Типы информационных систем бизнеса

Функциональный признак определяет назначение подсистемы, а также её основные цели, задачи и функции. Структура информационной системы может быть представлена как совокупность её функциональных подсистем, а функциональный признак может быть использован при классификации информационных систем .

В хозяйственной практике производственных и коммерческих объектов типовыми видами деятельности, которые определяют функциональный признак классификации информационных систем , являются: производственная, маркетинговая, финансовая, кадровая.

Производственная деятельность связана с непосредственным выпуском продукции и направлена на создание и внедрение в производство научно-технических новшеств.

Маркетинговая деятельность включает в себя:

  • анализ рынка производителей и потребителей выпускаемой продукции, анализ продаж;
  • организацию рекламной кампании по продвижению продукции;
  • рациональную организацию материально-технического снабжения.

Финансовая деятельность связана с организацией контроля и анализа финансовых ресурсов фирмы на основе бухгалтерской, статистической, оперативной информации.

Информационные системы

Кадровая деятельность направлена на подбор и расстановку необходимых фирме специалистов, а также ведение служебной документации по различным аспектам.

Указанные направления деятельности определили типовой набор информационных систем :

  • производственные системы ;
  • системы маркетинга;
  • финансовые и учётные системы;
  • системы кадров (человеческих ресурсов);
  • прочие типы, выполняющие вспомогательные функции в зависимости от специфики деятельности фирмы.

В крупных фирмах основная информационная система функционального назначения может состоять из нескольких подсистем для выполнения подфункций. Например, производственная информационная система имеет следующие подсистемы: управления запасами, управления производственным процессом, компьютерного инжиниринга и т.д.

Типы информационных систем

Тип информационной системы зависит от того, чьи интересы она обслуживает и на каком уровне управления.

На рис.9.2 показан один из возможных вариантов классификации информационных систем по функциональному признаку с учётом уровней управления и уровней квалификации персонала.

Из рис.9.2 видно, что чем выше по значимости уровень управления, тем меньше объём работ, выполняемых специалистом и менеджером с помощью информационной системы.

Типы информационных систем в зависимости от функционального признака с учётом уровней управления и квалификации персонала

Рис. 9.2. Типы информационных систем в зависимости от функционального признака с учётом уровней управления и квалификации персонала

Однако при этом возрастают сложность и интеллектуальные возможности информационной системы и её роль в принятии менеджером решений. Любой уровень управления нуждается в информации из всех функциональных систем, но в разных объёмах и с разной степенью обобщения.

Модель системного бизнеса

Основание пирамиды составляют информационные системы , с помощью которых сотрудники — исполнители занимаются операционной обработкой данных, а менеджеры низшего звена – оперативным управлением.

Наверху пирамиды на уровне стратегического управления информационные системы изменяют свою роль и становятся стратегическими, поддерживающими деятельность менеджеров высшего звена по принятию решений в условиях плохой структурированности поставленных задач.

Информационная система оперативного (операционного) уровня

Информационная система оперативного уровня поддерживает специалистов — исполнителей, обрабатывая данные о сделках и событиях (счета, накладные, зарплата, кредиты, поток сырья и материалов). Назначение ИС на этом уровне – отвечать на запросы о текущем состоянии и отслеживать поток сделок в фирме, что соответствует оперативному управлению. Чтобы с этим справляться, информационная система должна быть легкодоступной, непрерывно действующей и предоставлять точную информацию.

Задачи, цели и источники информации на операционном уровне заранее определены и в высокой степени структурированы. Решение запрограммировано в соответствии с заданным алгоритмом.

Информационная система оперативного уровня является связующим звеном между фирмой и внешней средой. Если система работает плохо, то организация либо не получает информации извне, либо не выдаёт информацию. Кроме того, система – это основной поставщик информации для остальных типов информационных систем в организации, так как содержит и оперативную, и архивную информацию.

Отключение этой ИС привело бы к необратимым негативным последствиям.

Информационные системы специалистов

Информационные системы этого уровня помогают специалистам, работающим с данными, повышают продуктивность и производительность работы инженеров и проектировщиков. Задача подобных информационных систем – интеграция новых сведений в организацию и помощь в обработке бумажных документов.

