




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、XX集团公司信息化规划方案,第1-7天,04/11-11/11,08/11-19/11,第15-12天,19/10-26/11,第22-24天,26/11-28/11,管理模式设计报告和管理诊断报告修订 与高层沟通报告内容 访谈职能部室的现有职责、信息化需求,就信息化规划报告草稿和主要内容与中钢集团主要负责人进行交流 完善和充实报告 撰写中钢集团对外技术招标书、商务招标书,形成信息化规划正式报告 信息化规划报告宣贯,信息化规划报告框架设计 集团信息化规划报告 子公司流程梳理 子公司信息化需求提炼,访谈情况 职能部室访谈:20人次 子公司访谈:28人次,报告撰写 集团信息化框架确定 集团信息化规
2、划报告撰写 子公司流程梳理指导 集团信息化需求明确,第415天,报告修订 与高层交流报告框架及主要内容。 对报告进行修改完善 审查、确定中钢招标书,汇报,信息化规划方案阶段工作计划,目录,信息化需求分析,信息化规划,信息化战略,技术架构,集团管控模式,实施规划,信息化评估,风险防范,投资评估,信息规划概述,内部信息化现状,信息化蓝图,信息化概述,信息化体系介绍,1 信息化概述:企业信息化建设必须通过系统规划,逐步推进,不断改进和完善来实现,建立项目组织 拟定项计划 组建项目团队 项目队伍培训 项目启动,信息化环境分析 企业发展战略分析 企业信息化现状分析 明确信息化需求 确定信息化系统蓝图架构
3、 实施规划 信息化评估,拟定招标文件 确定考核和评价指标体系 发布招标公告 投标方资格审查、投标技术评审与考核 企业和典型用户考察 商务和技术谈判 签订合同,系统基本配置 流程测试 设计接口和报表 系统测试确定与完善 外部接口及报表开发方案 建立用户权限和系统管理机制,广泛收集软件商资料 分析软件商的各方面情况 比较软件商产品及特点 对比分析企业需求及软件商产品 选择和确定购买产品及具体功能模块,1,2,3,4,5,1,2,3,4,5,信息化规划是企业信息化建设的基础,是信息化建设最重要的一个环节,必须系统分析和科学规划,信息化规划阶段,系统选型,项目准备,1,4,5,信息化环境分析 企业发展
4、战略分析 企业信息化现状分析 明确信息化需求 确定信息化系统蓝图架构 实施规划 信息化评估,信息系统架构,信息实施计划,信息技术规范,信息管理模式,2,3,信息系统架构,硬件网络架构,网络安全管理,信息化规划要解决战略规划、技术规划和技术实的三大层面问题,实现三层面的统一、匹配和一致,高层领导的强力支持、全体员工的积极参与、与咨询公司的密切合作、合理的期望目标、全面的培训五个方面是信息化建设取得成功的关键因素,企业高层管理的强力支持,高层管理的坚定支持是信息化成功的基础。信息化过程中需要协调和充分了解各个部门的情况,更需要这些部门和员工的配合,这就注定了信息化是“一把手工程”,必须由公司高层直
5、接来抓,业务部门及全体员工的积极参与,信息化建设是一个系统工程,涉及企业的方方面面,从战略决策到具体业务操作执行,从日常事务的办公自动化到非常专业的财务管理和人资源管理。为了使信息化满足企业需求,需要所有业务部门和全体员工的积极参与,合理的期望和明确的项目目标,信息技术永远是一个支撑的手段,并不是万能的。信息化建设必须建立在企业的业务现状和管理现状的基础上,不可能脱离企业的管理现状和业务现状,建立理想化的信息化系统,1,2,4,企业与咨询方的密切合作和相互理解,据统计,通过专业咨询公司的参与,企业实施ERP的风险可以降低70%。ERP供应商只是提供ERP产品,而真正的实施和业务模型的建立是由专
6、业咨询公司负责的,3,全面的培训,培训是转变员工观念,统一员工思想的重要手段,同时又是教会员工如何应用信息化系统的有效手段,5,2 内部信息化现状:项目组从五个方面分析中钢集团内部信息化现状,中钢集团IT组织及人员配置现状,中钢集团(含子分公司) IT组织不健全、大部分的公司没有专门的IT管理部门 设有专门IT管理部门的公司,IT部门职能偏弱、组织划分和岗位设置不够全,人员配备偏少,网络管理处,应用开发处,信息管理处,信息管理部(10人,IT部门(4人,信息管理员,通讯管理员,系统管理员,网络维护员,绘图员,IT部门(3人,信息管理处,网站建设与维护,无,IT部门 (2人,软件应用,硬件网络,
7、中钢集团企业信息化现状集团本部,其中,中钢集团信息管理部目前拥有的系统软件如下: Windows2000 Windows 2003SQL Server Ms Visual Studio .Net Ms Visual Studio 6 KV2004,中钢集团企业信息化现状子分公司信息化应用软件部分,中钢集团企业信息化现状子分公司操作系统部分,中钢集团企业信息化现状子分公司硬件和基础设施部分,信息化安全现状(系统安全、数据安全,客户端,服务器,网络,应用程序客户端,操作系统,其他应用程序,数据文件,程序文件,数据库,应用程序,操作系统,设备,传输,被动防,主动防,1. 客户机安全设置 从操作系统来
