[法律资料]集团信息管理系统应用解决方案.doc

上传人:sccc 文档编号:4543473 上传时间:2023-04-27 格式:DOC 页数:35 大小:1.27MB
返回 下载 相关 举报
[法律资料]集团信息管理系统应用解决方案.doc_第1页
第1页 / 共35页
[法律资料]集团信息管理系统应用解决方案.doc_第2页
第2页 / 共35页
[法律资料]集团信息管理系统应用解决方案.doc_第3页
第3页 / 共35页
[法律资料]集团信息管理系统应用解决方案.doc_第4页
第4页 / 共35页
[法律资料]集团信息管理系统应用解决方案.doc_第5页
第5页 / 共35页
点击查看更多>>
资源描述

《[法律资料]集团信息管理系统应用解决方案.doc》由会员分享,可在线阅读,更多相关《[法律资料]集团信息管理系统应用解决方案.doc(35页珍藏版)》请在三一办公上搜索。

1、集团信息管理系统应用解决方案需求分析,可行性:蔡大威、耿浩、雷加亮文案:耿浩开发可行性:刘奥博开发流程安全及成本预算:夏雨鑫2目录前言11.需求分析21.1.办公自动化系统(OA)21.2.电子商务21.3.整体系统融合管理32.可行性分析32.1.办公自动化系统(OA)32.2.电子商务42.3.整体系统融合管理43.办公自动化系统(OA)43.1.办公自动化系统功能53.2.集团OA应用:53.3.OA系统用户的开通和注销63.4.系统模块73.5.登陆规范73.6.OA的使用74.电子商务设计构想124.1.网络营销的推广具体方法154.2.最终效果164.3.融入系统平台164.4.数

2、据分析164.5.开发技术185.集团部分管理系统的整合与应用分析195.1.各子系统整合后形成集团统一管理系统是否必要195.2.经济可行性195.3.可操作性上的进一步完善205.4.技术上进行分析、论述。206.系统开发部分216.1.系统功能216.2.功能模块分析226.2.1.公文管理子系统226.2.2.通用信息子系统226.2.3.个人办公子系统226.2.4.系统维护子系统236.2.5.整合数据子系统236.2.6.营销数据子系统236.3.系统结构组成236.3.1.数据库(DataBase)236.3.2.服务端(数据服务器)246.3.3.客户端(用户操作终端)247

3、.安全风险分析与评估主要考虑因素247.1.安全体系应具备的功能:247.2.信息系统中各级网络的安全风险与对策248.软件开发成本估算299.结束语32石油馆票务系统设计方案前言现代企业的商业竞争已经不仅仅局限在市场、人才、服务等传统层面内,在现今这个信息技术飞速发展、信息应用高度整合的信息化商业社会里,商业竞争又回归到了企业日常管理与资源合理配置的主题上。所以,先进的信息技术手段在企业日常管理工作中的应用就显得尤为重要。因此,建立科学高效的企业信息管理系统可以说是现代企业发展进程中一个必不可少的环节。企业信息管理是企业以先进的信息技术为手段,对信息进行采集、整理、加工、传播、存贮和利用的过

4、程,对企业的信息活动过程进行战略规划,对信息活动中的要素进行计划、组织、领导和控制的决策过程,力求资源有效配置、共享管理、协调运作,以最少的消耗创造最大的效益。企业信息管理系统在满足企业当前信息管理需求的同时,还要满足企业未来一定时期内的远景规划与战略纵伸需求。下面就我集团一份信息管理系统应用需求调研报告进行分析,整合后,得出以下信息管理需求并形成具体信息管理系统应用方案。本方案分为9个部分,分别是:需求分析、可行性分析、电子办公系统、电子商务、整体系统融合管理、系统开发及安全成本预算。整体设计侧重于三大方面:节约办公开支,支持营销决策,有效运营管理。321. 需求分析1.1. 办公自动化系统

5、(OA)办公自动化OA帮助提高企业的执行力,现在企业发展规模越来越大,员工越来越多,公司的政策,制度,计划,任务如何细分到每个人,很好的执行,在OA办公自动化系统里都有很好的解决方案,如计划,任务分配,每天的日记对照任务提醒,流程的跟踪,查询等。OA系统中的公文可进行打印,打印出电子审批单作为记账的原始凭证。公文是作为集团各部门及成本部、财务部门审计、监督的重要依据、重要凭证;特别是财务部门,在做凭证及报税等方面是必不可缺的。办公自动化OA是利用网络、计算机、信息化,而提供给多人沟通、共享、协同一起办公的一块软件,给办公人员提供方便、快捷、降低成本,提高效率的一款管理软件。办公自动化OA的好处

