欢迎来到天天文库
浏览记录
ID:24886949
大小:59.62 KB
页数:4页
时间:2018-11-16
《it风险评估方法探讨范文 》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、IT风险评估方法探讨范文绪论随着信息技术(InformationTechnology,简称IT)的不断普及与应用,社会信息化进一步深入,l’T在各类社会组织运营中的重要性日趋提升,组织越来越依赖I’T建立的信息系统,使其信息处理过程自动化,进而实现其运营管理最优化。对企业而言,信息技术的重要性主要体现在高投入、技术在企业的全面铺展以及业务的运行越来越依赖于系统的持续正常运作。然而,现代的组织信息化工作越来越趋于网络化、智能化、集成化,基于大型信息系统的II’项目越来越复杂,它们在给组织带来利益的同时,也伴随着巨大的风险。据美国商业周刊(UScomme
2、rce)统计,全球很多公司的IT投入占到其年度财政支出的50%以上(ErnieJordan,LukeSilcock}2017)。当人们还沉浸在对IT的憧憬中时,发生在信息技术开发、部署等方面的无数失败的案例却无情的把人们的憧憬击破。典型的例子就是许多企业在实施其企业资源规划(EnterpriseResourcePlanningjERP)项目时,所面临的费用超支、工期超时、质量低下乃至最终失败下马等问题,给企业带来了损失和负面影响(景常荣,2017;}祠庆飞,2017)。实施像ERP这样的1’T项目,不仅对高新技术有很高的依赖性,同时系统实施与集成涉及
3、企业内外的方方面面,更需要解决技术与管理的融合问题。伴随着利益而来的是rr的另一面一风险,事实上单纯的某一因素,都不是IT项目成败的唯一风险,为了顺利实现信息技术的目标,开展IT风险评估对企业而言越来越重要。研宄的意义《著名的IT神话》一文提到了StandishGroup在2017年公布的调查数据,根据StandishGroup规定的标准。在被调查的13522个项目中,成功的项目比例仅为34中途夭折的项目为15介于两者之间即完成了、但受到质疑的项目为51},这些项目存在费用超支、超出工期等问题(}2017)。在各行各业都高度信息化的今天,不乏IT项目
4、失败的案例,它带来的损失也是惊人的。在IT风险管理中,没有统一的法则,许多标准、规则都是建立在实践经验的基础上,这样一方面不可避免的带有主观性,另一方面由于受到外界环境因素的影响,更增加了项目本身的不确定性。而H项目具有很多潜在的风险,它们会因为不易识别,认识不足而带来更大的危害。面对一个这样的复杂系统,人们难免会出现判断失误,需要科学的方法来对IT风险进行识别和评估。目前IT风险评估理论发展尚不成熟,没有普适的理论方法(如统一的指标及其评估方法),人们还处于不断的尝试和探索之中。由于研究受行业不同、IT项口不同等众多因素影响,以此开展不同方法的实证
5、分析研究,对验证和发现理论成果,进而指导IT风险管理实践,有重要的意义。国内外研究现状由于技术基础,管理方法和社会环境等差异,我国与西方发达国家在项目建设中面临的主要矛盾也不同,这些差异都体现在项目风险管理的理论研宄与实践中。国内项目风险管理研宄现状我国风险管理理论的发展及应用还不成系统。国内企业项目风险管理的整体水平,还存在着很多不足,主要表现在以下几个方面:第一,我国在项目风险管理方面的理论研究和实践起步都较晚,虽然现在越来越多的企业开始重视项目风险管理,但大多还是在概念层面,缺乏具体的管理制度和方法的支持。第二,目前企业主要还是依据项目管理者的
6、个人经验,实施定性分析的项目风险管理。因此,风险管理水平参差不齐,具有随意性,实际效果往往不能得到正确评价和对待,并且难以在较大范围内推广。第三,由于在项目风险管理过程中缺乏定量分析方法的使用,因此有关项目资料和数据的搜集缺乏目的性,从而导致该领域的知识不能得到有效的积累,影响了管理水平的提高。第四,现有的一些风险识别和评估方法一般只能解决某一方面的问题,不利于风险管理形成体系,缺乏系统性。教育及理论基础方面,风险管理课程在大学的开设是由阳肇昌教授引进的。1980年代中期,段开龄博士正式将风险管理知识引进中国内地。武汉大学、黄河大学与上海财经大学率先
7、开设风险管理课程,中国内地的风险管理出现萌芽并逐渐发展起来。现在,台湾地区多所大学也开设了风险管理课程。我国当前的研究重点在于对项目整体的风险识别、评估和规避,极少有针对项目中各阶段不同风险源的识别、评估及其对项目各指标影响的研宄,同时针对IT项目这种高风险、高回报的特殊项目的风险研究就更少了。相对国外而言,我国由于IT行业发展较晚,对IT项目的风险管理也还处在起步阶段,在此领域的研究还远不成系统。rr项目的风险管理基本处于以经验管理为主的状态,缺乏先进理论指导(王寓辰、张金隆、卢新元、陈艳,2017)0由于研究的重点及目的各不相同,专家和学者也从不
8、同角度进行了研究。一些人从避免失败的角度,运用大量实证或非实证的方法,探讨IT项目实施的风险因素及其管理办法
此文档下载收益归作者所有