當前位置:股票大全官網 - 工商資訊咨詢 - 了解信息化項目中的風險

了解信息化項目中的風險

隨著近年來計算機病毒的流行和黑客的猖獗,信息安全風險已經被越來越多的企業所警惕,信息安全的重要性也受到普遍重視。雖然壹些行業在壹定程度上找到了壹套應對信息安全風險的有效方法,但在信息項目的管理中仍然存在壹些“習慣性違規”。比如重要的基礎數據存儲在普通用戶的機器上,沒有按照標準的數據備份策略進行數據備份,容易造成數據丟失和數據泄露。數據泄露造成的損失隨著數據對企業運營的影響而變化,數據損失的大小隨著數據的完整性、數據的時間範圍、業務的範圍而變化。針對不同的損失,應采取不同的風險應對策略。關於信息安全風險及其對策的文章很多,這裏就不多說了。這裏我想說的是,在企業信息化項目的工作中,還有四種風險比信息安全風險的影響更大。我們應該正確認識這些風險。信息化項目的風險首先是政策風險。政策風險是企業自身不可避免的。關鍵是決策部門要把相關因素考慮進去,給出指導性意見,把政策因素造成的影響降到最低。

信息化項目的風險緊隨其後的是規劃風險。有些企業在建設企業信息化項目前確實做了信息化項目工作規劃,但由於規劃水平與企業發展的差異,前期投資方向錯誤,導致了信息化項目投資的浪費。可以通過壹些方法降低規劃風險,比如借助第三方的咨詢公司等方法,可以有效避免因自身水平不足導致的規劃失誤;通過“循序漸進,略有超前”的建設策略,可以減少壹次性投資的損失;通過不斷修改計劃,可以提高計劃與企業發展戰略的吻合程度,從而減少差異帶來的影響。尤其需要註意的是,開發壹個新系統的成本可能並不大,但收集原系統原始數據的成本可能高於系統本身的開發成本。總之,規劃風險是可以通過企業自身的努力來避免或減輕的。關鍵是企業要認識到規劃中存在的風險。

信息化項目的第三個風險是技術風險。信息化項目的技術風險主要是it行業技術快速發展帶來的風險。it行業的技術日新月異。三五年後,原來使用的先進設備可能無法滿足新的應用需求,甚至達不到新的行業標準。原廠商不再生產,零配件難找,甚至原廠商也不復存在。原有的操作系統和應用系統軟件已經成為過時的產品,失去了通用性,無法與新技術形成無縫鏈接等等。這些技術未來的發展前景在某種程度上難以預測,難以規避風險。無論哪個企業都能從根本上解決它們。合適的方法是“逐步更新,不斷完善”,可以減少系統突然變化帶來的巨大沖擊和損失,尤其是系統數據不兼容帶來的損失。

信息化項目的第四個風險是變更的風險。企業自身的管理改革也是信息化項目的重要風險源。由於企業組織結構的頻繁變化,壹些應用系統開發項目的需求會頻繁變化。雖然目前的管理信息系統強調要能夠適應企業自身的管理變化,但隨著機構的變化,職責的變化會導致時間跨度較長的應用系統開發項目的負責人發生變化,使項目成為“胡子項目”。很多時候,我們會把壹個it項目的“胡子項目”歸咎於it項目管理的缺失。這當然有原因,但企業本身的管理改革也是壹個很重要的因素。當今是管理不斷創新發展的時期,企業適應變化的形勢無可厚非。關鍵是在實施變革時要註意變革的風險並采取相應的策略,以避免管理變革對信息項目工作的巨大影響。