6、主要有以下几点:1. 优化(规范)流程、提高办公效率。2. 可以监督员工的工作。3. 可以方便的统计任何时段的工作成果。4. 可以方便的查找历史资料。5. 电子自动化办公、降低行政成本,实现无纸化OA办公。6. 满足公司各个层次应用对办公自动化OA的需求(决策层、分支机构层、执行层、员工层、外联层)7. 通过办公自动化OA,可以帮助提升企业的管理水平。1.2. 电子商务互联网已经越来越多的在改变着我们的生活,随着电子商务的不断崛起,让我们不能不重视这块不断发展壮大的商务平台。在各种商品、服务都转战网络的时候,我们也不能只靠传统的营销模式,我们也应该发展自己的电子商务网站,利用网络平台,更好的扩

7、大集团的知名度,扩大消费人群。让更多的消费者利用网络了解、知道并购买我们所提供的服务 。1.3. 整体系统融合管理在集团日益发展与业务拓展的过程中,形成一套高效、系统的集团化中心信息控制系统又是必要的。并且实现集团电子商务系统更加离不开完整的集团中心管理系统。所以,对各子系统进行整合,形成集团统一管理系统是必要的。2. 可行性分析2.1. 办公自动化系统(OA)当今的社会是信息电子化的社会,计算机作为信息加工处理的手段越来越普及。许多企事业单位,如银行、商场、科研单位和学校等,为了在单位内部实现各部门之间的协调一致工作、促进管理的现代化都建立自己的IMS(信息管理系统)系统。IMS系统中包含了

8、整个单位的人事、财务、仓储、营销、物资、房产等涉及企业各方面活动的所有信息资源。为了确定系统的初步设计与实施方案;在可行性分析和需求分析的基础上,实现集团办公自动化,通过信息管理系统的搭建并组织实施,实现关键业务的有效管理,达到如下目的:1. 公司各部门与分公司之间建立自动的信息传递和事务交接,尽量避免人工完成,容易出错的情况。2. 集团、分公司之间实现协同工作,提高工作效率。3. 通过即时信息通知方式实现各相关部门协同跟进同一项目,领导在各工作环节实现高效的审批、审阅,同时通过项目资料库对各项目资料实施集中式管理,实现各类资源的有效共享。4. 实现合理的、高效率的文档的管控:文档发布前的审批

9、、有条件的共享、严格的查看权限、文件的传阅等。5. 实现网上信息、通知广播式发布,同时信息发布人员可随时监控到某重要通知相关人员是否已接收查看,避免了重要信息的漏看。6. 通过工作流程监控,实现工作的有效监控及客观评估。2.2. 电子商务投资必要性时代在发展,新的机遇在来临。电子商务的发展势头已不可阻挡。早投资早受益。技术可行性电子商务各种系统平台逐步成熟,现在已具备开操作性。财务可行性网站的架设成本在不段的降低,技术普及成本也随之降低,数据库费用也成倍的下降。组织可行性利用现有技术人员可完成大部分工作,不可完成的部分外包给专业公司,只需后期少数的人员维护。2.3. 整体系统融合管理系统整合方

10、案过于复杂,具体详情见后面分析报告。3. 办公自动化系统(OA)办公自动化(Office Automation,简称OA)是将现代化办公和计算机网络功能结合起来的一种新型的办公方式。在行政机关中,大都把办公自动化叫做电子政务,企事业单位就大都叫OA,即办公自动化。集团通过实现办公自动化,或者说实现数字化办公,可以优化现有的管理组织结构,调整管理体制,在提高效率的基础上,增加协同办公能力,强化决策的一致性,最后实现提高决策效能的目的。与企业现有eHR等系统相融合集成,是OA办公系统的可扩展性。只有具备开放性的OA办公系统,才能与其他信息化平台进行整合集成,帮助用户打破信息孤岛、应用孤岛和资源孤岛

