电力营销信息系统升级风险分析与控制

2011-10-20 07:21湖南省电力公司浏阳电力局
河南科技 2011年24期
关键词:系统升级信息系统风险管理

湖南省电力公司 浏阳电力局 李 力

电力营销信息系统升级风险分析与控制

湖南省电力公司 浏阳电力局 李 力

长期以来,电力营销信息系统建设存在着:对升级过程中的风险管理往往重视不足,“重开发轻实施、重实施轻升级”等问题。系统升级带来的各种风险引起的问题,在原来以地(市)甚至以县级供电公司为主的分散建设模式下,不是很突出、影响面不是很广,但是随着电力营销信息系统建设逐渐过渡到以省网公司统一程序版本的省集中建设模式,升级的风险大了很多,影响的范围由一个县级(地市局)升级到全省范围内。从某种程度上来说,如何控制好系统升级的风险,建立一套完整合理的电力营销信息系统升级保障应急方案,是确保省集中建设模式下电力营销信息系统得到安全稳妥升级的关键。

一、电力营销信息系统升级风险识别和评估

电力营销信息系统升级风险控制的前提是正确识别和评估风险,这也是电力营销信息系统升级的难点。由于电力营销信息系统的复杂性和升级资料的缺失,升级人员不仅需要对应用系统现在的功能和实现方式有比较全面的认识,而且需要获取本次升级的变更内容,还需要精通电力营销业务,并对电力营销运营有丰富的经验,才有可能全面发现应用系统升级后和业务模式之间的差异,并在此基础上做出正确有效的评估和提出风险规避建议(业务调整或系统配置)。因此,与对应用系统和业务模式的风险评估相比,电力营销信息系统升级,加大了升级风险识别和评估的难度。

电力营销信息系统升级风险控制小组应在软件开发商没有提供升级前后的功能差异清单的情况下,充分利用业务、技术、风险管理和电力营销信息系统实施等方面的专家,结合省集中建设模式的特点,分析出电力营销信息系统升级风险主要来源。如运行环境、基础数据、应用系统、业务模式、和外部协作等方面的风险。在识别上述风险后,电力营销信息系统升级风险控制小组还应确定这些风险的基本特性、引起这些风险的主要因素,以及对升级的影响程度,并形成详细的风险列表记录。风险记录见表1。

表1 风险记录

二、电力营销信息系统升级风险分析

进行电力营销信息系统升级风险分析,首先,要根据列出的风险点,对风险进行定性分析。即确定每个风险发生的概率并在风险记录表中进行标识,然后分析风险对本次升级的影响,最后用风险优先矩阵的方法来评定风险的优先级,按照高中低的优先级别评估发生的可能性。经过风险控制小组评审,排在第一位的是本次业务系统的升级,此风险的发生率最高,影响面相对较大;排在第二位的是运行环境的影响,此风险的发生率较高,但是影响面却是最大的;排在第三位的是业务模式风险,此风险发生率一般,影响面也一般;排在第四位的是外部接口,外部接口在本次升级涉及较小,影响面较小。其次,需要对风险进行定量分析。电力营销信息系统升级风险控制小组组织了各个领域的业务专家,采用专家评估法,根据以前电力营销信息系统升级的经验对升级系统的风险进行了评估,评估电力营销信息系统升级风险对业务的影响程度,风险分析如下。

1.运行环境风险。IT系统运行环境的稳定是系统升级的根基。IT系统运行环境包括机房、网络、硬件、软件和其他外部设备在内的软硬件平台,它是电力营销技术支持系统的技术基础和支撑环境,是保持电力营销业务连续稳定性和高可用性的关键设施。因此,IT系统运行环境状况是否能够保证系统升级后的安全、可靠、可用性则需要进行重点分析。由于原来电力营销信息系统实施时,网络是联通的,所以,网络故障发生的原因可能是设备损坏或者网络线路故障而引起的。