По мере того как индустриальное общество трансформируется в информационное, производительность экономики всё больше будет зависеть от уровня развития этих систем. Такие системы, особенно в виде рабочих станций и офисных систем, наиболее быстро развиваются сегодня в бизнесе.

В этом классе информационных систем можно выделить две группы:

  • информационные системы офисной автоматизации;
  • информационные системы обработки знаний.

Информационные системы офисной автоматизации вследствие своей простоты и многопрофильности активно используются работниками любого организационного уровня. Наиболее часто их применяют работники средней квалификации: бухгалтеры, секретари, клерки. Основная цель – обработка данных, повышение эффективности их работы и упрощение канцелярского труда.

ИС офисной автоматизации связывают воедино работников информационной сферы в разных регионах и помогают поддерживать связь с покупателями, заказчиками и другими организациями. Их деятельность в основном охватывает управление документацией, коммуникации, составление расписаний и т.д. Эти системы выполняют следующие функции:

  • обработка текстов на компьютерах с помощью различных текстовых процессоров;
  • производство высококачественной печатной продукции;
  • архивация документов;
  • электронные календари и записные книжки для ведения деловой информации;
  • электронная и аудиопочта;
  • видео- и телеконференции.

Информационные системы обработки знаний, в том числе и экспертные системы, вбирают в себя знания, необходимые инженерам, юристам, учёным при разработке или создании нового продукта. Их работа заключается в создании новой информации и нового знания. Так, например, существующие специализированные рабочие станции по инженерному и научному проектированию позволяют обеспечить высокий уровень технических разработок.

Информационные системы для менеджеров среднего звена

Информационные системы уровня менеджмента используются работниками среднего управленческого звена для мониторинга (постоянного слежения), контроля, принятия решений и администрирования. Основные функции этих информационных систем :

  • сравнение текущих показателей с прошлыми;
  • составление периодических отчётов за определённое время, а не выдача отчётов по текущим событиям, как на оперативном уровне;
  • обеспечение доступа к архивной информации и т.д.

Некоторые ИС обеспечивают принятие нетривиальных решений. В случае, когда требования к информационному обеспечению определены не строго, они способны отвечать на вопрос: «что будет, если . «.

На этом уровне можно выделить два типа информационных систем : управленческие (для менеджмента) и системы поддержки принятия решений .

Управленческие ИС имеют крайне небольшие аналитические возможности. Они обслуживают управленцев, которые нуждаются в ежедневной, еженедельной информации о состоянии дел. Основное их назначение состоит в отслеживании ежедневных операций в фирме и периодическом формировании строго структурированных сводных типовых отчётов. Информация поступает из информационной системы операционного уровня.

Характеристики управленческих информационных систем :

  • используются для поддержки принятия решений структурированных и частично структурированных задач на уровне контроля за операциями;
  • ориентированы на контроль, отчётность и принятие решений по оперативной обстановке;
  • опираются на существующие данные и их потоки внутри организации;
  • имеют малые аналитические возможности и негибкую структуру.

Системы поддержки принятия решений обслуживают частично структурированные задачи, результаты которых трудно спрогнозировать заранее. Они имеют более мощный аналитический аппарат с несколькими моделями. Информацию получают из управленческих и операционных информационных систем . Используют эти системы все, кому необходимо принимать решение: менеджеры, специалисты, аналитики и пр. Например, их рекомендации могут пригодиться при принятии решения покупать или взять оборудование в аренду и пр.

Читайте также:  Риск блокировки Сбербанк бизнес онлайн что делать

Характеристики систем поддержки принятия решений :

  • обеспечивают решение проблем, развитие которых трудно прогнозировать;
  • оснащены сложными инструментальными средствами моделирования и анализа;
  • позволяют легко менять постановки решаемых задач и входные данные;
  • отличаются гибкостью и легко адаптируются к изменению условий по несколько раз в день;
  • имеют технологию, максимально ориентированную на пользователя.

Стратегические информационные системы

Развитие и успех любой организации (фирмы) во многом определяются принятой в ней стратегией. Под стратегией понимается набор методов и средств решения перспективных долгосрочных задач.

