當(dāng)前位置:工程項目OA系統(tǒng) > ERP系統(tǒng) > ERP設(shè)計運(yùn)用 > ERP需求調(diào)研
企業(yè)ERP管理系統(tǒng)安全需求分析方案
1.1 概述
隨著信息技術(shù)的發(fā)展和應(yīng)用的不斷深入,信息安全日益受到國家、企業(yè)和社會公眾的關(guān)注。中國政府已經(jīng)提出了構(gòu)建國家信息安全保障體系的設(shè)想,明確了政府、企業(yè)和公民各自應(yīng)承擔(dān)的責(zé)任與義務(wù),同時國家也鼓勵信息安全技術(shù)的研究和創(chuàng)新,《信息產(chǎn)業(yè)科技發(fā)展“十一五”規(guī)劃和2020年中長期規(guī)劃綱要》中明確把信息安全技術(shù)作為優(yōu)先發(fā)展的重點技術(shù)之一,主要包括密碼技術(shù)、電子認(rèn)證、應(yīng)急響應(yīng)、信息安全評測技術(shù)等。
ERP(EnterpriseResourcePlanning)企業(yè)資源計劃系統(tǒng),是指建立在信息技術(shù)基礎(chǔ)上,以系統(tǒng)化的管理思想,為企業(yè)決策層及員工提供決策運(yùn)行手段的管理平臺??梢哉f,企業(yè)的ERP系統(tǒng)幾乎覆蓋了企業(yè)運(yùn)作的所有部分,包括生產(chǎn)、營銷、管理、客服、售后服務(wù)等等。因此,在某種程度上可以將ERP系統(tǒng)作為企業(yè)中樞系統(tǒng),統(tǒng)領(lǐng)著一切其他子系統(tǒng),子系統(tǒng)在總系統(tǒng)的分配調(diào)度下協(xié)調(diào)工作,共同為企業(yè)整體的運(yùn)轉(zhuǎn)提供保證。如果中樞系統(tǒng)出現(xiàn)問題,將導(dǎo)致整個企業(yè)運(yùn)轉(zhuǎn)出現(xiàn)問題,甚至導(dǎo)致整個企業(yè)的癱瘓,可以說, ERP系統(tǒng)的安全穩(wěn)定對于企業(yè)整體的安全有著重要作用。
本方案以成熟的、安全的、認(rèn)可的PKI/CA技術(shù)為基礎(chǔ),從安全技術(shù)角度提供企業(yè)ERP系統(tǒng)安全解決方案,如果實現(xiàn)ERP系統(tǒng)整體安全,企業(yè)還需考慮安全的管理措施。
1.2 安全需求分析
企業(yè)ERP系統(tǒng)的安全與穩(wěn)定關(guān)系到整個企業(yè)能否正常運(yùn)行,是企業(yè)需要特別注重的方面。為了保證系統(tǒng)的安全,不僅僅要保證主系統(tǒng)不受外部干擾,還應(yīng)確保各個部門之間的聯(lián)系和資源共享得到安全保證,做到不越權(quán)進(jìn)行彼此互訪,防止內(nèi)部安全系統(tǒng)出現(xiàn)問題。ERP系統(tǒng)安全需求主要體現(xiàn)在以下幾個方面:
1) 身份真實性認(rèn)證
不同業(yè)務(wù)系統(tǒng)無法實現(xiàn)統(tǒng)一的安全認(rèn)證和授權(quán),同時各個系統(tǒng)安全策略設(shè)置級別不一致,從而無法保障各個系統(tǒng)的身份認(rèn)證和訪問安全的可靠性。
2) 信息安全需求
ERP的特點大而全,包含企業(yè)的組織架構(gòu)、銷售渠道、客戶資源等方方面面的信息。正因為如此,ERP系統(tǒng)信息安全顯得尤為重要,包含ERP系統(tǒng)中的信息資產(chǎn)安全已經(jīng)破在眉睫。
3) 對關(guān)鍵操作的控制和審計
關(guān)鍵操作即對數(shù)據(jù)交換過程,主要有ERP系統(tǒng)中關(guān)鍵文檔的提交和發(fā)布、報賬系統(tǒng)中重要信息的傳輸、財務(wù)系統(tǒng)中的資金支付、電子單據(jù)確認(rèn)等。在這些關(guān)鍵操作中,都需要保證對操作行為進(jìn)行有效的控制,即有真實權(quán)限的人員才能進(jìn)行操作,操作后對操作行為要有有效的審計。