11、。软件平台化设计、易用性设计、整合性设计。3.1. 办公自动化系统功能办公自动化系统具备下列六项功能:1. 文字处理。包括文件的输入、编辑、修改、合并、生成、存储、打印、复制和印刷等。通常由文字处理机、智能复印机和电子照排轻印刷设备等来完成这项任务。2. 文件管理。包括文件的登记、存档、分类、检索、保密、制表等,一般通过建立公用的或专用的分布式关系数据库系统来实现。3. 行政管理。包括图表生成、日程安排、工作计划、人事管理、财务管理和物资管理等,主要依靠计算机的图形系统、数据库和各种应用软件来实现。4. 信息交流。OA系统主要是通过电子邮件和电子会议等方式交流信息,通过计算机网洛召开视频会议。

12、5. 决策支持。OA系统可配置决策支持系统(DSS)和群体决策支持系统(GDSS)。3.2. 集团OA应用:OA核心基础数据为:常用行政工作流程、企业组织架构。OA的提报、审批等操作需要集团各部门规章制度为依据才能执行。大庆文体旅集团组织架构如下:集团目前已有子公司包括:大庆市演艺公司大庆市演出公司大庆歌剧院运营管理公司大庆百湖时代艺术品经营公司大庆市电影发行放映公司大庆市岐霖物业公司大庆市百湖文化广场股份公司大庆文化艺术人才培训公司结合集团实际情况,拟制订了集团OA办公自动化系统的使用与管理制度。3.3. OA系统用户的开通和注销1. 由人力资源部负责现有用户、及新增用户的审核,并把需要开通

13、的人员名单和使用权限,送至信息部办理开通。2. 由人力资源部提供需注销OA系统的人员名单,由信息部管理员及时办理注销,注销前应备份用户OA系统文件。3.4. 系统模块部门按照系统功能模块的作用及相应管理程序发布相关信息。本系统设定公告通知、文件柜、紧急通知等三大主要功能模块。 A. 公告通知模块:发布内容是经公司领导签发的公文、制度、通知,发布范围是公司全体员工。B. 文件柜模块:此模块的权限由各部门负责人负责本部门信息共享设置。 C. 紧急通知模块:发布离职、入职、请假员工名单及一些紧急交代事项。由人事部提供相关内容,信息部负责发布。3.5. 登陆规范1. 系统正式运行后,系统所有用户必须在

14、每个工作日上午、中午的上班后一个小时内,中午和下午下班前一个小时内分别进入系统浏览一次,以保证公文系统的正常流转和信息的及时传送。如不按时查看,导致相关通知等未及时传达到位,致使发送文件的人员工作没能如时开展,则可告知行政人事部,由行政人事部对收件人根据事情的严重性,给予20100元的扣款。2. 多人共用一台计算机,如暂停OA办公需及时注销或退出OA系统,以免他人介入工作环境。3. 登陆OA系统用户口令应经常更改并保守秘密,以防他人有意或无意打开系统数据库获取信息,滥发电子邮件、恶意增删资料或干扰公文运转。 4. 涉及国家和公司秘密以及其它密级文件不在OA办公系统上进行工作流转。3.6. OA

15、的使用1. 员工上班后第一时间登陆OA系统,查阅邮件、信息等文件,并保持OA系统处于在线状态,确保信息通畅。2. 各部门及各分公司上报的公文(包括文件、通知、请示等)必须经过上级领导审批后方可采用OA系统传送。3. 发出的电子公文必须具有符合规范的文件头和文件主体。4. 电子文件发送后,发送文件的人员要对发送的文件情况要进行检查、催办、督办,确认发出的文件已落实到位。5. 接到电子文件的人员必须给发送电子文件的人员予以反馈,确认已收到。6. 严禁利用OA系统的邮件等功能做与工作无关的事情。7. 严禁未经许可,IT管理员利用管理员权限私自查看他人文件。以石油馆信息部为例,提报一个OA;根据财务部

16、制度规定审批金额范围。首先,立项:关于2012年大庆石油馆信息部购买服务器的申请然后,发起流程:选取要发起且已经制作好的工作流程表单。“发起人”:OA的使用人“经办人”:分别选择“信息部经理”“财务部经理”“石油馆副馆长”“石油馆馆长”“财务资产部负责人”“集团办公室负责人”“集团总经理”“抄送人”:“监察审计部负责人”内容:尊敬的领导:关于2012年大庆石油馆信息部购买服务器的申请;根据集团业务发展,石油馆建设需要,为使石油馆信息网络的组建,现需要大型服务器2台;根据实际工作的需求,经调研比价,拟订思科ABC型服务器符合要求,单价:¥XX元;数量:2台;共计:¥XX元;2012年集团固定资产