В этом контексте можно воспринимать и понятия «стратегический метод», «стратегическое средство», «стратегическая система» и т.п. В настоящее время в связи с переходом к рыночным отношениям вопросу стратегии развития и поведения фирмы стали уделять большое внимание, что способствовало коренному изменению во взглядах на информационные системы . Они стали расцениваться как стратегически важные системы, которые влияют на изменение выбора целей фирмы, её задач, методов, продуктов, услуг, позволяя опередить конкурентов, а также наладить более тесное взаимодействие с потребителями и поставщиками. Появился новый тип информационных систем – стратегический.

Стратегическая информационная система – компьютерная информационная система, обеспечивающая поддержку принятия решений по реализации стратегических перспективных целей развития организации.

Известны ситуации, когда новое качество информационных систем заставляло изменять не только структуру, но и профиль фирм, содействуя их процветанию. Однако при этом возможно возникновение нежелательной психологической обстановки, связанное с автоматизацией некоторых функций и видов работ, так как это может поставить некоторую часть сотрудников и рабочих под угрозу сокращения.

Рассмотрим качество информационной системы как стратегического средства деятельности любой организации на примере фирмы, выпускающей продукцию, аналогичную уже имеющейся на потребительском рынке. В этих условиях необходимо выдержать конкуренцию с другими фирмами. Что может принести использование информационной системы в этой ситуации?

Чтобы ответить на этот вопрос, нужно понять взаимосвязь фирмы с её внешним окружением. На рис.9.3 показано воздействие на фирму внешних факторов:

Внешние факторы, воздействующие на деятельность фирмы


Рис. 9.3. Внешние факторы, воздействующие на деятельность фирмы

  • конкурентов, проводящих на рынке свою политику;
  • покупателей, обладающих разными возможностями по приобретению товаров и услуг;
  • поставщиков, которые проводят свою ценовую политику.

Фирма может обеспечить себе конкурентное преимущество, если будет учитывать эти факторы и придерживаться следующих стратегий:

  • создание новых товаров и услуг, которые выгодно отличаются от аналогичных;
  • отыскание рынков, где товары и услуги фирмы обладают рядом отличительных признаков по сравнению с уже имеющимися там аналогами;
  • создание таких связей, которые закрепляют покупателей и поставщиков за данной фирмой и делают невыгодным обращение к другой;
  • снижение стоимости продукции без ущерба качества.

Информационные системы стратегического уровня помогают высшему звену управленцев решать неструктурированные задачи , подобные описанным выше, осуществлять долгосрочное планирование. Основная задача – сравнение происходящих во внешнем окружении изменений с существующим потенциалом фирмы. Они призваны создать общую среду компьютерной и телекоммуникационной поддержки решений в неожиданно возникающих ситуациях. Используя самые совершенные программы, эти системы способны в любой момент предоставить информацию из многих источников. Для некоторых стратегических систем характерны ограниченные аналитические возможности.

На данном организационном уровне ИС играют вспомогательную роль и используются как средство оперативного предоставления менеджеру необходимой информации для принятия решений.

В настоящее время еще не выработана общая концепция построения стратегических информационных систем вследствие многоплановости их использования не только по целям, но и по функциям. Существуют две точки зрения: одна базируется на мнении, что сначала необходимо сформулировать свои цели и стратегии их достижения, а только затем приспосабливать информационную систему к имеющейся стратегии; вторая – на том, что организация использует стратегическую ИС при формулировании целей и стратегическом планировании. По-видимому, рациональным подходом к разработке стратегических информационных систем будет методология синтеза этих двух точек зрения.

Информационные системы в фирме

Любой фирме желательно иметь несколько локальных ИС разного назначения, которые взаимодействуют между собой и поддерживают управленческие решения на всех уровнях. На рис.9.4 показан один из таких вариантов.

Примеры информационных систем, поддерживающих деятельность фирмы


Рис. 9.4. Примеры информационных систем, поддерживающих деятельность фирмы

Между локальными ИС организуются связи различного характера и назначения. Одни локальные ИС могут быть связаны с большим количеством работающих в фирме систем и иметь выход во внешнюю среду, другие связаны только с одной или несколькими родственными. Современный подход к организации связи основан на применении локальных внутрифирменных компьютерных сетей с выходом на аналогичную ИС другой фирмы или подразделение корпорации. При этом пользуются ресурсами региональных и глобальных сетей.

На основе интеграции ИС разного назначения с помощью компьютерных сетей в фирме создаются корпоративные ИС. Подобные ИС предоставляют пользователю возможность работать как с общефирменной базой данных , так и с локальными базами данных.

