管理信息系统1~3
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1、概括加拿大皇家银行所经历的安全和控制问题。
这个问题对银行和它的客户产生了什么影响?
答:⑴加拿大皇家银行(RBC)在2004年5月31日(星期一),由于一位信息技术人员在对“关键银行软件”进行升级过程中输入了很小数量的错误编码,造成了大范围的计算机失灵,尽管在第二天就修复了这个错误,但这个小故障还是使管理和控制程序出现了一系列的连锁反应,本来应该修复问题的程序相反造成了堵塞。
⑵①这个问题使银行积压了大量的需要处理的交易,而新的交易又源源不断地涌入,加重了拥挤;同时,客户们开始对自己的资金安全产生忧虑,使银行的可信用性降低;产生了因故障而发生的费用。
②客户不能方便地查到自己的账户余额,有的甚至还影响到日常生活需要;有些客户还会因为沮丧心理遭受诈骗分子的诈骗;打击了客户们对该银行保证资金安全的信心。
2、是什么样的管理、组织和技术因素导致了加拿大皇家银行的控制问题?
答:(1)组织各级人员对问题的认知和认同的态度。
主要体现在在5月31号,问题发生的当天,他们虽然意识了出现错误,但是未能及时地认识错误出现在那个方面。
(2)由于技术条件有限,所以在执行的时候出现偏差,才会导致问题会层出不穷的出现。
(3)公司中高层人员在问题却没有在最关键的时候留在公司主持大局,给员工和顾客信心。
(4)技术因素的有限导致组织内部人员对解决问题的方案的质疑。
3、拿大皇家银行控制系统中最大的缺陷是?
缺乏对系统风险控制和维护的及时性及缺乏良好的风险管理能力
系统风险往往是难以定量化,而且都属于突发性事件。
虽然发生的概率小,但一旦发生,它能带来巨大的损失。
对于系统风险,只要能够及时有效地控制,还是可以减少很多不必要的损失。
案例中,RBC虽然修复了错误,但在查出和解决问题上花了很长的时间,错失了抢救风险的最佳时间。
因而,因小小的程序故障而连带的各种问题不断出现,使问题不断恶化。
尽管在以后采取其他完善的措施解决问题,但已经给RBC 带来很大负面影响和很多不可挽回的损失。
4、加拿大皇家银行在计算机问题的处理上做得如何?皇家银行还可以做些什么来避免问题的发生和在问题发生后如何处理?问题发生后如何处理?
答:首先加拿大皇家银行在发现问题后未能引起足够的重视,从而在对于此而造成的风险未能评估全面,导致银行失去了客户的信任和大量财产损失。
但也不可完全认为其对于公众的诚恳的道歉和合理的赔偿所起的弥补的作用。
建立更为健全有效的安全与管理机制:风险评估:为保护银行的资源,应制定一套成本最小化和保护最大化的安全控制计划;安全政策:制定一个一致的安全政策,考虑风险的性质,需要保护的信息资源,解决风险所需的程序与技术、应用和审核机制;确保运作的连续性:备份系统。
皇家银行虽然有备份系统,但对主系统和备份系统同时升级,违背运作的连续性,应该吸取教训;管理(公共关系):及时公布消息给客户,减轻客户的担忧,确保客户对企业的信心。
启动备份系统:由于主系统与备份系统错开升级,因此,在主系统发生故障时可以选用备用系统;及时排除系统故障,尽快解决问题;事后要对系统重新评估、升级更新和备份,以确保系统的安全,宾面问题的再次发生。
5、如果你是加拿大皇家银行的经理,你如何避免这样的问题?
一、员工管理
1、建立监督机制以及强有力的执行措施,避免因为技术人员的错误操作引起类似事故;
2、完善危机公关制度,尽量把意外事故的影响降低;
3、加强技术人员的培训学习与交流,对意外事故有正确的评估能力;
二、完善系统管理:
1、所有程序的改动在主设备进行,确认其安全性后,再在备份系统进行;
2、所有的新软件必须在使用前进行全面测试;
讨论题:信息系统如此重要,因此,应由计算机专家来负责。
你同意这种说法吗?为什么?
