Информационное обеспечение управленческих решений и информационная безопасность

Автор работы: Пользователь скрыл имя, 13 Января 2012 в 22:43, реферат

Описание работы

За последние 20 лет информационные технологии (ИТ) проникли во все сферы управления и ведения бизнеса . Сам же бизнес из реального мира, давно переходит в мир виртуальный, а поэтому весьма зависим от вирусных, хакерских и прочих атак. По данным Института Компьютерной Безопасности общий ущерб, который нанесли компьютерные вирусы за последние 5 лет, оценивается как минимум в 54 млрд. долларов. Именно поэтому в сегодняшней ситуации предприятия должны иметь стратегию Информационной Безопасности (ИБ), которая должна основываться на комплексном подходе, осуществлять контроль всех параметров ИБ и иметь подготовку к будущему, в этой работе мы рассмотрим стратегию ИБ предприятия в виде эффективных политик.

Содержание работы

Введение 2
1.Значение и сущность информации, определение и её типы 4
1.1.Категории управленческой информации, источники информации, полезность информации 5
2.Цели и задачи информационно-управляющей системы 10
2.1.Компьютерная революция и информационно-управляющие системы 11
2.2Информационно-управляющие системы и управленческая деятельность12
2.3.Внешняя среда и информационно-управляющие системы 14
3.Стратегия информационной безопасности и её цели 15
3.1.Разработка и внедрение эффективных политик информационной безопасности 16
3.2.Факторы, определяющие эффективность политики безопасности 18
Заключение 22
Список используемой литературы

Файлы: 1 файл

Рефрат Управленческие Решения Информационное обеспечение решений и информационная безопасность.docx

— 53.05 Кб (Скачать файл)
 
  1. Публикуемые источники, такие, как:
      • отчеты правительственных агентств,
      • отчеты торговых организаций,
      • научные публикации,
      • торговые журналы,
      • справочники и списки,
      • общие публикации,
  1. Компании внутренней и внешней среды:
      • поставщики,
      • рекламные агентства и средства массовой информации,
      • заказчики (включая дилеров и оптовиков),
      • конкуренты,
  1. Информационная индустрия:
      • фирмы, занимающиеся исследованиями в области маркетинга,
      • другие специализированные агентства, такие, как служба газетных вырезок, служба проверки рекламы, служба кредита и т.д.

     В большинстве компаний львиную долю используемой менеджерами информации обеспечивают внутренние источники. Специализированная группа работников занята целиком или  частично информационным обеспечением. Она может включать такие отделы, как: маркетинговые исследования, анализ продаж, планирование, экономический  анализ, исследование операций и системный  анализ.

     Кроме создания подобных специализированных групп, каждая компания практикует регулярные отчеты линейных руководителей и  служащих, такие, как доклады продавцов  по телефону, разработанные для получения  текущей рыночной информации.

     Публикуемые источники поставляют разнообразную  информацию по многим вопросам, относящимся  к управлению, таким, как население, экономические условия, производство, продажи, правовые и нормативные  акты и т.д. Объем и надежность такой информации очень разнятся по отраслям и странам мира. Тем не менее очень трудно найти проблему, по которой нет хоть какой-нибудь опубликованной информации.

     Другие  компании способны поставлять полезную информацию фирмам, с которыми они  согласовываются или связываются, стремясь продать товары или предоставить услуги. Производитель потребительских  товаров может получить приблизительную  смету продаж нового продукта конкурента, узнав с помощью поставщика упаковки количество упаковки, приобретенной  конкурентом. Рекламные агентства  и средства массовой информации регулярно  информируют рекламодателя: первые - в качестве части своих услуг, а последние - желая продать “время и место”. Покупатели, особенно дилеры и оптовики, часто способны поставлять чрезвычайно полезную информацию об исполнении товара, проблемах упаковки или обслуживания, а также действиях  конкурентов. Даже конкуренты снабжают друг друга информацией, несмотря на существование строгих законодательных  ограничений на виды информации, которой  можно обмениваться без риска  наказания за тайный сговор.

     В настоящее время, все большая  доля информации поставляется фирмами  специализирующимися на сборе и  анализе информации, предлагаемой впоследствии либо любому заказчику в виде стандартизированного продукта, либо строго по заказу.

     К качеству информации предъявляются  определенные требования, прежде всего  требование о том, чтобы она удовлетворяла  пользователей информации, иначе  говоря, была полезной.

