Диплом: Информационное обеспечение управления финансами корпораций (на примере ПАО "Сбербанк")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
65
Очев
идно, что ч
ем больше инфор
мации вовлечено в про
цесс принятия
реш
ений, тем бо
лее обоснованное реш
ение может бы
ть принято. Инфор
мация,
на осн
ове которой прини
мается решение, дол
жна быть досто
верной, полной,
непротив
оречивой и адекватной.
Компо
ненты КИС дол
жны обеспечивать:
− консолид
ирование и агрегирование инфор
мации;
− интегрирование стратег
ической, финансовой и разл
ичной оперативной
инфор
мации;
− визуализацию инфор
мации для прове
дения стратегического ана
лиза.
Стратегическое планир
ование должно отраж
аться в финансовых пла
нах
корпорации, поэ
тому важной компо
нентой стратегического кон
тура КИС
явля
ется инструмент подд
ержки процесса биз
нес-планирования и
бюджети
рования.
Управление стоим
остью компании – зад
ача, которая та
кже должна
поддерж
иваться стратегической компо
нентой КИС. С од
ной стороны, К
ИС
должна вклю
чать функциональность д
ля разработки и управ
ления драйверами
стои
мости компании.
С дру
гой стороны, стратег
ическая компонента К
ИС должна
поддер
живать непрерывность инфор
мации от разра
ботки стратегии и д
о ее
реали
зации и создавать прозр
ачную внешнюю отчет
ность для повы
шения
стоимости комп
ании и привлечения потенц
иальных инвесторов.
В завер
шении обратимся к Стра
тегии управления рис
ками и капиталом
Гру
ппы ПАО «Сбер
банк», четвертая реда
кция которой бы
ла утверждена
Наблюда
тельным советом в апр
еле 2019 го
да.
Основными принц
ипами управления рис
ками в ПАО «Сбер
банк»
являются осведом
ленность о риске, управ
ление деятельностью с учё
том
принимаемого ри
ска, вовлечённость выс
шего руководства, при
нцип
пропорциональности и огран
ичение рисков.
Д
ля организации эффект
ивного управления рис
ками банк прим
еняет
модель «Т
ри линии защ
иты». Третья ли
ния защиты да
ёт независимую оце
нку
66
соответствия сис
темы управления рис
ками внутренним и вне
шним
требованиям, вто
рая осуществляет незав
исимый контроль з
а установленными
ограни
чениями, а первая отве
чает за соблю
дением ограничений,
устано
вленных второй лин
ией защиты.
К ключ
евым достижениям разв
ития системы управ
ления рисками з
а 2019
г
од можно отн
ести реализацию ценообр
азования по кред
итным продуктам д
ля
корпоративных клие
нтов с учетом показ
ателя RoRWA, устано
вление аппетита
к ри
ску для операц
ионного риска и ри
ска технологий, разра
ботку методологии
количес
твенной оценки модел
ьного риска бо
лее половины вс
ех моделей ба
нка,
а также увели
чение доли автоматиз
ированных положительных кред
итных
решений п
о розничным клие
нтам до 9
0%.
Касаемо це
лей на 20
20 год: плани
руется совершенствование сис
темы
управления моде
льным риском, увели
чение доли автоматиз
ированных
положительных кред
итных решений п
о розничным клие
нтам до 9
5%. За нач
ало
2020 го
да ПАО «Сбер
банк» успело внед
рить концепцию «Ри
ск-доходность н
а
уровне розни
чного клиента с уче
том аллокации капи
тала».
Исходя и
з описанного вы
ше, можно сде
лать следующий вы
вод: сегодня
П
АО «Сбербанк» явля
ется одним и
з лидеров фина
нсово-кредитной сис
темы
России, усто
йчиво развивается, нара
щивая капитал, увели
чивая прибыль п
ри
низком те
мпе роста операц
ионных расходов. Следов
ательно, есть осно
вание
полагать, ч
то ПАО «Сбер
банк» финансово усто
йчиво. То ж
е самое мо
жно
сказать и о бло
ках корпоративного управ
ления и управления рис
ками: ПАО
«Сбер
банк» показывает выс
окий уровень и
х реализации.
Сбер
банк, являясь крупн
ейшим российским бан
ком, всегда стре
мится к
лидерским пози
циям в разных обла
стях деятельности, а н
е только в банко
вском
секторе. И од
ним из св
оих приоритетных напра
влений развития у
же несколько
десят
илетий он счи
тает использование но
вых технологий в обл
асти
информационного обесп
ечения деятельности.
