1
ĐẠI HỌC THĂNG LONG
BỘ MÔN TIN HỌC
CHUYÊN ĐỀ TỐT NGHIỆP
HỆ THỐNG THÔNG TIN
Đề tài :
PHƯƠNG PHÁP QUẢN TRỊ VÀ ĐÁNH GIÁ HỆ
THỐNG THÔNG TIN COBIT
SINH VIÊN :
DƯƠNG TÂN VIỆT – A08661.
TRẦN DUY DƯƠNG – A08959.
GIÁO VIÊN HƯỚNG DẪN :
THS.NGUYỄN TUẤN KHANG.
HÀ NỘI 8/ 2009
BẢNG KÝ HIỆU VIẾT TẮT
Ký hiệu Giải nghĩa tiếng anh Giải nghĩa tiếng việt
AI Acquire and Implement Xây dựng và thực hiện
AIS Accounting Information
System
Hệ thống thông tin kế toán
CNTT Công nghệ thông tin
CMM Capability Maturity Model Mẫu đánh giá khả năng
CRM Customer Relationship
Management
Quản lý quan hệ khách hàng
CSDL Cơ sở dữ liệu
COBIT Control objected for
information and related
technology
Quản trị, đánh giá hệ thống thông tin
ĐÁNH GIÁ HIỆN NAY...................................................................................................................25
1. GIẢI PHÁP NÀO CHO NHỮNG CHIẾN LƯỢC PHÁT TRIỂN CNTT HIỆN NAY?.............25
1.1 Chiến lược CNTT của quốc gia......................................................................................................................26
1.2 Chiến lược ứng dụng công nghệ thông tin của doanh nghiệp........................................................................27
1.3 Phương pháp nào có ưu thế trong tiếp cận và lập chiến lược CNTT?...........................................................29
2. TỔNG QUAN NHỮNG PHƯƠNG PHÁP QUẢN TRỊ, ĐÁNH GIÁ CNTT HIỆN NAY VÀ ƯU
THẾ CỦA COBIT...............................................................................................................................32
2.1 Phương pháp quản trị và đánh giá ITIL.........................................................................................................36
2.2 Phương pháp quản trị và đánh giá CMMi......................................................................................................42
2.3 Phương pháp quản trị và đánh giá ISO 17799...............................................................................................47
2.4 Phương pháp quản trị và đánh giá COBIT.....................................................................................................51
2.5 So sánh chung về các phương pháp quản trị và đánh giá trên.......................................................................57
CHƯƠNG III: GIỚI THIỆU PHƯƠNG PHÁP QUẢN TRỊ HTTT COBIT............................60
1. TỔNG QUAN VỀ COBIT...............................................................................................................60
1.1. Giới thiệu.......................................................................................................................................................60
1.2. Lịch sử phát triển...........................................................................................................................................60
1.3. Các phiên bản:...............................................................................................................................................61
1.5. Tư tuờng COBIT...........................................................................................................................................62
1.6. Lợi ích của doanh nghiệp khi áp dụng COBIT.............................................................................................63
2. CẤU TRÚC COBIT.........................................................................................................................64
2.1 Thành phần COBIT........................................................................................................................................64
2.2. Phạm vi, Quy trình, Mục tiêu kiểm soát.......................................................................................................67
3. QUY TRÌNH LÀM VIỆC CỦA COBIT........................................................................................85
3.1. Cách thức xây dựng quy trình.......................................................................................................................86
3.2. Ví dụ về xây dựng quy trình..........................................................................................................................87
CHƯƠNG IV: TRIỂN KHAI ỨNG DỤNG COBIT....................................................................90
MỤC LỤC
1. GIỚI THIỆU ĐỐI TƯỢNG TRIỂN KHAI ỨNG DỤNG PHƯƠNG PHÁP COBIT.................90
1.1. Giới thiệu về công ty thực hiện ứng dụng phương pháp COBIT..................................................................90
1.2. Những khó khăn hiện tại trong hoạt động kinh doanh của công ty InforWay..............................................90
tính ứng dụng rộng, phù hợp với nhiều tổ chức, kinh doanh. Và phương pháp
COBIT hiện đang là phương pháp hàng đầu trong sự lựa chọn của đa số tổ chức,
doanh nghiệp trên thế giới.