8、说,建议使用具有登陆控制的操作系统,如果是win9X的客户端,则可以考虑通过开机密码设置来增强其操作性 通过登陆客户机用户级别限制,使一般客户机使用者不能对某些特定设置进行私自改动 客户端需要安装统一的病毒防治软件,并且由服务器端及时 定期更新病毒库 2. 服务器层安全设置 通过Sever Hardening来增强服务器的安全控制,不同系统的Hardening方式各不相同,对于微软平台来说,其增强方式主要通过及时安装系统的Service Pack、hot fixes 加强系统层面的事件记录。事件记录对服务器上用户的活动进行跟踪,典型的记录包括系统登陆、政策修改、用户活动以及登陆WEB服务器的客
9、户机IP地址、用户名、端口号等 安装入侵检测系统,通过检测登陆活动及管理活动、文档系统、记录等来自动检测任何异常的攻击及非正常活动,一旦发现可能的攻击,会主动向系统管理员提供警示。入侵检测系统应当被安装在任何有关键数据的服务器上安全架构 应用程序的用户认证可以通过储存与关系数据库内的加密用户名/密码来进行验证,用户名密码的传输都是加密传输,系统安全,数据安全,防范方式,现有安全措施,中钢集团目前的IT情况总体评价,从整个中钢集团看,院所的信息化程度比其他类型的公司普遍高。从应用系统类型上看,大部分局限在财务系统,其他 应用系统很少。 IT组织:中钢集团(含子分公司) IT组织不健全、部门职能偏
10、弱、组织划分和岗位设置不够全,人员配备偏少。 基础设施:基础设施相当差,硬件设备和软件数量比较少,先进性也不足。 信息化应用:信息化应用没有得到足够的重视,应用范围也相当的窄,即使是非常成熟的财务管理软件,在中钢集团的应用也没有普及,其他应用系统基本没有。 人力资源:人力资源数量少,专业单一,自主开发能力弱,大部分是委托专业公司开发或者直接购买。 信息化安全:信息安全防范较弱,防范手段比较少 应用系统、硬件设备、软件系统、安全系统分散,体系不建全,IT能力与IT资产状况与同行相比存在一定的差距,现 状,改 进 建 议,3 信息化战略构建:通过分析及调查,项目组初步提炼了中钢集团信息化战略,建立
11、统一、全面、集成、实时共享的管理信息平台 实现资金流、信息流和业务流的高效整合 满足跨区域进行集中管理的需求,在这种资源整合条件下中钢集团需要发挥集团整体优势,强化资源物流一体化,中钢集团,中钢地方公司,中钢海外专业公司,非核心产品的购销 - 执行专业公司的核心产品采购/销售计划 - 执行内部生产订单 - 客户商/供应商服务 - 区内市场研究 - 内部职能管理,非核心产品购销 - 执行专业公司的核心产品 采购/销售计划 - 执行内部生产订单 - 客户商/供应商服务 - 区内市场研究 - 内部职能管理,专业市场研究 - 区域布局、资源整合 - 制定采购/营销计划 - 产生内部生产订单 - 核心产
12、品的购销 - 客户商/供应商管理 - 区域间资源调配 - 内部职能管理,市场研究、战略制定 - 专业、区域布局优化 - 重大经营、投资、金融、 人事决策 - 内部职能管理,中钢其它海外公司,专业市场研究 - 海外区域间资源调配 - 产生内部生产订单 - 客户商/供应商管理 - 内部职能管理 - 区域布局、资源整合 - 内部职能管理,科研实业一体化的核心能力,中钢集团,中钢地方公司,中钢海外专业公司,中钢其它海外公司,集团科研领域战略执行 - 冶金产业链技术研究 - 承接集团重大科研项目 - 技术成果的产品化设计 - 技术资源整合 - 内部职能管理,科研领域战略制定 - 资源整合与优化 - 重大
13、经营、投资、金融、 人事决策 - 科研项目立项管理 - 技术成果管理 - 技术成果转化激励机制的拟定与执行 - 内部职能管理,在整体战略的指导下,完成科研领域的资源整合 - 关注与集团整体发展方向一致的技术成果培育与管理 - 发挥中钢集团实业与贸易领域的优势资源,推进科研成果的产业化进程 - 强化市场拉动、实业支撑、技术领先的科研实业一体化核心能力,科研领域发展,4 集团管控模式:针对各业务领域特点集团整体采用以管理型模式为主,对海外业务和培育业务以战略与职能型组合的方式,集中资源,培育核心能力,贸易,实业,科研,服务,京内,京外,海外,北大纵横主要从各业务领域在集团战略层面的定位、发展方向出
14、发,分析该业务领域目前所处的阶段(如成熟期、成长期或衰退期等);再综合匹配管理能力、管理成本后,建议中钢集团采用以管理型为主的复合型管理模式,复合型管理模式的实施中,北大纵横建议中钢集团总部需要重点强化实现以下四项管理功能,对职能型管理模式的主要职能在地方公司、海外公司、科研院所之间的运行描述,管理型管理模式的主要职能在专业公司、地方公司之间的运行描述,对战略型管理模式的主要职能在海外公司、地方公司、科研院所之间的运行描述,中钢集团最高管理层,职能部室,附属机构,业务单元 (下属企业),总裁办,资产财务部,人力资源部,企业发展部,国际合作部,信息管理部,投资管理部,物 业 管 理 公 司,中钢
15、 贸易,原燃 料进 出口,海 外 法 人 企 业,1,参股公司,地方公司,中钢集团的目标组织模式,中钢 炉料,炉料 进出口,2,中钢 钢材,钢材 销售 - 钢材 加工,3,中钢 投资,资产 管理 - 投资,4,中钢 工程,设备 进口 -工程 项目,5,中钢 招标,招标 服务,6,中钢 货运,货运 代理 - 保险,8,中钢 期货,期货 服务,7,科 研 院 所,审计部,党群工作部,法律事务部,在管理模式发生变化的同时,建议中钢集团总部也需要考虑搭建与发展思路和管理模式相适应的组织结构,总裁,副总 主管专业公司,副总 主管地方公司,副总 主管科研院所,副总兼纪委书记、党委副书记,企业发展部,资产财
