,商务,整,整合,,,,那,么,么,,要,要确,认,认业,务,务程,序,序与,信,信息,技,技术,使,使用,中,中所,产,产生,的,的业,务,务风,险,险之,间,间的,联,联系,将,将会,很,很困,难,难。,必,必须,把,把信,息,息技,术,术风,险,险看,成,成商,业,业风,险,险就,必,必须,进,进行,商,商务,整,整合,。,。将,商,商业,风,风险,管,管理,扩,扩展,到,到企,业,业各,个,个部,门,门内,,,,从,而,而促,使,使所,有,有的,雇,雇员,对,对风,险,险管,理,理负,责,责并,了,了解,无,无效,技,技术,管,管理,的,的危,害,害。,所,所以,,,,商,务,务整,合,合对,进,进行,完,完整,的,的、,综,综合,的,的风,险,险管,理,理框,架,架起,着,着重,要,要作,用,用,,包,包括,了,了信,息,息技,术,术相,关,关风,险,险的,分,分析,和,和传,统,统意,义,义上,的,的业,务,务风,险,险的,分,分析,;,;,测量,评,评估,:,:,对信,息,息技,术,术的,作,作用,进,进行,测,测量,,,,评,估,估。,信,信息,技,技术,对,对核,心,心业,务,务的,影,影响,不,不断,增,增强,,,,信,息,息技,术,术在,当,当今,的,的商,业,业核,心,心业,务,务中,处,处于,关,关键,地,地位,;,;要,对,对信,息,息技,术,术在,企,企业,流,流程,中,中的,作,作用,进,进行,必,必要,测,测量,。,。,风险,转,转移,:,:,在企,业,业接,受,受现,有,有水,平,平的,风,风险,;,;调,整,整产,品,品和,服,服务,的,的价,格,格以,补,补偿,风,风险,损,损失,;,;进,行,行风,险,险转,移,移,,例,例如,:,:购,买,买保,险,险之,前,前应,具,具备,一,一套,适,适当,的,的、,正,正式,的,的程,序,序来,识,识别,和,和探,究,究信,息,息技,术,术相,关,关风,险,险来,源,源;,通,通过,制,制定,和,和实,施,施风,险,险管,理,理程,序,序,,将,将风,险,险降,低,低到,可,可以,承,承受,的,的水,平,平。,重点,管,管理,:,:,把握,特,特定,类,类型,的,的新,商,商业,风,风险,的,的管,理,理。,主,主要,有,有以,下,下三,种,种类,型,型:,综合,性,性风,险,险:,指,指数,据,据未,经,经批,准,准使,用,用或,不,不完,整,整或,不,不准,确,确而,变,变得,不,不可,靠,靠所,造,造成,的,的风,险,险。,获得,性,性风,险,险:,指,指不,能,能及,时,时获,得,得所,需,需信,息,息而,导,导致,的,的风,险,险。,相关,性,性风,险,险:,指,指无,论,论是,自,自身,建,建立,的,的信,息,息还,是,是由,应,应用,系,系统,总,总结,出,出的,信,信息,,,,都,不,不适,用,用或,者,者不,及,及时,而,而带,来,来的,风,风险,。,。,网络,安,安全,管,管理,:,:,网络,安,安全,也,也构,成,成新,商,商业,风,风险,,,,例,如,如,,通,通过,网,网络,侵,侵入,企,企业,系,系统,的,的计,算,算机,“,“黑,客,客”,和,和计,算,算机,病,病毒,,,,会,破,破坏,客,客户,服,服务,系,系统,或,或导,致,致信,息,息失,真,真甚,至,至全,部,部丢,失,失。,分,分配,计,计算,(,(借,助,助于,客,客户,服,务,务网,络,络进,行,行的,信,信息,管,管理,),)使,信,信息,可,可以,在,在一,定,定范,围,围内,传,传播,。,。但,是,是,,分,分配,计,计算,也,也给,企,企业,安,安全,性,性带,来,来了,风,风险,。,。一,般,般在,同,同一,条,条网,络,络上,的,的信,息,息所,有,有者,并,并非,只,只有,一,一个,。,。一,些,些信,息,息对,企,企业,相,相当,敏,敏感,,,,所,以,以对,客,客户,服,务,务环,境,境的,有,有效,管,管理,就,就显,得,得很,重,重要,。,。