67
ГЛ
АВА 3 СОВЕРШЕНСТВОВАНИЕ ФО
РМ И МЕТОДОВ
УПРАВ
ЛЕНИЯ ФИНАНСАМИ КОРПО
РАЦИЙ С ИСПОЛЬЗОВАНИЕМ
ИНФОРМА
ЦИОННЫХ ТЕХНОЛОГИЙ
3.1 Осно
вные направления совершен
ствования управления фина
нсами с
использованием информа
ционных систем
Од
ним из напра
влений развития и совершен
ствования процесса
управ
ления финансами корпо
раций с использованием информа
ционных систем
явля
ется анализ дан
ных, формируемых в разл
ичных учетных сист
емах.
В настоящее вр
емя все предп
риятия испытывают настоя
тельную
потребность в расши
рении аналитических ра
бот, связанных с пере
ходом к
рынку, разра
боткой перспектив разв
ития, комплексной оце
нкой эффективности
приме
нения различных фо
рм хозяйствования, своевр
еменной выработкой
опера
тивных управленческих реш
ений. В связи с эт
им автоматизация
финан
сового анализа, финан
сового менеджмента с использ
ованием
информационных техно
логий становится объек
тивной необходимостью.
Финан
совый менеджмент сопрово
ждается выполнением боль
шого
объема разноо
бразных вычислений: абсол
ютных и относительных откло
нений,
средних вел
ичин, дисперсий, проце
нтных величин и д
р.
Кроме то
го, в ходе ана
лиза выполняются разл
ичные виды оце
нок,
группировок, срав
нений и сортировок исхо
дных данных; нахож
дение
минимального и
ли максимального знач
ения и ряд дру
гих операций. Резул
ьтаты
анализа тре
буют графического и
ли табличного предст
авления. Все э
то
многообразие ви
дов аналитической обра
ботки экономической инфор
мации
является объе
ктом автоматизации с приме
нением современных сре
дств связи и
вычисли
тельной техники, особ
енно персональных Э
ВМ.
Применение информа
ционных технологий повы
шает эффективность
аналит
ической работы. Э
то достигается з
а счет сокра
щения сроков прове
дения
анализа; бо
лее полного охв
ата влияния факт
оров на резул
ьтаты хозяйственной
68
деятел
ьности; замены прибли
женных или упрощ
енных расчетов точ
ными
вычислениями; поста
новки и решения но
вых многомерных за
дач анализа,
практ
ически не выпол
нимых вручную и традиц
ионными методами.
О приме
нении информационных техно
логий для ана
лиза финансово-
хозяйс
твенной деятельности предп
риятий написано доста
точно много, поэ
тому
мы остан
овимся на мет
оде, который ст
ал возможным име
нно благодаря
разв
ития современных прогр
аммных и информационных техно
логий - методе
функци
онально-стоимостного ана
лиза (ФСА).
Реали
зация метода функци
онально-стоимостного ана
лиза (ФСА) ст
ала
возможной в резул
ьтате развития совре
менных программных и аппар
атных
технологий. К н
им относятся инстр
ументы Business Intell
igence (ВІ) и сис
темы
поддержки прин
ятия решений (Deci
sion Support Sys
tems, DSS). Одн
ако с
появлением множ
ества ГГ-прое
ктов возник р
яд дополнительных про
блем - как
выб
рать одно и
ли несколько B
I-решений д
ля экономичной и эффек
тивной
реализации Ф
СА.
3.2 Обеспечение безопа
сности информационных техно
логий в области
управ
ления финансами предп
риятия
Система управ
ления информационной безопа
сностью (Information
Secu
rity Management Sys
tem) является час
тью общей сис
темы управления,
базиру
ющейся на ана
лизе рисков и предназ
наченной для проекти
рования,
реализации, конт
роля, сопровождения и совершен
ствования мер в обл
асти
информационной безопа
сности. Систему соста
вляют организационные
стру
ктуры, политика, дейс
твия по планир
ованию, обязанности, проц
едуры,
процессы и рес
урсы.
Основными цел
ями информационной безопа
сности являются:
конфиденц
иальность информации, т.е. необхо
димость введения
огран
ичений доступа к дан
ной информации д
ля определенного кр
уга лиц;
69
невозм
ожность несанкционированного дос
тупа к информации, т.е.
ознако
мления с конфиденциальной инфор
мацией посторонних л
иц;
целостность инфор
мации и связанных с н
ей процессов (созд
ание, ввод,
обра
ботка и вывод), кот
орая заключается в е
е существовании в неиска
женном
виде (неизме
ненном по отно
шению к некоторому фиксиро
ванному ее
сост
оянию);
доступность инфор
мации, т.е. способность обеспе
чивать
своевременный и беспрепя
тственный доступ л
иц к интересующей и
х
информации;
миним
изация рисков информа
ционной безопасности пу
тем
выполнения компенс
ационных мероприятий;
уч
ет всех проц
ессов, связанных с рис
ками.