16、务 部,副总 主管国际,国际合作部,投资管理部,人力资源 部,总裁办,信息管理 部,审计 部,党群工作 部,法律事务 部,中钢主要管理职能在集团、专业公司、地方公司、海外公司间的划分主要战略管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分经营管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分投资管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分财务管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分人力资源管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分信息管理职责,中钢集团主要职能在集团、专
17、业公司、地方公司、海外公司间的划分审计职责,5 信息化需求分析:通过流程描述、管理目标明晰、输入、操作、输出及表单的梳理,明确信息化需求,信息化需求分析过程中需要按公司按部门对业务及管理职能进行抽象总结,管理目标,建构,增加,修改,查询,计算、分析,静态,结点/元素,状态信息,动态,过程,变动信息,抽象,删减,ERP技术,信息化需求,报告报表,采购管理,仓储管理,仓储管理,服务管理,销售管理,生产管理,财务管理,办公事务管理,人力资源管理,研发管理,其他,战 略 管 理,信息化需求分析方法,按照管理模式的需求和业务优化需求将各单位对信息系统的需求按照系统效益与实施风险进行排序,确定系统实施的优
18、先级,效 益,风险/成本,F1:集团财务系统 F11:贸易类专业公司财务系统 F12:服务类专业公司财务系统 F13:地方公司财务系统 F14:科研院所财务系统 F15:海外公司财务系统 C1:集团客户关系管理系统 C11:贸易类专业公司客户关系管理系统 C12:服务类专业公司客户关系管理系统 C13:地方公司客户关系管理系统 C14:科研院所客户关系管理系统 C15:海外公司客户关系管理系统 HR1:集团人力资源系统 HR11:贸易类专业公司人力资源系统 HR12:服务类专业公司人力资源系统 HR13:地方公司人力资源系统 HR14:科研院所人力资源系统 HR15:海外公司人力资源系统 E1
19、:贸易类专业公司业务系统 E2:地方公司业务系统 E3:科研院所业务系统 E4:工程公司项目管理系统 E5:科研院所项目管理系统 E6:电子商务系统 E7:知识管理系统 E8:货运公司物流系统 E9:集团视频会议系统 E10:办公自动化系统,6 信息化蓝图:中钢集团IT规划蓝图总体,决策支持系统,DSS,企业门户,企,业,门,户,财务系统,库存管理,生产管理,项目管理,设备管理,销售管理,质量管理,采购管理,物流管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,资金管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,工程项目管理,人事管理,
20、薪资管理,考勤管理,人力资源规划,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,供应商等,级管理,组织与产品类,别管理,客户,供应商合,同管理,经营信息统计,与分析,知识管理,信息技术基础架构,办公自动化,视频会议系统,电子商务,在线培训,中钢集团总部信息系统整体框架,中钢集团总部信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,资金管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,工程项目管理,人事管理,薪资管理,考勤管理,人力资源规划,业绩评估,培训,自助服务,招聘,能力匹配
21、,客户信息管理,客户,供应商等,级管理,组织与产品类,别管理,客户,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,知识管理,信息技术基础架构,办公自动化,视频会议系统,在线培训,中钢集团贸易专业公司信息系统整体框架,中钢集团贸易领域专业公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,库存管理,生产管理,销售管理,采购管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,人事管理,薪资管理,考勤管理,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,供应商等
