第6章-管理信息系统的管理_第1页
第6章-管理信息系统的管理_第2页
第6章-管理信息系统的管理_第3页
第6章-管理信息系统的管理_第4页
第6章-管理信息系统的管理_第5页
已阅读5页,还剩43页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第六章管理信息系统的管理财经管理信息系统及应用2主要内容管理信息系统的成败原因分析管理信息系统开发中的项目管理管理信息系统的安全与防护3管理信息系统的评价标准◆系统的使用率◆系统实现目标的程度◆用户对系统的满意度◆用户组织的经济效益◆用户对系统的态度4管理信息系统的成功经验

◆正确认识企业组织环境

按照系统工程的观点,确定企业的目标要从企业的实际出发,而不是脱离实际去追求某种理想的境界。一个组织开发管理信息系统的动力主要来自两方面,即内部驱动和外部驱动。◆选择合适的方式针对组织的具体情况,选择合适的开发方式是成功的关键。5信息系统问题的种类成本数据运行设计信息系统系统设计时没有抓到重要的系统需求或改进组织绩效系统设计无法与公司组织架构、文化和目标融合系统内的数据可能有很高比例的不准确性或不一致性某一特定功能所需信息因数据问题而无法存取系统运行不佳。如OS故障;异常中断;反应时间过久等建设与运行成本超出预算成本太高系统无法完成6信息系统实施成败的原因用户介入和影响管理支持复杂度/风险水平实现过程的管理实施结果设计成本作业数据项目的规模;项目结构;技术经验成本超预算;时间延迟;技术问题;未能获得预期效益用户与设计者之间的沟通鸿沟用户关心设计者关心系统能递送我工作需要的信息吗主文件需要多少存储空间我能多快地取到数据为执行这个功能需要多少行程序我能检索数据有多么容易当我运行这个系统时,我们如何减少CPU时间将数据输入系统时,要多少文员支持什么是最有效地存储这些数据的方式系统的运行满足我的日常公务计划吗我们应当用哪种数据库管理系统7四大知名企业ERP失败案例三露联想“婚变”北京市三露厂在1998年3月20日与联想集成(后来划归到神州数码)签订了ERP实施合同。合同中联想集成承诺6个月内完成实施,如不能按规定时间交工,违约金按千分之五来赔偿。ERP软件是联想集成独家代理瑞典Intentia公司的MOVEX。合作的双方,一方是化妆品行业的著名企业,1998年销售额超过7亿,有职工1200多人。一方是国内IT业领头羊的直属子公司。这场本应美满的“婚姻”,因为Intentia软件产品汉化不彻底,造成了一些表单无法正确生成等问题出现了“婚变”。8三露联想“婚变”后虽经再次的实施、修改和汉化,包括软件产品提供商Intentia公司也派人来三露厂解决了一些技术问题。但是由于汉化、报表生成等关键问题仍旧无法彻底解决,最终导致项目的失败。合作的结果是不欢而散,双方只得诉诸法律,在经历了15个月的ERP官司之后,经过庭内调解,结果三露厂退还MOVEX计算机管理信息系统软硬件和获得200万元的赔偿。9ERP变局--哈药1000万计划的悔与梦2000年,哈尔滨医药集团决定上ERP项目,参与软件争夺的两个主要对手是Oracle与利玛。一开始,两家在ERP软件上打得难解难分,一年之后,Oracle击败利玛,哈药决定选择Oracle的ERP软件。然而事情发展极具戏剧性的是,尽管软件选型已经确定,但是,为了争夺哈药实施ERP项目的“另一半”,2001年10月,利玛联手哈尔滨凯纳击败哈尔滨本地的一家公司华旭,成为哈药ERP项目实施服务的“总包头”。10ERP变局--哈药1000万计划的悔与梦北京利玛与利玛哈尔滨分公司(北京利玛与哈尔滨凯纳科技发展公司合作成立)于2001年10月份与哈药正式签订一份总金额达700万元人民币的协议,除去Oracle的软件之外,项目实施服务费用为370万元左右。但是,始料不及的是,到了2002年3月份,哈药ERP实施出现了更加戏剧性的变化。利玛在哈药ERP项目的实施团队全部离职。