Khái quát nội dung đề tài
Ngoài phần mở đầu và kết luận thì nội dung chuyên đề này gồm 4 phần:
Phần I: Giới thiệu về hệ thống thông tin quản lý:
Phần đầu tiên này mang đến người đọc những , giới thiệu
chung về . Bên cạnh đó sẽ đưa ra đối với
HTTT .Và thông qua những đang
được triển khai trong những tổ chức doanh nghiệp hiện nay (ví dụ: HTTT kế toán,
HTTT CRM, HTTT ERP…) để nêu bật lên vị trí quan trọng mang tính chiến lược
của một HTTT áp dụng CNTT vào quản lý và hoạt động. Tuy nhiên con đường để
tiến tới thành công của một HTTT không phải dễ dàng, đã có nhiều bài
GIỚI THIỆU CHUNG
học kinh nghiệm, những khó khăn được đưa ra. Điều này dẫn đến sự cấp thiết có
một phương pháp hướng dẫn xây dựng những HTTT tốt, phù hợp với doanh
nghiệp. Kết thúc phần này, chúng ta sẽ đặt ra một hỏi: !"#$%
%&'()*+
Phần II: Vị thế của COBIT giữa những phương pháp quản trị và đánh
giá hiện nay:
Mở đầu phần này bằng 2 bài toán về xây dựng HTTT của quốc gia và doanh
nghiệp ở nước ta để nhận định rằng phương pháp COBIT giải quyết được 2 bài
toán đó. Bước khởi đầu là bước khó khăn nhất, và ở đây tiếp cận chính là bước
đầu tiên để xây dựng HTTT thành công, phương pháp COBIT có quy trình trong
bước tiếp cận bởi vậy COBIT sẽ là phương pháp có những bước tiến vững chắc
ngay từ ban đầu. Có thể nào việc chọn COBIT là chủ quan? Bằng cách giới thiệu
các phương pháp hàng đầu hiện nay trên thế giới như ITIL, CMMI, ISO… và kết
thúc bằng sự so sánh giữa các phương pháp đó với COBIT một lần nữa khẳng
định vị trí hàng đầu của phương pháp quản trị và đánh giá COBIT, ưu thế của
COBIT cũng là vượt trội. Thiết thực nhất là COBIT đảm bảo giải quyết được 2 bài
1.1. Khái niệm hệ thống thông tin (information system)
Là một hệ thống mà mục tiêu, nhiệm vụ của nó là cung cấp thông tin phục vụ
cho hoạt động của con người trong một tổ chức nào đó. Ta có thể hiểu hệ thống
thông tin là hệ thống mà mối liên hệ giữa các thành phần của nó cũng như mối
liên hệ giữa nó với các hệ thống khác 0#$=*.
Chúng ta phải dựa vào hệ thống thông tin để trao đổi và duy trì hoạt động. Hệ
thống thông tin thường là sự trao đổi thông tin của >*:
• Thu thập thông tin: là nhập những thông tin đầu vào, cần thiết để hệ thống
hoạt động.Ví dụ như nhập tồn kho, nhập chi phí sản xuất, chi phí tiêu thụ và
nhập doanh thu giúp hệ thống kế toán tính được lợi nhuận của doanh
nghiệp…
• Truyền thông tin: là sự trao đổi thông tin từ nơi nhập thông tin đến nơi xử lý
thông tin và từ nơi xử lý thông tin đến nơi hiển thị ra kết quả hoặc lưu trữ
chúng. Thường là những thiết bị truyền thông như đường điện thoai, đường
internet… để truyền đạt thông tin đến nơi cần thiết nhanh nhất trong hệ
thống thông tin.
• Lưu trữ: là chứa những thông tin dưới dạng dữ liệu, cất dữ những thông tin
đó để phục vụ cho những hoạt động xử lý thông tin khác. Có thể là kho lưu
trữ hồ sơ, có thể là các thiết bị như ổ cứng, usb … là tất cả những gì dùng
ðể cất dữ thông tin.