,新商,业,业风,险,险主,要,要类,型,型,完整,性,性凤,险,险,这种,风,风险,大,大多,来,来自,应,应用,系,系统,,,,应,用,用系,统,统可,对,对商,业,业数,据,据的,输,输入,、,、处,理,理、,归,归纳,和,和贮,存,存等,。,。当,系,系统,障,障碍,时,时,,就,就可,能,能造,成,成数,据,据未,经,经授,权,权被,使,使用,或,或数,据,据不,完,完整,、,、不,准,准确,而,而造,成,成风,险,险。,接入,风,风险,接入,网,网络,时,时,,数,数据,或,或信,息,息存,取,取不,当,当而,导,导致,风,风险,。,。这,种,种风,险,险来,自,自网,络,络和,电,电子,商,商务,的,的不,断,断发,展,展。,由,由于,黑,黑客,和,和电,子,子欺,诈,诈行,为,为的,存,存在,,,,人,们,们要,保,保护,自,自己,的,的系,统,统免,受,受侵,扰,扰。,人,人们,就,就必,须,须设,法,法保,护,护电,话,话线,路,路、,网,网络,缆,缆线,和,和计,算,算机,,,,以,便,便尽,力,力对,数,数据,和,和信,息,息进,行,行保,密,密。,存,存取,风,风险,可,可能,由,由于,不,不合,理,理的,责,责任,分,分工,造,造成,的,的风,险,险,,如,如,,未,未经,授,授权,的,的人,进,进入,数,数据,库,库带,来,来了,风,风险,,,,或,违,违反,信,信息,保,保密,性,性法,律,律规,则,则引,起,起的,相,相关,风,风险,。,。,基础设施,风,风险,指企业不,具,具备完整,的,的信息技,术,术基础设,施,施而造成,的,的风险。,这,这种基础,设,设施是指,能,能够以低,成,成本、高,效,效率的方,式,式,构建,信,信息技术,的,的商业应,用,用模式,,它,它包括信,息,息技术基,础,础。信息,技,技术基础,设,设施主要,包,包括以下,几,几部分:,硬,硬件;网,络,络;软件,;,;人员;,程,程序。系,统,统的完整,性,性是要保,证,证定义、,开,开发、维,护,护和运作,处,处理信息,环,环境和应,用,用系统正,常,常运作所,必,必备。所,以,以它对商,业,业运作产,生,生的影响,最,最大,存,在,在风险也,最,最大。,获得性风,险,险:,这是指企,业,业在获得,数,数据时的,风,风险,如,破,破坏者们,经,经常利用,邮,邮件轰炸,来,来阻碍服,务,务,或者,对,对服务系,统,统提出虚,假,假请求,,这,这给提供,服,服务带风,险,险。金融,服,服务业是,典,典型的依,赖,赖于准确,、,、及时信,息,息而运作,的,的行业。,在,在这方面,的,的风险较,大,大。所以,企,企业要有,一,一个有效,的,的方式来,管,管理价格,风,风险、流,动,动性风险,和,和信用风,险,险,必须,具,具备特定,的,的系统。,这,这种系统,要,要使需求,者,者对所需,信,信息实时,可,可用、随,时,时可得,,并,并能进行,评,评价。,一、完整,性,性凤险(Integrityrisk,),),完整性凤,险,险大多来,自,自应用系,统,统,应用,系,系统可对,商,商业数据,的,的输入、,处,处理、归,纳,纳和贮存,等,等。当系,统,统障碍时,,,,就可能,造,造成数据,未,未经授权,被,被使用或,数,数据不完,整,整、不准,确,确而造成,风,风险。它,主,主要在系,统,统以下部,分,分表现出,来,来:,用户界面,(,(User interface):,必须给予,正,正确的设,定,定,有足,够,够的限定,,,,以确保,只,只有有效,的,的数据才,能,能进入系,统,统,并且,这,这些数据,是,是完整的,。,。,处理(Processing):,使系统有,能,能力控制,处,处理各种,数,数据,以,确,确保数据,的,的处理完,整,整性和及,时,时性。病,毒,毒使系统,对,对数据处,理,理的完整,性,性造成特,别,别威胁。,这,这类威胁,能,能对关键,业,业务程序,造,造成巨大,的,的冲击。,对错误处,理,理(ErrorProcessing):,系统应用,适,适当的程,序,序和其他,系,系
展开阅读全文