同意。
随着办公自动化得推进,和数据处理量的加大(而且现在很多重要的资料都是存储在电脑上的,一旦电脑遭到入侵,或是被病毒感染,其后果可能是灾难性的,所以网络安全对公司来说是非常重要的),人们对计算机的依赖也越来越大,计算机和数据的安全也越来越受到人们的重视,现在一般的大中型企业都会有专门的网络安全工程师来负责公司的服务器和重要数据的安全问题。
不同意。
信息系统是由计算机硬件、网络和通讯设备、计算机软件、信息资源、信息用户和规章制度组成的以处理信息流为目的的人机一体化系统。
从以上对信息系统的定义可以看出,计算机专家虽然可以对计算机硬件和软件、网络、通讯设备、信息资源等有很好的操纵能力,但说到信息用户、规章制度、市场触觉、还有对管理方面等倒不是计算机专家的专长。
因此仅仅从计算机方面来考虑问题是远远不够的,赞成由计算机专家来负责信息系统是考虑问题不够全面的体现。
综合上述意见,我们最后形成了一致的观点:信息系统主要是依靠计算机这个载体来实现的,因此计算机的信息安全问题也最为关注,正方提出由计算机专家来负责信息系统正是看到了信息安全的重要性;但仅仅依靠计算机专家还是不够的,一方面,信息用户和规章制度等不是计算机专家的专长;另一方面,管理好信息系统还需要有管理才能和对市场的敏锐触觉等,计算机专家对此倒不一定了解,因此由单方面考虑得出问题的答案是以偏盖全的答案。
我们可以考虑计算机专家负责信息系统,但这个职位应该不局限于计算机专家。
讨论题:供应链管理较少地管理货物的物理运动,而较多地管理信息。
讨论这个句子的含义。
供应链管理是一种集成的管理思想和方法,它执行供应链中从供应商到最终用户的物流的计划和控制等职能。
从单一的企业角度来看,是指企业通过改善上、下游供应链关系,整合和优化供应链中的信息流、物流、资金流,以获得企业的竞争优势。
管理货物的物理运动属于物流管理的范畴之一,而物流管理又只是供应链管理的一部分。
但是供应链管理涉及的内容要庞大得多,既包括商流、物流、信息流、资金流、增值流等管理。
所以供应链管理较少地管理货物的物理运动。
供应链管理是基于Internet/Intranet的供应链交互的信息管理,这是以电子商务为基础的运作方式。
信息已经成为供应链关键要素,无论是原材料获取、生产安排、产品销售、顾客购买等各个阶段,信息都是决策的关键因素。
同时,信息流也是供应链中流动最频繁、最快、变动最大的一种,管理好信息流才能为其他物流、资金流等提供正确决策依据,才能实现供应链管理目标。
可以说,有效的信息管理是供应链成功的关键。
供应链中信息管理的目标是通过有效管理和控制供应链中信息流及信息流程的各个环节,为供应链各环节业务的开展提供信息支持,及深入开发供应链信息资源的价值,以保证供应链目标的实现和获得额外的信息资源效益。
所以说供应链管理应较多地管理信息。
(1)顾客关系管理系统如何给这两个公司提供价值?
具体来说,经销商与公司共有三个渠道来管理顾客的信息,并且各渠道是相互孤立的。
经销商网络:拥有各车主、潜在顾客的详细信息(车主姓名、联系方式、爱好、习惯、承担风险能力、消费的档次等等)。
客户服务中心:用来解答车主(强调:是已购买的汽车的拥有者)的疑问。
引导管理中心:这个管理中心设置在公司,用来处理市场请求信息、处理潜在顾客的请求信息。
因为每一个顾客都是富有个性的,特别是购买高档车的顾客,那么针对他们不同的个性需求,我们可以给顾客指导购买理想的、适合顾客追求的轿车。
在营销中:经销商拥有顾客的详细信息,但在引导顾客购买具体车型方面效果不佳。
不能给顾客推介适
合的车款。
导致他们时常出现无效推介。
而作为公司,储备有专业的人士,了解各款各个车型的具体情况,知道哪些款式适合什么样的顾客。
哪些款式是专门为哪些类型的顾客指定的。
他们可以做到有效推介。
CRM正是这样一个平台。
彼此都用同一个系统,这样大家的信息互相往来,而且是通过互联网实现,方便快捷!