4) 數(shù)據(jù)信息的法律保障
ERP系統(tǒng)中存儲的都是企業(yè)的關(guān)鍵業(yè)務(wù)數(shù)據(jù),對這些業(yè)務(wù)數(shù)據(jù)的管理和審計必須符合相關(guān)的法律法規(guī)要求。
5) 管理成本控制
企業(yè)需要管理不同業(yè)務(wù)系統(tǒng)的用戶,導(dǎo)致了用戶管理的復(fù)雜度增加和效率降低,為此企業(yè)需要付出更多的 IT管理成本。業(yè)務(wù)系統(tǒng)繁多,用戶需要記憶多個帳戶和口令,無形中引導(dǎo)客戶使用弱密碼,不同系統(tǒng)登陸和使用極為不便,同時由于用戶口令遺忘而導(dǎo)致的支持費(fèi)用不斷上漲。
1.3 方案建設(shè)目標(biāo)
1) 建設(shè)企業(yè)PKI/CA體系,為ERP系統(tǒng)終端用戶提供數(shù)字證書發(fā)放與管理,為企業(yè)用戶提供優(yōu)質(zhì)的、規(guī)范的數(shù)字證書生命周期服務(wù),滿足企業(yè)ERP系統(tǒng)數(shù)字證書應(yīng)用;
2) 建立財務(wù)管理系統(tǒng)、物流管理系統(tǒng)、生產(chǎn)管理系統(tǒng)等企業(yè)ERP系統(tǒng)統(tǒng)一的業(yè)務(wù)應(yīng)用安全支撐體系,實現(xiàn)電子認(rèn)證服務(wù)和相關(guān)技術(shù)與企業(yè)信息系統(tǒng)的有機(jī)集成結(jié)合,有效提升企業(yè)財務(wù)管理等系統(tǒng)的業(yè)務(wù)信息安全保障水平,構(gòu)建安全可信的企業(yè)ERP業(yè)務(wù)環(huán)境,保證用戶登錄的真實身份認(rèn)證、信息傳輸?shù)陌踩?、完整性、用戶操作行為的不可抵賴?
3) 在企業(yè)部署安全存儲系統(tǒng),對敏感數(shù)據(jù)進(jìn)行加密存儲,能發(fā)生糾紛時,能快速提取簽名數(shù)據(jù)、簽章數(shù)據(jù)作為有效的電子證據(jù),防止抵賴行為。
- 1erp庫存管理報告
- 2erp系統(tǒng)簡單需求描述
- 3erp軟件行業(yè)研究報告
- 4erp系統(tǒng)在電商中的需求分析
- 5erp實驗報告應(yīng)付應(yīng)收款管理系統(tǒng)
- 6erp庫存管理系統(tǒng)需求分析報告
- 7erp系統(tǒng)需求思維導(dǎo)圖
- 8供應(yīng)鏈erp管理系統(tǒng)實驗報告
- 9erp系統(tǒng)應(yīng)收系統(tǒng)實驗報告
- 10erp財務(wù)信息系統(tǒng)實驗報告總結(jié)
- 11國外erp軟件發(fā)展歷程
- 12erp數(shù)據(jù)庫軟件
- 13erp生產(chǎn)管理系統(tǒng)需求分析表
- 14erp薪資管理系統(tǒng)實驗報告
- 15erp系統(tǒng)銷售需求分析
- 16erp物流系統(tǒng)的需求調(diào)研
- 17對erp軟件系統(tǒng)的潛在需求
- 18跨境商品erp系統(tǒng)的需求
- 19erp系統(tǒng)模塊需求分析
- 20erp子系統(tǒng)初始設(shè)置實驗報告心得
- 21erp庫存系統(tǒng)實驗報告心得
- 22生鮮erp系統(tǒng)需求量化分析
- 23電子商務(wù)erp系統(tǒng)設(shè)計需求分析
- 24對erp系統(tǒng)軟件進(jìn)行熟悉實驗報告
- 25erp銷售管理子系統(tǒng)實驗報告
- 26藥品生產(chǎn)企業(yè)erp系統(tǒng)需求分析
- 27中小企業(yè)erp系統(tǒng)的需求
- 28erp系統(tǒng)報表編制實驗報告
- 29erp軟件測試
- 30物流erp實訓(xùn)報告
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