17、采购费用为¥XX元,已使用¥XX元;可用¥XX元;现需用¥XX元用以够买服务器。妥否,请领导批示。“保存”“发送”公文依次的审批人会逐层批复,如有问题会退回OA。流程图如下:其它OA项目的审批流程4. 电子商务设计构想基于网站群落大型网络营销体系。利用官方网站,集团网站,自有门户,电子商务网站,形成集群效应。大面积传播营销信息,划分本地网络传媒区域。形成一套完整的网络营销体系平台。设计构想图:第三方媒体子公司网站集团官网门户媒体网站场馆网站子场馆网站电子商城网站站群管理数据流方向数据库共享数据整个到系统平台数据分析应用流程图:用户登陆网站采集消费数据数据上传到系统平台存入数据库数据分析营销决策

18、4.1. 网络营销的推广具体方法社群营销:网络社群营销,是基于圈子、人脉、 空间概念而产生的营销模式。通过将有共同兴趣爱好的人聚集在一起,将一个兴趣圈打造成为消费家园。 病毒式营销:所谓“病毒式网络营销”, 是通过用户的口碑宣传网络,信息像病毒一样传播和扩散,利用快速复制的方式传向数以千计、数以百万计的受众。 视频营销:“网络视频营销”指的是企业将各种视频短片以各种形式放到互联网上,达到一定宣传目的的营销手段。 新闻营销:网页SEO的算法有几百上千条,新闻SEO的算法,严格上来讲,只有一条。网络传播,主要有四种载体:文字、图片、声音和视频。新闻营销属于文字传播的范畴,也是其中最优秀的传播方式。

19、 电子书营销:电子书籍是网络用户在网上经常查询的信息内容之一,有价值的电子书可以获得网络用户的关注,这一特点也决定了电子书对于用户具有较大的吸引力。 博客营销:博客营销即利用博客进行营销,它是企业利用博客这种特殊的交互性应用方式,发布企业信息,及时与客户沟通交流,开展市场活动的新型营销方式。网络活动营销:网络不喜欢枯燥和麻木!正因为传统生活比较枯燥和麻木,所以很多人才选择了网络生活。分享:网络营销,如何洞察消费者心理,迎合各种时事与节日,运用各种创意与模式,推出各种培养客户感情、建立客户信赖、促进客户消费、成就长久品牌的网络活动。炒作营销:高手炒品牌,低手炒流量。 微博营销:微博能助你成名,助

20、你致富。微博营销是刚刚推出的一个网络营销方式,因为随着微博的火热,既催生了有关的营销方式,就是微博营销。 QQ营销:QQ营销作为其中一种在实际的工作中有重要的作用。网络营销人员可以通过设置脚本来调用QQ,实现及时的面对面的交流,及时的反馈和回答交流者双方的问题和答案。在交流中增进买卖双方成功的几率,因此成为现在流行的一种营销手段。邮件营销:邮件营销是在用户事先许可的前提下,通过电子邮件的方式向目标用户传递有价值信息的一种网络营销手段。Email营销有三个基本因素:用户许可、电子邮件传递信息、信息对用户有价值。4.2. 最终效果达到整体营销的效果,具备品牌效应,技术支持营销部门的各种活动。以线上

21、配合线下的方式支持。全面的数据分析应用,辅助决策执行。4.3. 融入系统平台网站部分采用独立运行,数据部分全部融合到系统平台,在由系统平台处理分析数据。4.4. 数据分析综合报告流量趋势:统计一时间段内的流量趋势变化。例图:网站信息:统计当前网站各种信息参数。在线人数:统计实时在线人数例图:网站流量:统计单日来访人数统计。最近访客:统计一个时间段的来访人数。每日分析:以单日方式统计。例图:IP来源分析:统计ip来自什么国家地区。搜索引擎分析:通过什么互联网接口进入。关键词分析:分析通过什么词汇搜索而来。访问地区分析:统计来访人员物理地址区域。访问入口分析:统计什么网站过来的流量。访问出口分析:

22、统计来访人员去什么网站。注册人数分析:会员资料统计。例图:消费统计分析:会员消费行为统计,满意度,信任度等等。4.5. 开发技术网站架构部分:采用ASP.Net+sql2005数据分析部分:sql2005+Visual Studio 20085. 集团部分管理系统的整合与应用分析结合集团信息系统设计情况及功能需要与各场馆拥有独立的监控、门禁、售票、一卡通、电子商务、客户资源管理等系统的实际情况,要实现集团整体信息系统的整合与合理运用,目前所面临的问题与解决方案有:5.1. 各子系统整合后形成集团统一管理系统是否必要首先,在各场馆运营初期,各子系统可以满足各场馆的日常管理与运营需要。出于成本追加