城门失火,殃及池鱼,整个哈药项目也被迫终止。11ERP变局--哈药1000万计划的悔与梦“祸端自是君王起,倾国何须怨玉环”,这是清朝赵长令评安史之乱的诗句,觉得用来比喻哈药ERP项目的失败,倒也贴切。哈药的失败是软件没选对吗?显然不是。OracleERP在国际上是被公认为优秀的成熟软件,已有许多成功的案例可以佐证。真正的原因是由于实施服务方利玛公司缺乏Oracle产品的实施经验而使项目无法取得实质性进展,并且最终因其人事变动而使整个项目被迫彻底停顿下来。12标致巨额投入搁浅广州标致汽车公司于成立不久,开始着手MRPII项目的设备,目标是实现全公司订单、生产、库存、销售、人事、财务等的统一管理,以提高公司运行效益,增进企业经济效益。1988年公司开始投资计划。由于中法合资的性质,法方总经理和专家在决策层中起决定作用。他们照搬法国标致的模式,决定搞MRPII,设计网络使用20年。1989年企业已经组建了自己的企业信息网,1992年又实施了比利时MSG公司的MACH7财务系统,1993年开始实施零配件销售管理系统SMS。总投入在2000多万法郎。13标致巨额投入搁浅假如路子走对了,网络应该发展得很成熟。令人遗憾的是,广州标致汽车公司的企业信息网事实上已陷入进退两难的境地。主系统十几个功能模块,已经启用的仅有非生产件的库存管理模块MHF,不到该软件内涵的十分之一,1993年后就没有多大进展;MACH7财务系统仅完成凭证录入、过帐、对帐、关帐等功能,报表只能用微机处理;PMS人事系统准确地说只是一个数据库,只有输入、修改、删除功能(没有查询),报表及各种统计均靠微机进行。整个来看,投下巨额资金,网络的效益却与当初的宏图大略相去甚远。14许继项目被迫暂停1998年初,河南许继集团采用Symix公司(现更名Frontstep公司)的产品来实施ERP。从1998年初签单,到同年7月份,许继实施ERP的进展都很顺利。包括数据整理、业务流程重组,以及物料清单的建立都很顺利。厂商的售后服务工作也还算到位,基本完成了产品的知识转移。另外,在培养许继自己的二次开发队伍方面也做了一定的工作。如果这样发展下去,或许许继会成为国内成功实施ERP企业的典范15许继项目被迫暂停然而,计划赶不上变化。到了1998年8月份,许继内部为了适应市场变化,开始发生重大的机构调整。但是许继高层在调整的过程中,更多地是关注企业的生存,企业经营的合理化和利润最大化,显然没有认真考虑结构调整对ERP项目的影响。企业经营结构变了,而当时所用的ERP软件流程却已经定死了,Symix厂商也似乎无能为力,想不出很好的解决方案。于是许继不得不与Symix公司友好协商,项目暂停,虽然已经运行了5个月,但是继续运行显然已经失去了意义。Symix的ERP现在只是在许继一些分公司的某一些功能上还在运行。16许继项目被迫暂停“不畏浮云遮望眼,自缘身在最高层”——宋朝王安石17知识管理系统的失败北京一家高新技术企业的老总在EMBA的学习中接触到知识管理,认为其公司很有必要实施知识管理,于是在公司内部发起知识管理项目,并指定人力资源经理负责。而人力资源经理之前没有接触过知识管理,通过参加培训和自学,制定出知识管理实施规划,提出知识管理最重要的是共享,建议购买知识管理软件平台,让研发工程师定时提交相关的知识成果。18知识管理系统的失败知识管理软件上线以后,这位人力资源经理制定了相关的制度,要求每个研发的工程师和销售人员必须每周提交多少知识文档。而研发部门经理向老总抱怨知识管理系统严重影响他们的工作,销售部门人员则是坚决不做。老总支持该人力资源经理,认为知识管理就是要共享,强制推行。三个月后,该经理向老总汇报知识管理的工作,说知识库中有多少条记录等。但研发部门经理说那些东西他们部门的人从来不看。知识库变成了垃圾库。半年后,该老总兴趣点转移,该公司知识管理不了了之。196.3管理信息系统的安全与防护管理信息系统安全的定义

