丑遠濤
摘 要:由于信息技術快速發展,對于企業信息系統的安全性要求更高,而很多企業在進行企業信息系統管理的時候選取外包服務。外包服務屬于一種以專業的公司完成一個系統的維護、開發或者是系統的某個部分進行開發,這可以實現系統開發維護的效率提升。但是企業信息系統在進行外包的時候卻面臨著非常嚴重的風險,那么如何控制企業信息系統外包服務風險。本文主要從企業信息系統外包服務風險管理的問題進行分析,探索提升風險控制策略。
關鍵詞:企業信息系統;外包;風險管理
信息技術外包服務主要是借助外力打造自身的核心技術,外包服務行業正在不斷的融合到企業管理之中。外包服務企業具有其核心的技術,且能夠在不同的領域使用其核心技術,因此對于某項功能技術的設計和維護都顯得非常專業,外包服務戰略在創造高收益的時候往往會造成不可避免的風險,信息技術和外包服務的時候其必須要對風險特性進行分析,然后根據外包服務在信息系統管理過程中存在著的風險進行匯總,并制定出相應的外包服務風險管理措施。
一、風險管理與外包服務概念
(一)外包服務。外包其實屬于一種合同的協議,主要將信息部門以及全部職能由外部組織執行,并且給予一定的費用作為勞動報酬。外包服務簽約的時候要根據合同鑒定提供相應的資源和專業技能支付服務[1]。信息系統和外包服務的時候根據企業簽訂的委托合同書和委托方式向服務商、服務企業提供全部信息功能支持。常見的信息技術主要涉及到提供全部信息功能,并且常見的信息技術中包含了設備的引進和維護,然后將數據中心、網絡管理以及信息系統的維護開發等實現信息技術培訓。同其他的技術和服務外包相比較,信息技術在外包的時候很多地方都具有獨特性,信息系統的技術管理呈現出三維一體管理模式。信息技術外包的時候包含了外包商選取,外包管理的風險控制等,所以企業選取外包企業的時候必須加強對風險控制和風險監管。
(二)風險管理。所謂的風險就是指在損失不確定的情況下不利于事件的發展,或者造成了損失概率函數。其表示為R=f(p,c),其中R表示管理風險,P則是表示不利事件發生的概率,
C則表示該事件發生的后果等。風險主要是人們對于未來的行為決策或者客觀條件下的不確定因素,而且引起了后果和預設目標多種負偏離總和。信息系統的風險管理需要針對資源進行價值評價,然后對于風險進行預測、評估、識別、分析,評價組織和威脅以及脆弱性在此基礎上給予有效風險處置。若風險在可接受的范圍之內,那么采取必要措施可以確保信息系統的良性循環。風險管理的時候顯得更加有效。
二、信息系統風險外包服務評估
信息系統的風險在識別和評估的時候必須根據相應的規則進行量化評估,如此才可有利于實際的管理操作。目前最為常用的量化風險評估工具則是使用風險值測定法進行評估。風險值其實就是一個估計值,對于個人或者組織在一段信用期內持續受到多個損失估計,其風險估算的方式為:風險度=風險造成損失x風險發生概率;風險評估計算公式為:V=CxP。其中V表示風險大小變量,另外C指風險帶來的損失,P則表示風險發生的概率。具體風險計算評估的時候,對于企業的相關管理人員和外包專家進行定量化調查,然后針對風險事件的影響程度、加權平均,最終確定各項指標的風險發生概率和損失[2]。
三、信息系統外包服務風險控制對策
(一)加強外包項目確定。信息系統和外包服務項目在開始的時候,面臨著極高的風險,這就要求對于戰略決策以及外包風險等加強控制。企業必須要具有先進的經營理念,將外包服務看做為一項長期持久的戰略,而在短期內實現臨時性策略,只有如此才能夠從根本是哪個實現對風險控制。企業在選擇外包服務的時候更多是需要從戰略的高度出發,然后認清楚自身的形勢,然后對自身要有清楚的定位,將信息系統和外包服務結合起來。
(二)加強外包合同鑒定。簽訂外包合同其實是一項雙贏和信任措施,合同簽訂的時候必須注重雙方的目的,合同應加強雙方的職責和最后的工作職責評價。信息系統外包服務合同簽訂的時候,一定要注意合同簽訂的環節,必須對風險來源和風險控制機等重要環節加強控制。明確的服務邊界和靈活的外包協議。必須清晰、明確地指出服務范圍,以便承包商明確自己的職責。簽訂外包合同的時候,必須在技術的允許范圍之內然后在操作上進行改革或者技術創新。用服務水平來衡量承包商在信息技術外包業務中的質量表現,而不僅僅關注技術細節或只關注項目的進展速度。明確賠償責任與爭端解決程序,服務合同中應包含懲罰承包商未能提供約定服務級別的條款。同時,為了在爭端出現時迅速解決爭端以及在爭端出現時可繼續提供服務,合同中還應包括解決雙方爭端的程序。
結束語:當前外包服務整正在不斷的發展,對于信息系統管理進行外包已經逐漸在我國IT行業應用非常廣泛。信息系統與服務外包風險管理已經成為了企業信息管理的重要內容,無論是國外還是國內由于外包服務行業的興起,對企業信息系統的風險控制將成為了企業日常管理的重點。
參考文獻:
[1] 黃玉杰,王文卓,張國梅. 服務外包風險的控制機制研究[J]. 企業活力,2009,09:22-25.
[2] 武力超. 服務外包研究綜述[J]. 西安電子科技大學學報(社會科學版),2009,04:1-11.