ERP风险有那些?

如题所述

摘要:现如今,防范和规避ERP系统风险成为企业关注的焦点。本文通过对ERP 系统的主要风险进行分析研究,提出风险应对策略,为企业有效控制和规避ERP风险提供了参考。
关键词:ERP系统;风险管理;内部控制
中图分类号:F406 文献标识码:A 文章编号:1001-828X(2014)08-000-01
一、ERP管理信息系统及其技术特点
ERP是企业资源规划的简称,其实质是对企业的资源进行计划、控制和管理的一种手段。ERP系统是指建立在信息技术基础上,以系统化的管理思想为企业决策层及员工提供决策运行手段的管理平台。
ERP系统的技术特点如下:
⑴支持大中型企业跨地区的体系式管理模式,具有强大的统计分析和辅助决策功能。
⑵借助网络通信、Internet及分布数据库技术,采用集中与分布相结合形式,实现管理经营信息的动态共享。
⑶应用最新Web 数据库技术,浏览器/服务器技术与客户机/服务器相结合,支持电子商务应用模式,并为用户提供友好的操作界面。
⑷有严格的用户权限管理,信息的安全性和可靠性高。
二、ERP系统的风险识别
结合ERP系统实践开发和应用经验,可将系统风险评估分成四类,即商业风险、控制风险、系统风险和安全风险。     
温馨提示:内容为网友见解,仅供参考
第1个回答  2017-08-09
由于ERP系统的复杂性,以及企业在建设维护ERP系统时受到的技术条件、人员素质等各种条件的限制,导致ERP系统存在多种安全风险。要加强ERP系统的安全风险防范工作,就需要正确识别ERP系统运行管理中存在的安全风险和成因。一般来说,ERP系统的安全风险主要有以下几个方面:
1、不可抗外力灾害的安全威胁。由于自然灾害、意外事故等不确定的客观原因造成如系统硬件的损坏、网络中断及数据丢失等的威胁。
2、管理疏忽导致的事故的安全威胁。由于企业管理不规范、不严谨,相关人员监管不力,用户身份认证及权限管理不严,操作人员误操作以及业务不熟练等主观原因造成的事故威胁。
3、系统缺陷导致事故的安全威胁。由于受构建企业ERP系统平台时的技术条件、网络产品、通信协议等方面限制,在硬件设备质量不过关、操作系统平台安全漏洞、服务器配置有误、系统设计缺陷、网络协议漏洞、缺乏有效监控手段等方面的安全隐患造成的事故威胁;
4、恶意攻击的安全威胁。企业内部员工或外界黑客和其他入侵者为了获得不当利益、窃取商业秘密、猎奇心理等恶意破坏行为造成的事故威胁。
5、其他因素造成的安全威胁。如系统故障、病毒和其他恶意软件的传播攻击、缺乏安全备份机制、数据基础资料不准确、系统维护力量投入不足等造成事故的威胁。其中,管理与技术方面的缺陷和黑客病毒的攻击是威胁ERP系统安全的的主要风险。
第2个回答  2017-08-08
风险分内外两个方面,外部入侵病毒,主要是服务器和莫名病毒入侵。内部主要是误操作,以及任性操作。只要有合理的规章制度,以及培训到位,人员岗位职责明确,操作问题可以解决。外部风险,要看配置,性能,及安全实施的到位率。
第3个回答  2018-08-04
最近腾讯安全正式发布《2018年上半年互联网黑产研究报告》,通过腾讯安全、腾讯电脑管家、腾讯手机管家、腾讯云的海量大数据,首次披露2018上半年互联网黑产攻击特征和发展变化,其中就提到过你说的这个所以要小心了
第4个回答  2017-08-08
不知道你所说的erp风险指的哪段的?erp范围很大 供应链管理的?还是制造管理的?
相似回答