Достижение зада
нных целей осущест
вляется в ходе реш
ения следующих
за
дач:
ввода в сис
тему терминов информа
ционной безопасности;
класси
фикации информационных ресу
рсов предприятия;
опред
еления владельцев проц
ессов, ответственных з
а
информационную безопа
сность;
разработки спе
ктра рисков информа
ционной безопасности и
прове
дения их экспе
ртных оценок;
опред
еления группы дос
тупа к информационным ресу
рсам;
разработки сис
темы управления рис
ками информационной
безопа
сности (методы и и
х оценка);
соста
вления перечней админист
ративных и технических мероп
риятий
для миним
изации и компенсации рис
ков;
осуществления мероп
риятий информационной безопа
сности и
периодического конт
роля за состо
янием рисков;
обесп
ечения физической безопа
сности и безопасности перс
онала;
разработки требо
ваний к информационной сис
теме с точки зре
ния
информационной безопа
сности;
70
контроллинга информа
ционной безопасности н
а предприятии.
Выдел
яются четыре ста
дии реализации сис
темы управления
информа
ционной безопасностью:
1) формир
ование политики в обл
асти рисков;
2) ана
лиз бизнес-проц
ессов;
3) анализ рис
ков;
4) формирование цел
евой концепции.
Формир
ование политики в обл
асти рисков подраз
умевает определение
прин
ципов управления и
ми для вс
его предприятия в це
лом. Эти прин
ципы
базируются н
а целях предп
риятия, его стра
тегии, также н
а требованиях,
предъя
вляемых законом и станд
артами в области информа
ционной
безопасности. Факт
ором эффективности сис
темы управления информа
ционной
безопасностью явля
ется ее постр
оение на ба
зе международных станд
артов
ISO/I
EC 17799:20
05 и ISO/I
EC 27001:20
05.
Стандарт I
SO/IEC 17
799:2005 опред
еляет принципы и явля
ется
руководством п
о разработке, внед
рению, сопровождению и улуч
шению
системы управ
ления информационной безопа
сностью, а также опис
ывает
механизмы опред
еления целей конт
роля и его сре
дств в следующих обла
стях:
политика безопа
сности (установление прин
ципов управления и сре
дств
обеспечения защ
иты информации);
управ
ление непрерывностью биз
нес-процессов (предотв
ращение
вмешательства в дел
овые операции и защ
ита процессов обра
ботки информации
о
т последствий серь
езных неисправностей и
ли катастроф);
соблю
дение правовых но
рм (исключение нару
шений уголовного и
гражда
нского права, устано
вленных законом обязат
ельств, регулятивных и
ли
контрактных обязат
ельств, а также требо
ваний по безопа
сности);
организация акт
ивов и ресурсов (управ
ление защитой инфор
мации
внутри орган
изации);
физическая безопа
сность и безопасность окруж
ающей среды
(предотв
ращение несанкционированного дос
тупа, повреждения и
71
проник
новения в служебные поме
щения или вмешат
ельства в деловую
инфор
мацию);
классификация и управ
ление активами (выяв
ление и защита
информа
ционных активов);
защ
ита персонала (сниж
ение рисков, связ
анных с ошибкой опер
атора,
кражей, мошенни
чеством или злоупотр
еблением оборудованием);
управ
ление доступом (конт
роль доступа к инфор
мации);
управление средс
твами связи и эксплу
атацией оборудования
(корре
ктное и безопасное функцион
ирование средств обра
ботки информации);
разра
ботка и обслуживание сис
тем (внедрение сре
дств защиты в
информа
ционные системы).
Стан
дарт ISO/I
EC 27001:20
05 устанавливает требо
вания к системе
управ
ления информационной безопа
сностью предприятия, явля
ется
руководством п
о определению, миним
изации и управлению опасн
остями и
угрозами, кот
орым может подвер
гаться информация, и разра
ботан в целях
обесп
ечения помощи в выб
оре эффективных и адекв
атных средств д
ля его
защ
иты. Применение стан
дарта ISO/I
EC 27001:20
05 на предп
риятии позволяет:
устан
овить требования и це
ли в области информа
ционной
безопасности;
гарант
ировать уверенность в т
ом, что управ
ление рисками в обл
асти
информационной безопа
сности является эффек
тивным, а также т
о, что
деятел
ьность предприятия соотве
тствует законодательству и дру
гим
нормативным докум
ентам;
реализовать про
цесс контроля з
а внедрением сис
темы управления
информа
ционной безопасностью;
идентифи
цировать и отслеживать сущест
вующие процессы управ
ления
информационной безопа
сностью;
руководству предп
риятия определить сост
ояние процессов управ
ления
защитой инфор
мации;
72
внутренним и вне
шним аудиториям устан
овить уровень соотве
тствия
политики безопа
сности регламентам;
обесп
ечить партнеров и поста
вщиков соответствующей инфор
мацией о
стандартах, проце
дурах и политике предп
риятия.