Рассмотрим роль корпоративной ИС в фирме относительно формирования стоимости выпускаемой продукции.

Информационные системы в фирме, поддерживая все стадии выпуска продукции, могут предоставлять информацию разной степени подробности для анализа, в результате которого выявляются этапы, где происходит сверхнормативное увеличение стоимости продукции. В этом случае может быть выбрана стратегия по уменьшению стоимости продукции. Результаты принимаемых мер, в свою очередь, отразятся в информационной системе. Снова можно будет использовать полученную информацию для анализа. И так до тех пор, пока не будет достигнута поставленная цель.

Информационная система может иметь наибольший эффект, если фирму рассматривать как цепь действий, в результате которых происходит постепенное формирование стоимости производимых продуктов или услуг. Тогда с помощью информационных систем различного функционального назначения, включенных в эту цепь, можно оказывать влияние на стратегию принятия управленческих решений, направленных на увеличение доходов фирмы.

Источник: intuit.ru

Типы информационных систем и их уровни защищённости

Здравствуйте, сегодня я хочу рассказать о правовых аспектах информационной безопасности в России, именно правовых аспектах, потому что все типы ИС и уровни/классы защищённости приведены из официальных источников. В последнее время власти страны уделяют большое внимание сфере ИТ, информационная безопасность не осталась в стороне, появляется множество новых нормативно-правовых актов и вносятся изменения в существующие НПА , регулирующих ИБ . Данная тема очень обширная поэтому я хочу рассказать о классификации информационных систем, уровнях/классах защищенности каждой из типов ИС .

В России выделяют 4 типов информационных систем:

  • Информационная система персональных данных
  • Государственная информационная система
  • Автоматизированная система
  • Автоматизированная система управления техническим процессом
  • Критическая информационная инфраструктура

В этой статье я хочу рассказать о 3 информационный системах, а именно ИСПДн , ГИС , АС .

Информационная система персональных данных

«Информационная система персональных данных — это информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств». Такое определение ИСПДн дает Федеральная служба по техническому и экспортному контролю РФ я считаю, что данное определение достаточно понятно и полно описывает понятие ИСПДн и не вижу смысла останавливаться и разбирать каждое слово в нем, лучше перейдём к более интересной части, а именно к определению уровня защищенности данного типа ИС .

Читайте также:  Примеры франчайзинга в ресторанном бизнесе

В ИСПДн выделяют 4 уровня защищенности персональных данных. Для определения уровня защищенности используется определенный алгоритм, о котором я сейчас расскажу.
Этапы определения уровня защищенности персональных данных в информационной системе персональных данных:

1. Определение вида персональных данных циркулирующих в данной ИС

В ИСПДн выделяют 4 вида персональных данных.

  • Специальные (ИСПДн-С) к ним относится информация о расе, национальности, политических взглядах, философских взглядах, религии, состоянии здоровья, интимной жизни.
  • Биометрические (ИСПДн-Б) к ним относятся физиологические, биологические данные и данные для идентификации, если говорить о реальных примерах, то к биометрическим данным относятся: данные о ДНК, рост, вес, также все официальные документы имеющие в себе фотографию владельца этих документов (паспорт, водительское удостоверение) будут также относится к биометрическим персональным данным.
  • Общедоступные (ИСПДн-О) к ним относятся все данные которые публикуются субъектом и те которые обязательны к опубликованию, с первым типом понятно, всё, что вы сами где-либо опубликуете будет относится к ним, а вот примером данных обязательных к опубликованию могут служить данные о доходах государственных служащих.
  • Иные (ИСПДн-И) тут можно сказать, что всё что не относится к 3 выше перечисленным видам ПД будет относится сюда.

С первым шагом в классификации ИСПДн мы разобрались, переходим ко второму.

2. Определение субъекта ПД

С этим пунктом всё на много проще тут выделяют два типа субъектов:

  • Субъект является сотрудником оператора ПД .
  • Субъект не является сотрудником оператора ПД .

Теперь разберёмся что такое оператор персональных данных. Если говорить простым языком, то любой работодатель будет являться оператором персональных данных. Если в ИС хранятся и обрабатываются персональные данные сотрудников данного работодателя, то это относится к 1 типу субъекта, если в ИС хранятся и обрабатываются данные людей, которые обращаются в какую-либо фирму или предприятие, то эти субъекты относятся ко второму типу, то есть не являются сотрудниками оператора ПД .