     Полезность  информации оценивается внутренними  и внешними пользователями, которые  предъявляют к ее качеству следующие  требования:

     уместность  и своевременность информации - способность  повлиять на принятие решения пользователем  и удовлетворить его интересы в нужный момент или к определенному  сроку;

     достоверность информации - гарантия объективности  и правдивости представляемых данных, что предполагает необходимость  указания методов сбора, учета и  обработки информации, чтобы пользователи могли правильно понимать назначение представляемой информации и проверить  ее;

     сопоставимость  информации - возможность сравнения  показателей с данными по другим фирмам, регионам, государствам, что  требует применения определенных стандартов в предоставлении информации;

     доступность и понятность информации - представление  информации в ясной для понимания  форме, чтобы пользователь мог применять  ее для принятия решения, не боясь  допустить ошибку. Для ясного понимания  информации необходимо, чтобы формы  ее представления отражали существо вопросов, были четкими, без излишней детализации, правильно переведенные на иностранные языки;

     конфиденциальность  информации - строгий учет и контроль за распространением информации среди  внешних пользователей, а также  за ее содержанием и характером. Таким образом, информация должна быть целенаправленной и ориентированной на соответствующие уровни управления.

  1. Цели  и задачи информационно-управляющей  системы

     Информационно-управляющая  система определяется как формальная система для выдачи информации руководящему составу, необходимой для принятия решений.

     ИУС должна выдавать информацию о прошлом, настоящем и предполагаемом будущем. Она должна отслеживать все относящиеся  к делу события внутри организации  и вне её. Общей целью ИУС является облегчение эффективного выполнения функций планирования, контроля, производственной деятельности и процесса управления в целом. Самой важной её задачей является выдача нужной информации нужным людям в нужное время. Необходимо отметить, что ИУС не является единственной всеобъемлющей интегрированной системой для удовлетворения всех потребностей администрации в информации. Поскольку может возникнуть желание получить систему такого характера, нужно оговорить этот аспект, что из-за больших сложностей в реальных организациях вероятность создания ее мала. ИУС некой организации скорее состоит из ряда информационных систем, каждая из которых служит для принятия решений в некоторой конкретной области. Нельзя упустить тот факт, что ИУС неизменно предполагает применение компьютеров. Действительно, последние достижения в области технологии обработки данных внесли огромный вклад в создание информационно-управляющих систем. Некоторые типы ИУС были бы невозможны без той скорости и точности обработки данных, которые дают компьютеры. Однако цели управления требовали и информации, и системы для ее получения задолго до изобретения компьютеров. Еженедельный отчет о продажах, изучение конъюнктуры рынка, ежедневный обзор новостей, который готовит ЦРУ для президента США, доклады инспекторов о простое машин, а также подготавливаемый с помощью ЭВМ обзор ежеквартальных продаж в основных секторах экономики, используемый высшей администрацией фирмы “Америкен Телефон энд Телеграф” - все это примеры применения ИУС.

    1. Компьютерная  революция и информационно-управляющие  системы

     Компьютерная  революция привела к существенным изменениям в обработке информации в организациях. Одно из исследований в области практики управления показало, что электронная обработка данных и информационно-управляющие системы - это два наиболее широко применяемые  в управлении инструмента. По имеющимся  оценкам, к концу 90-х годов 70% рабочих  мест в США будет в какой-то мере зависеть от деятельности по обработке  информации. Затраты на эту деятельность, по некоторым оценкам, составляют, по крайней мере, 70% от валового национального  продукта. Существенной частью этой тенденции  явится рост использования микрокомьпьютеров, которые уже достаточно малы, чтобы  располагаться на рабочем месте  управляющего и цена которых - уже  не дороже хорошей пишущей машинки.

     Широкое распространение  компьютеров в  организациях позволит управляющим  всех уровней использовать в своей  деятельности большие объемы информации. Например управляющий современного супермаркета может получать ежедневную, еженедельную, ежеквартальную или годовую  информацию о том, какие виды товаров  продаются, по какой цене, в каких  количествах, что нужно перезаказать, каковы текущие затраты и доходы, какими они могут быть в следующем  году и т.д. Часть этой информации получается автоматически, когда контролер  с помощью компьютеризированного  кассового аппарата считывает записанную на упаковке, в виде бар-кода, информацию о товаре. До внедрения ИУС такого типа время и количество информации, необходимые для проведения подобного  анализа, достигали астрономических  величин.

     Многие  до сих пор технологически слабо  оснащенные отрасли услуг и сфера  конторского труда, связанные с  переработкой больших массивов информации, представляют собой сегодня благоприятную почву для применения микроэлектроники. Банки, страховые компании, торговые предприятия все шире начинают использовать ЭВМ различного типа, терминалы, автоматы для учета чеков, автоматизированные системы расчетов, электронных счетов и т.п. Открывается перспектива создания полностью автоматизированных офисов. Американская компания “Микронет” создала в Вашингтоне подобный офис, в котором полностью исключается использование бумаги в делопроизводстве.

     Благодаря компьютерной технике, отдельные управляющие  могут теперь принимать решения, основываясь на информации, подготавливаемой внутри их компаний. Внутрифирменные  базы данных позволяют менеджеру  получать сведения о его бизнесе, о рынках, конкуренции, ценах и  прогнозах всего за несколько  часов.