2.基础数据风险。由于电力营销信息系统升级一般不涉及数据的导入和转录,因此,厂商和客户都以为升级对数据库性能的影响极其微小。其实,基础数据的风险一旦发生,影响面也是很大的。因为电力营销信息系统升级的是生产系统,生产系统的数据一旦丢失,影响巨大。例如,更新脚本没写好,导致部分数据库的数据丢失、更新语句错误等引起的数据库数据变化后果更为严重。根据以前电力营销信息系统升级的经验,升级系统可能导致数据结构发生变化,部分数据被删除掉或者数据结构变化,存储过程运行错误等问题。虽然,数据库发生风险的概率较小,但是也不能忽视。如果数据库一旦发生了升级风险,那么会影响到整个系统的运行。

三、电力营销信息系统升级的风险管理预防措施

虽然说电力营销信息系统升级的成败不全都是由风险造成的,但是要实现电力营销信息系统安全稳妥升级,必然需要有效地对风险进行管理。因此,在风险管理中,必须要评估系统升级中的风险、制订风险应对策略,有针对性地分配资源,确保电力营销信息系统升级的安全,最小化对电力营销信息系统升级带来的影响。本文,笔者以电力营销信息系统2.0升级为例,归纳总结了电力营销信息系统升级过程中,风险管理的预防措施。

1. 成立电力营销信息系统实施风险控制小组。从电力营销信息系统升级的应急方案及切换工作方案来看,软件厂商对系统升级到底存在哪些具体风险不是很清楚,只是粗略地列了网络故障、数据库故障,应急处理方案,这也及时发现问题、处理问题、删除原来的数据库等不可执行的方案。由此可见,如果开发商本身并没有一个很好的风险管理机制,那么将会导致系统升级后问题层出不穷。为了避免此类情况的发生,电力营销部门十分重视这次升级工作,决定建立一个由软件开发商为主、供电局和第三方专家参与的电力营销信息系统升级实施风险控制小组,全程独立地对升级过程中的各种风险进行控制,确保电力营销信息系统安全、稳定升级。电力营销信息系统升级风险控制小组的主要任务是建立电力营销信息系统升级风险的识别、定量定性分析、预警和控制机制,组织人员对电力营销信息系统实施风险进行全程识别和分析,对风险规避或消除提出有效建议,并对风险规避和消除效果进行跟踪。

2. 明确电力营销信息系统升级实施风险的控制目标和风险责任主体。电力营销信息系统建设是一项复杂的系统工程,风险的来源多种多样,风险责任主体繁多,系统升级涉及的部门众多,因此,电力营销信息系统升级风险控制的关键点在于明确风险控制目标和风险责任主体,确定相关各方的责任、权利和义务。只有这样,电力营销信息系统升级风险控制小组才能有效地对各项实施工作完成情况进行定期检查和评估,采取相应措施对存在的风险进行规避或消除。另外,本次电力营销信息系统2.0升级涉及的部门应按照部门的专业进行分工,如信息部负责运行环境的风险,业务部门负责应用系统及业务模式的风险,开发商负责对基础数据的风险等。

3. 制订电力营销信息系统升级风险管理计划。电力营销信息系统升级风险控制小组,应组织业务骨干及聘请营销系统专家召开风险管理会议,通过集思广益,获得电力营销信息系统升级方案及工作内容分析,制订风险管理计划,确定风险管理时间表,并且每天及时地汇报风险评估结果,直至系统稳定运行。

四、结论

电力营销信息系统升级风险管理是一项极其重要的工作,它主要包括制订风险管理计划、风险识别、风险定性定量分析、风险应对等工作内容。本文主要对电力营销信息系统升级风险管理进行了重点论述,并对如何管理电力营销信息系统升级风险进行了探讨,希望引起供电企业对电力营销信息系统升级风险的关注,从而改善目前国内电力营销信息系统因频繁升级、在线升级导致系统不稳定的现状。

猜你喜欢
系统升级信息系统风险管理
企业信息系统安全防护
探讨风险管理在呼吸机维护与维修中的应用
房地产合作开发项目的风险管理
基于区块链的通航维护信息系统研究
信息系统审计中计算机审计的应用
甘肃省高速公路通信系统升级改造解决方案
基于SG-I6000的信息系统运检自动化诊断实践
护理风险管理在冠状动脉介入治疗中的应用
高速公路监控系统升级探究
“一张网”收费系统升级改造项目探析