22、,级管理,组织与产品类,别管理,客户,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,信息技术基础架构,办公自动化,电子商务,在线培训,中钢集团物流专业公司信息系统整体框架,中钢集团物流专业公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,销售管理,采购管理,物流管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,人事管理,薪资管理,考勤管理,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,决策支持系统,DSS,信息技术基础架构,办公自动化,信息统计分析,在线培
23、训,中钢集团工程公司信息系统整体框架,中钢集团工程专业公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,库存管理,项目管理,销售管理,采购管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,工程项目管理,人事管理,薪资管理,考勤管理,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,供应商等,级管理,组织与产品类,别管理,客户,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,信息技术基础架构,办公自动化,在线培训,中钢集团服务领域专业公司信息系统整体框架,中
24、钢集团服务专业公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,项目管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,人事管理,薪资管理,考勤管理,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,信息技术基础架构,办公自动化,在线培训,中钢集团科研院所信息系统整体框架,中钢集团科研院所信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,库存管理,生产管理,项目管理,设备管理,质量管理,采购管理,业务
25、系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,资金管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,工程项目管理,人事管理,薪资管理,考勤管理,人力资源规划,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,供应商等,级管理,组织与产品类,别管理,客户,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,知识管理,信息技术基础架构,办公自动化,在线培训,中钢集团地方公司信息系统整体框架,中钢集团地方公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,应收帐款管
26、理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,人事管理,薪资管理,考勤管理,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,供应商等,级管理,组织与产品类,别管理,客户,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,信息技术基础架构,办公自动化,电子商务,库存管理,生产管理,设备管理,质量管理,采购管理,业务系统,在线培训,中钢集团海外公司信息系统整体框架,中钢集团海外公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,库存管理,生产管理,项目管理,设备管理,销售管理,质量管理,采购管理,物流管理,业务系统,客户关系管理系统,
27、人力资源系统,总帐管理,预算管理,资金管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,工程项目管理,人事管理,薪资管理,考勤管理,人力资源规划,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,供应商等,级管理,组织与产品类,别管理,客户,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,信息技术基础架构,办公自动化,电子商务,在线培训,中钢集团信息化系统将通过企业信息总线实现各系统之间的规范,旧有的点对点的客户化集成模式,客户管理,供应商 管理,业务,财务,数据总线(Data Bus)的集成方式,客户管理,供应商 管理,人力资源