• Phục hồi: là giai đoạn lấy những lại những thông tin cũ và dùng lại làm yêu
tố đầu vào cho hoạt động của hệ thống thông tin.
4
CHƯƠNG I: GIỚI THIỆU VỀ HỆTHỐNG THÔNGTIN
• Xử lý: là hoạt động tính toán, phân tích, đánh giá … các thông tin đầu vào
để đạt được kết quả nào đó. Ví dụ tính doanh thu, nghiên cứu thị trường…
• Hiển thị: là việc đưa ra kết quả của hệ thống thông tin. Có thể ở dạng báo
cáo, tổng kết, biểu đồ, những kết quả phân tích được …
Một số ví dụ về hệ thống thông tin đơn giản:
Máy vi tính chính là một hệ thống thông tin, nhiệm vụ của máy vi tính là xử lý
quả phân tích được, lập báo cáo giúp nhà quản lý đưa ra chiến lược sản xuất sản
phẩm mới. Trong hệ thống thông tin này, máy tính chỉ đóng vai trò là một thành
phần trong cả hệ thống và cùng với bộ phận thu thập tin, bộ phận sản xuất, bộ
phận lãnh đạo… tạo thành hệ thống thông tin sản xuất sản phẩm mới.
Trong 2 ví dụ trên máy tính đóng vai trò như một hệ thống thông tin hay một
thành phần quan trọng nhưng trước khi có máy tính thì không có hệ thống thông
tin hay sao? Trước khi có máy tính con người đã có tổ chức, có nền kinh tế và có
các cơ sở kinh doanh sản xuất... Và bất kỳ một tổ chức hay cơ sở kinh doanh nào
cũng có hệ thống thông tin khi đó không hề có sự hiện diện của máy tính hay bất
cứ thứ gì liên quan đến công nghệ thông tin. Chúng ta cần phân biệt khái niệm về
hệ thống thông tin và công nghệ thông tin.
Phân biệt 2 khái niệm Hệ thống thông tin (HTTT) và Công nghệ thông tin
(CNTT):
6
Hoạt động
thu thập tin
Hoạt động
thu thập tin
Hoạt động báo
cáo kết quả
Hoạt động báo
cáo kết quả
File lưu trữ
File lưu trữ
Hình 1.2 Hệ thống thông tin có sử dụng máy tính.
CHƯƠNG I: GIỚI THIỆU VỀ HỆTHỐNG THÔNGTIN
• ? mô tả các thành phần, tài nguyên cần thiết để cung cấp một chức
năng nghiệp vụ hay thông tin cụ thể trong một tổ chức doanh nghiệp.
• ? đề cập tới việc sử dụng các thiết bị phần cứng, phần mềm, mạng,
cung cấp cho các nhà quản lý công cụ và khả năng dễ dàng truy cập thông tin, hệ
thống thông tin quản lý có các chức năng như: Thu nhập, phân tích và lưu trữ các
thông tin một cách hệ thống, những thông tin có ích được cấu trúc hoá để có thể
lưu trữ và khai thác trên các phương tiện tin học. Thay đổi, sửa chữa, tiến hành
tính toán trên các nhóm chỉ tiêu, tạo ra các thông tin mới. Phân phối và cung cấp
thông tin.
Chất lượng của hệ thống thông tin quản lý được đánh giá thông qua tính
nhanh chóng trong đáp ứng các yêu cầu thông tin, tính mềm dẻo của hệ thống và
tính toàn vẹn, đầy đủ của hệ thống. Hầu hết các hệ thống thông tin đều có vai trò
trong công tác quản lý và luôn được nâng cao chất lượng để phục vụ công tác
quản lý, bởi vậy nhắc đến một hệ thống thông tin thì ta luôn hiểu là một hệ thống
thông tin quản lý của tổ chức hoặc doanh nghiệp nào đó.