(2)当这些公司实施它们的CRM系统时,哪些管理、组织和技术问题应当强调?
在管理方面:应该对已购买车主的信息进行妥当保管,因为这些信息=财富。
其次,定期对这些信息进行分析,提取有用的信息,为经营决策提供信息保障。
另外还应与经销商随时保持联系,获取最新的市场动向、潜在顾客的相关信息。
还有就是,双方应该强调信息共享,不要私自占据信息,实现双赢。
在组织反面(名词、动词):公司与经销商都要专门设立一个特殊的组织来接受、处理、传达信息。
做到相互传达的信息有专人负责,防止信息的不必要流失。
作为经销商,应当组织优秀的员工尽最大努力去获取顾客的详细信息,这一步工作应当由经销商来做,信息越详细越好。
作为企业,对于经销商发来的信息后,也应当马上组织专业人士对其进行严格分析,推断顾客的购买倾向,做到有效推介。
技术问题:对一些普通、较客观的信息,如:姓名、性别、联系方式等。
在对其输入、处理时,双方应当有一个固定且相同的标准,尽量做到信息处理的合理化。
对一些带有主观色彩的信息,如该顾客所消费的档次、估计在汽车购买的预算等等,这些标准可以不用那么固定,可以灵活简洁,只要能够获取有用的信息。
讨论题:随着计算机越来越快,越来越便宜,因特网更广泛的应用,信息系统的大多数问题将会消失,你同意吗?为什么?
这种说法片面夸大了计算机等硬件设备解决信息系统问题的作用。
我们知道,如今的计算机越来越普及,网络也变得越来越便捷。
这为解决信息系统问题创造了一个非常好的条件。
我们在解决一些信息系统里面的问题的时候就会变得很方便,很多问题都会以数字的形式交给计算机处理,节省了人力。
因为信息系统是一个多学科交叉的领域,光是依靠先进的硬件设施是不够的!信息系统问题的解决关键还是需要社会、组织和智力投资才能使他们正确地运行!因此,我们认为这样一个说法是草率的,它只看到了信息系统一个方面,掩盖了信息系统中的另一个方面,也是一个更重要的方面——认为因素!
讨论题:信息安全不仅仅是技术问题,而且更多的是商业问题。
对一个企业或机构来说,信息和其它商业资产一样有价值。
信息安全就是保护信息免受来各方面的威胁,是一个企业或机构持续经营策略和管理的重要环节。
信息安全管理体制的建立和健全,目的就是降低信息风险对经营的危害,并将其投资和商业利益最大化。
从对信息安全的认识来说,一方面,新闻媒体上不断披露的安全漏洞、频繁的病毒和黑客的攻击、日益增多的网络犯罪让人们不断地提高安全意;另一方面,人们也已经越来越深刻地认识到,信息安全不只是个技术问题,而更多地是商业、管理和法律的问题。
实现信息安全不仅仅需要采用技术措施,还需要更多地借助于技术以外的其它手段,如规范安全标准和进行信息安全管理,这一观点会被越来越多的人们所接受。
单纯的技术不能提供信息全面的安全保护,仅靠安全产品并不能完全解决信息的安全问题已逐渐成为共识。
威胁已经从外部转向内部。
根据美国洋基集团一项针对北美和西欧六百家公司的调查显示,2004年的安全问题有5成源自内部,高于前一年的3成。
该集团表示:“威胁已从外部转向内部”。
每年企业界动辄投资上千万防毒防黑,但企业防御失效的另一个容易被忽略的问题是:来自员工、厂商或其它合法使用系统者的内部滥用。
(1)用竞争力和价值链模型分析Pfizer的企业战略
Pfizer公司通过知识系统来管理开发新产品所涉及的所有片段数据和文件;专家定位系统帮助公司识别公司内部科学家和知识领导者以及公司外部进行药品研发的专家;收集临床处方信息的可查询的数据库。
Pfizer由网络一基的门户网站来管理所有联系产品生命周期的发展过程,包括在线讨论文件和其他知识片段。
Pfizer连接内联网和外联网,以管理500个战略联盟,其全球团队可很快的存取历史数据和进行项目合作。
E-sub工具的应用,可加快准备FDA要求的繁琐的新药申请。
以全球的方式来管理信息,采用临床应用系统,和对组合化学和高产量筛选信息技术的应用,“Lipinski”规则的实验,都体现了Pfizer遵循价值链模型完善企业的知识管理,在企业范围的知识管理系统被很好的设计和有效地应用,为企业提供巨大的价值和提高企业的竞争力。
(2)在Pfizer,知识管理的重要性如何?它们如何为企业提供价值?它们如何支持该公司的企业战略?
