Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОТВЕТЫ НА ВОПРОСЫ К ГОС....doc
Скачиваний:
3
Добавлен:
01.05.2025
Размер:
602.62 Кб
Скачать

24 Нормативно-методическое обеспечение управления информационными ресурсами

В своей деятельности тур. Комплексы опираются прямо или косвенно на правовые документы, регламентирующие их деятельность.

1. ФЭ РФ от 9.02.96. «О защите прав потребителей».

2. ФЗ РФ от 24.1196 «Об основах тур деятельности в РФ».

3. ФЗ РФ от 27.12.95 «О сертификации продукции и услуг».

4. ФЗ РФ от 18.06.95 «о рекламе».

5. Постановление правительства РФ ОТ 12.12 95. №1222 « О лицензировании и международной тур деятельности в РФ»

6. постановление государственного Стандарта России 14.02.90.№ 18 «Об утверждении правил сертификации услуг».

Технология продвижения и реализации тур. Продукта на рынке тур. Услуг связано с решением задач, в основе которых лежат нормативно-методические документы по налогообложению.

Среди более чем 150 информационных систем работающих в России наиболее полно раскрывают функцию работы тур. Фирм и предприятия тур. индустрии.

Следующие программы:

Консультант +; Гарант; энциклопедия Российского права; Бизнес и право; Ин. С. «Законодательство РП», налогообложение РФ; Деловая документация; Юридический вестник; Ваше право.

25 Информационная безопасность и защита информации.

Под безопасностью информационных систем понимаются защищенность системы от случайного или преднамеренного вмешательства в нормальные процессы ее функционирования от попыток хищения информации.

Под угрозой информации понимается событие или действие, которые могут привести к искажению, не санкционированному использованию или даже разрушению информационных ресурсов управленческой системы, а также программных и аппаратных средств.

Умышленную угрозу можно разделить на:

-- пассивные угрозы (несанкционированные исследование информации);

-- активная угроза (нарушить функционирование самой системы);

-- внутренние (взлом изнури от сотрудников);

-- внешние.

К основным угрозам Б. относятся:

1 Утечка конфиденциальной информации

2 Компрометация информации (злоумышленное искажение информационных ресурсов),

3 Несанкционированное использование И. ресурсов (используют, кто не должен),

4 Ошибочное использование И. ресурсов.

5 Несанкционированный обмен И. между абонентами.

6 Отказ от И.

7 Нарушение И. обслуживания,

8 Незаконное использование привилегий.

Защитные мероприятия должны охватывать следующие подсистемы:

1. Управление доступом,

2. Регистрация учетов,

3. Криптографическую систему,

4. Обеспечение целостности,

5. Законодательных мер,

6. Физических мер.

Методы и средства построения системы информационной безопасности (СИБ):

СИБ основывается на следующих принципах:

1. системный подход;

2. принцип непрерывного развития системы;

3. разделение и минимизация полномочий по доступу;

4. полнота контроля и регистрация попыток не санкционированного доступа;

5. обеспечение надежности системы защиты;

6. обеспечение контроля за функционированием системы защиты;

7. обеспечение всевозможных средств борьбы с вредоносными программами;

8. обеспечение экономической целесообразности.

В результате решения проблем Б. И. современные И.С. должны обладать следующими признаками:

Разделение И. по различным категориям конфиденциальности;

Обеспечение криптографической защиты И. (кодирование и шифрование);

Иерархичностью полномочий субъектов доступа к программам и компонентам И.С.(лучше пользоваться собственным программным обеспечением, чем общим);

Обязательным управлением потоками И. как в локальных сетях, так и при передачи на большие расстояния (все потоки И. отслеживать и проверять);

Обязательным обеспечением целостности программного обеспечения информации в информационной технологии (т.е. система сама отслеживает любое изменение в программе);

Наличием средств восстановления системы (создание резервных копий);

Обязательный учет отико-магнитных носителей;

Наличие физической охраны средств вычислительной техники (сейф);

Наличие специальной службы информационной безопасности.

При рассмотрении структуры СИБ возможен традиционный подход – выделение обеспечивающих подсистем:

- правовое;

- организационной;

- информационное;

- технико-аппаратное;

- программное;

- математическое;

- лингвистическое;

- нормативно – методическое.

Методы и средства обеспечения безопасности информации

1. по управлению доступом;

2. опознание (авторизация);

3. реагирование системы и т. д.

Вопрос №26: Модели, методология и орг-ия процесса разработки управленческого решения

УР- вид деят-ти, протекающий в управляющей системе и связанный с подготовкой, нахождением, выбором и принятием опред. вариантов действий. Это фиксированный управленческий акт, выраженный в письменной (устной) форме и реализуемый для решения проблемной ситуации в орг-ии

В орг-иях существуют различные подходы, модели разработки УР.

Модели формируются исходя из методологии УР, которая представляет собой логическую орг-ию деят-ти по разработке УР, включающая:

1. формирование целей упр-я;

2. выбор методов разработки решения;

3. критерии оценки вариантов;

4. составление логических схем выполнения операций (план).