23、和经营现状的考虑与分析,在集团运营初期可以暂时不考虑对各场馆子系统进行整合。集团部分需整合信息系统监控系统门禁系统售票系统一卡通系统进行整合可行性维持现状集团信息系统现状成本追加经营初期现状发展需求集团远景电子商务系统客户资源管理系统5.2. 经济可行性尽管集团各场馆已经具备相对完整而独立的管理系统,但是出于对集团长期发展与业务拓展需要的考虑,对各独立子系统进行整合,形成一套集团化中心管理系统仍是必要的。虽然集团管理系统在建设初期会增加成本的投入,但是在集团管理系统投入使用后,会实现合理配置集团资源、提高运营效率、确定集团发展战略等功能。并且在电子商务系统与一卡通系统整合与完善后,会大幅度提高

24、集团运营效率,配合合理营销策略,将为集团融资与创收做出巨大贡献。5.3. 可操作性上的进一步完善出于对各场馆不同的功能需要,不同系统间功能完善程度不一致的现状的考虑,要形成一套设计合理、功能完善的完整系统,仍需要对各独立系统进行优化或进一步完善。(可以与各供应商制定系统维护与升级方案)操作性功能完善进行功能分析提出完善意见制定解决方案准备工作解决方案二次开发或整合供应商协调解决对已有的独立系统进行二次开发成本过高,必要性差,不建议对已有独立系统进行二次开发。可与独立系统供应商制定维护与升级方案,完善后进行整合。5.4. 技术上进行分析、论述。根据集团信息管理系统整合的需要,对各场馆独立的监控、

25、门禁、售票等系统融合与整合利用的实现,在技术上是可行的。经分析,可以从相对简单易实现的两种方式对各独立系统进行整合。(一) 要求各开发商提供数据库存储过程调用方式。依据数据库存储过程的调用方式在新系统中进行直接应用,实现各独立系统的整合与利用。(二) 要求各开发商提供开发接口,即一系列的webservice调用方式,也可以实现各系统的整合。系统现状分析整合方案拟定筛选数据链路分析技术等整合方案可行性差操作复杂方案一方案二可行性高易实现直接易用可行性高6. 系统开发部分6.1. 系统功能经过需求分析、可行性研究和总体设计等几个步骤,按功能把系统划分为以下几个模块:公文管理、通用信息、个人办公、整

26、合数据管理、营销数据管理、系统维护模块。信息管理系统公文管理子系统通用信息子系统个人办公子系统系统维护子系统发文管理收文管理报告管理文档管理公告通知公用通讯录人员去向会议中心出勤签到电子邮件工作安排个人通讯录部门管理系统修护权限控制数据备份整合数据子系统会员管理车辆管理票务管理权限控制营销数据子系统用户管理数据管理销售管理文档管理系统的功能模块如图所示:6.2. 功能模块分析6.2.1. 公文管理子系统由于集团处理的文件类型繁多,审批流程的方式多变,流程和管理方式具有非常强大的灵活性,尤其对于流程设置的灵活性要求和角色定义的灵活性要求都是非常高。包括待办公文、文稿撰写,日程安排、待办事项、待办

27、时定义。这种具有定义多样化的特点,基本可以符合公文处理的全部流程。这样,可以让集团公司的工作、人员能使用他们的专业知识去更为合理和高效的工作,不再受困于人力速度影响,而能快速地使用计算机去处理自己的业务,提高办公效率,为工作带来极大的方便。下发的公文和处理结果通过Web技术以公告形式在网上公布。6.2.2. 通用信息子系统公告通知用于向单位全体人员发送消息。公用通讯录用于记录单位的业务往来客户或集团公司内各部门的通讯方法。人员去向信息库用于工作人员登记自己的去向和留言,方便联系和前台接待。会议中心用于会议日程的安排,会议室的使用状况,以及会议提醒。6.2.3. 个人办公子系统出勤补签系统用于单

