風險管理過程背景建立之信息系統(tǒng)調(diào)查
2)信息系統(tǒng)調(diào)查
信息系統(tǒng)調(diào)查階段包括調(diào)查信息系統(tǒng)的業(yè)務目標、業(yè)務特性、管理特性和技術(shù)特性四個工作過程。
調(diào)查信息系統(tǒng)的業(yè)務目標是要了解機構(gòu)的使命,包括戰(zhàn)略背景和戰(zhàn)略目標等,從中明確支持機構(gòu)完成其使命的信息系統(tǒng)的業(yè)務目標;調(diào)查信息系統(tǒng)業(yè)務目標可能的內(nèi)容包括:
◇業(yè)務名稱
◇業(yè)務使命
◇業(yè)務執(zhí)行環(huán)境
◇業(yè)務數(shù)據(jù)
◇信息系統(tǒng)的業(yè)務特性,是要了解機構(gòu)的業(yè)務,包括業(yè)務內(nèi)容和業(yè)務流程等,從中明確支持機構(gòu)業(yè)務運營的信息系統(tǒng)的業(yè)務特性;業(yè)務特性可能包含的內(nèi)容包括:
◇業(yè)務的流程
◇業(yè)務相關性分析( BIA)
◇業(yè)務主管部門及人員
◇業(yè)務執(zhí)行狀態(tài)
◇……
調(diào)查信息系統(tǒng)的管理特性,是要了解機構(gòu)的組織結(jié)構(gòu)和管理制度,包括崗位設置、責任分配、規(guī)章制度、操作規(guī)程和人事管理等,從中明確支持機構(gòu)業(yè)務運營的信息系統(tǒng)的管
理特性;
調(diào)查信息系統(tǒng)的技術(shù)特性,是要了解信息系統(tǒng)的技術(shù)平臺,包括物理平臺、系統(tǒng)平臺、 通信平臺、網(wǎng)絡平臺和應用平臺,從中明確支持機構(gòu)業(yè)務運營的信息系統(tǒng)的技術(shù)特性。可能
包含的調(diào)查內(nèi)容:
◇系統(tǒng)架構(gòu)(B/S、C/S、C/B/S)
攢邏輯架構(gòu)(?物理三層架構(gòu)、邏輯三層架構(gòu)、偽三層架構(gòu))
◇網(wǎng)絡結(jié)構(gòu)
◇內(nèi)部與外部通信技術(shù)及協(xié)議
◇開發(fā)環(huán)境與背景◇第三方供應鏈
◇……
本階段輸出物:《信息系統(tǒng)的描述報告》,其中應包含信息系統(tǒng)的業(yè)務目標、業(yè)務特性、管理特性和技術(shù)特性等方麗的內(nèi)容。信息系統(tǒng)的調(diào)查方式包括問卷調(diào)查、人員訪談、現(xiàn)場考察、輔助工具等多種形式,可以根據(jù)實際情況靈活采用和結(jié)合使用。