知识管理是组织中一组创造,存储、转换和应用知识的过程的集合。
它已成为生产和战略资产,并为竞争优势的潜在资源。
它可以形成方便查询的数据库资源,管理产品周期的生命过程,保留讨论线索的轨迹,化简申请流程,对数据的跟踪提取,方便研究者很快的识别数据或产品欠开发的问题。
知识管理系统利用索引和工具为公司雇员提供专门知识,这是隐形知识的重要来源。
通常,这些系统包含团队合作工具,为简化信息存取的门户网站,基于组织分类学的分类工具。
如果企业范围的知识管理系统能被很好的设计,且能被雇员存取,共享和有效应用,它将能为企业提供巨大价值。
Pfizer的知识管理系统通过管理开发新产品所涉及的所有片段数据和文件,帮助公司识别公司内部科学家和知识领导者以及公司外部药品研发的专家,收集临床处方信息的可查询的数据库,管理所有联系产品生命周期的发展过程,存取跟踪历史数据和项目合作,通过单一的主表查找期刊收集,以及采用临床应用系统帮助产品更快的上市,采用组合化学和高产量筛选和“Lipinski”规则,为企业提供价值。
Pfizer的知识管理系统对于支持该公司的企业战略主要表现在以下几个方面:知识管理系统的应用有助于帮助企业实时监控企业战略的正确性及发展阶段。
增加企业运作的高效性。
例如,知识管理帮助企业管理开发新产品所涉及的所有片段数据和文件;由网络一基的门户网站来管理所有联系产品生命周期的发展过程等,这些都加速了企业战略的实施和实现。
知识管理系统为企业的科学管理提供了技术支持。
(3)评价Pfizer的组合化学和高产量筛选在其战略中的应用?
利:①组织化学和高产量筛选加速了整个工作过程。
组织化学应用化学、分子生物学、信息技术一次即可创造和试验几千种化学组合;机器通过混合和匹配通用的结构块一天可以创造几千种化学物,而用传统手工制作一个分子都要花上几周时间。
②这项技术改进了一些比较传统的方法创造的药品,并为未来新药的创造出现提供了一个好的途径。
③组合化学和高产量筛选的应用,保证了化学品在实验室中更像药品并呈现出多样化。
④这种方法技术的出现,从现在起的10年内,管道中将大量出现有此方法创造的新药。
弊:①这样的方法缺乏人类的洞察力、直觉和智能创造性,同时还失去了意外发现的机会。
②许多化学家滥用这些技术,专注于试验创造成千上万种药品而忽视了它们的实际意义。
很多化学药品组合对人类而言都是无用的。
③化学试验的要求十分苛刻,相对而言,传统的方法更灵活一些。
④尽管这项技术改进了传统制药的的方法,但是它的应用覆盖面还不够广。
例如,359种人体实验的肿瘤药只有一种由此法创造。
⑤组合化学和高产量筛选被制药公司广泛应用是今天新药枯萎的原因之一。
(4)你认为,Pfizer将来应用现在的知识管理的成功程度如何?
Pfizer现在的知识管理,给Pfizer带来很大的成功:管理、储存片段数据和文件、储存专家资源、收集数据库等等。
但是,单单使用知识系统收集药品数据是不足够的。
因为现有的知识系统能体现药品的开发或者实验室需要的数据,未能体现人的真正需要。
要做到既能开发到新药品,又要让实验室中的药品更具多样化,更有实用价值,Pfizer需要增加知识管理系统、知识工具系统以及市场信息的联系沟通。