28、位考勤的管理,可以查看自己的签到状况,领导可以对签到情况进行确认和修改。当员工因故没有进行考勤登记时,需要在本系统中提出申请,经部门主管审批后生效。为所有用户提供了内部局域网上的电子邮件功能。工作计划模块可用于员工在日常工作中对自己的工作进行安排,领导会对工作安排进行协调,并监控工作完成情况,如果在到指定完成时间时尚未完成工作安排,计算机会自动发出催办信。6.2.4. 系统维护子系统部门管理是系统管理员用来维护系统人员情况的信息库。系统修护包括系统出现小错误时,可以进行恢复还原。权限控制是系统管理员可以对部门群组进行设置,设置人员所在的部门,设置人员级别,设置分公司的信息以及人员通讯情况,这些

29、信息将被用于系统的内部控制。关键的管理只能由系统管理员修改数据,其他人不能修改数据,只能引用数据。数据备份是管理员对于系统内部的一些数据控制,备份数据和网站防止发生意外的时候丢失大量数据造成严重损失。6.2.5. 整合数据子系统此部分子系统主要是为各种服务于运营的子系统,运营的子系统数据将整合到模块内。主要服务的对象是会员管理子系统、车辆管理子系统、票务管理子系统以及对这部分的权限管理控制。6.2.6. 营销数据子系统配合前面电子商务内容,将网站获取的数据,转移到平台数据库。在有系统平台进行数据分析,最后在将数据分析结果形成web界面显示在前台。这不部分模块功能主要是实现用户管理、数据分析、营

30、销分析、文档分析等。6.3. 系统结构组成6.3.1. 数据库(DataBase)使用SQL SERVER 2008 R2,该软件具有简洁,稳定等特点,这是个开源软件因此不需要购买,单这一项即可为集团公司节省开支大概20万元/年。6.3.2. 服务端(数据服务器)鉴于目前系统功能尚未完善丰富、具体展开,初步预计2万以内的大多数服务器皆可满足较少量的数据交换,要求数据库操作系统稳定性好,数据库可自动备份,并匹配有有良好的网速支持。6.3.3. 客户端(用户操作终端)系统采用B/S技术(Browser/Server,即浏览器和服务器),因此客户端只需要在集团提供的IP段内使用常见的Windows

31、XP、Vista或Windows 7操作系统在浏览器中输入网址即可使用本系统。7. 安全风险分析与评估主要考虑因素7.1. 安全体系应具备的功能:身份识别存取权限控制数字签名跟踪审计和信息过滤密钥管理安全通信实时防病毒安全监测数据存储管理7.2. 信息系统中各级网络的安全风险与对策基层网络或终端安全风险对策主机故障、停机、操作系统失败致使基层系统无法正常工作采用高质量主机和配件提高系统的可用性、连续运行的可靠性和恶劣环境下的正常运转数据错误、丢失致使系统无法工作或工作混乱采用镜像技术进行数据的实时镜像,对数据和全系统进行备份,以备故障发生时能够及时恢复病毒采用病毒防火墙产品和防病毒策略防止病毒

32、对系统的侵害恶意逻辑破坏或非法操作采用加密卡(IC卡认证)产品对主机及各类资源的操作权限进行控制,防止非法操作和越权操作数据被窃取、篡改,抵赖采用加密技术对通信信息进行加密,与银行清算的数据及卡、资金、帐户信息的通信由银行提供加密和通信标准通信线路故障,致使数据无法提交给上级机构和银行制定用软盘报送数据的后备方案,当通信无法进行时采用软盘将数据提交给上级公司和银行,并取得已更新的数据,同步基层系统数据库基层公司信息系统安全风险对策主机故障、停机、操作系统失败致使基层公司管理系统无法工作采用双机热备份产品(Octopus)提高系统的可用性和连续运行的可靠性数据错误、丢失致使系统无法工作或工作混乱

33、采用双机热备份产品(Octopus)进行数据的实时镜像,采用数据存储管理系统进行对数据和全系统的备份,以备故障发生时能够及时恢复病毒采用病毒防火墙产品和病毒多层防御策略(入口防病毒、网络防病毒、客户端防病毒)防止病毒对网络、服务器、客户端系统的侵害内部恶意逻辑破坏或非法操作采用加密卡(IC卡认证)产品对关键业务主机及各类资源的操作权限进行控制,防止非法操作和越权操作数据被窃取、篡改,抵赖采用加密技术对通信信息进行加密,与银行清算的数据及卡、资金、帐户信息的通信由银行提供加密和通信标准通信线路故障,致使数据无法提交给银行制定用软盘报送数据的后备方案,当通信无法进行时采用软盘将数据提交给银行,并取