8
CHƯƠNG I: GIỚI THIỆU VỀ HỆTHỐNG THÔNGTIN
2. CÁC THÀNH PHẦN CỦA HỆ THỐNG THÔNG TIN QUẢN LÝ
Hình 1.3 Các thành phần của hệ thống thông tin.
Hình ảnh thể hiện luồng hoạt động chung của một HTTT bất kỳ gồm nhập dữ
liệu, xử lý dữ liệu được thực thi điều khiển và lưu trữ, cuối cùng dữ liệu chuyển
thành thông tin hiển thi ra ngoài. Để hoạt động thì HTTT phải đủ các thành phần:
Tài nguyên nhân lực, tài nguyên phần mềm, tài nguyên phần cứng (thiết bị máy
móc), tài nguyên mạng, tài nguyên dữ liệu (thông tin thu thập).
2.1. Hoạt động của một hệ thống thông tin quản lý
Hoạt động của hệ thống thông tin luôn bao gồm các bước: nhận nguồn dữ liệu
đầu vào (input) bằng các thiết bị quét mã vạch, nhận dạng đầu vào… Tiếp theo sẽ
9
CHƯƠNG I: GIỚI THIỆU VỀ HỆTHỐNG THÔNGTIN
xử lý dữ liệu như tính toán giá trị hàng hóa, tính lương, giao dịch kế toán… Dữ
liệu được xử lý có thể hiển thị kết quả ra ngoài (output) và cũng có thể lưu trữ lại
trong hệ thống. Thường sẽ lưu trữ về thông tin khách hàng đã mua sản phẩm,
nhân viên đã bán sản phẩm, sản phẩm được tiêu thụ nhiều. Nhà quản lý đọc
chương trình ứng dụng, các chương trình nghiệp vụ như tính lương, quản lý
khách hàng… (dùng để điều khiển máy tính xử lý thông tin). Các quy trình thủ tục:
cho nhập liệu, để sửa lỗi, kiểm tra… (dùng để điều chỉnh hoạt động của con
người).
(45?
Là máy móc, là thiết bị hiện hữu, trực tiếp thao tác, vận hành trong hệ
thống. Máy móc: máy tính, màn hình, các ổ đĩa, máy in, máy quét… (tức là các
thiết bị dùng trong xử lý). Môi trường (hay media): đĩa mềm, đĩa cứng, đĩa CD, bìa
nhớ, giấy, v.v (tức là các phương tiện dùng để lưu trữ).
(4F?
Mang yếu tố của hoạt động truyền thông trong hệ thống, giúp truyền thông tin
dữ liệu trong hệ thống và giữa hệ thống với bên ngoài. Môi trường truyền thông,
quản lý và truy cập mạng, các dịch vụ mạng.
(4)0GH#H ?
Dữ liệu là những thông tin được đưa vào hệ thống, chúng được xử lý, phân
tích và lưu trữ trong hệ thống thông tin. Dữ liệu là nhân tố chính để hệ thống thông
tin hoạt động, là yêu tố đầu vào cho hệ thống, là cái mà hệ thống cần phải thao
tác, lưu trữ… và bảo vệ mật thiết (an ninh thông tin). Mô tả dữ liệu: các bản ghi
của khách hàng, các hồ sơ nhân viên, thông tin sản phẩm, CSDL. Cơ sở tri thức:
những kiến thức, những thông tin kinh doanh, hoạt động thị trường…
Việc xây dựng một HTTT với các thành phần như trên đòi hỏi phải có một cái
nhìn hệ thống không chỉ về mặt công nghệ, mà còn về tổ chức doanh nghiệp của
bạn, và một tầm nhìn xa về các biện pháp đưa hệ thống CNTT vào tổ chức đó
phục vụ cho công việc kinh doanh của doanh nghiệp. Đó là một cách nhìn, một
cách tiếp cận hết sức cơ bản, xem xét các sự vật trong các mối tương quan của
11
CHƯƠNG I: GIỚI THIỆU VỀ HỆTHỐNG THÔNGTIN
chúng khi hoạt động nhằm đạt đến mục tiêu đã định, gọi là tiếp cận hệ thống, hay
quan điểm hệ thống.
