上飛機(jī)之前都需要過安檢,哪些東西是能帶的,哪些東西是不能帶的,還有一些東西是限量攜帶的。當(dāng)然,最重要的一點(diǎn)是需要核實(shí)你本身與證件是否匹配,甚至?xí)樵冞^往有沒有相應(yīng)的不良記錄,如欠債被限制消費(fèi)的,有過歷史犯罪記錄的,在逃被通緝的等等。乘客上飛機(jī)要安檢,那同樣的也可以思考一下:ERP系統(tǒng)中的數(shù)據(jù)是否要做一些安檢呢?
某國(guó)企公司正面臨著國(guó)家審計(jì)部門的審計(jì),在審計(jì)過程中要求提供ERP系統(tǒng)的完整數(shù)據(jù),并且基于數(shù)據(jù)與公司的運(yùn)營(yíng)報(bào)表進(jìn)行核對(duì),結(jié)果就被整理出了許多問題需要解釋,結(jié)果把CIO整的焦頭爛額。這些都是什么問題呢?比如說某個(gè)產(chǎn)品的價(jià)格數(shù)據(jù)為空,某筆交易的總額為空,或者是同一個(gè)產(chǎn)品的前后交易差額巨大等等。這些問題歸根結(jié)底是ERP系統(tǒng)的數(shù)據(jù)質(zhì)量問題,也是與前期應(yīng)用系統(tǒng)的時(shí)候,是否對(duì)于系統(tǒng)中的數(shù)據(jù)做了嚴(yán)格限定的。問題現(xiàn)在是出來了,審計(jì)那邊還得CIO再耗費(fèi)更多的精力去解釋說明了,不過我們?cè)谶@里倒是需要思考:我們是否有必要對(duì)ERP系統(tǒng)進(jìn)行“數(shù)據(jù)安檢”?
從企業(yè)的長(zhǎng)遠(yuǎn)發(fā)展角度來看,只要企業(yè)想“陽光運(yùn)營(yíng)”,為未來上市做籌劃;或者本身已經(jīng)是上市公司的話,那是非常有必要做ERP系統(tǒng)的“數(shù)據(jù)安檢”工作的,那這個(gè)“數(shù)據(jù)安檢”應(yīng)該怎么做呢。
1、 制定ERP系統(tǒng)的數(shù)據(jù)標(biāo)準(zhǔn):數(shù)據(jù)要求應(yīng)該是怎么樣的,哪些是關(guān)鍵數(shù)據(jù)為必填項(xiàng),填寫的規(guī)范要求是什么樣的?應(yīng)該多長(zhǎng)時(shí)間填寫一次?應(yīng)該由誰來填?填寫的時(shí)候會(huì)有哪幾個(gè)場(chǎng)景。這一切都需要明確,由于ERP系統(tǒng)中涉及到的數(shù)據(jù)千千萬萬,不可能把所有數(shù)據(jù)都列進(jìn)來,因此在這里需要列舉的一定是涉及到企業(yè)運(yùn)營(yíng)核心的幾個(gè)數(shù)據(jù),而這幾個(gè)數(shù)據(jù)的輸出都應(yīng)該是直接和企業(yè)的運(yùn)營(yíng)管理指標(biāo)直接相關(guān)的,只有這樣才能確保效果。
2、 制定ERP系統(tǒng)的數(shù)據(jù)驗(yàn)證策略:如何驗(yàn)證數(shù)據(jù)是正確的呢?在這里一定需要有一個(gè)校驗(yàn)機(jī)制,如:總額校驗(yàn)、分項(xiàng)數(shù)據(jù)校驗(yàn)、相關(guān)數(shù)據(jù)校驗(yàn)、人工校驗(yàn)等多種方式,只有確定了數(shù)據(jù)驗(yàn)證策略,才可以考慮把這些驗(yàn)證策略做成數(shù)據(jù)驗(yàn)證工具,通過系統(tǒng)進(jìn)行自動(dòng)化檢驗(yàn),大大提高數(shù)據(jù)校驗(yàn)的效率。
3、 制定ERP系統(tǒng)的數(shù)據(jù)安檢機(jī)制:需要確定數(shù)據(jù)安檢的周期,是一周檢查一次,還是一個(gè)月查一次,或者是季度、半年?哪些數(shù)據(jù)是需要一個(gè)月查一次的,哪些數(shù)據(jù)是季度或一年才查一次的,隨著業(yè)務(wù)類型的不同,數(shù)據(jù)的安檢周期也應(yīng)該是不同的。還有數(shù)據(jù)安檢是由企業(yè)自行來完成,還是作為軟件服務(wù)商的增值服務(wù)來完成,還和企業(yè)的預(yù)算、人員編制、服務(wù)商能力、雙方的合作深度有著直接關(guān)系。
4、 制定數(shù)據(jù)安檢之后的改進(jìn)措施:數(shù)據(jù)有問題了怎么辦?整改呀。怎么改?是軟件問題,還是操作問題,或者是業(yè)務(wù)規(guī)則與流程的問題。都需要對(duì)問題進(jìn)行仔細(xì)分析,并將問題落實(shí)到責(zé)任人頭上,推動(dòng)改進(jìn)。只有這樣才能夠把系統(tǒng)越用越順暢,而系統(tǒng)中的數(shù)據(jù)也能夠越來越準(zhǔn)確,越來越及時(shí)。
ERP系統(tǒng)看似很美很炫,用個(gè)儀表盤可以看到企業(yè)運(yùn)營(yíng)的全景圖,但別忘記了,這個(gè)美好藍(lán)圖是建立在及時(shí)準(zhǔn)確的數(shù)據(jù)基礎(chǔ)上的,千萬要把這個(gè)基礎(chǔ)工作做扎實(shí)了。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:如何有效維護(hù)ERP系統(tǒng)數(shù)據(jù)安全?
本文網(wǎng)址:http://www.ezxoed.cn/html/consultation/10819813623.html