3. Количество субъектов

Количество субъектов в ИСПДн является 3 этапом в определении уровня защищенности.

Тут еще легче, чем в первых двух.

  • Количество субъектов больше 100.000;
  • Количество субъектов меньше 100.000;

4. Определение типа актуальных угроз. Здесь выделяют 3 типа угроз

1 тип — не декларированные возможности в системном ПО .

2 тип — не декларированные возможности в прикладном ПО .

3 тип — отсутствие не декларированных возможностей.

Теперь я считаю, целесообразно будет рассказать, что же это за такие
не декларированные возможности, а это достаточно простое для понимания
понятие. НДВ — функционал незадекларированный производителем, совсем простым языком это так называемые бекдоры, то есть некая часть программы, через которую можно получить несанкционированный доступ к данным или к управления приложением.

Сейчас у вас может сложиться впечатление о том, что вы прочитали кучу
бесполезной информации, которую сложно понять, прочитав 1 раз. Поэтому, что бы не заставлять вас перечитывать все по несколько раз, предлагаю посмотреть мою mindmap, в которой все очень просто и понятно.

Определение УЗ ИСПДн

Теперь можно поговорить и о самих уровнях защищенности. Уровень защищённости персональных данных — это комплексный показатель, характеризующий выполнение неких требований направленных на нейтрализацию угроз безопасности информации. Как я уже говорил в ИСПДн выделяют 4 уровня защищённости, где самый высокий (то есть требующий наибольшей защиты) 1 уровень защищённости, ну а самый низкий 4 уровень.

Самым простым и понятным способом определения уровня защищённости является таблица, которую я привел ниже.

Таблица определения уровня защищённости ИСПДн.

Государственные информационные системы

Государственные информационные системы — это федеральные информационные системы и региональные информационные системы, созданные на основании соответственно федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов, ФЗ 149. Данные информационные системы создаются для пользования государственных органов. В ГИС выделяют 3 класса (К) защищенности информации: 1 класс (1К), 2 класс (2К), 3 класс (3К), где 1 класс требует наибольшей защиты, 2 класс средней защиты, 3 класс наименьшей защиты.
Для определения класса защищённости рассматривают всего 2 параметра.

1) Масштаб

Масштаб ГИС разделяется на 3 уровня:

  • Федеральный. К федеральному уровню относятся ИС , расположенные на всей территории РФ, на территории Федерального округа, на территории нескольких Федеральных округов.
  • Региональный. К региональному уровню относятся ИС , расположенные на территории субъекта РФ, на территории нескольких субъектов РФ.
  • Объектовый. К объектовому уровню относятся ИС , расположенные в пределах муниципального образования, в пределах 1 органа государственной власти.

2) Уровень значимости

Уровень значимости определяется исходя из степени ущерба от нарушения конфиденциальности, целостности, доступности. Выделяют 3 степени ущерба, которые определяются обладателем информации, оператором или экспертом.

Высокая
Высокая степень ущерба наступает в результате нарушение конфиденциальности, целостности, доступности информации и влечет за собой один или несколько вариантов развития событий, а именно

  • Существенный ущерб для отросли, региона.
  • Невозможность функционирования ГИС .
  • Невозможность выполнения оператором ИС своих функций.

Средняя
Средняя степень ущерба наступает в результате нарушения конфиденциальности, целостности, доступности информации и влечет за собой один или несколько вариантов развития событий, а именно:

  • Умеренный ущерб для отрасли, региона.
  • Функционирование ГИС возможно, но с большими трудностями.
  • Невозможность выполнения некоторых функций оператора.

Низкая
Низкая степень ущерба наступает в результате нарушения конфиденциальности, целостности, доступности информации и влечет за собой один или несколько вариантов развития событий, а именно:

  • Несущественный ущерб для отрасли, региона.
  • ГИС функционирует.
  • Функции выполняются.

Для тех кто не знает поясню о конфиденциальности, целостности, доступности. КЦД являются тремя основополагающими свойствами безопасности информации.