34、得已更新的数据,同步公司管理系统数据库黑客由拨号、公网或上级公司网络攻击,破坏系统和数据采用防火墙、VPN、动态监测技术和产品,建立防护体系和专网,对网络进行实时监控、审计和动态响应资金信息中转及对帐到银行清算系统的资金信息由银行提供的加密和通信标准进行加密通信,交易信息、敏感信息等由基层系统加密发送到公司,解密后的信息应能保持一致内部信息、商业秘密、敏感信息泄露在基层公司上传下达的信息通过加密技术进行安全保护分中心信息系统安全风险对策主机系统的硬件故障、操作系统故障、数据库故障等使系统无法连续运转采用双机热备份产品或机群系统实现系统的不间断性和数据的实时镜像网络中断使下级公司无法与系统建立联

35、系建立PSTN备份线路方案,保证上下级系统的备份连通系统故障、数据错误、丢失采用数据存储管理系统提供对全系统的备份和灾难恢复,同时为信息服务系统和决策支持系统提供海量数据存储管理的方法和手段病毒采用病毒防火墙产品和病毒多层防御策略(入口防病毒、网络防病毒、客户端防病毒)防止病毒对网络、服务器、客户端系统的侵害内部信息、商业秘密、敏感信息泄露对公司上传下达的信息以及内部敏感信息通过加密技术进行安全保护黑客由下级公司、公网或上级公司网络攻击,破坏系统和数据采用防火墙、VPN、动态监测技术和产品,建立防护体系和专网,对网络进行实时监控、审计和动态响应非法和越权行为在上级公司信息网络系统中建立统一的用

36、户身份认证平台,并统一规划用户使用权限,加强用户管理和访问权限管理,杜绝非法使用和越权行为发生总中心信息系统安全风险对策关键业务和管理服务器故障、停机或中断将使整个网络和信息系统陷于瘫痪状态采用硬件冗余、设备冗余、双机热备份、服务器机群系统保证系统的高可用性网络线路、设备故障引起的网络和信息系统中断采用双主干网络、备份网络、网络设备冗余等技术和措施提高网络的不中断运行,同时实施网络管理措施和产品对各种网络设备和线路进行监测,及时发现故障、及时维护逻辑系统(操作系统、应用系统、数据库系统等)故障、数据破坏、丢失、校验错误等采用网络数据存储管理系统和技术,对整个网络的关键服务器和数据进行备份管理,

37、建立数据备份策略和制度,建立完善的灾难恢复计划,或建立灾难恢复中心,实现对整个系统的备份管理和快速恢复病毒建立基于多层防护的病毒防御体系,从信息的各入口点、服务器、客户机提供全面的防病毒策略,使整个信息系统的安全防病毒强度保持在同一水平上,包括本地防病毒、实时防毒墙、网络防病毒、病毒网关技术等信息数据失真采用校验、断点续传、加密等技术保证信息数据不因传输过程中干扰或被篡改而失真敏感信息泄露采用加密技术对敏感信息进行加密,包括存储过程和传输过程系统内部的滥用、越权行为建立完善的身份认证系统、证书管理系统和权限管理系统,细化、明确对各类资源操作的访问权限和策略,并建立关键资源使用的审计和跟踪,确保

38、事件发生后的现场保留、稽查和恢复由系统和产品本身,以及由安全策略和设置而引起的安全漏洞采用漏洞扫描产品和技术,根据安全管理策略对整个系统进行定期或不定期的安全扫描,在事件发生前发现并修补漏洞来自系统外部的入侵实施防火墙技术、VPN技术建立总公司的私有网络黑客与骇客的攻击(来自内部和外部)采用RealSecure、SessionWall等实时监控产品和技术,对信息系统各关键环节进行监控,实时发现攻击,实时采取响应措施,并提供完善的审计、分析和报表功能,可以与网络系统结合,动态调整安全配置抵赖(否认自己发送过某信息,否认自己接收过某信息)在信息系统中对关键信息进行数字签名,信息摘要处理等措施信息服