28、管理,财务,业务,Oracle,SQL,人力资源管理,实现不同信息系统间的快速整合和数据的实时同步,依照信息总线标准,对构思进行规划,产生新系统开发构思,遵照信息系统规划,设计新系统具体开发方案,在数据方面,对业务信息和财务信息进行统一管理,以实现信息资源的共享与优化配置,业务信息数据库,财务信息数据库,业 务 信 息,运输:由中钢货运公司负责信息更新,结算;由中钢进出口公司负责信息更新,数据库,采购:由中钢进出口公司负责信息更新,举例:进出口业务,财 务 信 息,仓储:由中钢货运公司负责信息更新,根据中钢集团信息系统整体框架并结合考虑成本与外部环境的影响,项目组建议采用双数据中心,数据中心,
29、北京,地方公司,中钢集团总部,工程公司,VPN,VPN,人事 数据,经营 数据,供应商 数据,客户 数据库,VPN,员工档案数据 工资福利数据 考核指标,供应商档案材料 供应商供货产品 供应商评价档案,客户档案 联系人 购买信息,合同管理 合同执行情况数据 经营情况数据,财务 数据,销售收入数据 应收应付数据 财务情况数据 资金计划,专业公司,VPN,科研院所,VPN,考虑到海外公司的具体情况,独立设置数据中心,数据中心,海外,人事 数据,经营 数据,供应商 数据,客户 数据库,员工档案数据 工资福利数据 考核指标,供应商档案材料 供应商供货产品 供应商评价档案,客户档案 联系人 购买信息,合
30、同管理 合同执行情况数据 经营情况数据,财务 数据,销售收入数据 应收应付数据 财务情况数据 资金计划,数据中心,北京,internet,7 技术架构:在充分考虑了连通性、安全性、可靠性以及可扩展性等因素的前提下设计技术基础架构,以保证应用系统高效安全的运作,中钢集团总部,应用服务器 财务管理系统 人事管理系统 业务管理系统,PC客户机可以访问: 业务管理系统 电子邮件系统 办公自动化系统,DNS 服务器,SMTP网关 SMTP网关/邮件服务器 病毒检测服务器,WEB服务器,文件打印机服务器,内部防火墙与交换机,路由器,外部防火墙,入侵检测系统,应用 服务器,数据库服务器,办公环境,业务环境,
31、磁盘阵列,磁盘机备份,业务环境,OA 服务器,移动办公用户,地方公司 海外公司 研究院所,集团总部 专业公司 工程公司,建立以中钢集团总部为核心的广域网架构,集团总部,灾备系统,光纤数字电路10M,LAN,专业公司,地方公司,科研院所,海外公司,Internet/VPN,Internet/VPN,Internet,ISDN(备份,网站托管,光纤数字电路2M,ISDN(备份,邮件服务器托管,ISDN备份,光纤数字电路2M,工程公司,LAN,ISDN(备份,ISDN(备份,备份系统,考虑到业务特点与地域因素,建立相对独立的局域网,地方公司、研究院所、海外公司,业务环境,办公环境,主营业务应用及数据
32、库服务器,网管 服务器,病毒 服务器,PC客户端,文件/打印 服务器,PC客户端,中钢集团的安全架构重点考虑客户机安全、服务器安全及网络层安全三个因素,客户机安全设置 从操作系统来说,建议使用具有登陆控制的操作系统,如果是win9X的客户端,则可以考虑通过开机密码设置来增强其操作性 通过登陆客户机用户级别限制,使一般客户机使用者不能对某些特定设置进行私自改动 客户端需要安装统一的病毒防治软件,并且由服务器端及时定期更新病毒库 服务器层安全设置 通过Sever Hardening来增强服务器的安全控制,不同系统的Hardening方式各不相同,对于微软平台来说,其增强方式主要通过及时安装系统的S
33、ervice Pack、hot fixes 加强系统层面的事件记录。事件记录对服务器上用户的活动进行跟踪,典型的记录包括系统登陆、政策修改、用户活动以及登陆WEB服务器的客户机IP地址、用户名、端口号等 安装入侵检测系统,通过检测登陆活动及管理活动、文档系统、记录等来自动检测任何异常的攻击及非正常活动,一旦发现可能的攻击,会主动向系统管理员提供警示。入侵检测系统应当被安装在任何有关键数据的服务器上 应用程序的用户认证可以通过储存与关系数据库内的加密用户名/密码来进行验证,用户名密码的传输都是加密传输,客户端,办公自动化,应用程序客户端,操作系统,服务器,办公自动化,办公自动化,程序文件,操作系
34、统,应用程序,办公自动化,数据文件,关系数据库,网络层,网络设备,安全架构,数据传输,抵御来自公司外部与内部的恶意攻击,网络安全架构中应注意下方面: 防火墙的架构采用双防火墙架构。外部防火墙主要是为了通过以下一些手段来保护内部网络,包括: 通过指定网络协议来过滤网络流量 通过指定端口来过滤网络流量 NAT(网络地址翻译),对外部网络遮蔽内部网络地址 而内部防火墙一般选取与外部防火墙不同的品牌,其作用除了抵抗已经通过外部防火墙的攻击以外,还能监控及防治来自企业内部的恶意攻击,对一些内部的重要网段进行保护 防火墙的设计可以保护内部网络不受外部侵害,但是客户机、服务器及网络外部之间的重要数据传输也需
35、要通过加密以防治数据的窃取。例如,外部互联网进入的信息传输、远程拨号进入的外部数据传输可以通过SSL加密对数据进行保护。内联广域网之间的数据传输可以依靠加密硬件对重要数据进行加密 通过外部网络(主要为Internet连接方式)访问总部数据库及内部网络时,通过VPN方式来对数据进行加密,保证访问的安全性 路由器,可以通过ACL的设置来保证IP地址层次及端口层次的控制,并进行监控及活动记录,SMTP网关 SMTP网关/邮件服务器 病毒检测服务器,RAS服务器 远程接入 WEB服务器,路由器,入侵检测系统,集团总部,同时建立入侵监测系统,以提高安全性,没有监控活动的防火墙,就如同没有任何附加安全措施