Конфиденциальность — это состояние информации, при котором доступ к информации есть только у тех лиц, которые имеют на это легальное право.
Целостность — это свойство информации быть изменённой легально.
Доступность — это свойство информации быть доступной и готовой к использованию по запросу в любой момент времени.

Информация имеет высокий уровень значимости( УЗ1 ), если хотя бы для одного из свойств безопасности информации ( КЦД ) определена высокая степень ущерба.

Информация имеет средний уровень значимости( УЗ2 ), если хотя бы для одного из свойств безопасности информации ( КЦД ) определена средняя степень ущерба.

Информация имеет низкий уровень значимости( УЗ3 ), если хотя бы для одного из свойств безопасности информации ( КЦД ) определена низкая степень ущерба.
Повторюсь степень ущерба определяется самим обладателем информации, оператором информации или экспертным методом.

Так же приведу mindmap и таблицу по определению класса защищённости ГИС .

Читайте также:  Роль крупного бизнеса России

Определение класса защищённости ГИС

Федеральный масштаб ИС

Региональный масштаб ИС

Объектовый масштаб ИС

Уровень значимости 1

Класс 1

Класс 1

Класс 1

Уровень значимости 2

Класс 1

Класс 2

Класс 2

Уровень значимости 3

Класс 2

Класс 3

Класс 3

Автоматизированная система

Автоматизированная система — это система состоящая из персонала и комплекса средств автоматизации его действий, реализующая информационную технологию выполнения установленных функций.

Класс защищённости автоматизированных систем определяется исходя из 4 параметров:

Определение класса защищённости АС

  • Режим доступа субъектов. Режим доступа субъектов подразделяется на однопользовательские и много пользовательские.
  • Уровень полномочий пользователей. Уровень полномочий подразделяется на одинаковые и разные.
  • Уровень конфиденциальности информации. Одинаковые или разные уровни.
  • Вид информации ограниченного доступа. Информация ограниченного доступа подразделяется на государственную тайну и конфиденциальную информацию. В свою очередь гос. тайга выделяет 3 уровня секретности: секретно, совершенно секретно, особой важности. К конфиденциальной информации относятся: персональные данные и служебная тайна.

Классы защищённости автоматизированных систем

В автоматизированных системах выделяют 3 группы защищённости и 9 классов защищённости: 1А, 1Б, 1В, 1Г, 1Д, 2А, 2Б, 3А, 3Б. Сейчас я расскажу обо всех класса и группах.

1. Группа

Многопользовательские автоматизированные системы, в которых одновременно обрабатывается и/или хранится информация разных уровней конфиденциальности и не все пользователи имеют право доступа ко всей информации автоматизированной системы.
К перовой группе относятся классы 1А, 1Б, 1В, 1Г, 1Д.

Автоматизированные системы, в которых циркулирует информация, составляющая государственную тайну: 1А, 1Б, 1В.
1В — в случае обработки секретной информации с грифом не выше «Секретно».
1Б — в случае обработки секретной информации с грифом не выше «Совершенно секретно».
1А — в случае обработки секретной информации с грифом «Особая важность».
1Г — автоматизированные системы, в которых циркулирует служебная тайна.
1Д — автоматизированные системы, в которых циркулируют персональные данные.

2. Группа

Автоматизированные системы, в которых пользователи имеют одинаковые права доступа (полномочия) ко всей информации автоматизированной системы, обрабатываемой и/или хранимой на носителях различного уровня конфиденциальности. Ко второй группе относятся классы: 2А — информация составляющая государственную тайну, 2Б — информация составляющая конфиденциальную информацию.

3. Группа

Автоматизированные системы, в которых работает один пользователь, допущенный ко всей информации автоматизированной системы, размещенной на носителях одного уровня конфиденциальности. К третьей группе относятся классы: 3А — информация составляющая государственную тайну, 3Б — информация составляющая конфиденциальную информацию.

В этой статье я рассказал о 3 типах информационных систем и о их классах/уровнях защищенности, данная информация будет полезна для людей, которые хотят стать хорошим специалистом по информационной безопасности, потому что нельзя построить хорошую систему защиты информации, без проведения аудита безопасности, а определение типа информационной системы и уровня/класса её защищённости является один из первых шагов по проведению аудита.