管理信息系统的安全指的是组成系统的硬件、软件和数据资源的安全。管理信息系统的安全的内容系统自身的安全对系统的安全保护管理信息系统自身的安全信息的完整性信息的保密性信息的可用性信息的真实性20影响管理信息系统安全的因素

环境、自然条件的影响通信网络的原因信息技术本身的不完善信息技术犯罪手段日趋先进敌对势力的攻击21管理信息系统安全的分类

1、管理信息系统的实体安全运行环境的安全运行设备的安全运行媒体的安全2、管理信息系统的软件安全操作系统的安全数据库系统的安全通信网络的安全22管理信息系统安全的分类3、管理信息系统中的数据安全对重要的数据及系统状态进行监控,对访问数据的用户进行的读、写、删除、修改等各种操作进行监视,而系统管理人员能够通过特定的方式随时了解、掌握系统或数据的运行情况。通过验证用户的身份,避免非法访问;按用户的不同工作岗位,分别授予只读、只执行、可改写等不同的权限;对重要数据防止人为破坏。重要的数据要有多个备份,且将它们分别存放在不会同时受到破坏的地方。存储重要数据的计算机系统与外部实现物理隔离,并进行电磁屏蔽。

23计算机犯罪

利用计算机网络进行犯罪

利用计算机网络进行犯罪表现最突出的是金融行业,“金卡工程”的应用与发展,使犯罪分子有机可乘。“黑客”非法攻击计算机网络境外敌对组织和敌对分子的破坏242008中国电脑病毒疫情网络安全报告截至2008年12月,网民数已增至2.98亿人。252008中国电脑病毒疫情网络安全报告262008中国电脑病毒疫情网络安全报告27我国计算机病毒传播的主要途径282008年最流行的十种计算机病毒Gamepass(网游大盗)AutoRunJS.AgentDelf(德芙)KillAV(AV终结者)Gpigeon(灰鸽子)Small及其变种JS.RealPlr脚本连接器JS.PsymeHTML.IFrame29我国最流行的十种计算机病毒

时间排名200120022003200420052006200720081CIHExploitRedlofNetskyTrojan.PSW.LMirTrojan.DL.Agent(木马代理)Trojan.DL.Agent(木马代理)Gamepass(网游大盗)2FunloveNimdaSpageRedlofQqpassPhel(下载助手)Gamepass(网游大盗)AutoRun3BingheBingheNimdaHomepageNetskyGpigeon(灰鸽子)ANI/RIFF(艾妮)JS.Agent4W.markerJS.SeekerTrojan.QQKiller6.8.serUnknownmailBlasterexploitLmir/Lemir(传奇木马)熊猫烧香Delf(德芙)5MTXHappytimeKlezLovegateGaobotQQHelper(QQ助手)Mnless(梅勒斯)KillAV(AV终结者)6Troj.eraseFunloveFunloveFunloveMhtexploitDelf(德芙)Delf(德芙)Gpigeon(灰鸽子)7BOKlezJS.AppletAcxhtadropperRedlofSDBotGpigeon(灰鸽子)Small及其变种8YAICIHMail.virusWebimportBackDoor.RbotStartPageSmall及其变种JS.RealPlr脚本连接器

9WyxGopScript.exploit.htm.pageactiveXComponentBeagleLovgate(爱之门)Qqpass(QQ木马)JS.Psyme10Troj.gdoorTthiefHack.crack.foxmailWyxLovegateQqpass(QQ木马)Lmir/Lemir(传奇木马)HTML.IFrame30管理信息系统的安全防护