Виды моделей:

- по степени определенности: детерминированная (проблема не содержит случайных переменных, решение зависит от строго определенных правил) и стохастическая (вероятностная);

- по кол-ву преследуемых целей: одноцелевые и многоцелевые;

- по продолжительности функционирования: однопериодные и многопериодные;

- проблемно-ориентированная модель (направлена на решение определенной конкретной проблемы).

УР разрабатываются в различных формах отображения:

- указ – подзаконный акт гос.власти;

- акт – документ составляется несколькими лицами для удостоверения опред. фактов или событий. После утверждения УР;

- приказ – распорядительный док-т имеет юр.силу и издается руководителем орг-ии;

- протокол – док-т, фиксирующий ход обсуждения вопроса и принятия решения на собраниях, совещаниях, заседаниях, после утверждения УР;

- договор – док-т, фиксирующий соглашение сторон об установлении каких-либо отношений после подписания УР.

УР может быть в форме распоряжения, указания, инструкции, плана, рекомендации, просьбы и т.д.

Формы реализации УР – план, программа, график, бизнес-план.

Одним из основных этапов подготовки обоснованного решения является создание модели управленческого объекта управляемой системы.

Модель – как образ изучаемого объекта.

Методологической основой построения модели управляемого объекта является системный подход, который заключается в том, управляемый объект рассматривается как система, т.е. целое, выделенное из среды.

Моделирование деятельностью целенаправленное, поэтому при описании системы, следует жестко придерживаться целям, согласно которым производится описание рассматриваемой системы.

Поэтому иногда можно встретить определение модели, как упрощенное представление реального объекта.

Процесс моделирования начинается с постановки четкой цели, далее описывается множество входных параметров, множество выходных параметров, закон преобразования входных параметров в выходные.

Организация. Для сложной задачи характерно, что до начала ее решения у лица принимающего решение, как правило, не бывает законченного представления ни об объектах, ни о целях. Эти понятия уточняются лишь поэтапно по мере решения задачи. Получив информацию о текущем состоянии объекта, формируется текущий образ и его сопоставление с имеющимся.

Он анализирует и корректирует свою концептуальную модель, включая цели, задачи и способы воздействия. Эти знания являются основой для создания формальной модели, которая позволит количественно оценить результаты принятых решений.

Вопрос №27: Приёмы разработки и выбора УР в условиях неопределенности и риска.

Неопределенность – неполнота или неточность инф-ии об условиях реализации УР, в том числе связанных с ним затратах и результатах. Высшая степень неопределенности – риск.

Рискнеопределенность, изменчивость доходов, отдачи на вложенный капитал.

Риск – отклонение действительного от желаемого.

Риск – угроза того, что орг-ия понесет потери в виде дополнит. расходов или получит доход ниже рассчитанного.

Предпринимательский риск – возникает при любых видах предпринимат. деят-ти и связан с пр-вом продукции, товаров, услуг их реализацией, товарно-денежными операциями, фин. операциями и т.д. понятие неопределенности и риска

Руководителям часто приходится разрабатывать УР в условиях не достаточной или ненадежной информации, а результаты реализации УР не всегда совпадают с запланированными. В таких случаях ссылаются на непредвиденные неопределенности или риски.

Неопределенность – это не вполне отчетливый, неточный, неясный или как уклончивый ответ.

Риск – определяется как возможность опасности, неудачи. Хотя риск может привести и к удачам.

Обычно неопределенность связывают с разработкой УР, а риск – с реализацией УР, то есть с результатами.

Неопределенности – основная причина появления рисков. Поэтому уменьшение объема неопределенностей, вызывающих риски потерь, составляет важную задачу руководителя.

Неопределенность рассматривается как явление и как процесс. Как явление неопределенность – это набор не четких или размытых ситуаций, взаимоисключающей или недостаточной информации. К явлению относятся и форс-мажорные события, которые могут возникнуть помимо воли и сознания конкретного работника и изменить намеченный ход событий. Как процесс неопределенность – это деятельность некомпетентного работника, принимающего ошибочные решения.

Неопределенности разделяются на 2 группы: объективные не зависят от руководителя или специалиста, разрабатывающих или реализующих УР, при этом источник неопределенности находится вне организации. И субъективные неопределенности возникают из-за профессиональных ошибок, упущений, несогласованности. Источник неопределенности при этом находится внутри организации. Субъективные неопределенности составляют основную часть суммарных неопределенностей, поэтому специалисту нужно научится уменьшать субъективные неопределенности. Однако на смену одним неопределенностям приходят новые, отражая постоянное развитие всех процессов, свойственных управленческой деятельности.

Точно определить неопределенность при разработке У. Р. довольно трудно, поэтому прибегают к различным видам ее оценки, которая базируется на характеристиках информации (объеме, ценности, насыщенности и достоверности), используемых информационных технологиях, профессионализме работников и характеристиках объекта управления.

Можно выделить 4 уровня неопределенностей:

- низкий, не влияющий на типовые процедуры РУР;

- средний, требующий пересмотра существенных процедур РУР;

- высокий, требующий разработки новых процедур РУР;

- сверх высокий, Находящийся вне понимания специалистов при разработке У. Р.