Модель сис
темы информационной безопа
сности предприятия – э
то
совокупность вне
шних и внутренних факт
оров, их вли
яние на сост
ояние
информационной безопа
сности предприятия и обесп
ечение сохранности
ресу
рсов. На рис
унке 11 приво
дится модель сис
темы информационной
безопа
сности предприятия, в кот
орой представлены напра
вления воздействия
ме
жду следующими факт
орами:
угрозами информа
ционной безопасности, кот
орые характеризуются
вероят
ностью возникновения и реали
зации;
уязвимостью сис
темы информационной безопа
сности, влияющей н
а
вероятность реали
зации угрозы;
рис
ками, отражающими предпол
агаемый ущерб в резул
ьтате
реализации угр
озы информационной безопа
сности.
Информация и матери
альные ресурсы, кот
орые необходимо защи
щать,
называются объе
ктами защиты. К н
им относятся:
реч
евая информация;
инфор
мация, хранимая и обрабат
ываемая посредством сре
дств связи в
ви
де различных носи
телей;
документы н
а бумажных носи
телях;
технические сред
ства связи и информа
тизации;
помещения, предназ
наченные для обсуж
дения, обработки и хран
ения
информации;
информа
ционные системы в це
лом, включая сис
темы связи;
докуме
нтация на техни
ческие и программные сред
ства связи и
информа
тизации;
программные сред
ства.
73
Угрозы, с кото
рыми может столк
нуться предприятие, классифи
цируются
по при
роде их возник
новения, т.е. угрозы случа
йного или преднам
еренного
характера, и п
о тому, к
ак они отно
сятся к защищаемому объ
екту, т.е. внешние и
внутр
енние угрозы.
Источ
никами внешних уг
роз являются:
деятел
ьность конкурентов п
о перехвату важ
ной информации;
преднам
еренные действия п
о разрушению, уничт
ожению или
модиф
икации информации;
непредна
меренные действия сотру
дников сторонних орган
изаций,
повлекшие з
а собой от
каз в работе элем
ентов системы;
стих
ийные бедствия и катас
трофы, аварии, экстре
мальные ситуации.
Рис
унок 11. Мод
ель системы информа
ционной безопасности предп
риятия
К источникам внутр
енних угроз отно
сятся:
отсутствие коорд
инации деятельности подраз
делений предприятия в
сф
ере защиты инфор
мации;
преднамеренные дейс
твия персонала п
о уничтожению и
ли
модификации инфор
мации;
74
непреднамеренные оши
бки персонала, отк
азы технических сре
дств и
сбои в информа
ционных системах;
нару
шения установленных регла
ментов сбора, накоп
ления, хранения,
обра
ботки, преобразования, отобр
ажения и передачи инфор
мации.
Нарушения мо
гут быть неско
льких видов.
Организ
ационно-правовые нару
шения – нарушения, связ
анные с
отсутствием еди
ной согласованной поли
тики предприятия в сф
ере защиты
инфор
мации, невыполнением требо
ваний нормативных докум
ентов, режимом
дос
тупа, хранения и уничт
ожения информации.
Организ
ационные виды нару
шений включают несанкцио
нированное
получение дос
тупа к базам и масс
ивам данных, несанкцио
нированный доступ к
акти
вному сетевому оборуд
ованию, серверам, некорр
ектное встраивание
сре
дств защиты и оши
бки в управлении и
ми, нарушения в адрес
ности рассылки
инфор
мации при вед
ении информационного обм
ена.
Под физич
ескими видами нару
шений подразумеваются повре
ждение
аппаратных сре
дств автоматизированных сис
тем, линий св
язи и
коммуникационного оборуд
ования, кражи и
ли несанкционированное
ознако
мление с содержанием носи
телей информации, и
х хищение.
К радиоэле
ктронным видам нару
шений относятся внед
рение электронных
устр
ойств перехвата инфор
мации, получение инфор
мации путем пере
хвата и
дешифрования информа
ционных потоков, фотограф
ирование мониторов,
навяз
ывание ложной инфор
мации в локальных вычисли
тельных сетях,
пере
даче данных и лин
иях связи.
Д
ля противодействия угр
озам и пресечения нару
шений на предпр
иятиях
организуется про
цесс управления рис
ками, который явля
ется основой сис
темы
информационной безопа
сности предприятия.
Постр
оение эффективной сис
темы информационной безопа
сности – это
компл
ексный процесс, направ
ленный на миним
изацию внешних и внутр
енних
угроз п
ри учете огран
ичений на рес
урсы и время.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран