企业信息系统与服务外包风险管理研究

2015-05-29 10:02丑远涛
企业导报 2015年8期
关键词:外包风险管理

丑远涛

摘 要:由于信息技术快速发展,对于企业信息系统的安全性要求更高,而很多企业在进行企业信息系统管理的时候选取外包服务。外包服务属于一种以专业的公司完成一个系统的维护、开发或者是系统的某个部分进行开发,这可以实现系统开发维护的效率提升。但是企业信息系统在进行外包的时候却面临着非常严重的风险,那么如何控制企业信息系统外包服务风险。本文主要从企业信息系统外包服务风险管理的问题进行分析,探索提升风险控制策略。

关键词:企业信息系统;外包;风险管理

信息技术外包服务主要是借助外力打造自身的核心技术,外包服务行业正在不断的融合到企业管理之中。外包服务企业具有其核心的技术,且能够在不同的领域使用其核心技术,因此对于某项功能技术的设计和维护都显得非常专业,外包服务战略在创造高收益的时候往往会造成不可避免的风险,信息技术和外包服务的时候其必须要对风险特性进行分析,然后根据外包服务在信息系统管理过程中存在着的风险进行汇总,并制定出相应的外包服务风险管理措施。

一、风险管理与外包服务概念

(一)外包服务。外包其实属于一种合同的协议,主要将信息部门以及全部职能由外部组织执行,并且给予一定的费用作为劳动报酬。外包服务签约的时候要根据合同鉴定提供相应的资源和专业技能支付服务[1]。信息系统和外包服务的时候根据企业签订的委托合同书和委托方式向服务商、服务企业提供全部信息功能支持。常见的信息技术主要涉及到提供全部信息功能,并且常见的信息技术中包含了设备的引进和维护,然后将数据中心、网络管理以及信息系统的维护开发等实现信息技术培训。同其他的技术和服务外包相比较,信息技术在外包的时候很多地方都具有独特性,信息系统的技术管理呈现出三维一体管理模式。信息技术外包的时候包含了外包商选取,外包管理的风险控制等,所以企业选取外包企业的时候必须加强对风险控制和风险监管。

(二)风险管理。所谓的风险就是指在损失不确定的情况下不利于事件的发展,或者造成了损失概率函数。其表示为R=f(p,c),其中R表示管理风险,P则是表示不利事件发生的概率,

C则表示该事件发生的后果等。风险主要是人们对于未来的行为决策或者客观条件下的不确定因素,而且引起了后果和预设目标多种负偏离总和。信息系统的风险管理需要针对资源进行价值评价,然后对于风险进行预测、评估、识别、分析,评价组织和威胁以及脆弱性在此基础上给予有效风险处置。若风险在可接受的范围之内,那么采取必要措施可以确保信息系统的良性循环。风险管理的时候显得更加有效。

二、信息系统风险外包服务评估

信息系统的风险在识别和评估的时候必须根据相应的规则进行量化评估,如此才可有利于实际的管理操作。目前最为常用的量化风险评估工具则是使用风险值测定法进行评估。风险值其实就是一个估计值,对于个人或者组织在一段信用期内持续受到多个损失估计,其风险估算的方式为:风险度=风险造成损失x风险发生概率;风险评估计算公式为:V=CxP。其中V表示风险大小变量,另外C指风险带来的损失,P则表示风险发生的概率。具体风险计算评估的时候,对于企业的相关管理人员和外包专家进行定量化调查,然后针对风险事件的影响程度、加权平均,最终确定各项指标的风险发生概率和损失[2]。

三、信息系统外包服务风险控制对策

(一)加强外包项目确定。信息系统和外包服务项目在开始的时候,面临着极高的风险,这就要求对于战略决策以及外包风险等加强控制。企业必须要具有先进的经营理念,将外包服务看做为一项长期持久的战略,而在短期内实现临时性策略,只有如此才能够从根本是哪个实现对风险控制。企业在选择外包服务的时候更多是需要从战略的高度出发,然后认清楚自身的形势,然后对自身要有清楚的定位,将信息系统和外包服务结合起来。

(二)加强外包合同鉴定。签订外包合同其实是一项双赢和信任措施,合同签订的时候必须注重双方的目的,合同应加强双方的职责和最后的工作职责评价。信息系统外包服务合同签订的时候,一定要注意合同签订的环节,必须对风险来源和风险控制机等重要环节加强控制。明确的服务边界和灵活的外包协议。必须清晰、明确地指出服务范围,以便承包商明确自己的职责。签订外包合同的时候,必须在技术的允许范围之内然后在操作上进行改革或者技术创新。用服务水平来衡量承包商在信息技术外包业务中的质量表现,而不仅仅关注技术细节或只关注项目的进展速度。明确赔偿责任与争端解决程序,服务合同中应包含惩罚承包商未能提供约定服务级别的条款。同时,为了在争端出现时迅速解决争端以及在争端出现时可继续提供服务,合同中还应包括解决双方争端的程序。

结束语:当前外包服务整正在不断的发展,对于信息系统管理进行外包已经逐渐在我国IT行业应用非常广泛。信息系统与服务外包风险管理已经成为了企业信息管理的重要内容,无论是国外还是国内由于外包服务行业的兴起,对企业信息系统的风险控制将成为了企业日常管理的重点。

参考文献:

[1] 黄玉杰,王文卓,张国梅. 服务外包风险的控制机制研究[J]. 企业活力,2009,09:22-25.

[2] 武力超. 服务外包研究综述[J]. 西安电子科技大学学报(社会科学版),2009,04:1-11.

猜你喜欢
外包风险管理
探讨风险管理在呼吸机维护与维修中的应用
卷烟配送车辆业务外包的安全风险管控探析
论“互联网+”时代档案服务外包的问题与策略
探究我国承接离岸服务外包的经济效应及对策
护理风险管理在冠状动脉介入治疗中的应用
业务外包在“慕课”中运用的分析
本地化科技翻译的风险管理
开展铁路电务设备维护外包的分析
风险管理在工程建设中的应用
新版GMP中质量风险管理实施初探