Автор работы: Пользователь скрыл имя, 13 Января 2012 в 22:43, реферат
За последние 20 лет информационные технологии (ИТ) проникли во все сферы управления и ведения бизнеса . Сам же бизнес из реального мира, давно переходит в мир виртуальный, а поэтому весьма зависим от вирусных, хакерских и прочих атак. По данным Института Компьютерной Безопасности общий ущерб, который нанесли компьютерные вирусы за последние 5 лет, оценивается как минимум в 54 млрд. долларов. Именно поэтому в сегодняшней ситуации предприятия должны иметь стратегию Информационной Безопасности (ИБ), которая должна основываться на комплексном подходе, осуществлять контроль всех параметров ИБ и иметь подготовку к будущему, в этой работе мы рассмотрим стратегию ИБ предприятия в виде эффективных политик.
Введение 2
1.Значение и сущность информации, определение и её типы 4
1.1.Категории управленческой информации, источники информации, полезность информации 5
2.Цели и задачи информационно-управляющей системы 10
2.1.Компьютерная революция и информационно-управляющие системы 11
2.2Информационно-управляющие системы и управленческая деятельность12
2.3.Внешняя среда и информационно-управляющие системы 14
3.Стратегия информационной безопасности и её цели 15
3.1.Разработка и внедрение эффективных политик информационной безопасности 16
3.2.Факторы, определяющие эффективность политики безопасности 18
Заключение 22
Список используемой литературы
В большинстве компаний львиную долю используемой менеджерами информации обеспечивают внутренние источники. Специализированная группа работников занята целиком или частично информационным обеспечением. Она может включать такие отделы, как: маркетинговые исследования, анализ продаж, планирование, экономический анализ, исследование операций и системный анализ.
Кроме создания подобных специализированных групп, каждая компания практикует регулярные отчеты линейных руководителей и служащих, такие, как доклады продавцов по телефону, разработанные для получения текущей рыночной информации.
Публикуемые источники поставляют разнообразную информацию по многим вопросам, относящимся к управлению, таким, как население, экономические условия, производство, продажи, правовые и нормативные акты и т.д. Объем и надежность такой информации очень разнятся по отраслям и странам мира. Тем не менее очень трудно найти проблему, по которой нет хоть какой-нибудь опубликованной информации.
Другие
компании способны поставлять полезную
информацию фирмам, с которыми они
согласовываются или
В настоящее время, все большая доля информации поставляется фирмами специализирующимися на сборе и анализе информации, предлагаемой впоследствии либо любому заказчику в виде стандартизированного продукта, либо строго по заказу.
К качеству информации предъявляются определенные требования, прежде всего требование о том, чтобы она удовлетворяла пользователей информации, иначе говоря, была полезной.
Полезность информации оценивается внутренними и внешними пользователями, которые предъявляют к ее качеству следующие требования:
уместность и своевременность информации - способность повлиять на принятие решения пользователем и удовлетворить его интересы в нужный момент или к определенному сроку;
достоверность информации - гарантия объективности и правдивости представляемых данных, что предполагает необходимость указания методов сбора, учета и обработки информации, чтобы пользователи могли правильно понимать назначение представляемой информации и проверить ее;
сопоставимость информации - возможность сравнения показателей с данными по другим фирмам, регионам, государствам, что требует применения определенных стандартов в предоставлении информации;
доступность и понятность информации - представление информации в ясной для понимания форме, чтобы пользователь мог применять ее для принятия решения, не боясь допустить ошибку. Для ясного понимания информации необходимо, чтобы формы ее представления отражали существо вопросов, были четкими, без излишней детализации, правильно переведенные на иностранные языки;
конфиденциальность информации - строгий учет и контроль за распространением информации среди внешних пользователей, а также за ее содержанием и характером. Таким образом, информация должна быть целенаправленной и ориентированной на соответствующие уровни управления.