1、防范计算机犯罪的安全措施安全立法行政管理技术措施31《电子签名法》第一案:短信作证赢官司2004年1月,杨先生结识了女孩韩某。同年8月27日,韩某发短信给杨先生,向他借钱应急,短信中说:“我需要5000元,刚回北京做了眼睛手术,不能出门,你汇到我的卡里。”杨先生随即将钱汇给了韩某。一个多星期后,杨先生再次收到韩某的短信,又借给韩某6000元。因都是短信来往,两次汇款杨先生都没有索要借据。此后,因韩某一直没提过借款的事,而且又再次向杨先生借款,杨先生提高了警惕,催韩某还款。但一直索要未果,于是他起诉至北京市海淀区法院,要求韩某归还其1.1万元钱,并提交了银行汇款存单两张。但韩某却称,这是杨先生归还以前欠她的欠款。在庭审中,杨先生还向法院提交了自己使用的号码为“1391166××××”的飞利浦移动电话一部,其中记载了部分短信息内容。后经法官核实,拨打杨先生手机收到的短信的发送号码后,接听者是韩某本人。而韩某本人也承认,自己从去年七八月开始使用这个手机号码。32《电子签名法》第一案:短信作证赢官司法院经审理认为,依据2005年4月1日起施行的《中华人民共和国电子签名法》中的规定,经法院对杨先生提供的移动电话短信息生成、储存、传递数据电文方法的可靠性;保持内容完整性方法的可靠性进行审查,可以认定该移动电话短信息内容作为证据的真实性。其载明的款项往来金额、时间,与中国工商银行个人业务凭证中体现的杨先生给韩女士汇款的金额、时间相符,且移动电话短信息内容中亦载明了韩女士偿还借款的意思表示,两份证据之间相互印证,可以认定韩女士向杨先生借款的事实。根据证据规则的相关规定,录音、录像及数据电文可以作为证据使用,但数据电文直接作为认定事实的证据,还应有其它书面证据相佐证。据此,杨先生所提供的手机短信息可以认定为真实有效的证据,法院对此予以采纳,对杨先生要求韩女士偿还借款的诉讼请求予以支持。33信息安全:主要技术措施对重要的信息进行加密。在重要的计算机机房安装监控报警系统。对存、取范围进行控制,对重要信息实行分级管理。采用防火墙技术保护计算机信息网络的安全。在研制管理信息系统软件时,把安全措施放在首位考虑。对计算机实体采用必要的安全措施。对记录有机密数据、资料的废弃物要集中销毁;而对于重要的文件资料应该保存有两份以上的备份,并且把它保存在不同的地方。国家秘密信息不能在与Internet联网的计算机系统中存储、处理和传递。34管理信息系统的安全防护2、计算机病毒的预防计算机病毒的预防基本原理是寻找病毒代码或行为的特殊规律,进而发现可疑病毒。计算机病毒的预防技术包括有:病毒免疫技术、病毒校验技术和病毒行为规则判定技术等。计算机病毒的检测检测基于特征串的病毒检测变形病毒检测内存中的病毒计算机病毒的清除计算机病毒的清除采用的是还原技术35大学生黑客被判刑2002年3月15日,湖北省首例破坏计算机信息系统案在武汉市江岸区人民法院判决,被告人王群被判处有期徒刑一年。经法院查明,王群,20岁,湖北黄石高等专科学校计算机专业学生。2001年8月2日14时,王群以“花花公主”的网名非法侵入“楚天人才热线”,将该网站主页改为一面五星红旗,并附上“加入我们,成为中国黑客联盟的一分子”等内容,致使网站瘫痪。当天18时,王群非法侵入“中国大冶”网站后,对载有当地领导人照片和领导致词等内容的主页进行恶意篡改。次日,又将网站主页变为一张裸女照片,致使网站关闭。王群还以同样的手段,侵入“科技之光”、“黄石热线”等网站,更改主页,造成恶劣的社会影响。法院认定,被告人王群利用从网上获取的方法,搜索扫描各网站的服务器系统的漏洞,并利用漏洞对计算机信息系统中的数据进行删除、修改、增加,后果严重,其行为已构成破坏计算机系统罪。法庭宣判后,王群说:“我是抱着好玩的心态走上犯罪道路的,希望和我有同样想法的人,不要以身试法。”36大学生利用黑客技术篡改考分牟利被判刑6月,是应届大学毕业生正忙着找工作、举行毕业告别仪式的大忙季节,而李大鹏却站在哈尔滨市香坊区法院的被告席上。