39、务系统的安全威胁制定信息服务系统开发的安全策略和规范,规定WEB开发、数据库访问、本地读写操作、CGI程序的规范主页篡改将给企业的形象和声誉带来损失实施主页防篡改系统,对WEB页面进行安全防护,保证企业形象的一致性客户服务系统风险客户服务的准确性、及时性要求系统的快速响应,同时,建立客户隐私保护系统,避免客户因隐私问题而产生的抵触情绪,降低企业业务推广的难度以下列出一些产品和及手段数据存储管理为了更好的保证数据的完整性,选择的数据备份软件应具有以下特点:自动化、智能化的备份和恢复能力开放的解决方案快速备份和恢复使用,全图形界面对媒体的有效管理对系统崩溃的灾难恢复灾难恢复计划双机热备份和集群系统

40、双机热备工具的选择:1. 可扩展的磁盘镜像2. 主、从系统的通信3. 可保护的资源4. 故障切换的条件5. 正常切换6. 主系统的恢复网络主干的冗余数据访问控制数据的访问控制主要用来实现数据存储保密性1. 一次性口令令牌2. 企业及认证服务器多层病毒防御系统防病毒的三层结构(相互配合、互为补充):网络入口处防病毒防毒墙网络防病毒单机防病毒CA认证系统防火墙和VPN技术与产品漏洞扫描与实时监控技1. 安全漏洞扫描根据网络构造,可以把网络安全问题具体定位在以下三个层次上: 层次一:通讯和服务层次二:操作系统层次三:应用程序 2. 实时监控主页防篡改系统主页防篡改系统应具备如下功能:信息加密传输注册

41、加密备份鉴别定期校验审计报警刷新8. 软件开发成本估算首先我们需要明确的是为什么要做软件项目预算。首先软件项目是不同于一般工程项目的项目类型。受用户需求,开发方式的影响很大。没有明确的预算,会导致软件开支的不可控制,随着项目的进行,开发方要承担的风险也会增加。软件开发成本估算主要指软件开发过程中所花费的工作量及相应的代价。不同与传统的工业产品,软件的成本不包括原材料和能源的消耗,主要是人的劳动的消耗。另外,软件也没有一个明显的制造过程,它的开发成本是以一次性开发过程所花费的代价来计算的。因此,软件开发成本的估算,应是从软件计划、需求分析、设计、编码、单元测试、集成测试到认证测试,整个开发过程所

42、花费的代价作为依据的。建设费=实施费+开发费实施费 = 工作量(人月)* 人月成本=(项目功能点 * 实施成本系数/8/22)*人月成本实施成本系数 = 开发成本系数 *t集中式实施的项目:t=0.2 +(用户数-100)/100)* f当0用户数100时,则t=0.2f是调节因子,0.03f0.05。开发费=工作量(人月)* 人月成本= (项目功能点 * 开发成本系数/8/22)* 人月成本功能点数(FP) 开发成本系数(人工时/FP)(FP)3000 3.54.03000FP8000 4.0 4.5(FP)8000 4.55.0开发成本系数取值范围经对系统需求进行功能点分析,功能点数FP1

43、190。项目属集中式实施用户数为1。则:开发成本系数:根据概算方法,3000个功能点以下(含3000),开发成本系数一般为:3.5人工时/FP4.0人工时/FP;取最小、平均、最大三个值分别为:3.5、3.75、4.0;实施成本系数 = 开发成本系数 x t。当 0用户数=100时,t=0.2;由于本项目实施单位为,所以取值为0.2;成本系数表开发系数实施系数总成本系数最小值3.50.74.2平均值3.750.754.5最大值4.00.84.8开发费用D (项目功能点 x 开发成本系数/7.5/22)x(3.23B)实施费用S (项目功能点x实施成本系数/7.5/22)x(3.23B)则总费用

44、 开发费用实施费用成本核算表开发成本实施成本总成本实际成本最小519,567.67103,913.53623,481.206668,015.57平均556,679.65111,335.93668,015.58最大593,791.62118,758.32712,549.949. 结束语通过对集团信息管理系统的全面研究,及6月初用友公司对集团信息工程提交的一份调研报告为参照,并对此报告进行分析、归纳整理,最后整合资料,结合集团实际情况,提出了一套切实可行的应用解决方案,并拟定了信息管理系统设计应用方案。本着为集团信息化建设节约成本的目的,在经过系统分析后为集团做出了最合理的成本预算,操作性强,性价比高,达到方案最佳;以上是应用集团信息管理系统初期的预想,在开发过程中,会不段完善,会有改动、调整的情况;以全面现大庆文体旅集团信息管理系统的应用。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 教育教学 > 成人教育


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号