3. VAI TRÒ CỦA HỆ THỐNG THÔNG TIN TRONG DOANH
sau đây: hỗ trợ cho các hoạt động tác nghiệp, hỗ trợ cho việc ra các quyết định
quản lý, và hỗ trợ việc xây dựng các chiến lược nhằm đạt lợi thế cạnh tranh.
Các HTTT được xây dựng là nhằm đáp ứng các nhu cầu kinh doanh nói trên
trong sự phát triển của chúng, đồng thời cũng phản ánh sự tiến hóa rất nhanh của
bản thân CNTT. Kết quả là có một danh sách rất rộng các HTTT dùng cho doanh
nghiệp. Có nhiều cách để phân loại các HTTT đó. Hình 4 dưới đây là một sơ đồ
phân loại dựa trên việc chúng cung cấp cho doanh nghiệp loại hỗ trợ nào.
13
Các HTTT
Các HTTT
Các hệ thống hỗ
trợ hoạt động
Các hệ thống hỗ
trợ hoạt động
Các hệ thống
hỗ trợ quản lý
Các hệ thống
hỗ trợ quản lý
CHƯƠNG I: GIỚI THIỆU VỀ HỆTHỐNG THÔNGTIN
>I9#F$J:
Hay các HTTT tác nghiệp, xử lý các dữ liệu dùng cho các hoạt động kinh
doanh và sinh ra trong các hoạt động đó. Các hệ thống này sinh ra nhiều sản
phẩm thông tin dùng bên trong và bên ngoài doanh nghiệp. Tuy nhiên chúng
không chú trọng vào việc tạo ra các sản phẩm thông tin mang đặc thù quản lý
(muốn có các thông tin dạng đó phải tiến hành xử lý tiếp trong các HTTT quản lý).
Các hệ thống hỗ trợ hoạt động này thường đảm nhận các vai trò như là xử lý một
cách hiệu quả các giao dịch kinh doanh; điều khiển các tiến trình công nghiệp (thí
dụ quá trình chế tạo sản phẩm); hỗ trợ việc giao tiếp và cộng tác trong toàn xí
nghiệp; cập nhật các CSDL cấp Công ty (vi dụ: Marketing, kế toán (AIS), tài chính
(FIS))…
trợ giao
tiếp, cộng
tác).
Hệ thống
cộng tác xí
nghiệp (Hỗ
trợ giao
tiếp, cộng
tác).
Hệ thống
thông tin
quản lý (các
báo cáo theo
mẫu).
Hệ thống
thông tin
quản lý (các
báo cáo theo
mẫu).
Hệ thống hỗ
trợ quyết
định (Hỗ trợ
quyết định
tương tác).
Hệ thống hỗ
trợ quyết
định (Hỗ trợ
quyết định
tương tác).
Hệ thống
tạo, tổ chức và phổ biến các kiến thức của doanh nghiệp cho nhân viên và
các nhà quản lý trong toàn công ty. Thí dụ: truy nhập qua mạng intranet đến
các kinh nghiệm và thủ thuật kinh doanh tối ưu, các chiến lược bán hàng,
đến hệ thống chuyên trách giải quyết các vấn đề của khách hàng.
• Các hệ thống chức năng doanh nghiệp (hoặc các hệ thống tác nghiệp): Hỗ
trợ nhiều ứng dụng sản xuất và quản lý trong các lĩnh vực chức năng chủ
chốt của công ty. Thí dụ: các HTTT hỗ trợ kế toán, tài chính, tiếp thị, quản lý
hoạt động, quản trị nguồn nhân lực.
15
CHƯƠNG I: GIỚI THIỆU VỀ HỆTHỐNG THÔNGTIN
• Các HTTT chiến lược: HTTT loại này có thể là một HTTT hỗ trợ hoạt động
hoặc hỗ trợ quản lý, nhưng với mục tiêu cụ thể hơn là giúp cho công ty đạt
được các sản phẩm, dịch vụ và năng lực tạo lợi thế cạnh tranh có tính
chiến lược. Thí dụ: buôn bán cổ phiếu trực tuyến, các hệ thống web phục
vụ thương mại điện tử (TMĐT), hoặc theo dõi việc chuyển hàng (đối với các
hãng vận chuyển).