当听到法官以破坏计算机系统罪判处他有期徒刑两年缓刑三年时,他泪水长流,这泪里既有悔恨又有感激,而在一旁听审的学校老师和家长也纷纷为这个人性化的判决和一个电脑天才的堕落感慨不已……大学生电脑天才“挂科”,情急之下想歪道李大鹏(化名)1983年生于黑龙江省鸡西市。2002年的8月,他考上了黑龙江省一所著名大学的电子信息工程专业。寒窗苦读终于有了结果,李大鹏觉得自己幸福极了。可是,这种日子没过多久,李大鹏就发现同宿舍的同学们都有了女朋友,而自己却孤单一人,更让他感到难堪的是,周围的同学花钱都跟流水一样,而自己却只能天天算计着钱过日子。贫富差距一下子让他有种不平衡的感觉。2003年12月,李大鹏的学校组织了全国英语四级考试,没有准备好的李大鹏最终只考了59分,差一分没有过。看到自己的成绩,李大鹏非常上火,他疯了一样找到老师,得知还可以等补考,才慢慢平静下来。两个月后,李大鹏再次补考,仍然遭遇了滑铁卢,这让李大鹏一下子失去了信心,感觉生活处处在跟自己做对。37大学生利用黑客技术篡改考分牟利被判刑为了能再次争取到考试的机会,李大鹏不得已拿了两瓶酒去班任老师那里,希望能通融一下,结果被老师严厉批评了。郁闷中的李大鹏这回彻底傻了,他不知道自己该怎么办。无聊的时候,他只能用上网聊天来打发时间。在网上李大鹏无意中认识了一个叫“超级黑客”的人,两个人因为年纪相仿,聊得非常投机。“超级黑客”告诉李大鹏,自己是计算机的专家,而李大鹏也不服气的回了一句,自己在计算机方面也很精通,两个年轻人谁都不服谁,经常在网上比试。38大学生利用黑客技术篡改考分牟利被判刑后来,李大鹏被任命为学校计算机协会的副会长。李大鹏马上把这个消息告诉给了“超级黑客”,看到李大鹏得意洋洋的表情,“超级黑客”不禁笑了,他问李大鹏:“这你就满足了,你能在绝密系统中来去自如吗?”听到“超级黑客”如此说,李大鹏傻了,他当然知道,自己这方面是不行的。看到李大鹏不说话了,“超级黑客”才洋洋得意地跟李大鹏说起自己的光辉历史,哪年哪月自己在哪个银行系统中来去自由地改账户,说得李大鹏目瞪口呆。突然,李大鹏想起自己的分数,于是向“超级黑客”请教,能不能进入到学校的网站里改分数,“超级黑客”回复到,这就是小菜。听到“超级黑客”如此说,李大鹏大喜,忙拜他为师傅,称如果改动了分数,让自己英语分数及格,以后“超级黑客”就是自己大哥。看到李大鹏如此着急,“超级黑客”于是指点了他一条路,让他去找一个叫“桂林老兵木马”的程序,并告诉他,只有这种程序,能进入到学校的系统里,可以改到分数。李大鹏大喜,他当即在网上搜寻,终于找到了这个程序,并把它下载了下来。39大学生利用黑客技术篡改考分牟利被判刑回到学校后,李大鹏好不容易等到学校微机室里没有人,才把这个程序安了上去。当他把程序弄好后,轻轻一点鼠标,奇迹出现了,他进入到了学校教务处的网站。李大鹏心惊胆战地输入自己的学号,然后将英语成绩59分改成74分,之后匆匆下网。几天以后,李大鹏再次查看自己的成绩,发现还是74分,他不禁心里暗暗欢喜,在网上,他隆重的感谢了“超级黑客”,并告诉他,自己通过他的指导,已经把毕业的路铺平了。帮助“患难”兄弟,改分赚钱落网成绩改过来了,按理说也应该“收手了”,但李大鹏却越来越迷恋这种程序带给他的成功感,他开始紧跟着“超级黑客”,当他是偶像,跟着他进入到一些绝密系统里遨游。40大学生利用黑客技术篡改考分牟利被判刑2005年12月的一天,李大鹏在宿舍里听到两个哥们叹着气抱怨着:“这回补考又没过,看样子连毕业都成问题了。”听到兄弟的叹息,李大鹏心里一动,他问明白情况,当下拍着胸脯保证:“我让你们在网上的分数过了,但你们可不能说出去。”看到李大鹏信誓旦旦的,他的室友并没有相信,见两个人不相信,李大鹏神秘地说:“你们不知道吧,其实教务处的一个老师跟我关系非常好,我保证你们能过去,怎么样。”本着死马当活马医的原则,室友同意他试试,并许诺,如果事成,将给他酬谢。41大学生利用黑客技术篡改考分牟利被判刑