36、的保险箱,只要有足够的时间和不受监控的访问权,即使最坚固的保险箱也可能遭受破坏,有了活动监控和审核,便可以探测、隔离和阻止可疑的、恶意的活动,有效的保护企业的信息资源,识别,阻止,监测,建议中钢集团建立基于网络的联机入侵监测系统,建立数据分级体系,在数据的共享性和保密性中确立平衡点,核心机密数据的访问必须严格控制 内部业务数据与外部批露信息应区别对待 应充分考虑业务发展的需要,确保业务相关数据的访问效率 处理好数据效率与数据风险之间的平衡,数据分级原则,数据分级方案,公共信息:可以向公众清楚透露的信息,主要的授权渠道包括印刷品的发布、杂志文章以及公司主页 出版物 广告 报纸文章等 内部信息:没
37、有向公众公开透露的信息 内部电子邮件 机密信息:若信息受到威胁,会对金瀚公司及客户、员工产生不利影响,就属于机密信息 会计数据 供应商数据库 客户数据库等 限制信息:若信息受到威胁,会对金瀚公司及客户、员工造成严重的财务、法律、规章条例上的损失,就属于限制信息 HR系统中的薪资数据 法律文本等,对不同级别的数据,从管理制度上和技术上进行区别对待,建立本地备份或同城异地备份的数据备份方案,确保数据的安全性,在正常业务运作情况下 每天利用磁盘阵列对数据进行一次增量备份 每周利用磁带机进行一次全备份 在业务数据进行较大调整或数据结构发生变化时 立即对磁盘阵列和磁盘机分别进行一次全备份,总部,灾备系统
38、,光纤数字电路10M,ISDN(备份,本地统一备份,异地备份,在总部以外(例如:城市近郊)建立专门的灾备系统 总部数据库与灾备系统之间通过10M光纤数字电路连接,并以ISDN作为备份电路,确保数据传输高效、无障碍的进行 每天夜间对业务数据进行一次全备份,海外,internet,增量备份,对于海外数据中心,每天夜间对北京数据中心进行增量备份,总部,8 实施规划:建议中钢集团通过12-18个月的时间,分三个阶段实现集团信息化的整体性飞跃,第0阶段:2个月 信息化规划及准备工作,第1期:6个月 理顺核心业务流程,实现以财务为核心的集团管理模式运行,同时在集团总部与部分下属单位建立集成的经营信息平台,
39、第2阶段:6个月 第3 阶段:6个月 流程优化与管理创新,扩展ERP功能以及信息化实施范围,逐步实现包含集团总部、专业公司、地方公司、科研院所等全集团范围的主要业务信息集成,第4阶段:6个月 实现海外其它业务版块的精细化管理,启动集团的决策分析系统,转向科学决策阶段,2004年12月25日,2005年6月30日,2006年6月30日,项目实施原则 总体规划,分步实施 信息集中,数据分布 业务整合,流程优化,财务+经营信息管理,整体规划,业务优化管理,科学决策支持,2006年12月31日,逐步实现中钢集团信息化阶段性目标中钢集团信息化实施阶段性计划(1 /2,2005年6月30日前完成,2005
40、年12月31日前完成,2006年6月30日,1、总帐管理 2、应收帐款管理 3、应付帐款管理 4、固定资产管理 5、资金管理 6、预算管理 7、备用金及费用管理 8、工程项目管理 9、报表,1、人事管理 2、薪资福利 3、业绩评估 4、人力资源规划 5、招聘 6、培训 7、考勤管理 8、自助服务 9、能力匹配,1、客户信息管理 2、客户/供应商等级管理 3、客户/供应商合同管理 4、组织与产品类别管理 5、经营信息统计与分析,1、采购管理 2、销售管理 3、物流管理,1、采购管理 2、库存管理 3、生产管理 4、项目管理 5、销售管理 6、设备管理 7、质量管理,1、库存管理 2、生产管理 3
41、、项目管理 4、设备管理 5、质量管理,2006年12月30日,集团应用阶段目标,l通过在中钢集团构建以财务管理为核心的架构,达到可以实时了解掌握专业公司财务及经营信息的目的,实现资金流与信息流、业务流的集成。 l客户关系管理系统的建立,达到可以对集团整体的客户信息进行统一和分权限共享的目的,解决客户资源私有化的问题。 l随着项目实施,因此而带来的附加收获则是在集团内建立一套关于IT建设的标准及规范,为将来建设全面的信息系统打下基础,第一阶段(财务+经营信息管理)在集团总部实现财务和客户管理,建立信息管理标准化体系,下属单位ERP系统(贸易X2,财务管理,采购管理,销售管理,系统特点 - 打破
42、现行的分散式财务管理模式,顺应企业财务管理集约化趋势。多成本中心、多利润中心的管理,理顺企业组织机构的权责关系。强化的预算管理与财务控制体系,有效控制及管理下级单位的运营。 - 共享的客户信息管理,最大程度挖掘企业客户资源价值,优化客户服务,下属单位ERP系统(货运,财务管理,用中钢集团层应用逻辑清晰体现集团总部在信息系统中的角色和定位,结算中心,在线查询,综合统计,总帐,决策分析分析,资金,应收,应付,资产,预算,工资,项目,报表,客户档案,信用等级,组织与 产品,合同管理,客户分析,工作流 管理,公文管理,行政管理,电子邮件,人事管理,绩效管理,考勤管理,薪酬与福利,人力资源规划,能力匹配