  • информационная безопасность
  • информационные системы
  • Уровень защищенности
  • Класс защищённости
  • Характеристика ИС
  • Типы информационных систем

Источник: habr.com

2.2. Виды информационных систем в организации

Так как имеются различные интересы, особенности и уровни в организации, существуют различные виды информационных систем. Никакая единственная система не может полностью обеспечивать потребности организации во всей информации. На рис. 2.9 представлены виды информационных систем, лежащих в основе организации.

На этом рисунке организация разделена на уровни: стратегический, управленческий, знания и эксплуатационный, далее разделена на функциональные области типа продажи и маркетинга, производства, финансов, бухгалтерского учета и человеческих ресурсов. Системы создаются, чтобы обслужить эти различные организационные интересы [2-4].

Различные организационные уровни обслуживают четыре главных типа информационных систем: системы с эксплуатационным уровнем, системы уровня знания, системы уровня управления и системы со стратегическим уровнем.

Системы эксплуатационного уровня поддерживают управляющих операциями, следят за элементарными действиями организации типа продажи, платежей, обналичивают депозиты, платежную ведомость, кредитуют решения и поток материалов на фабрике. Основная цель систем на этом уровне состоит в том, чтобы ответить на обычные вопросы и проводить потоки транзакций через организацию. Чтобы отвечать на эти виды вопросов, информация вообще должна быть легко доступна, оперативна и точна.

Системы уровня знания поддерживают работников знания и обработчиков данных в организации. Цель систем уровня знания состоит в том, чтобы помочь деловой фирме интегрировать новое знание в бизнес и помогать организации управлять потоком документов. Системы уровня знания, особенно в форме рабочих станций и офисных систем, сегодня являются наиболее быстрорастущими приложениями в бизнесе.

Системы уровня управления разработаны, чтобы обслуживать контроль, управление, принятие решений и административные действия средних менеджеров. Они определяют, хорошо ли работают объекты, и периодически извещают об этом. Например, система управления перемещениями сообщает о перемещении общего количества товара, равномерности работы торгового отдела и отдела, финансирующего затраты для служащих во всех разделах компании, отмечая, где фактические издержки превышают бюджеты.

Некоторые системы уровня управления поддерживают необычное принятие решений. Они имеют тенденцию сосредоточиться на менее структурных решениях, для которых информационные требования не всегда ясны. Эти системы часто отвечают на вопросы: «что, если?». Что произойдет с производственным календарным планом, если мы должны удвоить продажу в декабре?

Что случилось бы с нашим дивидендом, если оплата будет отсрочена на шесть месяцев? Ответы на эти вопросы часто требуют новых данных вне организации или данных изнутри, которые не могут быть получены от существующих систем с эксплуатационным уровнем.

Системы стратегического уровня — это инструмент помощи руководителям высшего уровня, которые подготавливают стратегические исследования и длительные тренды в фирме и в деловом окружении. Их основное назначение — приводить в соответствие изменения в условиях эксплуатации с существующей организационной возможностью. Каков будет уровень занятости через пять лет? Каковы длительные промышленные финансовые тренды и где наши подъемы и спады? Какие изделия мы должны производить через пять лет?

Рис. 2.9. Типы информационных систем

Информационные системы могут также быть дифференцированы функциональным образом. Главные организационные функции типа продажи и маркетинга, производства, финансов, бухгалтерского учета и человеческих ресурсов обслуживаются собственными информационными системами. В больших организациях подфункции каждой из этих главных функций также имеют собственные информационные системы. Например, функция производства могла бы иметь системы для управления запасами, управления процессом, обслуживания завода, автоматизированной разработки и материального планирования требований.

Типичная организация имеет системы различных уровней: эксплуатационную, управленческую, знания и стратегическую для каждой функциональной области. Например, коммерческая функция имеет коммерческую систему на эксплуатационном уровне, чтобы делать запись ежедневных коммерческих данных и обрабатывать заказы. Система уровня знания создает соответствующие дисплеи для демонстрации изделий фирмы. Системы уровня управления отслеживают ежемесячные коммерческие данные всех коммерческих территорий и докладывают о территориях, где продажа превышает ожидаемый уровень или падает ниже ожидаемого уровня. Система прогноза предсказывает коммерческие тренды в течение пятилетнего периода — обслуживает стратегический уровень.

Источник: studfile.net

Рейтинг
( Пока оценок нет )
Загрузка ...
Бизнес для женщин