李大鹏当即启动“桂林老兵木马”程序,将两个室友的不及格的高数和英语改成了及格,并要两个室友到网上查,半信半疑的室友上网一查,果然自己的分数被改了过来,都及格了,两个人惊喜之时对李大鹏所说的学校教务处有人也深信不疑。并当即给了他二百块钱。几天以后,李大鹏的手机响了,一个陌生的声音焦急地问他:“听说你教务处有人,能不能帮我改分?”原来,李大鹏的室友出于感激,把他的仗义之举告诉给了自己的朋友,而恰恰这个朋友也正在为挂科发愁,当即要了李大鹏的手机号。听到又有同学“落难”,李大鹏一口答应了下来,并在心里盘算:“这么多人需要我,我干嘛不帮帮人家,顺便也给自己挣点零花钱。”42大学生利用黑客技术篡改考分牟利被判刑说干就干。2006年2月,李大鹏放假没有回家,而是躲在学校里,重新申请了个QQ号,并在校园网站上发了一个贴子,不一会儿,几个半信半疑的同学和他在网上聊了起来,为了赢得同学们的信任,李大鹏承诺,自己先改分后收钱。果然,他的爽快赢得了更多人的好感,一传十,十传百,李大鹏的QQ上很快就加满了人。而李大鹏也非常讲究信用,他统统给这些焦急的同学们先改了分数,待查到准确无误后,再收取50到100元不等的费用。43大学生利用黑客技术篡改考分牟利被判刑而对于给他拉“客户”的同学,他也很爽快地算给人家一定的提成。就这样,在短短两个月的时间里,李大鹏用改分赚来的钱买了一台手提电脑,他的神气让同学们都觉得羡慕。

2006年3月的一天,学校的一位老师发现自己班上的学生李丹在网络上的数学成绩为87分,而他清楚的记得,这个学生的数学是不及格。他马上来到教务处核对,发现李丹网络上的分数和原始试卷的分数的确不一样。与此同时,校内关于有人自称教务处“有人”,可以改分的传闻也传得沸沸扬扬,为此,学校成立了一个专门的调查小组。44大学生利用黑客技术篡改考分牟利被判刑听说学校正在调查“改分”事件,刚刚买了手提电脑在宿舍上网的李大鹏有些蒙了,他绞尽脑汁地想怎么应对,突然,他的目光落到了一大堆学分数据上,对啊,把这些分数弄乱,学校不就不会注意到自己了吗?没准还以为是教务处的网络系统出现了问题。说干就干,李大鹏马上启动了程序,进入到学校教务处的网站,将里面的5000多条数据进行了修改,其中一些科目在90分以上的成绩被他下调到10分或20分左右,如此一来,学校教务处的网站系统一下子乱了套,许多快毕业的同学都惊恐地发现,自己的分数不对劲了,他们纷纷涌到了教务

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论