43、,招聘管理,培训管理,自助服务,中央备份数据库,物流管理,在线查询功能具有实时登录异地远程数据库的功能,能够在任何地方了解到集团的各种信息资源;而综合统计则建议采用数据挖掘技术,可以实时或脱机统计出各种需要的报表或分析表,是未来构造决策支持系统的有力工具,可以查询的信息可以概括为以下几类: 1辅助决策的信息:这些信息不是直接对基础数据进行查询,而是根据决策者的需要由中层加工后提供。 2财务信息:包括财务报表,财务预算执行情况,总帐,明细帐,日记帐,会计凭证,原始凭证等信息。 3销售信息:包括销售计划执行情况,销售业绩,应收款,客户档案及客户关系,销售分支机构信息,业务员信息等。 4库存信息:包
44、括库存余额和收发存汇总表,入、出库料单,库存告警表,物料分布表,库存资金等信息。 5采购信息:包括采购计划的执行情况,采购业绩及成本,应付款,采购员,供应商等信息,通过在线信息查询实现管理控制职能,下属单位应用阶段目标,l试点单位建立起财务管理和业务过程中的采购、营销、仓储管理高度集成的应用系统,达到资金与业务信息的基本集成功能。 l随着项目的实施,带来的附加收获是规范了企业的业务过程中的信息流转程序,提高信息质量和管理水平,建立专业公司的业务系统,提高经营信息质量和管理水平,信息流,销售发票,回款单,折旧分配表,工资分配表,采购发票,付款单,发票,提货单,入库单,领料单,入库单,发票,产品,
45、产成品,产成品,原材料,原材料,原材料,资金流,采 购,库 存,生 产,库 存,销 售,供应商,客 户,工资管理,固定资产,应付款,应收款,结算中心,物流,总帐,资产,应付,应收,报表,预算,工资,客户关系管理,第一阶段下属单位应用逻辑体现了在中钢集团中的角色和定位,供应链管理,分析报告,会计核算,存货核算,往来管理,辅助管理,成本核算,固定资产,工资管理,帐务处理,报表管理,现金流量表,财务分析,财务预算管理,仓储管理,采购管理,销售管理,材料费用,单据,凭证,提货单,入库单,凭证,折旧费,工资费用,凭证,在线查询,综合统计,财务软件除完成总帐、明细帐核算的业务之外,需要考虑加强财务管理方面
46、的功能: 1、原始凭证的管理功能,将业务系统与财务系统有机关联 2、与预算充分结合,将预算控制贯穿在日常工作中 3、除科目帐体系外,建议增加部门、个人、业务台帐等辅助帐管理 4、发票与入库单核对完成以后自动形成采购成本 5、可以处理直接发货以及根据订单发货的多种发货方式,发票,发票,中央备份数据库,客户关系 管理,客户档案,客户等级,客户分析,组织与产品,第一阶段下属单位主要实现业务与财务、客户关系管理的集成职能,支持管理模式的实施,结算中心,在线查询,综合统计,总帐,决策分析分析,下属单位ERP系统,财务管理,采购管理,销售管理,资金,应收,应付,资产,预算,工资,项目,报表,客户档案,信用
47、等级,组织与 产品,合同管理,客户分析,工作流 管理,公文管理,行政管理,电子邮件,人事管理,绩效管理,考勤管理,薪酬与福利,人力资源规划,能力匹配,招聘管理,培训管理,自助服务,人力资源管理,项目管理,中央备份数据库,仓储管理,第二阶段通过各业务单元的业务优化,加强集团对各业务单元的运作过程的管理和信息共享,供应链管理,分析报告,会计核算,存货核算,往来管理,辅助管理,成本核算,固定资产,工资管理,帐务处理,报表管理,现金流量表,财务分析,仓储管理,采购管理,销售管理,材料费用,单据,凭证,提货单,入库单,凭证,折旧费,工资费用,凭证,在线查询,综合统计,发票,发票,人力 资源 管理,薪酬福
48、利,绩效管理,人事管理,招聘管理,培训管理,考勤管理,人事报表,财务预算管理,中央备份数据库,客户关系 管理,客户档案,客户等级,客户分析,组织与产品,第二阶段下属单位实现人力资源管理系统与财务系统的对接,形成系统的集成,项目投资,说明: 1、硬件维护费用未计算;二次开发的费用未计算;硬件设备投资和系统软件投资按照固定值进行估算。 2、培训费计入实施费用之中; 3、测算中钢在购买一期实施服务后,二期与三期自主实施,不再另行购买实施咨询服务,9 选型:中钢整体信息化投资预算将根据不同的支出类别和实施计划,进行多种方案的组合比较,国内实施商(汉普、神州数码、高维信诚,国外实施商(IBM、凯捷、HP
49、、毕博,规划咨询,实施监理,流程优化,国外主要软件产品比较,国内主要软件产品比较,中钢贸易 中钢炉料,在线查询,综合统计,中央备份数据库,中钢钢材,中钢货运,中钢工程,专业公司 服务领域,科研院所,决策分析系统,地方公司,海外公司,中钢集团信息化推进进度图例,第一阶段 2005/6/30完成,第二阶段 2005/12/30完成,第三阶段 2006/6/30完成,第四阶段 2006/12/30完成,中钢集团信息化推进分解第一阶段(2005/1/12005/6/30,范围,系统,中钢集团信息化推进分解第二阶段(2005/7/12005/12/30,范围,系统,范围,系统,中钢集团信息化推进分解第三