     Компьютеры  могут давать управляющим информацию, необходимую для контроля любого типа, которая помогает им сравнивать плановые и фактические результаты, рано обнаруживать расхождения в  них и вносить коррективы для  разрешения возникших проблем. Однако, как и все инструменты управления, компьютеризированные информационные системы работают так, как они  спроектированы, и не могут оказаться  лучше. Следовательно, на мой взгляд, необходимо рассмотреть вопросы  проектирования ИУС и способы  повышения их эффективности.

    1. Информационно-управляющие  системы и управленческая деятельность

     Изучая  различия в информационных потребностях управляющих, можно условно разделить  виды управленческой деятельности на три категории.

    1. Стратегическое планирование - процесс принятия решений относительно целей организации, изменения этих целей, использования ресурсов для достижения этих целей и относительно стратегий, обуславливающих получение, использование и размещение этих ресурсов.
    2. Управленческий контроль - процесс, посредством которого управляющие обеспечивают получение ресурсов и их эффективное использование для достижения общих целей организации.
    3. Оперативный контроль - процесс обеспечения эффективного и квалифицированного выполнения конкретных задач.

     Эти категории деятельности примерно соответствуют  обязанностям управляющих высшего, среднего и низового звена.

ИУС должна давать информацию, соответствующую  различным требованиям, предъявляемым  к каждой из категорий.

     Например, деятельность управляющих высшего  звена по стратегическому планированию включает, в первую очередь, вопросы  будущего взаимодействия между организацией и окружающей средой. Таким образом, управляющим высшего звена требуется  информация из внешних источников. Эта информация не должна быть очень  детальной и должна иметь достаточно широкие границы, чтобы были ясны тенденции. Не требуется также и  очень большой точности.

     Информация  для управленческого контроля необходима управляющим и высшего, и среднего звена. Естественно, она должна поступать  как из внутренних, так и из внешних  источников. Например, руководители высшего  звена нуждаются в информации о работе основных подразделений  своей компании и о деятельности конкурирующих организаций. Руководителю среднего звена требуется информация о производительности, затратах, обороте  и, возможно, об изменениях в требованиях  потребителя или в области  технологии. Эта информация должна быть более детальной, иметь более  узкие границы и быть более  точной, чем та, что требуется  для стратегического планирования. Она также должна поступать через  более короткие промежутки времени, так как временные рамки принимаемых  решений здесь меньше.

     Информация  для целей оперативного контроля, которая касается повседневной деятельности, должна быть очень точной, узкой  и самой последней. Она должна поступать почти исключительно  из внутренних источников. Например, управляющий  непосредственно на производстве должен точно знать сколько часов  в день работает каждый работник, каков  дневной или недельный объем  выпуска, а также сколько материала  использовано и ушло в отходы.

     Кроме того, руководителям нужна специфическая  информация, относящаяся к области  их конкретной профессиональной деятельности. Так, управляющему по сбыту требуется  информация о торговых сделках, о  вкусах потребителя, о конкурентоспособности  новых товаров и т.д. Детальная  информация о технических условиях на новое изделие, которая принципиально  важна для управляющего производством, не является существенной для принятия решений, касающихся сбыта. Действительно, если ИУС будет регулярно выдавать такую информацию управляющему по сбыту, то это будет лишь мешать ему в  работе и отнимать время.

    1. Внешняя среда и информационно-управляющие  системы
 

     Должны  приниматься во внимание и внешние  обстоятельства, в которых работает организация. Подвижность и неопределенность внешней среды определяют, какие  способы выработки информации являются наиболее подходящими.

     Можно выделить четыре основных способа выработки  информации: самонаблюдение, взаимодействие, сообщения и анализ. Самонаблюдение - это собственные источники информации человека: образование, опыт, квалификация и другие приобретенные знания. Взаимодействие - это встречи с одним или  несколькими людьми, в течении  которых происходит взаимный обмен  информацией. Сообщения - это письма, файлы данных и специально организованные исследования. Анализ - это выработка  информации путем использования  количественных моделей и методов  принятия решений.

     Если  подвижность и неопределенность внешней обстановки минимальны, то многие решения могут быть запрограммированы  и приняты посредством заранее  определенных процедур. Это позволяет  пропорционально увеличить использование  обезличенных источников информации, таких как сообщения и анализ. Однако, так как многие решения  являются нестандартными и неопределенными, то для их принятия нужно использовать больше информации из личных источников, таких как взаимодействие и самонаблюдение. Трудность использования таких  источников требует от руководства  уделять особое внимание таким поведенческим  факторам, как коллективное мнение, разногласия и неформальные взаимоотношения, которые часто влияют на качество получаемой информации.

Информация о работе Информационное обеспечение управленческих решений и информационная безопасность