Для уменьшения степени неопределенности необходимы консультации не только специалистов, но и случайных людей.

Управление рисками – это система стратегий, методов и приемов для уменьшения возможных отрицательных последствий на результаты деятельности организации при принятии ошибочных по разным причинам решений.

Управление риском включает 6 стратегий: уклонение от деятельности, содержащей риск;

Принятие ответственности за риск с гарантией полной компенсации за счет собственных средств организации (создание страхового фонда); распределение рисков среди непосредственных участников бизнеса; создание в качестве подразделений основной организации сети самостоятельных венчурных фирм с ограниченной ответственностью; продажа и передача ответственности за риск другому лицу, например, страховщику; сокращение возможных отрицательных последствий от риска при помощи предупредительных мер.

Вопрос №28:Формирование стратегических целей и стратегий предприятия.

Стратегия - генеральная программа действий, выявляющая приоритеты проблем и ресурсы для достижения поставленной цели. Она формулирует главные цели и основные пути их достижения.

Стратегическая единица бизнеса (СЕБ): -- внутрифирменная организационная единица, отвечающая за выработку стратегии фирмы в одном или нескольких сегментах целевого рынка.

Критерии сегментации рынка

- географический (мировой, российский, местный);

- социально-демографический (пол, возраст и др.);

- поведенческий (образ жизни).

Корпоративным портфелем или корпоративной единицей наз-ся совокупность бизнес единиц, принадлежащих одному и тому же владельцу.

Типы стратегий предприятия:

1) Корпоративная (портфельная) стратегия – стратегия, которая описывает общее направление роста предприятия, развитие его производственно-сбытовой деятельности.Одной из целей корпоративной стратегии является выбор хозяйственного подразделения фирмы, в которую следует направить инвестиции.

2) Деловая (бизнес) стратегия – стратегия обеспечения долгосрочных конкурентных преимуществ.

3)Функциональная стратегия – разрабатывается функциональными отделами и службами предприятия на основе корпоративной и деловой стратегии. Цель – распределение ресурсов, поиск эффективного нововведения.

Основные этапы стратегического менеджмента:

1) этап анализа – высшее руководство отслеживает стратегические факторы – это направление развития внешней среды. Цель – выявление внешних угроз и возможностей внешней среды, а также сильных и слабых сторон организации.

2) этап планирования – формирование альтернативных направлений развития и выбор лучшей стратегической альтернативы, которая включает: количественный метод прогнозирования, разработка сценариев будущего развития, портфельный анализ.

3) этап реализации принятого решения – важнейшими этапами данной стратегии является: имеющиеся или доступные ресурсы, система управления, организационная структура, персонал.

Стратегические факторы:

1)степень зависимости от внешней среды;

2)сильные стороны отрасли и сильные стороны орг-ии – играют решающую роль при выборе стратегии ее роста;

3)цели организации – то к чему стремится орг-ия, они придают уникальность и оригинальность выбору стратегии применительно к каждой конкретной организации;

4)временной фактор – важно учитывать календарное время и временную продолжительность интервалов осуществления конкретных действий по реализации стратегии;

5)финансовые ресурсы;

6)квалификация работников;

7)интересы и отношение высшего руководства;

8)обязательства фирмы по предыдущим стратегиям.

Выбор миссии и целей организации является первым и самым ответственным решением при стратегическом планировании. Миссия и цели служат ориентирами для всех последующих этапов планирования и одновременно накладывают определенные ограничения на направления деятельности организации при анализе альтернатив развития.

Алгоритм построения цели:

1. осознание важности формулирования и предоставления, целей как необходимого условия успешного развития организации. Основное правило при выборе, привлечение к их разработке сотрудников и открытое привлечение альтернатив.

2. формулирование целей. Здесь основополагающим является наличие у руководства организации видения, т. е. представления о том, какой организация должна стать в будущем, к чему должна стремиться.

Цели должны быть такими, чтобы стоило их желать и стремиться к ним.

3. Логическое построение целей. Здесь цели должны быть увязаны в определенную систему.

4. Привлечение сотрудников к формулированию целей. Оно мотивирует коллектив сотрудников на достижение желаемого образа фирмы.

5. Наглядное представление целей – это важно не только для сотрудников, но и для клиентов и общественности в целом.

Планирование стратегии – это процесс формулирования миссии и целей организации, выбора специфических стратегий для определения получения необходимых ресурсов и их распределение с целью обеспечения эффективной работы организации в будущем. Процесс стратегического планирования является инструментом, помогающим в процессе принятия управленческого решения. Его задача заключается в обеспечении нововведений и организационных изменений в достаточном объеме для адекватной реакции во внешней среде. Планирование стратегии завершается установлением общих направлений, следование к которым обеспечивает рост и укрепление позиций организации.

Поиск альтернативных решений во многом обусловлен адаптивным характером стратегического планирования. Адаптивность – непременное условие стратегического плана реализуется через ситуационный подход к планированию, который предполагает наличие альтернативного плана и стратегии, на которые может переходить организация. Это реакция на перемены, происходящие в ее внешнем окружении.