Информационно-
ИУС должна выдавать информацию о прошлом, настоящем и предполагаемом будущем. Она должна отслеживать все относящиеся к делу события внутри организации и вне её. Общей целью ИУС является облегчение эффективного выполнения функций планирования, контроля, производственной деятельности и процесса управления в целом. Самой важной её задачей является выдача нужной информации нужным людям в нужное время. Необходимо отметить, что ИУС не является единственной всеобъемлющей интегрированной системой для удовлетворения всех потребностей администрации в информации. Поскольку может возникнуть желание получить систему такого характера, нужно оговорить этот аспект, что из-за больших сложностей в реальных организациях вероятность создания ее мала. ИУС некой организации скорее состоит из ряда информационных систем, каждая из которых служит для принятия решений в некоторой конкретной области. Нельзя упустить тот факт, что ИУС неизменно предполагает применение компьютеров. Действительно, последние достижения в области технологии обработки данных внесли огромный вклад в создание информационно-управляющих систем. Некоторые типы ИУС были бы невозможны без той скорости и точности обработки данных, которые дают компьютеры. Однако цели управления требовали и информации, и системы для ее получения задолго до изобретения компьютеров. Еженедельный отчет о продажах, изучение конъюнктуры рынка, ежедневный обзор новостей, который готовит ЦРУ для президента США, доклады инспекторов о простое машин, а также подготавливаемый с помощью ЭВМ обзор ежеквартальных продаж в основных секторах экономики, используемый высшей администрацией фирмы “Америкен Телефон энд Телеграф” - все это примеры применения ИУС.
Компьютерная
революция привела к
Широкое
распространение компьютеров в
организациях позволит управляющим
всех уровней использовать в своей
деятельности большие объемы информации.
Например управляющий современного
супермаркета может получать ежедневную,
еженедельную, ежеквартальную или годовую
информацию о том, какие виды товаров
продаются, по какой цене, в каких
количествах, что нужно перезаказать,
каковы текущие затраты и доходы,
какими они могут быть в следующем
году и т.д. Часть этой информации
получается автоматически, когда контролер
с помощью
Многие до сих пор технологически слабо оснащенные отрасли услуг и сфера конторского труда, связанные с переработкой больших массивов информации, представляют собой сегодня благоприятную почву для применения микроэлектроники. Банки, страховые компании, торговые предприятия все шире начинают использовать ЭВМ различного типа, терминалы, автоматы для учета чеков, автоматизированные системы расчетов, электронных счетов и т.п. Открывается перспектива создания полностью автоматизированных офисов. Американская компания “Микронет” создала в Вашингтоне подобный офис, в котором полностью исключается использование бумаги в делопроизводстве.
Благодаря компьютерной технике, отдельные управляющие могут теперь принимать решения, основываясь на информации, подготавливаемой внутри их компаний. Внутрифирменные базы данных позволяют менеджеру получать сведения о его бизнесе, о рынках, конкуренции, ценах и прогнозах всего за несколько часов.
Компьютеры
могут давать управляющим информацию,
необходимую для контроля любого
типа, которая помогает им сравнивать
плановые и фактические результаты,
рано обнаруживать расхождения в
них и вносить коррективы для
разрешения возникших проблем. Однако,
как и все инструменты
Изучая различия в информационных потребностях управляющих, можно условно разделить виды управленческой деятельности на три категории.
Эти категории деятельности примерно соответствуют обязанностям управляющих высшего, среднего и низового звена.
ИУС должна давать информацию, соответствующую различным требованиям, предъявляемым к каждой из категорий.
Например,
деятельность управляющих высшего
звена по стратегическому планированию
включает, в первую очередь, вопросы
будущего взаимодействия между организацией
и окружающей средой. Таким образом,
управляющим высшего звена
Информация
для управленческого контроля необходима
управляющим и высшего, и среднего
звена. Естественно, она должна поступать
как из внутренних, так и из внешних
источников. Например, руководители высшего
звена нуждаются в информации
о работе основных подразделений
своей компании и о деятельности
конкурирующих организаций. Руководителю
среднего звена требуется информация
о производительности, затратах, обороте
и, возможно, об изменениях в требованиях
потребителя или в области
технологии. Эта информация должна
быть более детальной, иметь более
узкие границы и быть более
точной, чем та, что требуется
для стратегического
Информация для целей оперативного контроля, которая касается повседневной деятельности, должна быть очень точной, узкой и самой последней. Она должна поступать почти исключительно из внутренних источников. Например, управляющий непосредственно на производстве должен точно знать сколько часов в день работает каждый работник, каков дневной или недельный объем выпуска, а также сколько материала использовано и ушло в отходы.
Кроме
того, руководителям нужна
Должны приниматься во внимание и внешние обстоятельства, в которых работает организация. Подвижность и неопределенность внешней среды определяют, какие способы выработки информации являются наиболее подходящими.
Можно
выделить четыре основных способа выработки
информации: самонаблюдение, взаимодействие,
сообщения и анализ. Самонаблюдение
- это собственные источники
Если
подвижность и неопределенность
внешней обстановки минимальны, то
многие решения могут быть запрограммированы
и приняты посредством заранее
определенных процедур. Это позволяет
пропорционально увеличить
Информация о работе Информационное обеспечение управленческих решений и информационная безопасность