9K045L?
Đây là các HTTT tích hợp trong chúng nhiều nguồn thông tin và nhiều chức
năng tổng hợp nhằm chia sẻ các tài nguyên thông tin cho tất cả các đơn vị trong
tổ chức. Còn gọi là các hệ thống “xí nghiệp” trợ giúp việc xử lý thông tin cấp toàn
doanh nghiệp . Điển hình là các hệ thống: hoạch định nguồn lực xí nghiệp (viết tắt
trong tiếng Anh là ERP), quản trị quan hệ với khách hàng (CRM), quản lý chuối
cung ứng (SCM), và một số hệ khác.
Phần tiếp sẽ giới thiệu về một số mô hình HTTT điển hình và có ứng dụng
CNTT đang phổ biến hiện nay. HTTT đó đem lại lợi ích gì? Những khó khăn nào
gặp phải khi tiến hành xây dựng HTTT đó?
3.2. HTTT Kế toán (Accounting Information System - AIS)
Giới thiệu hệ thống kế toán:
Là một trong những hệ thống hỗ trợ ghi nhận và báo cáo các giao dịch nghiệp
vụ và các sự kiện kinh tế khác của doanh nghiệp. Các thành phần cơ bản của AIS
Minh họa đăng nhập
Minh họa nhập vật tư.
Minh họa quản lý thông tin tài sản.
3.3 Hệ thống quản lý quan hệ khách hàng (CRM)
Giới thiệu hệ thống quản lý quan hệ khách hàng:
Khách hàng ngày càng trở nên quan trọng với sự sống còn của doanh nghiệp,
một doanh nghiệp giỏi phải có nhiều dịch vụ phục vụ khách hàng và được khách
hàng đánh giá tốt. Doanh nghiệp nhìn nhận mối quan hệ với khách hàng là một tài
sản quan trọng nhất của công ty. Chiến lược của doanh nghiệp là làm sao có thể
duy trì và gia tăng lợi nhuận từ các mối quan hệ khách hàng.
Qua đó không thể phủ nhận tầm quan trọng của quan hệ khách hàng, nhiều
doanh nghiệp xác định hành động cần thiết là triển khai CNTT vào HTTT nhằm
18
CHƯƠNG I: GIỚI THIỆU VỀ HỆTHỐNG THÔNGTIN
thực hiện chiến lược hướng tới khách hàng và tạo lợi thế cạch tranh trong quan
hệ với khách hàng trước các đối thủ. Hệ thống cần quan tâm đó chính là
#HMH0#NHHOMN.
Cách hiểu đúng nhất đối với CRM là: Đó là toàn bộ các quy trình thu thập, tổng
hợp và phân tích thông tin về khách hàng, hàng bán, hiệu quả của các công tác
tiệp thị, khả nǎng thích nghi của công ty đối với các xu hướng của thị trường
nhằm mục đích nâng cao hiệu quả hoạt động kinh doanh, mang lại lợi nhuận cao
nhất cho công ty.
CRM hỗ trợ doanh nghiệp thông qua các chức năng như:
• Cung cấp cho khách hàng các dịnh vụ tốt hơn. Như là dịch vụ lôi kéo, quấn
hút khách hàng sử dụng sản phẩm và có cả dịch vụ hỗ trợ khách hàng
thường xuyên. Điều này sẽ giúp chinh phục khách hàng tốt hơn.
• Nâng cao hiệu quả của trung tâm hỗ trợ khách hàng. Trung tâm hỗ trợ
khách hàng là bộ phận quan trong nhất trong giao tiếp với khách hàng. Mọi
ý kiến tốt xấu cũng như sự tác động đến lòng tin của khách hàng đều ở bộ
phận này. Bởi vậy nâng cao hiệu quả trung tâm hỗ trợ khách hàng chính là