50、阶段(2006/1/12006/6/30,范围,系统,中钢集团信息化推进分解第四阶段(2006/7/12006/12/30,中钢集团信息化投资方案比较综述,说明: 1、测算基于一期实施购买咨询服务,二期、三期由中钢集团项目组内部实施,不再计算实施服务费用; 2、本测算中不包括二次开发费用,建议中钢集团项目组自主承担二次开发任务; 3、本测算中不包括硬件维护费用和机房装修费用,中钢信息化一期投资估算方案一:国外软件产品 + 国外实施商,一期总投资,硬件设备投资 RMB300万,软件投资,咨询投资,应用软件 RMB300万- 700万,系统软件 RMB200万,信息化咨询 RMB300万,软件实施
51、 RMB1000万 - 1200万,应用软件维护(软件购买费的18%22%) RMB 54万/年 - 154万/年,2100万 - 2700万,1、成熟产品与实施经验的最佳 组合 2、项目管理体系、项目团队相 对成熟 3、项目实施风险风险相对可控4、项目知识传递体系比较成熟,1、整体投入较高 2、规范管理与对中钢实际情况 的理解可能出现差距 3、对国内企业的运行特点了解 不一定全面 4、对项目人员和操作人员要求 较高,内部人员成本高 5、产品界面可能人性化弱,建议: 1、可以考虑缩小实施职能范围,重点考虑 财务系统的实施,首先完成财务管理标 准化的工作推进,RMB 500万 - 900万,RM
52、B 1300万 - 1500万,中钢信息化一期投资估算方案二:国外软件产品 + 国内实施商,一期总投资,硬件设备投资 RMB300万,软件投资,咨询投资,应用软件 RMB300万- 700万,系统软件 RMB200万,信息化咨询 RMB150万,软件实施 RMB 700万 - 1000万,应用软件维护(软件购买费的18%22%) RMB 54万/年 - 154万/年,1650万 - 2350万,1、产品成熟度较高 2、了解国内企业运营特点和 需求 3、具有一定的实施经验 4、项目成本居中,1、对流通行业的项目经验可能 会出现欠缺 2、项目管理方法论成熟度居中 3、知识传递和团队培养方面效 果难
53、以保障 4、解决方案的个性化需求满足 度低,建议: 1、选择实施商+监利的模式,提高项目成熟度,RMB 500万 - 900万,RMB 850万 - 1150万,中钢信息化一期投资估算方案三:国内软件产品,一期总投资,硬件设备投资 RMB200万,软件投资,咨询投资,应用软件 RMB150万,系统软件 RMB150万,信息化咨询 RMB150万,软件实施 RMB 200万,应用软件维护(软件购买费的15%) RMB22万,850万,1、产品对国内企业个性化需求 适应度较好 2、项目成本低 3、产品界面相对优化 4、维护便捷,1、产品成熟度较低 2、产品线覆盖范围与集成性低 3、大型集团企业的成
54、熟应用少 4、项目实施团队经验欠缺 5、项目管理体系严谨性和完整性欠缺 6、具有一定的项目风险,建议: 1、降低项目需求和期望值,重点实现财务标准化 管理 2、作为过渡产品考虑,RMB 300万,RMB 350万,中钢集团信息化招标方式比较,中钢集团信息化项目组建议结构,高层领导委员会,信息化推进项目组,财务系统组 X6,贸易业务组 X6,人力资源系统组 X2,技术组 X5,管理组 X3,进出口业务,货运业务,数据准备,二次开发,环境准备,资源协调,建议: 1、设立项目总监和各项目组组长 2、建立项目定期会议制度,定期检查项目进度、成果质量和问题交流 3、管理组负责项目中人力资源调配、问题处理
55、和对进度的整体控制 4、建立文档的版本管理和专项管理制度 5、培训组不单独成立,将职能划分在各业务系统组中,技术标准,文档管理,范围,系统,说明: 1、人力资源系统实施京内8家公司和职能部室(王总建议,中钢集团信息化推进分解第一阶段(2005/1/12005/6/30,中钢集团信息化推进进度表,财务+经营信息管理,业务优化管理,科学决策支持,整体规划,持续改善,时间,系统成果,2004/12,集团管控模式 集团信息化总体规划 软件选型 实施商选型,2005/6,职能部室财务系统 职能部室人力资源系统 职能部室客户关系管理系统 中钢8家专业公司财务系统 中钢8家专业公司客户关系管理系统 中钢贸易业务系统 中钢炉料业务系统 中钢货运物流系统,2005/12,中钢8家专业公司人力资源系统 其它5家专业公司的业务系统 3家地方公司的财务系统 3家地方公司的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 户外广告牌项目施工合同
- 医药行业 研究报告
- 2025年度按摩师服务职业培训基地合同
- 中医护理学(第5版)课件 切诊
- 跨境电商物流收费标准
- 50平太阳能光伏发电
- 城市规划建设指南
- 残疾人康复中心建设项目可行性研究报告
- 保险公司装修保修条款
- 天然气项目可行性研究报告
- 设计变更单表格
- 良性前列腺增生诊疗指南
- 中学生食品安全教育 主题班会课件(18张PPT) 上学期
- 《长方形和正方形》 完整版课件
- 《乘法交换律和结合律》教学课件数学四年级下册
- 趣味数学-高斯求和 完整版课件
- 花卉生产设施课件
- 高中体育与健康人教版高中必修全一册(新课标)第十章体操类运动-技巧模块计划
- 云南省主要矿产资源
- 临床试验疑难问题解答
- 光伏发电工程施工组织设计施工工程光伏发电工程光伏发电施工组织设计
评论
0/150
提交评论